イベント・セミナー検索

日々進化するサイバー攻撃に備えるためには、「どの脆弱性が危険か」だけでなく、「なぜその弱点が生まれ、どのように悪用されるのか」を理解することが重要です。 2026年1月、OWASP Top 10:2025の正式版がリリースされました。OWASP Top 10は、Webアプリケーションにおける代表的なセキュリティリスクをまとめた世界的な指標です。2025年版では、従来の実装ミスだけでなく、設計・運用・サプライチェーンや例外処理といった、より広い視点でのリスクが重視されています。 本ウェビナーでは、OWASP Top 10 2025の中から特に重要なポイントを取り上げ、攻撃者の視点で「何を狙い、どう攻撃するのか」を整理しながら、企業・組織が実務で意識すべき対策の考え方を、具体例を交えて解説します。 これから脆弱性対策に取り組む方はもちろん、従来の対策を見直したい方、設計・運用面のリスクを整理したい方にもおすすめの内容です。脆弱性対策の第一歩、そして次の一手として、ぜひご参加ください。 【プログラム】 13:50 開場 14:00 オープニング(会社・講師紹介) 14:05 メインテーマ ・OWASP Top 10 2025とは(概要と2025年版の注目ポイント) ・攻撃者は何を狙うのか:狙われやすい脆弱性の傾向 ・主要項目を例に見る「攻撃手法」と「リスクの考え方」 ・企業が押さえるべき対策の進め方(設計・実装・運用の観点) ※上記プログラム内容は予告なく変更される場合があります 14:55 Q&A 15:00 終了 【こんな方におすすめです!】 ・OWASP Top 10 2025の要点を短時間で理解したい方 ・企業・組織のWebサイト/Webアプリを運営している方 ・脆弱性対策を「設計・運用」まで含めて整理したい方 ・情報セキュリティ部門の管理者・責任者・経営層の方

IPA(情報処理推進機構)が毎年発表している「情報セキュリティ10大脅威」は、前年に社会的影響が大きかったセキュリティ上のトピックをまとめたもので、今年も2026年版が公開予定です。 IPAでは、10大脅威とあわせてセキュリティ対策の基本や共通対策も公開していますが、企業の現場では、すべての対策に十分なリソースを割けない状況も少なくありません。 セキュリティ対策の中でも、Webサービスの増加や開発スピードの高速化により、「運用が追いつかない」「外注コストがかさむ」といった課題が顕在化している脆弱性診断。 本セミナーでは、最新版「10大脅威」の選考会メンバーである弊社執行役員兼CX本部長の関根が、注目ポイントをわかりやすく解説。さらにAIを活用して脆弱性診断を効率化・仕組み化する方法をご紹介します。 AeyeScanのデモを交えながら、人手や専門知識に依存せず、診断を継続的に回すためのヒントをお伝えしますので、ぜひ貴社の運用改善のヒントにお役立てください。

