-
タグ
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR
近年のシステム開発では複数のライブラリを組み合わせて利用することや委託関係の階層化が広まり、ソフトウェアも組織階層も複雑になっています。全体像が見えにくくなることで、外部から攻撃される隙が生まれ、ソフトウェアサプライチェーンに対する攻撃となります。
情報処理推進機構(IPA)が2024年1月に発表した「情報セキュリティ10大脅威 2024」では、"サプライチェーンの弱点を悪用した攻撃"は「組織」において2位となっており、6年連続でランクインしています。
そんななか、実践的なセキュリティ対策としてShift LeftやSBOM(ソフトウェア部品表:Software Bill Of Materials)が注目されています。
本セミナーでは、ラックとNRIセキュアより、ソフトウェアサプライチェーンに関する背景と、いまこそ対応すべきセキュリティ対策をご紹介いたします。
プログラム
11:05~11:10
開会のご挨拶
株式会社ラック
常務執行役員 CTO・CIO 倉持 浩明
11:10~11:30 セッション1
ソフトウェアサプライチェーンを取り巻く状況と開発チームのセキュリティ対策
NRIセキュアテクノロジーズ株式会社
DXセキュリティコンサルティング事業本部 シフトレフトセキュリティ事業部
エキスパートセキュリティコンサルタント 関戸 亮介氏
11:30~11:50 セッション2
SBOMによるソフトウェア管理の効果的な手法とリスク低減策
株式会社ラック
営業統括部 ソリューションコンサルティング部
ITスペシャリスト 小林 正臣
11:50~11:55
閉会のご挨拶
NRIセキュアテクノロジーズ株式会社
DXセキュリティ事業統括本部長 観堂 剛太郎氏
開催日時 | 開催日時 | 2024年4月16日(火) 11:05〜11:55 |
---|---|---|
形式 | オンライン(LIVE配信) ※ ZOOMウェビナーにて配信させていただきます。ご参加いただく方には、開催当日朝に視聴用URLをメールにてご案内させていただきます。 |
|
参加費 | 無料(事前登録制) | |
対象 | ・SBOMや脆弱性対策、サプライチェーンセキュリティの対応をお考えの方 ・SASTツールやSCAツールをご検討の方 ・システム開発会社(事業リーダー、プロジェクトマネージャ、開発者)の方 ・事業会社(内製開発、セキュリティ部門)の方 ※ 製品・サービス提供などにおいて競合となるお客様、同業、個人からのお申し込み、本人確認が取れない場合はお断りさせていただくことがございます。 |
|
主催 | NRIセキュアテクノロジーズ株式会社、株式会社ラック |
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- もっと見る +
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR