Webアプリケーションのセキュリティ・性能テストのポイント|ソフトウェア品質講座オンライン

公開日:2022.10.18| 実施予定日:2022.11.24
Webアプリケーションのセキュリティ・性能テストのポイント|ソフトウェア品質講座オンライン

~セキュリティ対策と性能テストの基本と勘所をしっかり押さえる~

ソフトウェア品質講座は、Qbook運営のバルテス株式会社による、テストのプロを育てる実践的品質教育を元に開催する、オンラインスクールです。

昨年新設され、すぐに定員に達したセキュリティ対策の人気講座が今年も戻って参りました。
本スクールでは、特に開発フェーズでのセキュリティ対策や、性能検証をターゲットとした構成となっています。セキュリティ対策や性能検証は昨今のWebアプリケーションの開発において、欠かすことのできない重要な要素です。 そのため、要点とその対処方法をきちんと押さえておくことが必要となります 。

本研修では、「脆弱性がなぜ発生するのか」「どのように攻撃されるのか」「どのように対策するのか」「テストはどのように行うのか」といった点を基本的なところから現場で使えるポイントまでご紹介します。また、性能テストについては実際にツールを使用したデモを行い、どのようにテストを行い、結果をどのように検証するのかということを丁寧にご確認いただけます。

プログラマー、実装担当者はもちろん、テスト担当者、保守・運用のご担当者など、さまざまなレイヤーでセキュリティ・性能検証に携わる方におすすめです。

『Webアプリケーションのセキュリティ・性能テストのポイント』で学べること

初日

セキュリティ対策の重要性と、代表的な脆弱性の対処方法について、 実際のWebアプリケーションの例を確認しながらその原理や対策を具体的に知ることができます。


二日目

1日目に引き続き、セキュリティ脆弱性についての内容とともに、 性能検証について、具体的なツールの実施デモを通じてどのように 実施していくのかを学べます。

講義内容はこちら

タイムスケジュール

時間 初日 二日目
14:00~14:10 本日のセミナー開始にあたってのご説明
14:10~14:50 第1章 セキュリティ対策の重要性

・セキュリティ事故の影響(演習)
・最近のセキュリティ動向
第3章 代表的な脆弱性とその対処方法

・CSRF
・CSRFの攻撃例と対策(演習)
・第3章理解度チェック
14:50~15:00 休憩
15:00~15:20

第1章 セキュリティ対策の重要性

・セキュリティ対策の必要性
・第1章理解度チェック

第4章 その他のセキュリティ対策

・ゼロデイ攻撃
・フィッシング
・マルウェア
・第4章理解度チェック

15:20~15:50 第2章 Webアプリケーションの基礎

・Webアプリケーションはどうやって動いているか
・Webアプリケーションの各種処理
・第2章理解度チェック
第5章 テストタイプ

・テストタイプとは
・代表的なテストタイプ
・第5章理解度チェック
15:50~16:00 休憩
16:00~16:50

第3章 代表的な脆弱性とその対処方法

・クロスサイトスクリプティング
・クロスサイトスクリプティングの攻撃例と対策(演習)
・SQLインジェクション
・SQLインジェクションの攻撃例と対策(演習)

第6章 性能テスト性能テストの背景と目的
・Webアプリケーションの性能テストのポイント
・性能テストに必要な情報
・性能テストの実施工程
・性能テストツールデモ(デモ)

16:50~17:00 質疑応答・アンケート記入

講座概要

開催日

Webアプリケーションのセキュリティ・性能テストのポイント
【11月開催日程】2022/11/24(木)・25(金)14:00~17:00

定員 10名まで
※ 応募締切は開催日の1週間前まで
※ 先着順となります
受講料

Webアプリケーションのセキュリティ・性能テストのポイント
1名様@¥50,000(税抜)
※本プログラムは2日間の受講が必要なため、日程確保のご確認をお願い申し上げます。

お支払方法 銀行振込による前払い制となります。
お申込後、請求書を送付いたしますので、詳細をご確認いただき、お振込ください。
領収書について 領収書をご希望の際はお申込み完了後のメールに記載のURLよりお申込みください。
※ 領収書の発行にはお振込み時の控えを確認いたしますので、ご留意ください。
その他 本セミナーはWeb会議サービス「Zoom」で開催いたします。
講義資料は郵送にてお届けいたします。
進行次第で終了時間が前後する場合がございます。

留意事項

セミナー当日について

※ 接続確認として、セミナー開始15分前からログインをお願いいたします。
※ ビデオ・写真の録画・撮影や、音声の録音はご遠慮ください。
※ 講座資料の無断転載はご遠慮ください。
※ 参加者の通信環境や機器等による原因で視聴できなかった場合につきましては責任を負いかねます。

注意事項

※ お申込み後のキャンセルはお早めにご連絡をお願いいたします。また開催当日~1週間前のキャンセルとなる場合は、お申込金額全額をキャンセル料として頂戴致しますのでご了承ください。また当日欠席・遅刻によるご返金等は一切お受けしておりません。

※ 最少催行人数に満たない場合は、開催を中止することがありますので、ご了承願います。その際は、開催3日前までに、本ページおよびメールにてご連絡いたします。

※ セミナー開催をWebサイト等を通じて報告等を行う場合がございます。その際に特定の個人がフォーカスされないように撮影した写真を掲載する場合がございます。予めご了承下さい。

※同業他社様からのお申込みはお断りをさせていただく場合がございます。予めご了承ください。

※ 本サービス申込者が下記に該当する場合、利用者として承認せずサービスを提供しない場合があります。その判断の理由については一切利用者に開示しません。また申込者は、判断の結果に対して異議を述べることはできません。

(1) 自らまたは第三者を利用して、当社の名誉や信用等を毀損し、もしくは毀損するおそれのある行為をした場合
(2) 自らまたは第三者を利用して当社の業務を妨害し、または妨害するおそれのある行為をした場合
(3) 当社に対して、自らまたは第三者を利用して、詐術、暴力的行為または脅迫的言辞を用いるなどした場合
(4) 申込者ならびに関係者が暴力団関係者ならびに反社会的勢力である旨が判明した場合

※ 自然災害、交通機関の事故、講師の発病等、不可抗力な事情により開催を中止することがあります。事前に中止が判明した場合は、本ページおよびメールにてお知らせいたします。各自でご確認ください。当日に中止が決まった場合は、本ページおよびメールと電話にてお知らせし、開催日の変更もしくは参加料の返金をいたします。 なお、旅費(航空券含む)や宿泊費とそれらのキャンセル諸費用については保証いたしません。

講師をご紹介

placeholder+image
石原 一宏
placeholder+image
堀 明広
placeholder+image
江添 智之
placeholder+image
三堀 雅也

こちらもチェック

seminar.png

ソフトウェア品質セミナーは個社毎に内容をカスタマイズできる体験型の品質教育セミナーです。

  • 最少5名からOKのオンサイト型
  • オンライン開催も受付可能
  • フォローアップ・修了検定試験に対応

年間開催スケジュール

開催予定日 開催予定一覧
5月(終了)
6月(終了)
7月(終了)

若手や新卒におすすめ!ソフトウェアテスト入門編
7月(終了) バルテス直伝!シナリオテストの極意!
9月(終了) 受入れテストの勘所と開発委託の品質向上
11/24(木)・11/25(金)
12/1(木)・12/2(金)
Webアプリケーションのセキュリティ・性能テストのポイント
1/26(木)・1/27(金) 品質戦略マップ
3/9(木)・3/10(金) バグ分析

Qbookのフォローはこちら