情報セキュリティ
最新&人気ウェビナー

情報セキュリティ
ウェビナーアーカイブ
(動画・資料)

ランサム被害対策は“復旧だけでは不十分”? 〜検知・対応・復旧をつなぐセキュリティのポイント〜

4.0 バラクーダネットワークスジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサム対策は復旧の安全性まで問われる時代に

ランサムウェア攻撃は、もはや特定の大企業だけの問題ではありません。製造業、医療、インフラ、自治体など幅広い組織が標的となり、システム停止やデータ暗号化によって事業継続に大きな影響を受けています。こうした被害に備えてバックアップを取得している企業は少なくありませんが、実際の被害時には「どの時点のデータに戻すべきか」「復旧した環境に脅威が残っていないか」「復旧作業をどの手順で進めるべきか」まで判断しなければなりません。さらに今後は、経済産業省が検討を進める「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」も見据え、対策を導入しているだけでなく、検知・対応・復旧まで機能する体制を説明できることが重要になります。

バックアップだけでは安全な復旧を判断できない

ランサムウェア被害時に重要なのは、バックアップデータが存在することだけではありません。攻撃の侵入経路や影響範囲を把握しないまま復旧を急げば、暗号化前に見えるデータへ戻せたとしても、マルウェアや不正アクセスの痕跡を含んだ状態に戻してしまう可能性があります。また、バックアップデータ自体が暗号化・破壊されるリスクや、夜間・休日に発生した脅威を誰が検知し、どの復旧点を選び、どの手順で復旧を実行するのかという運用課題も残ります。24時間365日の監視体制と、復旧に使える安全なバックアップ環境を自社だけで維持することは、情シス部門にとって大きな負担です。

検知・復旧点確認・手順実行をつなぐ

本セミナーでは、ランサムウェア被害時に「バックアップはあるのに、安全に復旧できない」という事態を防ぐために、検知・復旧点確認・手順実行までを一体で考える実践ポイントを解説します。Barracuda XDRによる24時間365日のSOC監視、脅威分析、修復ガイダンスと、Barracuda Backupによるイミュータブルバックアップ、遠隔地保管、暗号化、MFA/RBACなどを組み合わせることで、侵入後の状況把握から安全な復旧判断までをどのように支援できるのかを紹介します。あわせて、経済産業省のSCS評価制度を見据え、自社のセキュリティ対策状況を取引先や経営層に説明できる状態にするための考え方も取り上げます。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 ランサム被害時、なぜバックアップだけでは安全に復旧できないのか?〜検知・復旧点確認・手順実行までをつなぐ実践ポイント〜

14:45~15:00 質疑応答

主催

バラクーダネットワークスジャパン株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【大企業向け】WSUSに替わる安心・確実なWindowsアップデート管理 〜数千台のPCにも...

3.8 横河レンタ・リース株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

WSUS非推奨で見直されるWindowsアップデート管理

WSUS(Windows Server Update Services)について、Microsoftが今後の新機能開発を行わない方針を示したことで、Windowsアップデート管理のあり方を見直す企業が増えています。これまでWSUSを前提に運用してきた企業にとって、すぐに既存運用を変えることは容易ではありませんが、今後も同じ仕組みに依存し続けてよいのかは重要な検討テーマです。大規模なPC環境では、更新プログラムを配布できるだけでなく、適用状況を正確に把握し、未適用端末や更新失敗を管理できる運用基盤が求められます。

更新されないPCが招くセキュリティリスク

Windows更新の運用では、どのPCに更新プログラムが適用されているのか、どのPCで失敗しているのかを正確に把握することが重要です。しかし、拠点・VPN・在宅勤務端末など利用環境が分散している場合、更新状況の確認や更新されないPCへの対応が属人的になりやすく、抜け漏れが発生するリスクがあります。更新されないPCを放置すると、脆弱性が残ったまま業務利用が続き、セキュリティホールを突かれるリスクにもつながるため、確実に更新を適用できる管理体制が必要です。

更新状況を可視化し、確実な適用とネットワーク負荷軽減を実現

本セミナーでは、WSUSに替わるWindowsアップデート管理の選択肢として、横河レンタ・リースの 「Unifier Cast」 を紹介します。Unifier Castは、OSバージョン、大型アップデートや月例更新の適用状況、更新エラーの有無を ダッシュボードで可視化 できるため、更新されていないPCや失敗端末の把握を支援します。また、Windowsアップデート時の ネットワーク負荷を軽減する分割配信・Cast配信機能 に加え、VPN環境での通信負荷を抑える軽量パッケージ機能、 Simple Package Editor によるシンプルなパッケージ配布により、Windows更新だけでなく アプリケーション配布の効率化 にもつなげられる点を解説します。