概要: デジタル・フォレンジック研究会は、「デジタル・フォレンジック・プロフェッショナル認定(CDFP: Certified Digital Forensics Professional)」制度による、第11回DF基礎資格認定試験(CDFP-B)を2026年2月14日(土)に東京と大阪の2会場で実施いたします。 当研究会では、デジタル・フォレンジックに関する知識及び実務能力を公正かつ適正に評価し、認定する資格認定制度として2020年9月よりデジタル・フォレンジック・プロフェッショナル認定(CDFP: Certified Digital Forensics Professional)試験を実施しております。 経済産業省が示す「情報セキュリティサービス基準」においては、「3.デジタルフォレンジックサービスに係る審査基準」の「(1)技術要件 ア 専門性を有する者の在籍状況」に「サービス品質の確保のため、デジタルフォレンジックサービスに従事する要員のうち、次のいずれかの要件を満たす者を技術責任者として業務に従事させるとともに、要件を満たす者ごとの人数を明らかにすること。」と書かれており、この要件として例示されている資格でもあります。 また、上位資格であるCDFP-Pは「政府デジタル人材のスキル認定の基準」において、ITSSレベル4と同等として認定要件となるなど、政府全体に認知が広がりつつあります。 ■実施日時: 【東京・大阪】 2026年2月14日(土)10:30~11:30  ※受付開始10:00 ■実施会場: 【東京】 ビジョンセンター品川 2F 204 ※東京都港区高輪4-10-8京急第7ビル https://www.visioncenter.jp/shinagawa/ 【大阪】 立命館いばらきフューチャープラザ内ラーニングスタジオ4(B276)https://www.ritsumei.ac.jp/futureplaza/access/ ■募集定員:※IDF会員・非会員を問いません。 【東京】80名 【大阪】30名 ■受験料(税込) 個人会員9,000円、団体会員(一人あたり)15,000円、一般18,000円、学生5,000円 ※団体会員価格についての人数制限はありません。※学生の方は申込時に学生証コピーの提出が必要です。 ※官公庁のみ後払い対応可能です。 ※解説講座の視聴不要の場合も、受験料は変わりません。 ※受験料を納入頂いた後、「解説講座ビデオ」の視聴情報を提供致します。(官公庁の後払い対応は除く) ■試験問題数・方式: 問題数:40問 解答選択式:マークシート方式 教本(下記)、ノート等の持ち込み可、ノート等の持ち込み可(但し、電子機器類は不可) ■スケジュール:※東京会場・大阪会場共通 10:00~受付 10:15~10:25マークシート及び問題を配布 10:30~11:30基礎資格(CDFP-B)試験 ※11:00以降、退出可。 11:30試験終了、退室 ■試験問題対象教本: 『基礎から学ぶデジタル・フォレンジック』(日科技連出版社) ※当日会場での販売はありません。ご購入希望の方は、事前に書店等でご注文購入頂くか、IDF事務局へご連絡下さい。出版社へ販売の手配を依頼いたします(IDF会員は定価の20%割引となります)。 ■試験情報Webサイト: 試験情報・お申込み https://digitalforensic.jp/home/act/cdfp/b-license11/ ※キャンセルポリシーについては、Webサイトに掲載しておりますので、必ずご確認ください。 シラバス https://digitalforensic.jp/cdfp-syllabus/ ■試験結果:(基礎資格(CDFP-B)認定の合否) 2026年3月上旬に受験者各位へ合否結果をお知らせし、合格者へ『合格証書』を発行いたします。 ■補足:資格区分について 資格名称:「デジタル・フォレンジック・プロフェッショナル認定(CDFP)」 (CDFP:Certified Digital Forensics Professional) CDFP資格区分:  ①基礎資格(Basics)略称:CDFP-B  ②実務者資格(Practitioner)略称:CDFP-P  ③管理者資格(Management)略称:CDFP-M ※1 第12回「基礎資格(CDFP-B)」認定試験は2026年9月実施予定(日時未定)です。 ※2 「実務者資格(CDFP-P)」を取得するには、「基礎資格(CDFP-B)」の取得が受験条件となります。   「実務者資格(CDFP-P)」試験は、年1回(毎年9月)の実施です。 ■お問い合わせ: NPO法人デジタル・フォレンジック研究会 / NPO Institute of Digital Forensics. 〒141-0031 東京都品川区西五反田1-27-1 ニュー大塚ビル 4F TEL/FAX:03-6431-8200 Email:info@digitalforensic.jp Web:https://digitalforensic.jp/ 担当:植草/青島/伊藤

SaaS・クラウドサービス事業者様をはじめとするIT・情報通信業界において、迅速なサービス開発や安定した保守・運用を実現する上で、外部への業務委託を行うケースが多く存在します。 しかし、ビジネスのスピードが加速する一方で、外部委託先の管理不備を突いたセキュリティインシデントが後を絶ちません。特に近年では、直接の委託先(二次請け)のみならず、その先の「孫請け(三次請け)」以降で発生した問題が、サービス全体の信頼を揺るがす深刻なサプライチェーンリスクへと発展しています。 本セミナーでは、1万件以上のクラウドサービス評価データを有するセキュリティプラットフォーム「Assured」の最新調査に基づき、クラウドサービス事業者における外部委託先管理の「実態」を徹底解剖。多くの事業者が直面している管理の限界や、見落としがちな盲点をデータで明らかにします。 その上で、複雑化するサプライチェーンリスクに対し、今どのような管理体制が求められているのか。単なる理論に留まらず、具体的なリスク評価の手法や効率的な運用プロセスについて、当社のセキュリティエキスパートが詳しく解説いたします。 このような方におすすめ ・SaaS事業者様のセキュリティ部門、リスク管理部門の方 ・SaaS事業者様にて、サービス開発、保守・運用のための委託先管理に携わる方 ・自社だけの対策では不十分だと感じ、サプライチェーン全体のリスク管理に課題を感じている方

