情報セキュリティ
最新&人気ウェビナー

情報セキュリティ
ウェビナーアーカイブ
(動画・資料)

外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監...

3.9 GMOサイバーセキュリティ byイエラエ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、 2026年1月~6月に開催したセミナーと同じ講演内容を含んでおります。


本セミナーは、IT事業者以外のエンドユーザー企業の方を対象に開催します。該当企業以外の方のお申込みをお断りする場合がございます。あらかじめご了承ください。

増え続けるランサムウェアの被害、多様な攻撃に狙われる「アタックサーフェース」

デジタル技術が急速に普及する中、多くの企業・組織がデジタル基盤上で様々なビジネスを展開するようになりました。 インターネットやクラウドサービスの普及、IoT(モノのインターネット)デバイスの増加、ビッグデータやAI(人工知能)などの技術活用が進む一方で、悪質な犯罪者がそれらの脆弱性を狙うサイバー攻撃を日々仕掛けてきます。特に昨今では、サイバー攻撃に狙われる攻撃対象範囲、いわゆる「アタックサーフェース」は増える一方です。

攻撃者は脆弱性をどう狙ってくるのか?

特に、近年はランサムウェア攻撃の被害が急増しています。警察庁サイバー警察局の調査によると、ランサムウェア被害にあった企業・団体の感染経路の8割以上を「VPN やリモートデスクトップ用の機器からの侵入」が占めていました。 多くの攻撃者は、まず初めに公開されている情報やインターネットからアクセス可能な外部に公開しているIT資産から得られる情報を探り攻撃対象や攻撃手法を検討します。 外部に公開されているIT資産としては、事業部門が主導で立ち上げたWebサイトやサーバ、従業員が業務利用するクラウドサービスなど、管理側での情シス担当者が把握しきれないものも含まれています。未把握資産はセキュリティ対策が不十分な状態で放置されていることも多く、サイバー攻撃の入り口として狙われるリスクが増加しています。

子会社やグループ会社などを含め、外部公開IT資産の情報をどう把握すべき?

こうしたサイバー攻撃から自組織を守るためには、外部に公開されているIT資産を特定し「弱点を晒していないか」を継続して定期的に評価する仕組みを構築することが重要です。 ただ、子会社やグループ会社を保有する企業では、外部公開IT資産の棚卸しができていなかったり、大量のIT資産に対する最新の状況を把握できないことが起きています。それらを適切に把握した上で全社的な対策ができなければ、結果的にサイバー攻撃などのセキュリティ・インシデントのリスクを高める原因につながってしまいます。

経済産業省が公開したASM導入ガイダンスの解説と、手軽に導入可能なASMツールのご紹介

そうした状況の中、ランサムウェアなどのサイバー攻撃から自社のIT資産を守るための手法として注目されているのが「ASM(Atack Surface Management)」です。ASMは、増え続けるアタックサーフェースの把握・管理を実現する解決策として導入する機運が高まりつつあります。 2023年には経済産業省から「ASM(Attack Surface Management)導入ガイダンス~外部から把握出来る情報を用いて自組織のIT資産を発見し管理する~」(ASM導入ガイダンス)が公開されました。ASM導入ガイダンスでは、ASMに関連する各種ツールやサービスの特徴や活用方法などがまとめられています。 本セミナーでは、ASM導入ガイダンスにおけるASMの基本的な考え方や特徴、留意点、取り組み事例などを解説するとともに、国産ならではの使いやすさと導入しやすい価格帯が特徴の「ネットde診断 ASM」をご紹介します。特に「組織内の様々な部署が大量のサイト(ドメイン)がある」「子会社やグループ会社など多くの外部公開IT資産の管理に課題がある」という方にお勧めです。セキュリティ強化を図るヒントとしてぜひ参考にしてください。

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監視の進め方~経済産業省の導入ガイダンス解説と、手軽に導入可能なASMツールのご紹介~

12:45~13:00 質疑応答

主催

GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【再放送】SCS評価制度まであと1年。「説明できる対策」を用意できていますか? 〜事業停止を...

