top

【BBSec/GSX主催ウェビナー】~シフトレフトでコスト削減~脆弱性対応に必要な3つのポイントとは?

本ウェビナーは終了いたしました。

 

サイバー攻撃は日々新たな手法が生み出され、Webサイトの脆弱性を突いたセキュリティインシデントも留まることを知りません。

脆弱性に対処するにあたり、Webサイトを対象とした脆弱性診断が挙げられますが、果たしてそれだけで十分でしょうか?
玄関の鍵のように、複数の対策が組み合わさることで、対策はより強固になります。

セキュアな設計・実装に関する「知識」を持ち≪ポイント①≫、「設計書」段階でのレビュー≪ポイント②≫、そして「Webサイト」に対する脆弱性診断≪ポイント③≫を抑えることで、セキュリティレベルを高めることができます。シフトレフト発想でセキュリティ対処することが時間的コストやリリーススケジュール遅延回避などのコスト抑止に寄与するだけでなく、長期視点では設計書診断は開発者の教育に繋がるので金銭的コストへも寄与できます。

本ウェビナーでは、サイバーセキュリティの第一人者でもあり当社社外取締役の上野宣と、ソースコード診断に実績のあるブロードバンドセキュリティ社と共に、「知識を持つこと」「設計書に対する検証」「Webサイトに対する検証」という視点で、システムの脆弱性に立ち向かっていくためのノウハウをご紹介いたします。

プログラム

オープニング
開会のご挨拶
グローバルセキュリティエキスパート株式会社 経営戦略本部 マーケティング部
セッション1

11:00-11:15
(15分)

脆弱性対応で抑えるべき3つポイント
上野 宣
グローバルセキュリティエキスパート株式会社 社外取締役 

脆弱性を突かれるインシデント事例に触れながら、脆弱性対応で抑えるべき3つのポイント(知識を持つ、設計書段階でのレビュー、Webサイトに対する診断)と、シフトレフトの重要性について解説いたします。

セッション2

11:15-11:25
(10分)

シフトレフト:設計書段階で脆弱性に対処する
石田 惣一
グローバルセキュリティエキスパート株式会社 サイバーセキュリティ事業本部 TTS事業部 事業部長

設計書に対し脆弱性診断を実施することで、コーディング後の後戻りを抑止することができます。GSXの設計書診断手法に触れながら、ソースコード診断との補完性について解説いたします。

セッション3

11:25-11:35
(10分)

経験から語るソースコード診断の特性と勘所
齊藤 義人
株式会社ブロードバンドセキュリティ セキュリティサービス本部 本部長

ソースコード診断では、システムライフサイクルの早い工程でセキュリティ上の問題点を摘出することが可能です。開発担当者のスキルに依存しがちな状況からの脱却を目指す「脆弱性を作り込まない対策」のひとつとして、ソースコード診断の特性と勘所、有効活用するには…を解説いたします。

セッション4

11:35-11:45
(10分)

シフトレフト:セキュアな設計・製造を実現するための知識を得る
高崎 庸一
グローバルセキュリティエキスパート株式会社 サイバーセキュリティ事業本部 教育事業部 副事業部長

セキュアな設計・製造を行うための知識を持つことがシフトレフト実現への道となります。GSXが創設した情報セキュリティに特化したトレーニングプログラム「認定セキュアWebアプリケーション設計士」をご紹介いたします。

Q&A

11:45-12:00
(15分)

オンラインでQ&Aを実施します。
「Q&A」から発信されたご質問に対し、ご回答させていただきます。

※事前登録制につき定員になり次第、受付を終了させていただきます。
※タイムスケジュール、講演内容、講演者等は、予告なく変更される場合がございます。ご了承ください。
※競合他社様のご試聴はお断りする場合がございます。ご了承ください。

ウェビナー基本情報

ウェビナー名
【BBSec/GSX主催ウェビナー】
~シフトレフトでコスト削減~
脆弱性対応に必要な3つのポイントとは?
日時
2022年10月12日(水) 11:00〜12:00(受付開始:10:45〜)
主催
株式会社ブロードバンドセキュリティ
グローバルセキュリティエキスパート株式会社
参加費
参加費:無料
定員:50名【事前登録制】
※定員となり次第、受付を終了させていただきます。
ウェビナー案内状
ウェビナー案内状
【BBSec/GSX主催ウェビナー】
~シフトレフトでコスト削減~
脆弱性対応に必要な3つのポイントとは?.pdf
 (PDF 626KB)
お申し込み方法
本ウェビナーに関する事前登録は、Zoomビデオコミュニケーションズ社提供のWeb会議サービスツールにて承ります。
下記お申し込みボタンをクリックいただき、お申し込みください。

Pagetop

お問い合わせ

セキュリティに関するどのようなご支援をご希望ですか?
ご質問・ご相談・お見積りなど、お気軽にお問い合わせください。