Loading…
Join us at OWASP AppSec APAC 2014 !!
Back To Schedule
Thursday, March 20 • 9:30am - 10:20am
Xcodeへのセキュリティ機能の拡張 / eXtend Security on Xcode

Sign up or log in to save this to your schedule, view media, leave feedback and see who's attending!

迅速な開発プロセスにおいてセキュアなiOSアプリを開発するデベロッパーを支援するために、XcodeのIDE上にセキュリティ機能を実装することを提案する。
モバイル業界は急成長している。Appleによると、2013年6月の時点でAppStoreにあるiOSアプリは90万を超えた。この急激な競争市場において、モバイル・アプリ開発者は短納期でありながら、価値があり、質が高く、ハイパフォーマンスなアプリの開発が求められている。企業の成功要因の一つとして、このような急ピッチなアジャイル開発ライフサイクルにおいてセキュリティ機能を開発初期に実装することは重要と考えられる。
Xcode自体に自動化されたセキュリティ対策機能は必要不可欠であり、機能追加することによって、iOS開発者は安全なアジャイル開発サイクルを促進できると考えている。そこで、Xcode上にセキュリティ機能を実装しました。
コーディング中には、開発者はiOSの一般的なセキュリティ問題に自然に気が付き、問題を避けたアプリ開発を可能にする。セキュリティテスターにとっては、短期間で行われるホワイトボックスのセキュリティテストを手助けしてくれる。
これまで直面した問題と問題に対してどのようにして乗り越えかを本発表で共有する。

In order to assist developers to develop a secure iOS app in a rapid development process, we propose our own security features implemented on top of Xcode IDE.    "The mobile industry is now booming. According to Apple, the number of iOS apps in App Store reached to 900,000 as of June 2013.  In this highly competitive market, mobile app developers are required to develop a high-value, high-quality and high-performance app and with a short time-to-market. Implementing security into earlier phases of such rapid pace agile development life cycle can be considered as one of the key success factors for organizations.
We believe that by adding an automated security measure into Xcode IDE itself is essential and can help facilitate secure agile development cycles for iOS developers. Therefore, we are implementing our own security features on top of Xcode. During coding phase, the developers will be able to automatically spot general security issues of iOS apps and thus prevent them from creating those issues. This can also help security testers to conduct white-box security testing in a shorter amount of time. We will also share difficulties and problems we faced and how we overcome them during our research.

Speakers
avatar for Tokuji Akamine

Tokuji Akamine

Lead Security Engineer, Rakuten, Inc.
Tokuji Akamine is a Lead Security Engineer at Rakuten, where he conducts security testing, security training and security research. Before joining Rakuten, he was a senior security consultant at Symantec and provided application security consulting to a variety of enterprise customers... Read More →
avatar for Raymund Pedraita

Raymund Pedraita

Senior Security Engineer, Rakuten, Inc.
Raymund does security audit for web, network and mobile apps. Started his involvement with security when he joined Fourteenforty Research Institute in 2008, doing research and developing security solutions and tools. For almost 9 years he was developing applications for Windows and... Read More →


Thursday March 20, 2014 9:30am - 10:20am PDT
Secure Your Site Hall(HALL WEST)

Attendees (0)