セキュリティ
Security
セキュリティの課題を解決するウェビナー
サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。
脆弱性管理・バージョン管理・Windows Update・WSUS
最新&人気ウェビナー
脆弱性管理・バージョン管理・Windows Update・WSUS
ウェビナーアーカイブ
(動画・資料)
AI時代に、自社のアプリケーションセキュリティをどう組み直すべきか ~脅威環境の変化をとらえ...
4.5 株式会社アスタリスク・リサーチ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
AIによって変わる脅威を前に、アプリケーションセキュリティの前提が変わっている
生成AIの普及は、コード生成や開発効率だけではなく、アプリケーションセキュリティ(以下、AppSec)の前提そのものを変え始めています。
これまでは、攻撃の傾向も、システムを構成する部品も、開発と運用の進め方も、年単位で大きくは変わらないという前提がありました。その前提が、いま崩れています。
影響を受けているのは、「脆弱性を見つける方法」だけではありません。例えば、
- ばらまき型の攻撃が、狙い撃ちの精度を持つようになったこと
- OSSの配布経路や委託先も攻撃を受けており、サプライチェインリスクとなること
- AIを組み込んだシステムや開発環境など、守る対象そのものの変化
- 増し加わる修正対応を担う、開発運用チームの変化
など、システム開発のセキュリティ対応全体に影響が及んでいます。
一方で、多くの企業では、「AI時代にアプリケーションセキュリティをどう見直すべきか」という全体像を整理できないまま、従来と同じ考え方・同じ運用を続けているのが実情ではないでしょうか。
AppSec全体を見直す中で、「脆弱性診断」の役割も変わり始めている
こうした変化の中で、「AI時代に、自社は何を優先して備えるべきなのか」「脆弱性診断も、これまでと同じ発注・同じ診断内容で本当に良いのか」と悩む企業が増えています。
これまでの脆弱性診断は、「欠陥を発見すること」が大きな役割でした。しかし現在は、それだけでは十分ではありません。
AIによって攻撃手法やシステムの構造、サプライチェイン、開発体制まで変化した今、求められるのは、
- 自社が現在どのようなリスクにさらされているのかを把握すること
- 膨大な課題の中から、事業を止めないために優先して改善すべきポイントを見極めること
- その判断を経営や監査、取引先へ説明できる根拠を持つこと
です。つまり、脆弱性診断の役割も、「欠陥を見つけること」から、「改善の優先順位を決め、自社の判断基準を見直すためのもの」へと変わりつつあります。
AIによって変わるAppSecを踏まえ、脆弱性診断をどう組み直すべきか
本セミナーでは、まずAIによって変化したアプリケーションセキュリティの現在地を整理します。攻撃者の変化、サプライチェイン、システム、開発運用チームによる脆弱性対応体制という4つの視点から、企業がどのようなリスクにさらされているのかを俯瞰したうえで、AppSec全体として何を見直すべきかを解説します。
そのうえで、その具体策の一つとして、AI時代における脆弱性診断の新しい役割を取り上げます。単に欠陥を検出するのではなく、
- 自社に必要な診断をどう組み立てるか
- 膨大な指摘の中から改善に集中すべき対象をどう見極めるか
- 診断結果を、自社の判断基準や改善活動へどう生かすか
といった視点から、次回の診断計画や発注内容を見直すための考え方をご紹介します。
こんな立場の方/こんな課題を感じている方におすすめ
- 毎年一定規模の脆弱性診断を発注しており、来年度の計画や予算を検討している方
- AIによる環境変化を踏まえ、自社のAppSec全体をどう見直すべきか整理したい方
- サプライチェインやAI活用など、新しい脅威に対して現状の診断で十分か判断できていない方
- 大量の課題の中から、事業影響を踏まえて優先順位を決めたい方
- 品質保証、PSIRT、製品セキュリティ、開発、情報システム部門などで、診断方針・発注・予算に関与する課長クラス以上の方
※本セミナーは、これから初めて脆弱性診断を導入する方向けではなく、すでに脆弱性診断を実施しており、その役割や活用方法を見直したい方を対象としています。
本セミナーで持ち帰れること
AIによって変わる脅威環境を踏まえ、自社のアプリケーションセキュリティをどのような視点で見直すべきかという全体像を整理できます。
また、AI時代における脆弱性診断を、「欠陥を発見するためのもの」から、「改善の優先順位を決め、自社の判断基準を支えるもの」へと捉え直し、次回の診断計画や発注内容を見直すための判断軸をお持ち帰りいただけます。
そのうえで、この見極めを自社で実践するための選択肢として、アスタリスク・リサーチが提供する脆弱性診断を含むサービスのポートフォリオと、その特徴についてもご紹介します。
登壇者
アスタリスク・リサーチ 代表取締役
岡田 良太郎
日本のセキュリティリサーチャ。 アプリケーションセキュリティ分野では、PSIRT、生産技術のアプローチから開発と運用の組織がセキュリティを実践できる状態をつくるための技術的・組織的支援に従事。 OWASP Japanリーダー、Hardening Project実行委員である。 2026年、東洋経済オンラインにて、AIのセキュリティリスクについて寄稿中。@okdt
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 AI時代に、自社のアプリケーションセキュリティをどう組み直すべきか
~脅威環境の変化をとらえる4つの視点と、これからの脆弱性診断の活用戦略~
11:45~12:00 質疑応答
主催
株式会社アスタリスク・リサーチ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】【情シス部門・開発責任者向け】Webサイトの網羅的な脆弱性診断を実現するには? 「...
4.0 株式会社エーアイセキュリティラボ
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2026年04月07日に開催されたセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
増えるWebサービス、増えない予算と人員
近年、DXの推進によりデジタルサービスが次々と生み出され、機能追加や改修の頻度も高まっています。そんな中、外部委託だけで脆弱性診断に対応すると、サービス数・診断回数ごとに費用がかさみ、診断までの調整(見積・日程調整・再診断など)も重荷となります。それにより、リリースサイクルに合わせて継続的に診断することが難しくなり、セキュリティレベルを落とさざるを得ないことも…。結果として、必要なタイミングで十分な診断ができず、リスクを抱えたままサービスを公開してしまうことにつながります。こうした背景から、ツール活用による診断内製化や、開発工程への組み込み(シフトレフト)を検討する企業が増えています。
内製化の壁。ツール選定・導入・運用の難しさ
ところが、脆弱性診断の内製化を進めようとしても、導入するツールの運用に専門スキルが必要で、診断方法や運用設計の勘所が分からないまま、取り組みが進まないケースもあります。また、Webサイトの画面や機能が増えるほど、セキュリティ部門では全体を把握しきれず、診断対象の抜け漏れ・診断品質のばらつきが起こりやすくなります。あるいは、診断サイト数や診断回数に制限があったり、従量課金になっていたりすると、結局コストの問題で、高頻度な診断が実現できないことも。
AeyeScanで抜け漏れを防ぎ、網羅的・継続的な診断と、シフトレフトの実現へ
本セミナーでは、株式会社エーアイセキュリティラボが提供するWebアプリケーション脆弱性診断ツール「AeyeScan」を取り上げ、外部診断だけに頼らず、内製化(ハイブリッド化)・シフトレフトを進めるためのポイントを解説します。AeyeScanは、誰でも簡単にプロ級の診断品質を可能にしながら、AIなどの自動化技術を駆使することで診断工数の削減を支援します。さらに、診断サイト数・診断回数が無制限の料金体系により、開発中のWebサービスでも頻繁に診断を実施しやすい点も魅力です。 セキュリティ強化のため、脆弱性診断を内製化を検討されている方は、ぜひご覧ください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 【情シス部門・開発責任者向け】Webサイトの網羅的な脆弱性診断を実現するには?「いつでも・だれでも」診断できる環境・体制づくり
11:45~12:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
株式会社エーアイセキュリティラボ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
見積価格の裏側と「安い診断」の落とし穴 ~上期の選定は正しかったか?下期に活かす、価格差か...