「サイバーセキュリティのトップアジェンダ」(第二弾) ~セキュリティの臨界点‐AI攻防、ランサムウェア、サプライチェーン危機の中での生存戦略 ~ ◆ゲストスピーカー 〇佐々木 良一氏 東京電機大学 名誉教授 兼 東京電機大学サイバーセキュリティ研究所 客員教授 〇達城 久裕氏 関通 代表取締役社長 〇山岡 裕明氏 八雲法律事務所 代表弁護士・カリフォルニア州弁護士 ------------------------------------------------------------------------------ ◆来場特典 ご来場者様へは達城氏の著書『サイバー攻撃 その瞬間 社長の決定』並びに、八雲法律事務所様の編著書「実務解説 サイバーセキュリティ法〈第2版〉」を1冊プレゼント ◆申込特典 申込者様限定にて2週間のアーカイブ視聴をいただけます。 ------------------------------------------------------------------------------ ◆プログラム(一部抜粋) 〇オープニングキーノート 「2026年のセキュリティアジェンダ」 ~ 攻撃の多様化、大規模化 - ランサムウェア、サプライチェーン攻撃、生成AI攻防の最先端 ~ 東京電機大学 名誉教授 兼 東京電機大学サイバーセキュリティ研究所 客員教授 佐々木 良一氏 〇特別講演 「2024年秋、ランサムウェア被害の教訓」 ~ 当事者として体験したサイバーインシデントの全容 ~ 関通 代表取締役社長 達城 久裕氏 〇クロージングキーノート 「サイバーセキュリティと経営責任について」 ~ 事業継続を脅かすランサムウェア被害の実態 ~ 八雲法律事務所 代表弁護士・カリフォルニア州弁護士 山岡 裕明氏 ------------------------------------------------------------------------------ ◆開催概要 開催日時 2月17日(火) 13:00~17:00 会  場 会場および、オンライン配信のハイブリッド開催 参加対象 経営者、経営幹部、経営管理部門、経営企画部門、      情報セキュリティ部門、IT部門、デジタル推進部門 定  員 会場参加 80名/オンライン参加 500名~ 参加費用 無料(事前登録制) ------------------------------------------------------------------------------ 〇企画趣旨 ――AI攻防の激変期に、企業は何を守り、どう備えるべきか 2026年、サイバーセキュリティはこれまでの延長線では捉えきれない転換期を迎えています。生成AIやAIエージェントの急速な普及は、業務効率化や価値創造を支える一方で、攻撃者側にも強力な武器を与え、攻防の構図を一変させました。高度化・自動化した攻撃、精緻化するフィッシング、そして爆発的に拡大するランサムウェアの脅威。防御側は従来の仕組みでは追いつかず、対応の遅れが企業価値を一気に毀損するリスクはかつてないほど高まっています。 さらに、企業のバリューチェーンは広範かつ複雑化しており、単体の強固な防御だけでは不十分です。委託先・協力会社・クラウドベンダーを含むサプライチェーン全体のセキュリティ確保は、もはや経営責任の核心テーマとなりました。加えて、AIエージェントによる業務自動化が進む中で、意図せぬ情報漏洩や、AIが誤った判断を下すリスクへの備えも不可欠です。 こうした状況下、求められるのは「ゼロトラスト」を前提としたアーキテクチャの刷新と、システム脆弱性の継続的な管理、そしてインシデントが発生した際の迅速な対応体制の構築です。同時に、技術だけでなく、組織と人材の変革も必須です。セキュリティを専門部門だけに委ねる時代は終わり、全社員がセキュリティリテラシーを持ち、事業部門が主体的にリスクを理解しマネジメントできる組織文化が求められています。 本カンファレンスでは、「サイバーセキュリティのトップアジェンダ」と題し、AI時代の新たな脅威構造、ランサムウェアの最新動向、サプライチェーン全体のセキュリティガバナンス、ゼロトラストの実装、そして企業が取り組むべき組織変革と人材戦略までを、第一線の専門家とともに徹底的に議論します。 “これからのセキュリティ対策”への答えは、もはや単一の技術ではありません。AI時代のレジリエンスを備えた、持続可能なセキュリティ戦略とは何か。2026年の企業に求められる備えを、多角的に探求していきます。