3.3 株式会社ハイパー

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2026年05月28日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

SCS評価制度で変わる「サプライチェーン-サイバー対策の新基準」

SCS評価制度への対応は、サプライチェーン全体でサイバー対策の水準が問われる時代において、避けて通れないテーマになっています。制度の実施まで残り時間が限られる中で、「何をどこまで準備しておくべきか」「説明できる形で整備できているか」が、現場だけでなく経営課題としても重くなりつつあります。 一方で、対策を積み上げるほど運用は複雑化し、現場の負担は増えがちです。特に、インシデント対応や検知・防御の体制を強化しようとすると、導入だけでなく継続的な運用まで含めた設計が必要になります。制度対応を“書類上の整備”で終わらせず、事業停止を防ぐ実効性のあるリスク管理につなげることが求められています。

EDRやSOCは高額で、運用コストも課題に

しかし、SCS評価制度に向けてEDRやSOCなどの対策を検討すると、コスト面・運用面のハードルが一気に上がることが少なくありません。ライセンス費用だけでなく、監視・アラート対応、ルール調整、運用手順の整備など、継続的な工数がかかるためです。 また、複数拠点やグループ会社、委託先を含むサプライチェーン全体を視野に入れると、「投資対効果の説明」「優先順位付け」「体制の維持」が難しくなります。結果として、必要性は理解していても判断が進まず、対策が後手に回るケースもあります。限られた予算と人員の中で、制度対応として説明できる対策を、無理なく回せる形で設計することが課題です。

制度対応に向けた最短ルートを提示

本セミナーでは、SCS評価制度対応に向けて「説明できる対策」を整備するための考え方と、事業停止を防ぐためのリスク管理の進め方を整理します。 あわせて、EDRやSOCといった対策を検討する際に、コストと運用負荷を踏まえながら投資を最適化していくための観点(優先順位付け、運用体制、継続的な改善の回し方など)を解説します。そのうえで、制度対応に向けて何をどの順番で整備すべきかを“最短ルート”として分解し、限られた期間でも実行に移せる進め方を紹介します。 SCS評価制度対応をこれから本格化させる方、限られた体制で実効性ある対策を前に進めたい方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:25 Acronis Cyber Protect Cloudで実現するSCS評価制度★3取得への最短距離(アクロニス・ジャパン)

11:25~11:45 SCS評価制度まであと1年。「説明できる対策」を用意できていますか?〜事業停止を防ぐリスク管理と、EDRによる効率的な投資の最適解〜(ハイパー)

11:45~12:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます

主催・共催

株式会社ハイパー(プライバシーポリシー

アクロニス・ジャパン株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

EDRでは防ぎきれないランサムウェア、防御力とコストを両立する統合的セキュリティ対策とは ~...

4.0 S&J株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

生成AIの攻撃脅威により大企業でもランサムウェア被害が続発。EDR導入だけでは防ぎきれない

近年、大手企業を狙ったランサムウェア被害が相次ぎ、業務停止や情報漏えいなど、事業継続に直結する被害が企業規模を問わず現実のものとなっています。多くの企業はすでにEDRを導入していますが、攻撃者はEDRのプロセスを強制終了させたり、検知をすり抜けてから攻撃機能を展開したりと、その防御を回避する手口を年々高度化させています。さらに、脆弱性の発見を得意とする生成AIの登場により、脆弱性が見つかってから攻撃に悪用されるまでの時間は大幅に短縮されつつあり、「EDRを導入しただけ」の状態では、こうした最新の脅威を防ぎきれないケースが増えています。

検知漏れ・人材不足で、対策が十分か確信できず経営層にも説明できない

一方で、EDRなどの製品を導入しても、日々生成される大量のアラートを十分に調査しきれず、侵入の可能性を指摘されても対応が後回しになりがちです。その背景には、セキュリティを担う専任人材の不足があり、深夜や休日に攻撃を受けても即座に動ける24時間の監視体制を自社だけで維持することは容易ではありません。かといって、専任人材の増員や自社SOCの構築には相応のコストがかかり、際限なく投資を増やし続けることも現実的ではありません。結果として、「製品は入れているが、本当に守り切れているのか」「限られた予算の中で、今の対策が十分だと経営層に説明できるのか」という不安を抱えたまま運用を続けている企業は少なくありません。とりわけ従業員1,000名以上の大企業では、守るべき資産やアカウントが多く、わずかな検知漏れが重大な被害に直結するリスクも高まります。

