Skip to content

Latest commit

 

History

History
53 lines (44 loc) · 2.47 KB

WORKSHOP.md

File metadata and controls

53 lines (44 loc) · 2.47 KB

Java セキュリティワークショップ

必要なソフトウェア

  • Java 11 以上
  • Maven インストール済み
  • 適切な IDE(できれば最新の IntelliJ Community または Ultimate バージョン)
  • 作業マシンへの制限なしのアクセス
  • 制限なしのアクセスを持つ Github アカウント
  • Docker Desktop インストール済み

始める前に

  • このリポジトリを自分の GitHub アカウントにフォークする
  • フォークしたリポジトリをクローンする
git clone https://github.com/<your_username>/<forked-repo>.git 
  • https://snyk.io/signup で無料の Snyk アカウントにサインアップする(すでに持っている場合は不要)
  • フォークしたプロジェクトを Snyk プロジェクトに接続し、そのままにしておく

アプリケーションの実行

  • アプリケーションのルートフォルダに移動し、Maven を使用して実行する
mvn spring-boot:run
  • アプリケーションは起動時にデータを埋め込むので、コンソールに READY と表示されるまで待機してください。
  • アプリケーションには http://localhost:8081 でアクセスできます。
  • デフォルトでは、以下の2つのユーザーが設定されています。
ユーザー名 パスワード ユーザータイプ
Admin admin ADMIN
User user CUSTOMER

課題

アプリケーションを悪用したり脆弱性を修正したりする前に、アプリケーションを操作してその機能に慣れてください。 基本的には、アカウントを持っている場合、コーヒーやビールを注文するためのアプリケーションです。