3.9 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、2026年6月18日(木)に開催したセミナーと同じ講演内容を含んでおります。
こんな方におすすめ
エンドユーザー企業の情シス部・開発部の責任者 (※上期に診断ベンダーを選定した方、下期の選定・見直しを控えている方は特に)
価格差と品質の違いが分かりにくい理由
上期に「価格」を基準に診断ベンダーを選んだ企業も多いはずです。
しかし、その判断は本当に妥当だったのでしょうか。
下期の選定・予算検討を控えた今、価格差の裏側にある見えない差
を今一度見直しておくことをお勧めします。
予算承認や発注判断に関わる方にとって、「安さ」の意味を正しく理解することは、 インシデント後のコストや対外的な信頼損失を防ぐ上で重要な視点です。
「見積の価格差が大きく、どれを選べばいいか分からない」 「安い診断で本当に問題ないのか判断できない」 こうした問題は、実際に多くの現場で発生しています。
価格差は主に以下の要素で決まります。 ・診断の深さ(どこまで踏み込んで検証するか) ・エンジニアのスキル(攻撃者視点で検証できるか) ・手動検証の有無(ツール任せか、人が試行するか)
しかし、それらの違いは見積書だけでは判断しづらく、 比較の軸を持てないまま、予算や納期だけで判断せざるを得ないケースも多く見られます。
低価格ベンダー選定が招くリスク
コストを優先して低価格の診断を選んだ結果、重要な脆弱性を見逃してしまうケースも少なくありません。 特にツール中心の診断では、ビジネスロジックの欠陥や認可制御の不備、API設計の問題など、 人の視点でなければ発見が難しいリスクが、検知されないまま残ります。
インシデントが発生して初めて、診断の網羅性の差に気づくというケースも実際に起きています。 「安さ」で選んだ判断が後から大きなリスクとなることもあります。
判断軸を整理し、失敗しない選び方を解説
本セミナーでは、価格や提案内容だけでは判断できないポイントや失敗しない選定基準を解説します。 具体的には、診断手法の使い分け、価格差が生まれる構造、安価な診断の落とし穴、ベンダー比較時のチェックポイントを取り上げます。
ホワイトハッカーによる12,600件超の診断実績をもとに、発注前に持つべき現場の視点をお伝えします。 診断ベンダーの選び方に迷っている方や、現在利用中の診断サービスの網羅性に不安を感じている方は、ぜひご参加ください。 本セミナーを通じて、価格差の妥当性と手法の適切さを自分の言葉で説明できる判断軸を持ち帰っていただけます。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 見積価格の裏側と「安い診断」の落とし穴~上期の選定は正しかったか?下期に活かす、価格差から見抜く失敗しない
脆弱性診断の選び方~
12:45~13:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
知らぬ間にネットに晒されたWebサイトやVPN、ランサム攻撃の穴をどう防ぐか? 〜人手に頼ら...
3.9 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
生成AIとOSINTの悪用で攻撃準備は自動化・高速化し侵入経路が拡大
近年、企業が公開するWebサイトやVPN、クラウドサービスといった外部公開資産は、事業のデジタル化とともに増え続けています。一方で攻撃者は、生成AIやOSINT(公開情報の調査)を悪用し、こうした資産に潜む脆弱性の発見から攻撃の準備までを自動化・高速化させています。その結果、脆弱性が公開されてから悪用されるまでの時間は短くなり、狙われる侵入経路も広がり続けています。とりわけ、社内で把握しきれていない外部公開資産は、攻撃者にとって格好の入口になりかねません。
日々公開される膨大な脆弱性。全資産の精密診断は人員も予算も足りない
こうした脅威に対し、多くの企業ではすでに脆弱性診断を実施しています。しかし、日々公開される脆弱性は膨大で、どれから対応すべきか優先順位をつけられず、対応が後手に回りがちです。加えて、各部署が立ち上げたキャンペーンサイトなど、情報システム部門が把握・管理しきれていない資産も少なくありません。すべての資産に人手で精密な診断を行うには人員も予算も足りず、どこまで対策すればよいのか判断基準を持てないまま、不安を抱えるセキュリティ担当者は少なくありません。
見えていないIT資産が攻撃の入口にASMで実践するランサムウェア対策
本セミナーでは、ランサムウェア対策で見落とされがちな「侵入前の入口管理」に焦点を当て、ASM(Attack Surface Management)を活用した外部公開IT資産(Webサイト・VPN・クラウドサービス等)の棚卸しと、継続的な脆弱性診断の考え方を解説します。ドメインやIPアドレス、社名などのキーワードを入力するだけで関連する外部公開資産を自動で検出し、継続的に監視することで、診断の死角をなくすアプローチをご紹介します。 講演では、外部から到達可能なドメイン、サブドメイン、IPアドレス、公開ポート、VPN、クラウド上の公開サービス、証明書、EOL製品などを対象に、攻撃面の発見・情報収集・リスク評価・対応までをどのように運用に落とし込むかを整理します。 年1回の診断だけでは不安がある方、自社やグループ会社の外部公開資産を把握しきれていない方、ランサムウェア対策を「侵入される前」から見直したい方におすすめです。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 知らぬ間にネットに晒されたWebサイトやVPN、ランサム攻撃の穴をどう防ぐか?〜人手に頼らずASMで攻撃の入口を自動棚卸し、リスクの高い資産から優先的に診断・対処〜
12:45~13:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監...
