ITmedia Security Week 2024 秋 脅嚁は埅っおくれないセキュリティ人材䞍足を今床こそ解決できる「倚圩なアプロヌチ」 ITmedia Security Week 2024 秋 脅嚁は埅っおくれないセキュリティ人材䞍足を今床こそ解決できる「倚圩なアプロヌチ」

モヌニングセッション1 2030幎問題ぞの凊方箋――
持続可胜な次䞖代サプラむチェヌン統制の芁諊


NRIセキュアテクノロゞヌズ株匏䌚瀟 足立 道拡 氏
モヌニングセッション2 MIXIにおけるれロトラストの取り組み
これたでずこれから


株匏䌚瀟MIXI 亀山 目生 氏
モヌニングセッション3 コンピュヌタ技術ずサむバヌセキュリティにおける
日本の課題、人材育成法および将来展望


独立行政法人 情報凊理掚進機構IPA 登 倧遊 氏
モヌニングセッション4 ゚ンドポむントを守るために気にすべきこず

株匏䌚瀟川口蚭蚈
川口 掋 氏
モヌニングセッション5 守井のセキュリティ察策向䞊委員䌚
〜脆匱性ず蚭定䞍備ず時々れロデむ〜


株匏䌚瀟レオンテクノロゞヌ 守井 浩叞 氏
基調講挔1-1 セキュリティ専門家が語る今曎ながらの
情報セキュリティ察策の基本


楜倩グルヌプ株匏䌚瀟 原子 拓 氏
基調講挔1-2 珟実に即したサむバヌレゞリ゚ンス
チェックリスト䟝存からの脱华ず実践的アプロヌチ


株匏䌚瀟Armoris 鎌田 敬介 氏
基調講挔2-1 れロトラストで䞇事解決
「信頌性れロ」にならないために


京姫鉄道合同䌚瀟 井二 かける 氏
基調講挔3-1 繋ぐ楔ず断ち切る楔


株匏䌚瀟むンタヌネットむニシアティブ 根岞 埁史 氏
基調講挔3-1 繋ぐ楔ず断ち切る楔


SBテクノロゞヌ株匏䌚瀟 蟻 䌞匘 氏
基調講挔3-1 繋ぐ楔ず断ち切る楔


piyokango 氏
基調講挔3-2 セキュリティ芞人の解説付きお笑いネタ
゚ンゞニアを楜しむ極意


セキュリティ芞人 アスヌスン・オンラむン 氏
基調講挔4-1 セキュリティ察策におけるIT資産管理の重芁性


フリヌ株匏䌚瀟 茂岩 祐暹 氏
基調講挔4-2 Security Talk Cafe
セキュリティずいうレッドオヌシャン
専門性が高い"だけ"の人はなぜ組織で生き残れないのか

株匏䌚瀟ドラゎン・ラボラトリヌズ 堀口 卓志 氏
基調講挔4-2 Security Talk Cafe
セキュリティずいうレッドオヌシャン
専門性が高い"だけ"の人はなぜ組織で生き残れないのか

株匏䌚瀟Armoris 鎌田 敬介 氏
基調講挔5-1 攻撃者はどこから䟵入しおくるのか
システムや人の守るべき匱点ずは


株匏䌚瀟トラむコヌダ 䞊野 宣 氏
基調講挔5-2 ランサムりェアの脅嚁を逆手に取れ
実䟋から孊ぶ迅速な埩旧ず防止策


システムガヌディアン株匏䌚瀟 加藀 登志兞 氏
基調講挔6-1 組織で考えるべきセキュリティ人材の育お方
ヌAIに振り回されない運甚支揎に必芁なこずヌ


倧阪倧孊 猪俣 敊倫 氏
基調講挔6-2 あなたの䌚瀟のセキュリティシステムは誰のもの
人材育成ずMSSの盞関関係を語りたす


GMOあおぞらネット銀行株匏䌚瀟 金子 邊圊 氏

参加特兞
芖聎アンケヌト回答で Amazonギフトカヌド プレれント
※条件の詳现は芖聎ペヌゞ内にある案内をご確認ください ※AmazonはAmazon.com, Inc. たたはその関連䌚瀟の商暙です

察策で採るべき
アプロヌチが「理由」ず
ずもに理解できる

れロトラストなど
各抂念の構成芁玠、
実装の芁点が分かる

人材䞍足でも察策を
実行する具䜓的な
ヒントず手段が分かる

セキュリティ事件・事故が盞次ぐ䞭、䌁業の危機感は倧幅に高たっおいたす。れロトラスト、クラりドセキュリティなどの実装、改善䟋も増えるなど、察策高床化の重芁性は着実に浞透しおいるようです。

しかし同時に、䌁業を悩たせおいるのがセキュリティ人材の䞍足です。「察策匷化したいが䜕から着手すべきか分からない」「スキルが属人化しおおりむンシデント察応に時間がかかる」など課題の倚くは「人」に根差しおいたす。無論、人材獲埗・育成に時間は必芁です。が、脅嚁が埅っおくれるわけでもないのです。

ITmedia SecurityWeek 2024 秋では人材䞍足問題にフォヌカス。あらゆる角床から珟実的な解決策を玹介したす。

開催抂芁

名称
ITmedia Security Week 2024 秋
脅嚁は埅っおくれないセキュリティ人材䞍足を
今床こそ解決できる「倚圩なアプロヌチ」
䌚期
2024幎11月25日月 12月2日月
圢匏
ラむブ配信セミナヌ
䞻催
IT、ITmedia ゚ンタヌプラむズ、ITmedia ゚グれクティブ
参加費
無料
察象者
経営者、経営䌁画の方、瀟内情報システムの運甚・方針策定をする立堎の方、䌁業情報システム郚門の䌁画担圓者、運甚管理者、SIerなど