既存EDRを活かし防御力とコストを両立する多層防御・24時間監視体制の作り方

本セミナーでは、実際のインシデント事例や近年の攻撃トレンドを踏まえ、「EDRを導入した後、何を・どう強化すれば守り切れるのか」という考え方の整理からお話しします。具体的には、

  • 既存のEDRやセキュリティ製品をリプレイスせず、その隙間を補うことで、コストを抑えながら多層防御を実現するか
  • 大量のアラートや深夜・休日の対応を、限られた人材の中でどう24時間の監視体制へ近づけるか
  • Active DirectoryやEntra IDの不審な操作といった「攻撃の予兆」をどう捉えるか

という観点で実践的な対策の組み立て方を解説します。こうした考え方を実現する解決策の一例として、S&Jが自社開発した「KeepEye RansomSafe」と、Microsoft 365向け監視サービス「My SOC 365」もあわせてご紹介します。いずれも既存資産を活かして検知・監視を補強するアプローチであり、当日はどう考え、何から手をつけるかを軸に、人材不足やコストの制約の中でも経営層に自信を持って説明できるセキュリティ運用への近づけ方をお伝えします。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 EDRでは防ぎきれないランサムウェア、防御力とコストを両立する統合的セキュリティ対策とは~最新のランサムウェア被害対応実績から見えるセキュリティ対策の最適解~

14:45~15:00 質疑応答

主催

S&J株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

事業を止めない組織のセキュリティ 最新事例から学ぶ、防御・検知・復旧をつなぐ実践戦略

合同会社ロケットボーイズ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「rocket-boys.co.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

事業を止めない組織のセキュリティ

最新事例から学ぶ、防御・検知・復旧をつなぐ実践戦略

サイバー攻撃による被害は、情報漏えいにとどまらず、システム停止や業務の中断、取引先への影響など、企業の事業継続を脅かす問題となっています。

ニチレイをはじめとする近年のインシデント事例からも、攻撃を完全に防ぐことだけでなく、侵入や異常を早期に検知し、被害を封じ込め、迅速に復旧する体制の重要性が浮き彫りになっています。

本セミナーでは、最新のサイバー攻撃・インシデント事例を振り返りながら、レジリエンスの必要性や、AI時代に求められる脆弱性管理、認証・アクセス制御、ログ監視、インシデント対応、CSIRTの構築・運用について解説します。

防御・検知・復旧を個別の対策として捉えるのではなく、一連のプロセスとしてつなぎ、攻撃を受けても事業への影響を最小限に抑えるための実践的な戦略を紹介します。

講演プログラム・登壇者紹介

13:30~14:00

最新のサイバー攻撃・インシデント事例とレジリエンスの必要性

月間40万PVのセキュリティメディア「セキュリティ対策Lab」の執筆者が、ランサムウェアグループによるニチレイへのサイバー攻撃を含む、最新のサイバー攻撃・インシデント事例を解説します。

事例を踏まえ、サイバー攻撃を受けた場合にも事業を継続するためのレジリエンス強化の必要性や、企業に求められる考え方を紹介します。

登壇者 Doorkeeperロゴ 合同会社ロケットボーイズ セキュリティ対策Lab 三村

14:00~14:30

AI時代のログ監視――人手では見きれないログを、AIが24時間チェックする

サイバー攻撃が生成AIの悪用によって高速化・巧妙化するなか、各機器やクラウドサービスが出力するログの監視が、企業の守りを大きく左右します。

一方で、次のような課題を抱える企業も少なくありません。

  • ログは取得しているものの、量が膨大で人手では確認しきれない
  • アラートは発生するが、本当に対応が必要なものか判断できない
  • SIEMを導入したものの、十分に運用できていない
  • 監視や初動対応を担う人材が不足している

本セッションでは、AI時代に求められるログ監視の全体像を整理します。

散在するログを集約する基盤づくりから、AIが24時間365日ログを解析して脅威を検知し、封じ込めや初動対応までを担う、新しい監視の形をわかりやすく解説します。

これから監視体制を整えたい企業にも、SIEMの運用に悩む企業にも、限られた人員で監視体制を運用するための現実的な方法をお持ち帰りいただけます。

登壇者 Doorkeeperロゴ 株式会社ヤグラ 最高執行責任者 竹次 智優 氏

14:30~15:00

被害を最小限に抑える組織対応とは?「機能するCSIRT」立ち上げと運用のポイント

サイバー攻撃による被害を最小限に抑えるには、インシデント発生後の迅速な対応力、すなわちレジリエンスが鍵を握ります。

本セッションでは、インシデントに強い組織づくりの要となる「CSIRT」について解説します。

CSIRTを設置しただけの「名ばかりの組織」で終わらせないための立ち上げ方や、継続的に機能させるための運用ポイントを、わかりやすく紹介します。

登壇者 Doorkeeperロゴ 一般社団法人日本シーサート協議会 チームトレーニング委員会 副実行委員長 東京海上ディーアール株式会社/PIRATES 高野 梨紗 氏

15:00~15:30

アフターClaude Mythos時代における脆弱性管理の新常識

Claude MythosをはじめとするフロンティアAIの進化により、脆弱性管理は大きな転換期を迎えています。

本セッションでは、「AI対AI」のサイバー攻防時代に求められる脆弱性管理の考え方を解説します。

あわせて、新たな時代の脆弱性管理を支援するソリューションをご紹介します。

登壇者 Doorkeeperロゴ 株式会社アズジェント 営業本部 技術営業部 マネージャー 勝俣 大輔 氏

15:30~16:00

侵入を前提としたサイバーレジリエンス戦略:パスキー認証で実現するID基盤の強靭化

「100%侵入を防ぐことは不可能」とされる今、企業には被害を最小限に抑え迅速に復旧するサイバーレジリエンスが不可欠です。中でも初期侵入の主要因である「認証情報の奪取」を防ぐことは極めて重要なテーマです。 本セッションでは、NIST等でも推奨されるパスキー認証を活用した強固な認証基盤の構築法を徹底解説。中間者攻撃(AitM)を無効化し、セキュリティ耐性を飛躍的に高めるソリューションを提案します。 ※株式会社インターナショナルシステムリサーチ/Yubico AB共同登壇。

登壇者 Doorkeeperロゴ 株式会社インターナショナルシステムリサーチ 営業本部 セールスアライアンス部 部長 内田 公一 氏

Doorkeeperロゴ Yubico AB 営業部長 大友 淳一 氏

主催・共催

合同会社ロケットボーイズ(プライバシーポリシー

合同会社ロケットボーイズ(セキュリティ対策Lab)(プライバシーポリシー

株式会社アズジェント(プライバシーポリシー

株式会社ヤグラ (プライバシーポリシー

株式会社インターナショナルシステムリサーチ (ISR) (プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【中堅中小企業も必見】SCS評価制度で注目される端末管理とID認証セキュリティ最前線 〜SS...

3.9 株式会社インターナショナルシステムリサーチ(ISR)

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、セキュリティ対策評価制度(以下:SCS評価制度)への対応を検討するエンドユーザー企業、および自社のセキュリティ運用に関わる方を対象としています。

セキュリティ関連サービスを提供する事業者など、情報収集を目的とした同業種の方のお申し込みは、お断りする場合がございます。

SCS評価制度で高まる端末管理とID認証の重要性

ハイブリッドワークやクラウドサービスの利用拡大により、社員が社内環境だけでなく、自宅や外出先から業務システムへアクセスすることが当たり前になりました。一方で、利用する端末やアクセス経路が多様化するほど、ID・パスワードだけに依存した認証では、社外端末からの不正アクセスや情報漏えいリスクを十分に抑えることが難しくなります。SCS評価制度への対応も意識される中、中堅中小規模の企業においても、端末管理とID認証セキュリティを一体で見直すことが重要になっています。