3.9 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、 2026年1月~6月に開催したセミナーと同じ講演内容を含んでおります。
本セミナーは、IT事業者以外のエンドユーザー企業の方を対象に開催します。該当企業以外の方のお申込みをお断りする場合がございます。あらかじめご了承ください。
増え続けるランサムウェアの被害、多様な攻撃に狙われる「アタックサーフェース」
デジタル技術が急速に普及する中、多くの企業・組織がデジタル基盤上で様々なビジネスを展開するようになりました。 インターネットやクラウドサービスの普及、IoT(モノのインターネット)デバイスの増加、ビッグデータやAI(人工知能)などの技術活用が進む一方で、悪質な犯罪者がそれらの脆弱性を狙うサイバー攻撃を日々仕掛けてきます。特に昨今では、サイバー攻撃に狙われる攻撃対象範囲、いわゆる「アタックサーフェース」は増える一方です。
攻撃者は脆弱性をどう狙ってくるのか?
特に、近年はランサムウェア攻撃の被害が急増しています。警察庁サイバー警察局の調査によると、ランサムウェア被害にあった企業・団体の感染経路の8割以上を「VPN やリモートデスクトップ用の機器からの侵入」が占めていました。 多くの攻撃者は、まず初めに公開されている情報やインターネットからアクセス可能な外部に公開しているIT資産から得られる情報を探り攻撃対象や攻撃手法を検討します。 外部に公開されているIT資産としては、事業部門が主導で立ち上げたWebサイトやサーバ、従業員が業務利用するクラウドサービスなど、管理側での情シス担当者が把握しきれないものも含まれています。未把握資産はセキュリティ対策が不十分な状態で放置されていることも多く、サイバー攻撃の入り口として狙われるリスクが増加しています。
子会社やグループ会社などを含め、外部公開IT資産の情報をどう把握すべき?
こうしたサイバー攻撃から自組織を守るためには、外部に公開されているIT資産を特定し「弱点を晒していないか」を継続して定期的に評価する仕組みを構築することが重要です。 ただ、子会社やグループ会社を保有する企業では、外部公開IT資産の棚卸しができていなかったり、大量のIT資産に対する最新の状況を把握できないことが起きています。それらを適切に把握した上で全社的な対策ができなければ、結果的にサイバー攻撃などのセキュリティ・インシデントのリスクを高める原因につながってしまいます。
経済産業省が公開したASM導入ガイダンスの解説と、手軽に導入可能なASMツールのご紹介
そうした状況の中、ランサムウェアなどのサイバー攻撃から自社のIT資産を守るための手法として注目されているのが「ASM(Atack Surface Management)」です。ASMは、増え続けるアタックサーフェースの把握・管理を実現する解決策として導入する機運が高まりつつあります。 2023年には経済産業省から「ASM(Attack Surface Management)導入ガイダンス~外部から把握出来る情報を用いて自組織のIT資産を発見し管理する~」(ASM導入ガイダンス)が公開されました。ASM導入ガイダンスでは、ASMに関連する各種ツールやサービスの特徴や活用方法などがまとめられています。 本セミナーでは、ASM導入ガイダンスにおけるASMの基本的な考え方や特徴、留意点、取り組み事例などを解説するとともに、国産ならではの使いやすさと導入しやすい価格帯が特徴の「ネットde診断 ASM」をご紹介します。特に「組織内の様々な部署が大量のサイト(ドメイン)がある」「子会社やグループ会社など多くの外部公開IT資産の管理に課題がある」という方にお勧めです。セキュリティ強化を図るヒントとしてぜひ参考にしてください。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監視の進め方~経済産業省の導入ガイダンス解説と、手軽に導入可能なASMツールのご紹介~
12:45~13:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
AI時代に潜むセキュリティの死角 ~CTEM(継続的な脅威・露出管理)で実現する、AI資産ま...