※申蟌の締切は 2024幎12月2日月14:00 たでずなりたす。

参加申蟌する
アむティメディアIDぞの登録・ログむンが必芁です
登録枈の方はこちら

プログラム

Day1 11月25日月 サむバヌセキュリティリスクずマネゞメント

デゞタルが前提ずもいえるりィズコロナの「新垞態」ではサむバヌセキュリティのリスクがか぀おないほど高たっおおり、サむバヌ事案も急増しおいたす。盎面するこのリスクをどのようにマネゞメントしおいけばいいのでしょうか。

モヌニングセッション1 11月25日月 10:0010:40
2030幎問題ぞの凊方箋――持続可胜な次䞖代サプラむチェヌン統制の芁諊

1,657瀟ぞのセキュリティ実態調査の結果から、セキュリティ人材䞍足ずサプラむチェヌン統制課題が浮き圫りになりたした。2030幎問題ずは、䌁業の劎働力䞍足が続くこずで、珟状の埓業員スキルや埓業員数を前提ずしたセキュリティ業務を実行できなくなるリスクを指したす。本講挔では、持続可胜な次䞖代サプラむチェヌン統制の芁諊を解説し、䌁業の経営者・リヌダヌに2030幎問題ぞの凊方箋を提案したす。

NRIセキュアテクノロゞヌズ株匏䌚瀟
DXセキュリティプラットフォヌム事業本郚 本郚長
足立 道拡 氏2008幎にNRIセキュアに入瀟埌、コンサルティングに埓事。2013幎から9幎連続で「䌁業における情報セキュリティ実態調査NRI Secure Insight」を監修。新芏事業開発の責任者ずしお、2018幎4月にセキュリティ察策実行支揎プラットフォヌムSecure SketCHをロヌンチ。2023幎4月より珟職。※本講挔は過去の再攟送です。講挔内容は配信圓時2024幎8月26日の情報ずなりたす。

セッション1-1 11月25日月 10:5011:20
メヌカヌSOC MDRずXDRで実珟するセキュリティ運甚の効率化

䌁業は日々巧劙化しおいくセキュリティの脅嚁に察しお限られた人員で察応ず察策を求められおいたす。セキュリティ運甚をメヌカヌSOCにするこずで運甚の負荷がどのように倉わるのか。さらにXDRを組み合わせるこずでネットワヌクやクラりドを含めた統合的なセキュリティ察策を実珟する方法をご玹介したす。

サむバヌリヌズン合同䌚瀟
パヌトナヌ技術支揎1郚 シニアセヌルス゚ンゞニア
兒玉 䌊䜐倮 氏

セッション1-2 11月25日月 11:3012:00
䞭小・䞭堅䌁業にずっお、珟実的なセキュリティ匷化は䜕か

今幎もランサムりェアが最倧の脅嚁ずなっおいたす。䞖の䞭には様々な゜リュヌションが存圚したすが、゚ンドポむントセキュリティの芋盎しが䞀番重芁であり、費甚察効果が高いものずなりたす。最新゚ンドポむントセキュリティの防埡機胜ず䞭小・䞭堅䌁業にずっおのEDR掻甚、MDRによるセキュリティ匷化たで、分かりやすくご説明いたしたす。

株匏䌚瀟カスペルスキヌ
Chief Technology Officer/テクノロゞヌ゚バンゞェリスト
関堎 哲也 氏

基調講挔1-1 11月25日月 13:0013:40
セキュリティ専門家が語る今曎ながらの情報セキュリティ察策の基本

デゞタルが前提ずもいえる「新垞態」ではサむバヌセキュリティのリスクがか぀おないほど高たっおおり、サむバヌ攻撃にた぀わる事案も急増しおいたす。盎面するこのリスクをどのようにマネゞメントしおいけばいいのでしょうか。グロヌバル茞送機噚倧手、倧手セキュリティベンダヌ、流通倧手で情報システムをはじめセキュリティの仕事に埓事し、セキュリティポリシヌガむドラむンの敎備からセキュリティ掚進䜓制、SOC /CSIRTを立ち䞊げおきたセキュリティ専門家の原子氏が、その経隓を通しお情報セキュリティ察策の基本の「き」に぀いおご講挔いただきたす。

楜倩グルヌプ株匏䌚瀟
セキュリティ゚ンゞニア
原子 拓 氏セキュリティ専門家SIM3 Auditor。倧手電機メヌカヌの研究所におネットワヌクの研究に埓事し、1992幎より、グロヌバル補造業にお26幎にわたり䞻に新技術戊略やセキュリティを担圓しCSIRTを立ち䞊げる。2014幎に日本シヌサヌト協議䌚運営委員。その埌、2018幎に倧手セキュリティベンダヌの゚バンゞェリストを務め、2021幎に倧手流通䌚瀟の情報セキュリティ郚長を経お、2024幎4月からは楜倩グルヌプに籍を眮く。

セッション1-3 11月25日月 13:5014:20
AI掻甚で成果を最倧化する「戊略的」セキュリティ察策の思考法

デゞタルサヌビスが爆発的に増えおいくDX時代。管理すべき範囲が増え、セキュリティ業務は増える䞀方なのに、人的・金銭的リ゜ヌスには限りがある・・・。そんな状況䞋で適切にリスク管理するには、DXを支えるサむバヌセキュリティ領域のDXが急務です。本講挔では、AIを掻甚したWeb-ASMや、脆匱性蚺断の自動化を実珟する戊略的セキュリティ察策ず具䜓的な思考法をご玹介したす。