どんな端末があるかだけでなく、誰が使うかの管理が必要

端末を管理するIT資産管理サービスの導入していても、会社が許可していない端末からのアクセスされるリスクは残ります。また、SSOや多要素認証を導入していても、アクセス元の端末が正規端末かどうかを確認できなければ、認証強化だけでは十分とはいえません。さらに、デバイス証明書を活用する場合も、証明書の配付・更新・失効管理を運用に乗せる必要があり、端末管理、ID認証、証明書を一体で運用することが求められます。

SSO・デバイス証明書・IT資産管理を一体で運用

本セミナーでは、SCS評価制度で注目される端末管理とID認証セキュリティの考え方を踏まえ、SSO、多要素認証、デバイス証明書、IT資産管理を組み合わせたセキュアなアクセス環境の構築方法を解説します。これらを一体で運用することで、許可された人と端末だけが安全にクラウドサービスや社内システムを利用できる環境を目指します。証明書の配付から端末の運用管理までをワンストップで整備し、セキュリティ強化と運用負荷の軽減を両立する実践的な方法を紹介します。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 SCS評価制度で注目される端末管理とID認証セキュリティ最前線〜SSOxデバイス証明書xIT資産管理で実現するワンストップのセキュアなアクセス環境〜

10:45~11:00 質疑応答

主催・共催

株式会社インターナショナルシステムリサーチ(ISR)(プライバシーポリシー

サイバートラスト株式会社(プライバシーポリシー

株式会社インターコム(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【500名以上の企業向け】インシデント深刻化時、今のMDR/EDRで対応できますか 〜監視・...

4.0 ラピッドセブン・ジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

※本セミナーは、エンドユーザー企業かつ従業員500名以上規模の企業の方を対象としています。該当しない企業の方のお申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。

サイバー攻撃の有事対応は、検知後の動きまで問われる時代に

ランサムウェアをはじめとするサイバー攻撃が高度化・多様化する中、企業には脅威を検知するだけでなく、検知後にいかに早く対応、調査・封じ込めや復旧へ移れるかが求められています。特に従業員500名以上の企業では、端末、ネットワーク、クラウド、アイデンティティなど管理対象が広がり、SOCやMDRを活用していても、有事の際にどこまで支援を受けられるのかが重要な論点になります。インシデント発生時には、フォレンジック調査、影響範囲の把握、封じ込め、復旧支援、専門家への相談など、検知後の一連の運用が滞りなくつながる体制が、事業継続と被害最小化の鍵を握ります。

フォレンジックや対応が分断されると、初動が遅れる

一般的なSOC/MDRサービスでは、脅威の検知や監視はカバーされていても、フォレンジック調査やインシデント対応は別契約・別ベンダー対応となるケースがあります。その場合、有事の際に依頼先の切り分けや追加契約、情報連携に時間がかかり、最も重要な初動対応の遅れにつながりかねません。また、対応範囲がサービスごとに分断されていると、追加費用の発生やベンダー間調整の負荷が増え、セキュリティ担当者や情報システム部門が本来注力すべき判断・復旧対応に集中しづらくなります。

Rapid7 MDRが、検知後の運用まで一気通貫で支援

本セミナーでは、Rapid7 MDRが提供する運用カバー範囲に焦点を当て、脅威検知後のフォレンジック、インシデント対応、ログ保管、専門家による支援までをどのように一連のプロセスとして支えるのかを解説します。従来のEndpointベースのMDRでは自社Endpoint中心の検知・対応に留まりがちな一方、Rapid7 MDRではEndpoint、アイデンティティ、ネットワーク、クラウドなどを含めた幅広い領域を対象に、ディープライブフォレンジックから本格的な封じ込め・復旧支援までを含めシームレスに進められる点が特徴です。検知して終わりではなく、有事の際にどこまで任せられるのか、追加費用や別ベンダー調整を抑えながら実効性あるインシデント対応体制をどう整えるべきか、実務視点で整理します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 インシデント深刻化時、今のMDR/EDRで対応できますか〜監視・フォレンジック・封じ込めまでXDRベースのRapid7 MDRのみで完結〜

11:45~12:00 質疑応答

主催

ラピッドセブン・ジャパン株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

AI時代に潜むセキュリティの死角 ~CTEM(継続的な脅威・露出管理)で実現する、AI資産ま...

3.9 Tenable Network Security Japan 株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

AI普及でIT資産が拡大する2026年、シャドーAIやAIモデル悪用が新たな脅威に

AIの急速な普及とビジネス活用に伴い、企業が守るべきIT資産の境界はかつてないほど拡大しています。2026年現在、巧妙化するサイバー攻撃に加え、組織内に潜む「シャドーAI」の脆弱性や、AIモデルを標的にしたデータ露出、さらにはAIを悪用して高速化する攻撃者の手口など、「新たなAIリスク」が企業の大きな脅威となっています。攻撃対象領域が「見えないAI」にまで広がる中では、まず自社のどこにAIが存在し、どこにリスクが潜むのかを継続的に把握することが、これからのセキュリティの前提になります。

受動的防御の限界を超え、法制化が進む「能動型サイバーディフェンス」で弱点を先回りして可視化

従来の「攻撃を検知して対処する」受動的な防御だけでは、AIによって高速化・巧妙化する変化の激しい脅威に追いつくことは困難です。実際、日本国内でも2025年に成立した「サイバー対処能力強化法(能動的サイバー防御法)」が2026年に施行を迎えるなど、防御の考え方は「受動」から「能動」へと大きく転換しつつあります。こうした「能動型サイバーディフェンス」を実現するには、攻撃者の視点でクラウドやID、AI環境まで含む自組織のあらゆる弱点(エクスポージャー)を可視化し、業務影響と攻撃の現実性から優先度を判断したうえで、先回りして弱点を制御するアプローチが不可欠です。

CTEMとエクスポージャー管理を軸に、Tenable OneでAI資産まで弱点を可視化し「攻め」を実現

本セミナーでは、ガートナーが提唱する最重要フレームワーク「CTEM(継続的な脅威・露出管理)」を軸に、次世代セキュリティ運用の核心である「エクスポージャー管理(Exposure Management)」の考え方をわかりやすく解説します。そのうえで、Tenable Oneを活用し、攻撃者の視点でオンプレミス・クラウド・IDに加えてAI資産までを含めた自組織のエクスポージャー(弱点・露出)を一元的に可視化するアプローチをご紹介します。シャドーAIをはじめとする見えにくいリスクや、資産をまたいで狙われる攻撃経路(アタックパス)を洗い出し、業務影響と攻撃の現実性の両面から「直ちに対処すべき弱点」を見極めて優先的に対処する実践ステップを解説します。これにより、後追いの対処から先回りの「攻め」のリスク管理へと近づけていくためのポイントを、具体例を交えてお伝えします。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 AI時代に潜むセキュリティの死角~CTEM(継続的な脅威・露出管理)で実現する、AI資産まで見据えた「攻め」のリスク管理~

15:45~16:00 質疑応答

主催

Tenable Network Security Japan 株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

生成AIの普及で急増するAI Botとコンテンツ無断取得の現実 ~コンテンツ保護とユーザー体...

3.8 ファストリー株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

生成AIの普及で急増するAI Botとコンテンツ無断取得の現実

 生成AIの急速な普及に伴い、Webサイト上の情報を収集するAI Botの活動が活発化しています。検索エンジン向けのクローラーとは異なり、AIの学習や情報収集を目的としたアクセスが増え、自社コンテンツが意図しない形で取得・利用されるケースへの関心も高まっています。  こうした状況を受け、多くの企業がAI Botへの対応を検討し始めています。しかし、単純にすべてのBotを遮断すればよいわけではありません。正当なBotと不要なBotを見極めながら、自社サービスの利便性や公開情報とのバランスを考慮した運用が求められています。  従来のサイバー攻撃対策とは異なる、新たなWebセキュリティのテーマとして、AI Bot対策への注目が高まっています。

WAF導入済みでも、不要なAI Botを見分け・制御できない課題

 すでにWAFを導入し、Webアプリケーションの保護に取り組んでいる企業も少なくありません。しかし、生成AI時代のAI Bot対策については、「現在の対策で十分なのか判断できない」という声も聞かれます。  例えば、  ・不要なAI Botによるコンテンツの無断取得・無断利用を防ぎたい  ・正当なBotまで遮断してしまうことは避けたい  ・対策を強化しても、Webサイトの性能や利用者体験は維持したい  こうした要件を同時に満たすことは容易ではありません。  「どこまでが従来型WAFで対応でき、どこから新たな対策が必要なのか」  その判断基準が見えないことが、多くの企業に共通する課題となっています。

AI Bot対策を、どこから見直すべきか

 本セミナーでは、生成AI時代におけるAI Botの最新動向を踏まえながら、不要なAI Botアクセスへの考え方や、コンテンツの無断取得・無断利用への対応の進め方を解説します。  また、従来型WAFで対応できる範囲と、新たな対策が求められるポイントを整理しながら、自社のWebサービスや運用方針に応じて、どのような観点でAI Bot対策を見直すべきかを具体的な事例を交えてご紹介します。  AI Bot対策の最新動向を理解し、自社に必要な対策を判断するための視点をお持ち帰りいただけます。

こんな立場の方/こんな課題を感じている方におすすめ

・WAFを導入・運用しているが、AI Botへの対応が十分か判断できていない ・AI Botによるコンテンツの無断取得・無断利用への対策を検討している ・Webサービスの性能や利用者体験を損なわずにセキュリティを強化したい ・最新のAI BotやWebセキュリティのトレンドを把握したい ・自社と同規模の企業がどのようなAI Bot対策を進めているのか知りたい

本セミナーで持ち帰れること

 生成AIの普及に伴い、AI Botへの対応はWebセキュリティにおける新たな検討テーマとなっています。本セミナーでは、従来型WAFで対応できる範囲と、見直すべきポイントを整理し、自社に適したAI Bot対策を判断するための考え方をご紹介します。現在の対策を見直すべきか迷っている方にとって、次の一歩を検討するための実践的なヒントをお持ち帰りいただけます。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 生成AIの普及で急増するAI Botとコンテンツ無断取得の現実 ~コンテンツ保護とユーザー体験を両立する新しい対策とは~

14:45~15:00 質疑応答

主催

ファストリー株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

生成AI時代のセキュリティリスクとは? 〜サイバー攻撃の巧妙化から、システム開発・業務利用に...

マジセミ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

マジセミ特選ウェビナーDAY~2026年夏~

本セミナーは、いま注目を集めるテーマについて、より深く理解していただくための特別イベント「マジセミ特選ウェビナーDAY」です。デジタル寺田による最新動向の基調講演に加え、過去に多くの方から支持された人気ウェビナーを厳選して再放送します。最新の全体像を把握しながら、各テーマを具体的に掘り下げていただける構成です。

プログラム

08:45~09:00 受付

09:00~09:05 オープニング(マジセミ)

09:05~09:20 【基調講演】生成AI時代のセキュリティリスクとは? 〜サイバー攻撃の巧妙化から、システム開発・業務利用に潜む脅威まで〜

マジセミ株式会社 デジタル寺田

生成AIの普及により、企業の業務やシステム開発は大きく変わりつつあります。一方で、攻撃者による詐欺メールやなりすましの巧妙化、AI生成コードへの脆弱性混入、機密情報の入力や意図しない情報漏えいなど、新たなセキュリティリスクも広がっています。従来の対策や運用をそのまま続けるだけでは、変化する脅威に対応できない可能性があります。本基調講演では、生成AIによってサイバー攻撃や企業の業務利用がどのように変化しているのかを整理し、いま企業が認識しておくべきセキュリティリスクの全体像を分かりやすく解説します。

09:25~10:20 IPA「情報セキュリティ10大脅威」に見る 生成AI時代の企業セキュリティリスクとは ~脆弱性が発生するポイント解説と、診断の重要性~

本セミナーは、2026年3月13日(金)に開催したセミナーと同じ講演内容を含んでおります。

GMOサイバーセキュリティbyイエラエ株式会社

AIコーディングの普及により、開発スピードは飛躍的に向上する一方、生成されたコードに脆弱性が混入するリスクも高まっています。正常に動作しているように見えても、従来のレビューでは見抜きにくい問題を含む可能性があり、開発量の増加に対してレビュー体制が追いつかず、潜在的なセキュリティホールが見過ごされるケースも少なくありません。本講演では、生成AI時代においても変わらないセキュリティの原則と、見直すべきレビュー・診断の考え方を整理するとともに、防衛省採用レベルの診断技術と国際CTF日本トップクラスの実績を持つ専門家による脆弱性診断サービスをご紹介します。自動ツールと手動診断の使い分けや、優先的に確認すべきポイントも解説します。

10:25~11:20 AIで巧妙化する標的型/CEO詐欺メール対策が情シスの運用負荷に ~低コストで回せるメール訓練と結果を可視化する仕組み~

本セミナーは、2026年5月20日(水)に開催したセミナーと同じ講演内容を含んでおります。

KIS Security株式会社

生成AIの普及により、標的型攻撃やCEO詐欺メールは、より自然で本物らしい文面へと巧妙化しています。実在の取引先や経営層になりすました依頼を見抜くことが難しくなる一方、多くの企業ではメール訓練の準備・配信・集計・報告に大きな工数やコストがかかったり、訓練が形骸化してしまうケースも少なくありません。 本講演では、訓練にかかるコストや実施担当者の負担を抑えながら、従業員のセキュリティ意識向上を支援する標的型攻撃メール訓練サービス「KIS MailMon」をご紹介します。2022年10月のサービス提供開始以来、累計750社に導入され、2026年1月から3月の3か月間だけでも150社が導入しています。300種類以上の編集可能な訓練シナリオを活用し、最新の攻撃手法を想定した訓練を継続的に実施する方法に加え、従業員からの不審メール報告の受付や、対応状況の把握・管理を効率化する運用フローについて、デモを交えて解説します。

11:25~11:55 ランサムウェアの狙いはVPNだけじゃない!?AIと実現する、Webサイトの把握&診断「内製化」術

株式会社エーアイセキュリティラボ

ランサムウェアと聞いて、何を思い浮かべますか?実は、VPN管理・リモートワーク端末と同様かそれ以上に「公開資産の脆弱性」が侵入経路になっています。本セッションでは、増え続けるWebサイトに潜む脆弱性に対し、AIを活用した探索・発見と診断の内製化で立ち向かうアプローチをご紹介します。

11:55~12:05 クロージング

Doorkeeperロゴ

特選ウェビナーとして、他のセミナーも開催しております。

ご興味のあるセミナーがございましたら、下記よりお申込みください。 ・2026年8月12日(水)9:00~12:30 変わるランサムウェア攻撃、企業の対策は追いついているか?〜外部公開資産、認証情報の悪用、データ窃取、バックアップ破壊への備え〜 ・2026年8月12日(水)13:00~16:30 取引先から求められる前に知っておきたい「SCS評価制度」とは?〜創設の背景と、発注側・受注側への影響をわかりやすく解説〜 ・2026年8月13日(木)13:00~16:30 2026年、情シスの運用が限界を迎える? 〜増え続けるIT資産、終わらない定型作業、属人化する障害対応〜 ・2026年8月14日(金)9:00~12:30 製品構成管理は、BOMだけで十分か?〜サプライチェーン全体を可視化するBOM・SBOM・AIBOMの考え方〜

主催

マジセミ株式会社(プライバシーポリシー

協賛

GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー

KIS Security株式会社(プライバシーポリシー

株式会社エーアイセキュリティラボ(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る