3.9 Tenable Network Security Japan 株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
AI普及でIT資産が拡大する2026年、シャドーAIやAIモデル悪用が新たな脅威に
AIの急速な普及とビジネス活用に伴い、企業が守るべきIT資産の境界はかつてないほど拡大しています。2026年現在、巧妙化するサイバー攻撃に加え、組織内に潜む「シャドーAI」の脆弱性や、AIモデルを標的にしたデータ露出、さらにはAIを悪用して高速化する攻撃者の手口など、「新たなAIリスク」が企業の大きな脅威となっています。攻撃対象領域が「見えないAI」にまで広がる中では、まず自社のどこにAIが存在し、どこにリスクが潜むのかを継続的に把握することが、これからのセキュリティの前提になります。
受動的防御の限界を超え、法制化が進む「能動型サイバーディフェンス」で弱点を先回りして可視化
従来の「攻撃を検知して対処する」受動的な防御だけでは、AIによって高速化・巧妙化する変化の激しい脅威に追いつくことは困難です。実際、日本国内でも2025年に成立した「サイバー対処能力強化法(能動的サイバー防御法)」が2026年に施行を迎えるなど、防御の考え方は「受動」から「能動」へと大きく転換しつつあります。こうした「能動型サイバーディフェンス」を実現するには、攻撃者の視点でクラウドやID、AI環境まで含む自組織のあらゆる弱点(エクスポージャー)を可視化し、業務影響と攻撃の現実性から優先度を判断したうえで、先回りして弱点を制御するアプローチが不可欠です。
CTEMとエクスポージャー管理を軸に、Tenable OneでAI資産まで弱点を可視化し「攻め」を実現
本セミナーでは、ガートナーが提唱する最重要フレームワーク「CTEM(継続的な脅威・露出管理)」を軸に、次世代セキュリティ運用の核心である「エクスポージャー管理(Exposure Management)」の考え方をわかりやすく解説します。そのうえで、Tenable Oneを活用し、攻撃者の視点でオンプレミス・クラウド・IDに加えてAI資産までを含めた自組織のエクスポージャー(弱点・露出)を一元的に可視化するアプローチをご紹介します。シャドーAIをはじめとする見えにくいリスクや、資産をまたいで狙われる攻撃経路(アタックパス)を洗い出し、業務影響と攻撃の現実性の両面から「直ちに対処すべき弱点」を見極めて優先的に対処する実践ステップを解説します。これにより、後追いの対処から先回りの「攻め」のリスク管理へと近づけていくためのポイントを、具体例を交えてお伝えします。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 AI時代に潜むセキュリティの死角~CTEM(継続的な脅威・露出管理)で実現する、AI資産まで見据えた「攻め」のリスク管理~
15:45~16:00 質疑応答
主催
Tenable Network Security Japan 株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方 ~サイ...
4.0 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、IT事業者以外のエンドユーザー企業の方を対象に開催します。該当企業以外の方のお申込みをお断りする場合がございます。あらかじめご了承ください。
本セミナーは、2025年10月・12月、2026年2月・6月に開催したセミナーと同じ講演内容を含んでおります。
ランサムウェア攻撃のリスク急増の外部公開資産、特に狙われるのが“未把握資産の脆弱性”
インターネットやクラウドサービスの普及、IoT(モノのインターネット)デバイスの増加、ビッグデータや人工知能などの技術活用が進み生活が豊かになる一方で、インターネットに公開されたIT資産を狙うサイバー攻撃のリスクが増大しています。 特に、近年はランサムウェア攻撃の被害が急増しています。警察庁サイバー警察局の調査によると、ランサムウェア被害にあった企業・団体の感染経路の8割以上を「VPNやリモートデスクトップ用の機器からの侵入」が占めていました。 攻撃者は「OSINT技術(公開情報を活用したデータ収集・分析技術)」を活用することでサイバー攻撃の入口となる外部公開資産のセキュリティ状態を調査します。 外部に公開されているIT資産としては、事業部門が主導で立ち上げたWebサイトやサーバ、従業員が業務利用するクラウドサービスなど、管理側での情シス担当者が把握しきれないものも含まれています。それらの中にはセキュリティが甘い状態で放置されており、簡単な調査ですぐに脆弱な状態であることが分かる資産も散見されます。
セキュリティ診断にかかる膨大なコスト、全社的な資産情報をどう把握・管理すべき?
こうしたサイバー攻撃から自組織を守るために、重要な役割を担うのが「セキュリティ診断」です。一般的にセキュリティ診断とは、システムやネットワーク、Webアプリケーションなどに存在する脆弱性を発見し、攻撃リスクを評価するための調査・検査を指します。 ただ、多くのシステムやサービスは日々更新され、構成変更や新規公開によって新たな脆弱性が発生する可能性が常にあるため、一度の診断では不十分です。また、攻撃手法や脆弱性情報は日々進化しています。最新の攻撃動向や脆弱性情報に基づいて再評価することで防御力を高めることが可能です。さらに子会社やグループ会社を保有する企業では、外部公開IT資産の棚卸しができていなかったり、大量のIT資産に対する最新の状況を把握できないことが起きています。 それらを適切に把握した上で全社的な対策ができなければ、サイバー攻撃などのセキュリティ・インシデントのリスクを高める原因となります。その一方で、全ての外部公開資産にセキュリティ診断を実施しようとすると、膨大なコストや手間ががかかってしまうの実情です。
効率的な脆弱性管理による「診断コスト最適化」のポイントを解説
そうした状況の中、サイバー攻撃から自組織のIT資産を守るにはどうすれば良いのでしょうか。実は、コストを抑えて効率的に脆弱性診断を実施するためには「攻撃者の行動原理を理解して戦略的に対処する」ことが重要です。 そこで本セミナーでは、サイバー攻撃の最新動向をもとに「なぜ、攻撃者は外部公開資産を狙ってくるのか」を解説するとともに、セキュリティ強化の初歩として外部公開資産を把握することの重要性を解説します。 さらに攻撃者の行動原理を踏まえた上で、限られた予算でも効率的に脆弱性管理を実現する方法をご提案します。特に「組織内の様々な部署が大量のサイト(ドメイン)がある」「子会社やグループ会社など多くの外部公開IT資産の管理に課題がある」という方にお勧めのセミナーです。効率的な脆弱性管理による「診断コスト最適化」のポイントを知りたい方は、ぜひご参加ください。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方 ~サイバー攻撃者の行動原理から導き出す、「診断コスト最適化」ポイントを解説~
12:45~13:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
そのVPN、侵入口になっていないか?〜ランサムウェア対策で見直すASMと継続診断〜
4.1 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、2026年7月7日(火)開催セミナーと同じ講演内容を含んでおります。
VPNや公開サーバーがランサムウェアの入口に
ランサムウェア攻撃では、メールや端末だけでなく、VPN、リモートアクセス機器、公開サーバー、Webサイトなど、インターネットから到達可能な外部公開IT資産が侵入口になるケースが問題視されています。講演資料でも、ランサムウェア攻撃の感染経路としてVPN機器やリモートデスクトップなど外部公開資産経由の侵入が大きな割合を占めることが示されており、「入られた後」の検知・復旧だけでなく、「入られる前」の入口管理が重要なテーマになっています。 特に、パッチ未適用の機器、EOL製品、管理画面、検証環境、古いCMS、過去のキャンペーンサイト、子会社のサブドメインなどは、社内では見落とされていても攻撃者からは発見されやすい状態になっていることがあります。
年1回診断では“約11か月の空白”が残る
多くの企業では、脆弱性診断を年1回実施していても、診断後に追加された新規サイト、サブドメイン、クラウド上の一時環境、検証環境、子会社・事業部門の公開資産までは継続的に把握できていないことがあります。現在のLPでも、年1回の脆弱性診断だけでは新たな脆弱性や未把握の公開資産に気づきにくい点が課題として整理されています。 講演資料では、年1回診断の場合、次回診断までの約11か月間にリスクが増加しても発見が遅れる可能性があること、また診断結果の優先順位付けや対応状況の追跡が属人化しやすいことが説明されています。つまり、単に診断頻度を上げるだけでなく、何を対象にし、どの頻度で確認し、何を優先して対応するかという運用設計が必要になります。
ASMで外部公開資産を棚卸し、継続診断へ
本セミナーでは、ランサムウェア対策で見落とされがちな「侵入前の入口管理」に焦点を当て、ASM(Attack Surface Management)を活用した外部公開IT資産の棚卸しと継続的な脆弱性診断の考え方を解説します。現在のLPでも、ASMを活用して外部公開資産を継続的に監視し、診断の死角をなくすアプローチが紹介されています。 講演では、外部から到達可能なドメイン、サブドメイン、IPアドレス、公開ポート、VPN、クラウド上の公開サービス、証明書、EOL製品などを対象に、攻撃面の発見、情報収集、リスク評価、対応までをどのように運用するかを整理します。年1回の診断だけでは不安がある方、自社やグループ会社の外部公開資産を把握しきれていない方、ランサムウェア対策を侵入前から見直したい方におすすめです。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 そのVPN、侵入口になっていないか?〜ランサムウェア対策で見直すASMと継続診断〜
12:45~13:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【大企業向け】WSUSに替わる安心・確実なWindowsアップデート管理 〜数千台のPCにも...
3.8 横河レンタ・リース株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
WSUS非推奨で見直されるWindowsアップデート管理
WSUS(Windows Server Update Services)について、Microsoftが今後の新機能開発を行わない方針を示したことで、Windowsアップデート管理のあり方を見直す企業が増えています。これまでWSUSを前提に運用してきた企業にとって、すぐに既存運用を変えることは容易ではありませんが、今後も同じ仕組みに依存し続けてよいのかは重要な検討テーマです。大規模なPC環境では、更新プログラムを配布できるだけでなく、適用状況を正確に把握し、未適用端末や更新失敗を管理できる運用基盤が求められます。
更新されないPCが招くセキュリティリスク
Windows更新の運用では、どのPCに更新プログラムが適用されているのか、どのPCで失敗しているのかを正確に把握することが重要です。しかし、拠点・VPN・在宅勤務端末など利用環境が分散している場合、更新状況の確認や更新されないPCへの対応が属人的になりやすく、抜け漏れが発生するリスクがあります。更新されないPCを放置すると、脆弱性が残ったまま業務利用が続き、セキュリティホールを突かれるリスクにもつながるため、確実に更新を適用できる管理体制が必要です。
更新状況を可視化し、確実な適用とネットワーク負荷軽減を実現
本セミナーでは、WSUSに替わるWindowsアップデート管理の選択肢として、横河レンタ・リースの 「Unifier Cast」 を紹介します。Unifier Castは、OSバージョン、大型アップデートや月例更新の適用状況、更新エラーの有無を ダッシュボードで可視化 できるため、更新されていないPCや失敗端末の把握を支援します。また、Windowsアップデート時の ネットワーク負荷を軽減する分割配信・Cast配信機能 に加え、VPN環境での通信負荷を抑える軽量パッケージ機能、 Simple Package Editor によるシンプルなパッケージ配布により、Windows更新だけでなく アプリケーション配布の効率化 にもつなげられる点を解説します。
こんな方におすすめ
- WSUSに替わるWindowsアップデート管理の選択肢を検討している情報システム部門の方
- 大企業・大規模PC環境で、Windows更新の適用状況や失敗端末を確実に可視化したい方
- 拠点・VPN・在宅勤務端末への更新配信で、ネットワーク負荷に課題を感じている方
- Windows更新に加え、アプリケーション配布の効率化も検討したい方
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 【大企業向け】WSUSに替わる安心・確実なWindowsアップデート管理 〜数千台のPCにも対応、ネットワーク負荷を抑えた配信と更新状況の可視化を実現〜
10:45~11:00 質疑応答
主催
横河レンタ・リース株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。