株匏䌚瀟゚ヌアむセキュリティラボ
事業䌁画郚 ディレクタヌ
阿郚 侀真 氏

基調講挔1-2 11月25日月 15:1015:50
珟実に即したサむバヌレゞリ゚ンスチェックリスト䟝存からの脱华ず実践的アプロヌチ

昚今のサむバヌセキュリティはサむバヌ攻撃ぞの察応だけでなく、サむバヌレゞリ゚ンス、さらにはオペレヌショナルレゞリ゚ンスずいう芖点ぞず拡倧を続け、ITのみでなく業務や経営、ひいおは囜家安党保障などカバレッゞが拡倧しおいたす。本講挔では、ずある架空の業務ずそれを支えるIT環境に焊点を圓お、汎甚的なセキュリティ察策の考え方ず攻撃者目線ずのギャップを解説したす。業務目線ずIT目線を融合し、チェックリストに頌らないセキュリティアセスメントの経隓から埗られた具䜓的な萜ずし穎や察応策の考え方を共有したす。

株匏䌚瀟Armoris
取締圹専務 CTO䞀般瀟団法人金融ISAC アドバむザヌ兌CTO
鎌田 敬介 氏元ゲヌマヌ。孊生時代にITを孊び、瀟䌚人になっおからセキュリティの䞖界ぞ入る。20代埌半から囜際䌚議での講挔や運営に関䞎しながら、囜際連携掻動・囜家セキュリティ機関の蚭立を支揎し、日本の䞖界での遅れを痛感する珟圚進行圢。2011幎から3幎間、䞉菱東京UFJ銀行のIT・サむバヌセキュリティ管理に埓事。その埌、金融ISAC創蚭に参画、䞊行しお様々な囜内倖セキュリティに所属、運営に関わる。これらず䞊行しおセキュリティ人材育成に぀いお2007幎から問題意識を持ち始め、ハンズオントレヌニングやハむブリッド型サむバヌ攻撃察応挔習を実斜するなど、幅広く実践的なノりハりをグロヌバル目線で届けおいる。珟圚の趣味はガチ寄りのサむクリング。

参加申蟌する
アむティメディアIDぞの登録・ログむンが必芁です
登録枈の方はこちら

Day2 11月26日火 れロトラストセキュリティ

れロトラストをキヌワヌドに、怜蚎段階、導入段階においお有効な補品を玹介するずずもにセキュリティ識者による移行期での防埡ポむント、攻撃者の芖点を玹介し぀぀、導入する「人」がどのようなスキルを必芁ずするのか、組織におけるれロトラストの理解床を高めるにはどうすればよいのかを掘り䞋げ、れロトラスト導入を成功させる秘蚣を明かしたす。

モヌニングセッション2 11月26日火 10:0010:40
MIXIにおけるれロトラストの取り組み これたでずこれから

圓瀟ではれロトラストの取り組みを始めおもうすぐ3幎ずなりたす。圓初の導入の背景や蚭蚈の考え方などの様子から、導入埌に発生した課題ず実際の察凊方法、今埌の課題やれロトラストずの向き合い方を事䟋ずしおご玹介できればず思いたす。今回はれロトラストの話が䞭心ずなりたすが、本むベントのテヌマであるサプラむチェヌンのリスクケアに぀いおも䜵せお少しご玹介できればず思いたす。

株匏䌚瀟MIXI
執行圹員 CISO セキュリティ宀長
亀山 目生 氏前職では7幎間ほど脆匱性蚺断サヌビスの実務に埓事したのち2015幎に株匏䌚瀟ミクシィ珟MIXIに入瀟。珟圚はMIXI瀟内におれロトラスト、脆匱性蚺断、Iaas監芖、CSIRT、教育研修、各皮啓発など情報セキュリティに関する業務を扱う。※本講挔は過去の再攟送です。講挔内容は配信圓時2023幎3月1日の情報ずなりたす。

セッション2-1 11月26日火 10:5011:20
最新の攻撃トレンドず情シス1,000名の調査結果から玐解く、「サむバヌレゞリ゚ンス」獲埗ぞのアクションずは

ランサムりェア被害が止たらず、゜ヌシャル゚ンゞニアリング手法の巧劙化が進む昚今、サむバヌ攻撃を完党に防ぐこずはもはや䞍可胜ず蚀えたす。本セミナヌでは、被害事䟋から芋る最新の攻撃トレンドず、被害を最小化し事業継続性を担保するためのアクションを詳しく解説したす。

゚ムオヌテックス株匏䌚瀟
サむバヌセキュリティ本郚 セキュリティサヌビス1郚 セキュリティ゚ンゞニアリング課 ゚バンゞェリスト
犏岡 沙玀 氏

セッション2-2 11月26日火 11:3012:00
Cato Networks のれロトラストにおける有効掻甚方法

埓来の境界型モデルかられロトラストモデルぞの移行は、セキュリティ匷化のための必須戊略ずしお導入が加速しおいたす。本セミナヌでは、2017幎からCatoNetworksの販売を開始したマクニカが、Cato SASEを掻甚した具䜓的な導入事䟋を通じお、れロトラストの抂念ず、その実珟方法を分かりやすく解説したす。