リモートワークやクラウド活用が進む中、JBCCグループでは「業務を止めずにセキュリティを高める」ことをテーマに、境界防御からゼロトラストへの移行を進めてきました。 アクセス制御・ログ管理・多要素認証を段階的に導入し、アラート対応など有事の負荷はマネージドサービスの活用で軽減。 「守るための制限」ではなく「使いやすくて安全な環境」を整えることで、セキュリティと業務効率の両立を実現しています。 こうしたセキュリティ基盤があるからこそ、JBCCグループは Microsoft 365 Copilot などの生成AI活用を広げられるようになりました。 社内での取り組みをもとに、このプロジェクトをリードした社内インフラとセキュリティ基盤をリードする担当、セキュリティエンジニア、 Microsoft 365 推進担当が、リアルな課題感や実践内容をトーク形式で共有! コラボレーションエバンジェリストが進行役となり、現場視点と推進視点の両面からポイントをお届けします。 【こんな課題を抱える方におすすめ】 ・情報システム部門/IT企画・DX推進部門で、Microsoft 365 の導入/運用/管理を担当している方 ・Copilot を含む生成AI活用を進めたいが、セキュリティ設計に不安がある方 ・ゼロトラスト移行を現実的に進める方法を知りたい方 ・ログ監視・アラート対応など、運用負荷をこれ以上増やしたくない方 ※本セミナーの内容は、2025年12月17日(水)に配信した内容の再配信です。

<セミナー概要> AIエージェントの活用が進むにつれ、これまでの生成AIとは異なる新たなセキュリティ上の課題が見え始めています。従来の生成AIは、ユーザからの入力に対して回答を生成する仕組みが中心であり、主なリスクも入力内容や出力結果の確認によって把握することができました。しかし、AIエージェントは自ら判断しながらツールを呼び出したり、ファイルを操作したり、外部システムと通信したりするため、その振る舞いはより複雑になります。その結果、表からは見えにくい「内部の動き」の中に、想定外のリスクが潜む可能性が高まっています。 本セミナーでは、AIエージェントならではのリスクの考え方を整理し、実際に起こり得る攻撃シナリオを交えながら分かりやすく解説します。また、こうしたリスクにどのように向き合えばよいのかについて、エージェントの内部動作に着目した診断や監視のアプローチをご紹介します。AIエージェントの導入や活用を検討されている方はもちろん、今後のセキュリティ対策の方向性を知りたい方にも参考にしていただける内容です。 <参加対象> AI活用でセキュリティ面の強化・補完を検討している事業の責任者様・ご担当者様。 ? 情報システム/セキュリティ部門のご担当者・責任者 ? DX・AI 推進部門/CDO・CIO 配下プロジェクトリーダー ? LLMアプリ/AIエージェントの PoC・実装を検討中の開発・アーキテクトチーム ? リスク管理・内部監査・コンプライアンス部門 ? 運用・監視(SOC/Blue Team)担当者 ? 業種・業界を問わず、大規模な機密データを扱う組織

経済安全保障推進法や、2026年施行予定のサプライチェーン強化に向けたセキュリティ対策評価制度など、法制度の整備が進む中、企業には管理体制や統制の一層の強化が求められています。技術情報を含む重要情報の流出や不正利用への対策は、外部からのサイバー攻撃防御だけでなく、内部関係者による不正行為への対応も不可欠です。 本セミナーでは、経済安全保障関連法制度とセキュリティ動向の全体像を整理したうえで、内部不正対策において企業が取り組むべき対策のポイントを解説します。 そのうえで、特権IDアクセス管理による統制強化と、操作の監視・制御による情報漏えい対策という二つの観点から、制度対応を踏まえた現場運用の具体的な取り組み方を、NRIセキュアテクノロジーズの特権ID管理ソリューション「SecureCube Access Check」および、インテリジェントウェイブの内部情報漏えい対策ソリューション「CWAT」の活用例を交えてご紹介します。 <アジェンダ> 11:00~11:10  セッション1:経済安全保障時代の内部不正対策 11:10~11:30 セッション2:内部不正対策の観点から考える特権ID管理 ― 経済安全保障推進法が求めるリスク管理措置への対応 ― 11:30~11:50 セッション3:内部不正を見逃さない、エンドポイントで実現する技術流出対策 <このような方におすすめ> ・経済安全保障推進法や関連制度を踏まえ、自社の内部不正対策や管理体制をどのように整えるべきか悩んでいる方 ・内部不正対策として特権IDアクセス管理や端末操作監視/制御に課題感があり、具体的な対策を検討している方 ・SecureCube Access CheckやCWATについて情報収集をしている方

製品紹介セミナー(無料)のご案内 データ消去ソフト「サーバーディスクシュレッダー2」の製品紹介セミナーです。実機を用いたデモンストレーションなど、実際の消去作業をご覧いただきながら、製品説明をいたします。 ○対象 ・リサイクルや廃棄するサーバーの情報漏洩対策をご検討のお客様 ・他社の消去ソフトや消去サービスからの乗り換えをお考えのお客様 ・ディスクシュレッダー・シリーズをご利用中のお客様 ※情報セキュリティの教育や研修目的でのご参加も承っております。 ※同業者の方はご参加をお断りする場合がございます。 ○主な内容 ・サーバーディスクシュレッダー2とは(なぜデータ消去が必要なのか) ・ディスクシュレッダー・シリーズとの違い ・他社データ消去ソフトとの比較 ・実機を用いた製品デモンストレーション(ハードディスクを実際に消去します) ・質疑応答 ○ご参加特典 ・サーバーディスクシュレッダー2の動作確認ディスクを差し上げております。

昨年日本を代表する企業がランサムウェアによる攻撃を受け、私たちの日常生活にも影響が出るほど大きな被害が発生したことは記憶に新しいかと思います。その中で攻撃の巧妙さや期間の長さなど、これまでのランサムウエアのセキュリティ対策として重視されていた「EDRでの対策」だけでは足りない部分も浮き彫りとなりました。 本セミナーでは、急増する”EDR回避型攻撃”の最新トレンドを整理し、攻撃者がどのように初期侵入し、どこでEDRをすり抜け、どのように横展開・暗号化に至るのかを、実際の事例をもとに解説します。 さらに ・EDRだけに依存しない多層防御 ・ITDR(Identity Threat Detection & Response)によるID保護 ・Microsegmentation(マイセグ)による横展開阻止 など、情シス部門がいま検討すべき実践的な対策を具体的に紹介します。 「最近のランサムウェアや侵入型攻撃の対策がちゃんとできているのか?」 「EDRは導入しているが、本当に十分なのか?」 そう感じている方にこそ、ぜひご参加いただきたい内容です。 この機会にぜひ、ご参加ください。

2025年末から2026年初頭にかけて、社長・役員になりすまし、LINEへ誘導するビジネスメール詐欺(BEC)が全国的に急増しています。 東京都内だけでも複数件の高額被害が確認され、情報処理推進機構(IPA)や警察、メディアからも相次いで注意喚起が出されています。 本ウェビナーでは、いま特に被害が拡大している「ビジネスメール詐欺」に焦点を当て、実際に使われている最新の手口と心理操作を、具体事例を交えながら分かりやすく解説します。 従業員一人ひとりの判断力と、確認しやすい組織文化をどう作るかを考える機会です。最新の脅威を正しく知り、被害に遭わないための“実践的な対策”をぜひお持ち帰りください。 【プログラム】 13:50 開場 14:00 オープニング(会社・講師紹介) 14:05 メインテーマ ・ビジネスメール詐欺(BEC)の脅威動向 ・LINE誘導型BECの手口 ・危険なポイント ・組織としての対策(多層防御の考え方) ・もしもメールを受け取ってしまったらどうすればいいのか ※上記トピックスは予告なく変更される場合があります。 14:55 Q&A 15:00 終了 【こんな方におすすめです!】 ・経理・財務・総務担当者の方 ・情報システム・セキュリティ担当者の管理職・経営層の方 ・社内のセキュリティ教育を担当されている方


処理に失敗しました

人気のタグ

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました