ツールはZoomを使います。URLは直前にメールにてご連絡いたします。
なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
近年、生成AIやAIエージェントの進化により、脆弱性の発見や公開情報の調査は、かつてないスピードで行われるようになりました。
しかし、本当に警戒すべきなのは、AIが新たな脆弱性を見つけることだけではありません。
攻撃者は、公開WebサイトやVPN、クラウドサービスなどの外部公開資産に加え、ダークウェブ上で流通する認証情報や、企業・組織に関するさまざまな情報を組み合わせ、侵入しやすい対象を探しています。
クラウド移行やリモートワークの拡大に伴い、企業が管理すべき外部公開資産は増え続けています。子会社・関連会社の環境や、管理部門が把握していないサーバー、利用実態が不明なクラウドサービスなどが、攻撃者から見た侵入口となる可能性もあります。
AIによって脆弱性探索や攻撃準備が加速する今、企業には自社が保有する資産を確認するだけでなく、「攻撃者から自社がどのように見えているのか」を把握する視点が求められています。
多くの企業では、EDRやXDR、脆弱性管理、外部公開資産の把握など、複数のセキュリティ対策が進められています。
一方で、社内外に分散する情報を個別に確認しているだけでは、自社への攻撃がすでに準備されているかどうかまでは判断できません。
たとえば、次のような課題が生じています。
・公開資産や脆弱性は把握しているが、攻撃者が実際に狙っている対象か分からない
・社員やシステムの認証情報がダークウェブ上で流出・売買されていないか確認できない
・大量のアラートやリスク情報の中から、自社への侵入につながる兆候を見極められない
・現在の対策で十分なのか、経営層や関係部門へ根拠をもって説明できない
攻撃者は、公開資産、脆弱性、漏えい認証情報といった情報を別々に捉えるのではなく、侵入可能な経路として組み合わせて検討します。
そのため企業側にも、個々のリスクを単独で確認するだけではなく、ダークウェブ上の攻撃者情報と、自社の外部への露出を関連付けて捉えることが必要です。
今問われているのは、リスクをどれだけ多く見つけられるかではありません。自社がすでに攻撃対象となっている可能性を見極め、侵害前に対応へ移れる状態をつくれるかどうかです。
本セミナーでは、AI時代に変化するサイバー攻撃の実態を踏まえながら、攻撃者がどのような情報を使って侵入対象を探しているのかを解説します。
そのうえで、KELAのサイバー脅威インテリジェンスとUltra Red CTEMソリューションを活用し、ダークウェブ上の漏えい認証情報や攻撃の兆候、外部公開資産への露出を継続的に捉えるアプローチをご紹介します。
単に資産や脆弱性を一覧化するのではなく、
「攻撃者から見た場合、どの資産が侵入口となり得るのか」
「自社への攻撃準備を示す兆候が存在していないか」
という視点から、防御対象を見極めるための考え方を整理します。
侵入後に検知・対応する受動的な運用から、攻撃を受ける前に兆候を捉えて対応する能動的な防御へ移行したい方におすすめの内容です。
講演の最後には、自社環境を攻撃者視点で確認する無償アセスメント/PoCや、現在の課題に応じた個別相談についてもご案内します。
・大企業・グループ企業の情報システム部門、セキュリティ部門、SOC/CSIRTの担当者・責任者
・EDRやXDR、脆弱性管理などを導入しているが、現在の対策だけで十分か不安を感じている
・自社や社員の認証情報が、ダークウェブ上で流出・悪用されていないか確認したい
・公開資産やシャドーITの中で、攻撃者が実際に狙う可能性のある対象を見極めたい
・侵入後対応だけでなく、攻撃の兆候を捉える能動的な防御へ移行したい
AIによって脆弱性探索や攻撃準備が加速する中、企業が確認すべきなのは、自社が把握しているリスクだけではありません。
重要なのは、ダークウェブ上の認証情報や攻撃者の動向、外部公開資産への露出を関連付け、「攻撃者から自社がどのように見えているのか」を継続的に見極めることです。
本セミナーでは、脅威インテリジェンスとCTEMを活用した侵入前リスクの捉え方を通じて、現在の対策をどのように補完し、先回りした防御へつなげるべきかを整理します。自社のリスクを具体的に確認したい方には、無償アセスメント/PoCへ進むための第一歩もお持ち帰りいただけます。
KELA株式会社(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
マジセミ株式会社(プライバシーポリシー)

※以下の方について、当社判断によりご参加をご遠慮いただく場合がございます。予めご了承ください。
・講演企業の競合となる商品・サービスを提供している企業、同業の企業、及びそのグループ企業・関連企業の方
・個人や個人事業主の方
・海外から参加される方
・日本に活動拠点が無い企業の方
・その他、弊社及び講演企業が不適切と判断した企業・個人の方
※申込が多数の場合、弊社抽選にてご参加をご遠慮いただく場合がございますので、予めご了承ください。
当社では、本フォームから取得する個人情報を下記の通り取扱います。
下記をご一読いただき、ご同意の上で送信してください。
本フォームからのお申込みにあたりご提供頂く個人情報は、以下の目的で利用いたします。
・主催、共催、協賛、協力するセミナーや展示会、イベントにおける参加者管理業務のため
・当社が主催、共催、協賛、協力する資料閲覧サービスや動画視聴サービスにおける資料閲覧・動画視聴サービスのご提供、並びに申込者管理のため
・メルマガ配信のため
管理部 個人情報保護管理担当者
TEL: 03-6721-8548 e-mail: info@osslabo.com
当社は、本フォームから取得する個人情報を、本セミナーの主催・共催・協賛・協力・講演の各企業へ提供します。
(1)第三者に提供する目的:各社のサービス、製品、セミナー、イベントなどのご案内のため、各社のメルマガ登録のため
(2)提供する個人情報の項目:氏名、所属会社名、メールアドレス、電話番号、部署・役職、年代、アンケートへの回答内容
(3)提供の手段又は方法:暗号化したWebを経由して送信
(4)当該情報の提供を受ける者又は提供を受ける者の事業者の種類、及び属性:主催・共催・協賛・協力・講演企業
(5)個人情報の取扱いに関する契約がある場合はその旨:当社サービス利用約款による
ご提供頂く個人情報は、利用目的の範囲内でその取扱いの一部又は全部を外部事業者に委託する場合がございます。その場合は、委託した個人情報の安全管理が図られるように、委託をする各社が定めた基準を満たす委託先を選定し、委託先に対して必要かつ適切な監督を行います。
当社は、本お申込みフォームから取得する個人情報に関し、保有個人データ又は第三者提供記録に関するご本人又はその代理人からの利用目的の通知、開示、内容の訂正、追加又は削除、利用の停止、消去及び第三者への提供の停止等、並びに第三者提供記録の開示のご請求(以下、「開示等のご請求」といいます)に応じます。
開示等のご請求に関しましては、下記「個人情報の取扱いに関するお問合せ先 」までお申し出ください。
なお、提供先である主催・共催・協賛・協力・講演企業のご請求窓口等は、各社のプライバシーポリシーを御覧ください。
当社に個人情報をご提供頂くことは、ご本人様の任意です。ただし、必須項目に設定する情報をご提供頂けない場合、及びご入力頂いた内容が正確でない場合には、本セミナーにお申込みができない場合がございますのでご了承ください。
当社が運営するウェブサイトでは、ユーザビリティ確保のためにCookie情報を取得しておりますが、当該情報を特定の個人を識別して利用することはございません。
当社の個人情報の取扱いに関するお問合せ、苦情及び相談につきましては、以下にお申し出ください。
管理部 個人情報保護管理担当者
TEL: 03-6721-8548 e-mail: info@osslabo.com
本コミュニティは、マジセミ株式会社がプロデュースする、「マジセミ」のコミュニティです。 「マジセミ」とは、IT企業が単なる売り込みではなく、参加者のために本当に「役に立つ」情報を提供する、”本気”の問題解決セミナーです。 また、「マジセミ」を通じてデジタル関連のプロダクトやサービスとの、新たな出会いと体験の場を創造することで、IT業界・製造業の発展と、エンジニアの活躍促進を実現することを目...
メンバーになる