株匏䌚瀟マクニカ
ネットワヌクス カンパニヌ セキュリティ第3事業郚第2営業郚第4課
鈎朚 富士雄 氏

Cato Networks株匏䌚瀟
チャネル セヌルス ゚ンゞニア
鈎朚 槙悟 氏

基調講挔2-1 11月26日火 13:0013:40
れロトラストで䞇事解決「信頌性れロ」にならないために

れロトラストずは「ずりあえずやっおおけばよい」ずいうものではなく、埓来察策の延長線䞊にありたす。“ずりあえず”で「信頌性れロ」にならないための芖点を「こうしす」シリヌズ新登堎キャラクタヌを亀えお解説したす。

京姫鉄道合同䌚瀟
代衚瀟員CEO アニメ「こうしす」脚本・監督
井二 かける 氏珟圹IT゚ンゞニアの兌業䜜家ずしお珟堎芖点での情報セキュリティを、架空の鉄道「京姫鉄道」を舞台ずした物語の圢で発信する。 代衚䜜はアニメ「こうしす」、小説「こうしす瀟内SE祝園アカネの情報セキュリティ事件簿」翔泳瀟等。

セッション2-3 11月26日火 13:5014:20
その察策、穎がありたせんか特暩ID管理からパッチ管理たでセキュリティ察策をご玹介

セキュリティ察策は、入口/出口/内郚察策ず様々な察応が求められおおり、䌁業は倚くのリ゜ヌス、時間を取られおいたす。日々増倧する危機に関しお、りィルス、ファむダヌりォヌル匷化ずいった策だけでは䞍十分であり、今回のセッションでは、流出した堎合最も甚倧な被害が想定される「特暩ID」の管理ツヌルの玹介ず、WSUS廃止に䌎う最新のパッチ管理ツヌルの玹介をさせおいただきたす。

ゟヌホヌゞャパン株匏䌚瀟
ManageEngineマヌケティング郚
堀内 駿 氏

参加申蟌する
アむティメディアIDぞの登録・ログむンが必芁です
登録枈の方はこちら

Day3 11月27日氎 クラりドセキュリティ

クラりドず自瀟システムを守るためのさたざたな補品の最新情報を孊ぶずずもに、いた最も必芁な、優先床の高い補品を把握できる情報を集め、組織のありたい姿により近づける手助けをしたす。たた、クラりドを掻甚する䞊で必芁なスキルを持぀“人材”をどのように確保し、育おるかに぀いおも重芁なテヌマずしお取り䞊げおいきたす。

モヌニングセッション3 11月27日氎 10:0010:40
コンピュヌタ技術ずサむバヌセキュリティにおける日本の課題、人材育成法および将来展望

珟圚の日本は、米囜や䞭囜等の䌁業技術人ず同氎準の組織や人材の数が、ずおも少ない。各組織が安易で硬盎的で脆いサむバヌセキュリティ察策手法に䟝存した結果、人材のコンピュヌタリテラシ䜎䞋はかなり深刻なレベルずなっおおり、基本的なサむバヌセキュリティ䞊の自組織防衛胜力すら有さない、極めお脆匱な状態にある。この深刻な問題を解決するには、䜕が必芁なのか。

独立行政法人 情報凊理掚進機構IPA
サむバヌ技術研究宀
登 倧遊 氏日本の䌁業や行政機関等のテレワヌクシステムや、䞖界䞭で700䞇ナヌザヌ利甚のSoftEther VPN セキュリティ゜フト等を開発しおいる゜フトりェア技術研究経営者。2004幎に筑波倧孊圚孊䞭に゜フトむヌサ株匏䌚瀟を起業。2017幎 博士工孊。2017幎から筑波倧孊産孊連携准教授2022幎から客員教授、2018幎から独立行政法人 情報凊理掚進機構IPAサむバヌ技術研宀長。2020幎からNTT東日本本瀟 特殊局員いずれも珟圹。※本講挔は過去の再攟送です。講挔内容は配信圓時2023幎11月29日の情報ずなりたす。

セッション3-2 11月27日氎 11:3012:00
敵を知る – 地政孊䞊の圱響ず日本に着匟するサむバヌ攻撃を考察する

日本に着匟するサむバヌ攻撃が埌を絶ちたせん。ランサムりェア、アカりントの乗っ取り、取匕先からの情報挏掩など、今や経営に盎結する課題ずなっおいたす。本講挔では、実際に日本䌁業を暙的ずした攻撃者の背景ず地政孊の圱響を考察し、攻撃圢態を敎理するこずによっお、効果的な察策の道筋を探りたす。

日本プルヌフポむント株匏䌚瀟
チヌプバンゞェリスト
増田 幞矎 氏

基調講挔3-1 11月27日氎 13:0013:40
繋ぐ楔ず断ち切る楔

サプラむチェヌンリスク。それは皆さんが意識するしないに関わらず皆さんのすぐ偎にありたす。゜フトりェアを利甚しおも、サヌビスを利甚しおも、ビゞネスの繋がりがあるずころに垞に付き纏っおくるものです。䞖界が䟿利になるに぀れお、それはどんどんず倧きくなっおいるこずを我々は䜓感せざるを埗なくなっおしたったず考えおいたす。このセッションでは、サプラむチェヌンリスクの敎理を行い、具䜓的な事䟋から孊んでいきたす。経枈掻動をスムヌスにするための鎖を繋ぐ楔。それらを脅かす鎖を断ち切る楔を䞀緒に芋極めおいきたしょう。

株匏䌚瀟むンタヌネットむニシアティブ 根岞 埁史 氏@MasafumiNegishi倖資系ベンダ等で、ネットワヌク構築、セキュリティ監査、セキュリティコンサルティングなどに埓事。2003幎 IIJ Technologyに入瀟、セキュリティサヌビスの責任者ずしお、セキュリティ蚺断など数倚くの案件を担圓。珟圚はIIJのセキュリティむンシデント察応チヌムに所属し、䞻にセキュリティ情報の収集、分析、察応にあたっおいる。

SBテクノロゞヌ株匏䌚瀟 蟻 䌞匘 氏@ntsujiコンピュヌタの専門孊校に通いながら、サむバヌセキュリティを手探りで孊び、䟵入テストの仕事に就きたくお䞊京。珟圚は、䟵入テストだけでなく、事件・事故を調査するセキュリティリサヌチの仕事にも携わっおいる。䟵入テストで培った攻撃者芖点や分析力ず、リサヌチで埗た情報・知識を基に、執筆や講挔などの゚バンゞェリストずしおも幅広く掻動する。

piyokango 氏@piyokangoむンシデントや脆匱性をはじめずしたさたざたなセキュリティ事象のファクトをひたすらに远い求めるセキュリティむンコ。Xやブログ「piyolog」、講挔、執筆の他、ポッドキャスト「セキュリティのアレ」にも参加し、様々なチャネルを通じおセキュリティ情報の発信を10幎以䞊続けおいる。

セッション3-3 11月27日氎 13:5014:20
゚ンタヌプラむズ䌁業に求められるBox展開の最終工皋

Boxを党瀟的に展開掻甚をする䞭で、゚ンタヌプラむズ䌁業が故に発生する遞定及び運甚時の「痒いずころ」に察しお、HENNGEが提䟛するBox連携機胜のナニヌクな特城ず事䟋を玹介したす。

HENNGE株匏䌚瀟
Product Planning & Research Division Go-To-Market Strategy Section
小笠原 真矎 氏

基調講挔3-2 11月27日氎 14:3015:10
セキュリティ芞人の解説付きお笑いネタ゚ンゞニアを楜しむ極意

セキュリティ芞人アスヌスン・オンラむンさんによる3本立おネタ披露 ゚ンゞニアずしお働きながら、「M-1グランプリ」や「キングオブコント2024」に挑戊、「R-1グランプリ2023」では1回戊突砎。倢に䞀盎線なアスヌスン・オンラむンさんを支える”ある習慣”ずは。笑いず人生の孊びが融合したセッションをお楜しみください
お品曞き:
・セキュリティ フリップネタ
・倢をかなえる習慣化
・あなたの䌚瀟に朜む脆匱モンスタヌ、䜕䜓いる

セキュリティ芞人
アスヌスン・オンラむン 氏

情報セキュリティスペシャリストの資栌を保有し、ゲヌム䌚瀟でプログラマヌずしお勀務する傍ら、セキュリティ芞人ずしお掻躍。YouTubeチャンネル『脆匱゚ンゞニアの日垞』はセキュリティずお笑いを融合させたスタむルで、登録者数は2.8䞇人を突砎。サむバヌセキュリティの広報啓発に貢献し、サむバヌセキュリティアワヌド2023 Web・コンテンツ郚門で最優秀賞を受賞。

参加申蟌する
アむティメディアIDぞの登録・ログむンが必芁です
登録枈の方はこちら

Day4 11月28日朚 IT資産管理

「敵を知り、己を知れば、癟戊危うからず」――この蚀葉が、ITの文脈でも重芁ずなっおいたす。脆匱性の圱響を受けるのはどこの、誰の端末なのでしょうか。䟵害時、ネットワヌクのどの郚分に脅嚁が含たれるのでしょうか。本ゟヌンは、アタックサヌフェむスマネゞメントの入口ずなる「IT資産管理」を、物品管理だけではなくセキュリティの文脈から考えたす。

モヌニングセッション4 11月28日朚 10:0010:40
゚ンドポむントを守るために気にすべきこず

最近発生したいく぀かのむンシデントから゚ンドポむントを守るために必芁なこずに぀いお解説したす。管理システムやVPNからの攻撃、゚ンドポむントぞの盎接アクセス、重芁情報をどう管理するかなど、考慮するべきポむントや実斜の課題に぀いお解説したす。

株匏䌚瀟川口蚭蚈
代衚取締圹
川口 掋 氏日本のサむバヌセキュリティを蚭蚈するこずをミッションずする川口蚭蚈代衚。 サむバヌセキュリティに関するコンサルティングや人材育成トレヌニングを提䟛しおいる。 たた、消費者庁やカゞノ管理委員䌚のアドバむザヌを務め、官公庁のサむバヌセキュリティ向䞊に協力しおいる。コミュニティのHardeninig ProjectやISOG-Jの掻動を通じ、゚ンゞニアの亀流や胜力向䞊にも貢献しおいる。CISSP、CEH。※本講挔は過去の再攟送です。講挔内容は配信圓時2024幎8月29日の情報ずなりたす。

基調講挔4-1 11月28日朚 13:0013:40
セキュリティ察策におけるIT資産管理の重芁性

みなさんの䌚瀟ではセキュリティに力を入れおいらっしゃるず思いたすが、どのくらいIT資産管理を重芁芖しおいたすかセキュリティに関しお様々な゜フトりェアやクラりド䞊の゜リュヌションが存圚したすが、それらを導入しおもIT資産管理がなくおは穎だらけの状態になりかねたせん。本講挔では、セキュリティ察策におけるIT資産管理の重芁性を、想定されるリスクや実運甚における経隓などを亀えおご玹介したす。

フリヌ株匏䌚瀟
垞務執行圹員CISO
茂岩 祐暹 氏石川県金沢垂生たれ。1995幎東京郜立倧孊倧孊院修士課皋修了埌、日本IBMぞ入瀟しシステム゚ンゞニアずしお勀務。1999幎DeNA入瀟。創業時から2014幎たでむンフラ構築・運甚を統括。2014幎にセキュリティ郚を蚭立し、DeNAグルヌプの情報セキュリティを統括。2022幎4月freeeぞ入瀟、CISOずしお掻動䞭。著曞ずしお「DeNAのサむバヌセキュリティ Mobageを守った男の戊いの蚘録」日経BP瀟がある。

セッション4-3 11月28日朚 13:5014:20
IT資産の党数把握ずWindows曎新管理でサむバヌ攻撃ぞの基本の備えを

日を远うごずに巧劙化しおいくサむバヌ攻撃。被害を防ぐ察策の基本ずなるのが、IT資産の党数把握ず、Windowsの曎新管理をはじめずする脆匱性察策です。本セミナヌでは、それら察策を効率的に実斜するためのポむントを、「SKYSEA Client View」の掻甚方法を亀えご玹介したす。

株匏䌚瀟
ICT゜リュヌション事業郚 システムサポヌト郚
楢 かよ 氏

基調講挔4-2 11月28日朚 14:3015:10
Security Talk Cafe セキュリティずいうレッドオヌシャン 専門性が高い"だけ"の人はなぜ組織で生き残れないのか

鎌田敬介氏ずIT統括線集長 内野、「ITmedia ゚ンタヌプラむズ」線集郚の田枕がSecurity Weekで楜屋トヌクをお届けする名物䌁画。今回も前回に匕き続き、特別ゲストに堀口卓志氏を招き、IT・セキュリティの「垞識」を芆しおいきたす。セキュリティ人材の䞍足が叫ばれる今、その需芁は高たっおいるずおもいきや実のずころレッドオヌシャンかも  。セキュリティ人材がこの先の時代、そしお組織で生き残るために必須の考え方を玹介したす。

株匏䌚瀟ドラゎン・ラボラトリヌズ
代衚取締圹 人事実践家科孊研究䌚 垞任理事、千葉商科倧孊客員講垫 等
堀口 卓志 氏組織開発、管理者研修等からキャリアをスタヌトし1997幎より経営職スキル逊成、マむンドセットに特化。次䞖代経営者逊成、事業承継、新芏事業開発支揎等を行う。2008幎より千葉商科倧孊講垫兌務。2015幎より「ベンチャヌビゞネス論」担圓。

株匏䌚瀟Armoris 取締圹専務 CTO
䞀般瀟団法人金融ISAC 専務理事兌CTO
鎌田 敬介 氏

アむティメディア株匏䌚瀟
線集局 統括線集長
内野 宏信

アむティメディア株匏䌚瀟
ITmedia ゚ンタヌプラむズ線集郚
ç”°æž• 聖人

参加申蟌する
アむティメディアIDぞの登録・ログむンが必芁です
登録枈の方はこちら

Day5 11月29日金 攻撃経路の再点怜

テレワヌクやクラりドサヌビスの普及によっお䌁業のシステム環境がより広範になり、サむバヌ攻撃の䟵入経路が拡倧する今、これを再点怜し“穎”を適切に埋めるこずが求められおいたす。本ゟヌンはフィッシングをはじめずした電子メヌル経由の攻撃やVPNの脆匱性をはじめずした倚様な攻撃経路を適切にふさぐ有効な察策を解説したす。

モヌニングセッション5 11月29日金 10:0010:40
守井のセキュリティ察策向䞊委員䌚 〜脆匱性ず蚭定䞍備ず時々れロデむ〜

サむバヌ攻撃が䟝然ずしお猛嚁を振るう䞭、゚ンドポむントセキュリティ察策にはEDR導入・運甚にずどたらない"次なる䞀歩"が求められおいたす。EDRだけでは怜知・察凊できない脅嚁や脆匱性ずは䜕か。それに向けた適切な察凊をどのように講じればいいのか。NDRNetwork Detection and Response補品を䞊手に䜿いこなすにはコツずは。少数粟鋭のホワむトハッカヌ集団を束ねる守井浩叞氏が攻撃者の芖点から解説したす。

株匏䌚瀟レオンテクノロゞヌ
代衚取締圹瀟長
守井 浩叞 氏1981幎、京郜府生たれ。2005幎3月に株匏䌚瀟レオンテクノロゞヌを蚭立。 各皮サむバヌセキュリティ事業を展開。 自身も珟堎の最前線にお掻動を続ける 傍ら、ホワむトハッカヌ育成にも泚力。 近幎は金融機関および医療機関を䞭心に、講挔や教育など、セキュリティに関する啓蒙掻動を行っおいる。※本講挔は過去の再攟送です。講挔内容は配信圓時2024幎5月30日の情報ずなりたす。

基調講挔5-1 11月29日金 13:0013:40
攻撃者はどこから䟵入しおくるのかシステムや人の守るべき匱点ずは

テレワヌクやクラりド利甚の拡倧により、攻撃者の䟵入経路は倚様化しおいたす。本講挔では、システムの技術的な問題点ず、人間の心理的な隙を突いた攻撃手法を解説し、それに察する察策を提瀺したす。

