OWASP Japan Blog 〜I can blog a little〜

OWASPとは、Webをはじめとするソフトウェアのセキュリティ環境の現状、またセキュアなソフトウェア開発を促進する技術・プロセスに関する情報共有と普及啓発を目的としたプロフェッショナルの集まる、オープンソース・ソフトウェアコミュニティです。ここでは、OWASP Japan公式サイト等では伝えきれないマル得情報を配信します。
日本におけるOWASPの活動情報等を配信するサイトをAbout OWASP in Japanにまとめておりますので併せてご参照ください。
タグクラウド

12月13日に渋谷ヒカリエのLINE株式会社にて開催されたOWASP Night 22ndにおいてOWASP Japan Promotion Teamからお知らせいたしましたとおり、2016年版OWASP Cheat Sheet Seriesインデックス日本語版を公開いたしました!

OWASP Cheat Sheet Seriesインデックスは、過去ブログ記事(OWASP Cheat Sheet Seriesを日本語訳して馴染みやすくしてみた。)にも掲載のとおり、

  • 日本語化されていないOWASPドキュメントは馴染みづらい印象を受けるとともにその利用を躊躇している
  • 日本語化されていないOWASPドキュメントの中にも有用なドキュメントは数多く存在し、その中でもOWASP Cheat Sheet Seriesはセキュリティを専任とする方をはじめ、開発者、設計者、マネジャー、利用者など、どの立場の方にとっても有用な情報が詰まっている

といった状況を踏まえ、OWASP Japan Promotion TeamにおいてPJを発足し、2015年版のOWASP Cheat Sheet Seriesインデックスを公開しておりました。

あれから約1年経過し、

など、日本においてもグローバルにおいてもCheat Sheet Seriesのパワーアップが進んでいました。そこでOWASP Japan Promotion Teamは改めてPJを発足させ、2016年版のOWASP Cheat Sheet Seriesインデックスを作成・公開いたしまいた。

2015年版からの主な変更点は以下のとおりです。

  • JPCERT/CC様の公開資料へのリンクを掲載
  • 2015年版以降OWASP Cheat Sheet Seriesに加わったCheat Sheetを新たに追加

以上より、2015年版では48のチートシートについて概要を掲載していましたが、2016年版では本記事公開時点でOWASP Cheat Sheet Seriesにて公開されている61の全てのチートシートに対応いたしました。

是非、更なる進化を遂げた2016年版OWASP Cheat Sheet Seriesインデックス日本語版をご活用ください!


OWASP Japan Promotion Teamからの発表の様子

image


またLINE株式会社におかれましては、素敵な会場を提供していただいたのに加え、LocalChapterSupporterにも参画いただいています。


素敵な会場の様子


image


LocalChapterSupporter

image


OWASP Japan Promotion Teamでは今後も有益な資料の公開や、プレゼンテーションの提供などを積極的に行っていく予定です。ご要望やご意見などありましたら、OWASP JapanのTwitterFacebookまでお寄せください。

  1. owaspjapanの投稿です