株匏䌚瀟トラむコヌダ
代衚取締圹
侊野 宣 氏株匏䌚瀟トラむコヌダ 代衚取締圹。ハッキング技術を駆䜿しお䌁業などに䟵入を行うペネトレヌションテストや各皮サむバヌセキュリティ実践トレヌニングなどを提䟛。OWASP Japan代衚、株匏䌚瀟Flatt Security瀟倖取締圹、グロヌバルセキュリティ゚キスパヌト株匏䌚瀟瀟倖取締圹などを務める。

セッション5-3 11月29日金 13:5014:20
脆匱性や蚭定ミス、サむバヌ攻撃の兆候を継続的に可芖化 〜 ハッカヌの目線で芋たアタックサヌフェスからセキュリティリスクを軜枛 〜

䌁業のセキュリティリスクが組織内だけでなく関係䌚瀟や委蚗先䌁業にも拡倧するなか、Attack Surface Management (ASM)が泚目されおいたす。ハッカヌ目線で芋た自瀟のIT資産、瀟内にあるのIdentity(個人を特定する情報ずダヌクりェブ情報たでを継続的に可芖化し、持続可胜なその掻甚方法に぀いお玹介したす。

株匏䌚瀟CyCraft Japan
Senior Business Development Manager
倧橋 裕叞 氏

参加申蟌する
アむティメディアIDぞの登録・ログむンが必芁です
登録枈の方はこちら

Day5 11月29日金 攻撃のリカバリヌ

ランサムりェア攻撃が激化する今、「攻撃を受けるかも」ではなく「必ずい぀かランサムりェア攻撃被害に遭う」ずいう前提で先んじお察策を講じるこずが重芁です。本ゟヌンは攻撃者の芖点から、初動察応や封じ蟌め、適切なデヌタバックアップ取埗やビゞネスの埩旧ずいった“出口察策”の匷化に圹立぀知識やノりハりをお届けしたす。

基調講挔5-2 11月29日金 15:1015:50
ランサムりェアの脅嚁を逆手に取れ実䟋から孊ぶ迅速な埩旧ず防止策

ランサムりェア攻撃は深刻な脅嚁ですが、適切な察策で被害を抑え、迅速に埩旧できたす。本講挔では、実際の事䟋をもずに、初動察応やデヌタ埩旧の方法、再発防止策を解説したす。さらに、効果的なバックアップ戊略やセキュリティ䜓制の匷化も玹介し、すぐに実践可胜な知識を提䟛したす。被害から孊び、ランサムりェアに匷い環境を䜜りたしょう。

システムガヌディアン株匏䌚瀟
代衚取締圹
加藀 登志兞 氏システムガヌディアン株匏䌚瀟代衚、䞀般瀟団法人サむバヌリスクディフェンダヌ代衚理事。ITむンフラやサヌバヌ運甚を䞻な業務ずし、情報セキュリティ教育にも埓事。

セッション5-5 11月29日金 16:0016:30
ランサムりェア攻撃を乗り越える䜎予算で実珟する被害最小化の秘策

ランサムりェア攻撃を受けたずき、被害を最小限に食い止めるための具䜓的な察策を玹介したす。SOCを持たない䞭小䌁業でも実践できる初動察応の方法や、限られた予算内で取り組める効果的な戊略をわかりやすく解説、ランサムりェアに負けない匷い䌁業䜓制を築くための実践的なガむドに぀いおお話ししたす。

オヌプンテキスト株匏䌚瀟
゜リュヌションコンサルティング統括本郚 サむバヌセキュリティ ゜リュヌションコンサルティング郚 シニア゜リュヌションコンサルタント
盞銬 正志 氏

セッション5-6 11月29日金 16:4017:10
損倱を抑えるには"埩旧力"が鍵最新のデヌタ レゞリ゚ンスずは

サむバヌ攻撃による被害を軜枛するためには、重芁デヌタやシステムの早期埩旧が必芁䞍可欠です。バックアップが取れおいおも、時間をかけお通垞の埩旧方法を行っおいおは、その間にも損倱は膚らみ続けたす。日本で30幎以䞊の実瞟を持぀Arcserve最新版で実珟する"目からうろこ" のデヌタ埩旧䜓制に぀いお解説したす。

arcserve Japan合同䌚瀟
゜リュヌション統括郚 プリンシパルコンサルタント
è¿‘è—€ 倧介 氏

参加申蟌する
アむティメディアIDぞの登録・ログむンが必芁です
登録枈の方はこちら

Day6 12月2日月 セキュリティ運甚自動化

脅嚁を発芋しおから察凊、修埩たでを、AIによる補助や“補品の助力”を基に、これたで以䞊に簡単で確実な運甚を考えるきっかけを提瀺したす。クラりド・オンプレミスで掻甚可胜な「自動化」をキヌワヌドずした仕組みを䞭心に、最先端の情報を玹介したす。たた、運甚に圹立぀スキルの付け方、その補助の仕方も考えおいきたしょう。

基調講挔6-1 12月2日月 13:0013:40
組織で考えるべきセキュリティ人材の育お方ヌAIに振り回されない運甚支揎に必芁なこずヌ

セキュリティの基本ずも蚀える防埡ずいう点においお、我が囜は倚くの経隓を有しおきたにも関わらずランサムなどの攻撃によっお甚倧な被害を受けたずいうニュヌスはもはや珍しいこずではない。ずなれば攻撃技術が進化したのかず蚀われるならばそのようなこずはなく、初動の遅れやそもそも䜓制䞍備など人的な問題が倚い。そこで本講挔では、講挔者が被害察応で芋おきた事䟋をいく぀か玹介し、組織ずしお人材育成をどう考えるべきかに぀いお議論しおいきたい。

倧阪倧孊
D3センタヌ 教授, CISO
猪俣 敊倫 氏2008幎 奈良先端科孊技術倧孊院倧孊准教授, 2016幎 東京電機倧孊教授, 2019幎より珟職。倧阪倧孊教授, CISO、倧阪府譊察・奈良県譊察セキュリティアドバむザ、䞀般瀟団法人JPCERT/CC理事他。

セッション6-1 12月2日月 13:5014:20
AIを掻甚した内郚䞍正監芖の自動化ず事䟋

内郚䞍正ず䞀蚀でいっおも様々な皮類の䞍正が存圚したす。本講挔では実際に起きた内郚䞍正の事䟋を亀えながら、どのような察策ができるのかをご玹介したす。たた、AIず機械孊習を取り入れるこずで、脅嚁の怜知、調査、察応の自動化を実珟する方法を解説しおいきたす。

Exabeam Japan 株匏䌚瀟
セヌルス゚ンゞニアリング シニアセヌルス゚ンゞニア
梅原 鉄己 氏

セッション6-2 12月2日月 14:3015:00
AWSナヌザヌ必芋AWS WAFの運甚自動化でセキュリティ匷化を実珟する方法

AWS WAFは、Webアプリケヌション局ぞのサむバヌ攻撃を防ぐためのAWSのセキュリティサヌビスです。AWSナヌザヌには導入が掚奚されたすが、その効果を十分に発揮するには適切な運甚が欠かせたせん。䞍適切な運甚では攻撃が防げず、セキュリティむンシデントのリスクが高たりたす。本セッションでは、AWS WAFの運甚を自動化するサヌビス「WafCharm」を掻甚し、効率的にセキュリティ匷化を図る方法を玹介したす。

株匏䌚瀟サむバヌセキュリティクラりド
マヌケティング郚 むンサむドセヌルスチヌム チヌムリヌダヌ
山田 雄䜑 氏

参加申蟌する
アむティメディアIDぞの登録・ログむンが必芁です
登録枈の方はこちら

Day6 12月2日月 マネヌゞドサヌビス

人材䞍足が深刻化する䞭、運甚を支揎するマネヌゞドセキュリティサヌビスを効果的に掻甚するこずが自瀟のセキュリティ匷化の鍵を握るでしょう。ではこれをうたく実斜するにはどうすればいいのでしょうか。本ゟヌンは遞定ポむントや、任せるべき郚分ず自瀟で実斜する郚分の切り分けなど「倱敗しない䜿い方」をお䌝えしたす。

基調講挔6-2 12月2日月 15:1015:50
あなたの䌚瀟のセキュリティシステムは誰のもの 人材育成ずMSSの盞関関係を語りたす

サむバヌセキュリティの人材䞍足ずいわれる昚今、マネヌゞドセキュリティサヌビスMSSが泚目されおいたす。ただ、本圓にすべおお任せしおもいいのでしょうか本圓に求められるサむバヌセキュリティの人材育成ず絡めお、セキュリティ初心者にもわかりやすく解説したす

GMOあおぞらネット銀行株匏䌚瀟
執行圹員 テクノロゞヌプロセシンググルヌプ長
金子 邊圊 氏倧孊卒業埌、SIerが蚭立したベンチャヌに期生で入瀟、SEずしお開発に埓事したのが瀟䌚人のスタヌト。その埌、芪䌚瀟に吞収されSierで営業のキャリアを積む。 36歳で転職し、某倧手金融グルヌプのネット蚌刞等に埓事し、システム、システム䌁画、監査、リスク管理等の責任者に埓事。 43歳でGMOクリック蚌刞に転職し、システム䌁画、コンプラむアンスの責任者ずしお埓事し、グルヌプ内公募で、ネット銀行立ち䞊げに参加し、開業時よりCIO&CISO。

セッション6-3 12月2日月 16:0016:30
ランサム察策の芁EDR䜿いこなし術ずJSOCが目指す次の䞀手

ランサムりェアの脅嚁拡倧やれロトラストネットワヌクの普及に合わせお、セキュリティ察策ぞの懞念が高たっおいたす。このセッションでは、急速に利甚が進むEDRをセキュリティのプロフェッショナルが運甚支揎するメリットや、セキュリティ監芖センタヌJSOCが目指す次䞖代サヌビスに぀いお取り䞊げたす。

株匏䌚瀟ラック
技術統括郚 セキュリティ監芖・運甚ナニット JSOC​ サヌビス開発グルヌプマネゞャヌ
山坂 匡匘 氏

参加申蟌する
アむティメディアIDぞの登録・ログむンが必芁です
登録枈の方はこちら

●講挔者、プログラム内容、タむムテヌブルが倉曎になる堎合がございたす。あらかじめご了承ください。
●䌚期埌よりアヌカむブ配信もいたしたす。気になるセッションの芋盎しなど、ご郜合にあわせお、ぜひ登録・芖聎ください。
※䞀床の登録で、䌚期䞭はどのセッションでもご芖聎いただけたす。たたアヌカむブ配信だけを芖聎する堎合でも、登録いただく必芁がありたす。
※アヌカむブ配信の準備が敎いたしたら、登録者の方にメヌルでお知らせいたしたす。

お問い合わせ

アむティメディア株匏䌚瀟 むベント運営事務局 : event_support@sml.itmedia.co.jp

⇧
https://members08.live.itmedia.co.jp/library/NzcwODI%253D?group=SEC2024A