こんな方におすすめ

  • WSUSに替わるWindowsアップデート管理の選択肢を検討している情報システム部門の方
  • 大企業・大規模PC環境で、Windows更新の適用状況や失敗端末を確実に可視化したい方
  • 拠点・VPN・在宅勤務端末への更新配信で、ネットワーク負荷に課題を感じている方
  • Windows更新に加え、アプリケーション配布の効率化も検討したい方

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 【大企業向け】WSUSに替わる安心・確実なWindowsアップデート管理 〜数千台のPCにも対応、ネットワーク負荷を抑えた配信と更新状況の可視化を実現〜

10:45~11:00 質疑応答

主催

横河レンタ・リース株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

生成AI時代に激化するランサムウェアの暗号化攻撃を実行前に対処 ~EDRを無効化する攻撃者に...

4.1 S&J株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサムウェア被害高止まり。AIの進化で脆弱性の悪用リスクが増大

ランサムウェア被害は大手企業でも相次ぎ、業務停止や情報漏えい、サプライチェーンへの影響など、事業継続を脅かす深刻な問題が続いています。こうした状況に拍車をかけているのが、脆弱性の発見・悪用を加速させるAIの進化です。脆弱性探索を高度化させる生成AIの登場により、従来は発見から攻撃まで1週間程度かかっていたサイクルが24~48時間以内に短縮されているケースも報告されています。これにより、パッチ適用の猶予がほぼなくなり、セキュリティ担当者が対応しきれないまま攻撃が到達するリスクが一層高まっています。さらに、防御の要であるEDRは「振る舞い検知」の特性上、侵入を完全に止めることは難しく、検知までのタイムラグで一部のデータが暗号化されてしまうという本質的な限界も浮き彫りになっています。

EDRは回避・停止され、ゼロデイや正規操作の悪用で暗号化攻撃を検知しきれない

多くの企業がEDRを導入済みである一方、運用を十分に活かしきれていないケースは少なくありません。攻撃者はEDRのプロセスを強制終了させたり、正規のシステム機能を悪用したりすることで検知を回避・無効化し、暗号化攻撃を仕掛けてきます。ゼロデイ脆弱性を突いた攻撃では、EDRだけの対応では限界があるのが実情です。 また、社内にセキュリティ専任人材が不足している企業では、アラートが上がっても調査・対応が後回しになりがちで、侵入の兆候を見落とすリスクが高まります。「EDRを入れているから安全」という認識が、かえって対策の穴を見えにくくしてしまうケースもあります。 EDRが無効化された状態で暗号化攻撃を受けた場合、システム停止は事業継続に直結する致命的なダメージとなります。技術的な対策だけでなく、EDRが止まっても暗号化を阻止できる最後の砦となる仕組みが求められています。

ランサムウェア攻撃対策に特化した、自社開発の多層防御ソリューション

本セミナーでは、S&JがSOC運用で培った知見と自社開発力を組み合わせ、ランサムウェアによる暗号を実行前に止めることに特化して開発したソリューション「KeepEye RansomSafe」を紹介します。

KeepEye RansomSafeは既存のEDRと共存して追加導入が可能です。攻撃者によってEDRのプロセスが強制終了された場合でも、複数プロセスの常駐監視により自動で検知・復旧する設計になっています。また、ファイルレスのメモリ展開攻撃や、正規プロセスへのコード注入による偽装攻撃も識別して停止します。誤検知を抑えるための検知モードによる事前検証にも対応しており、既存環境への影響を確認しながら段階的に導入することが可能です。 セキュリティ専任担当者が不在の環境でも活用できるよう、有事の際のオンライン相談(最大60分)が契約に含まれます。EDRだけでは防ぎきれないランサムウェア攻撃に対し、多層防御を現実的な体制で実現するアプローチを、具体的な仕組みと合わせてお伝えします。 また、本セミナーでは実際のデモ動画を交え、ランサムウェア攻撃に対してどのように機能するのかをご覧いただく予定です。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 生成AI時代に激化するランサムウェアの暗号化攻撃を実行前に対処~EDRを無効化する攻撃者にも対応して事業継続リスクを大幅に減らす新提案~

13:45~14:00 質疑応答

主催

S&J株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

ランサムに狙われるVPN、パッチ対応を少人数情シスで抱え続けるのはもう限界? 〜VPNとZT...

3.8 三信電気株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサム攻撃で狙われるVPN機器

ランサムウェア被害が深刻化する今、多くの企業で最大の「侵入経路」となっているのがVPN機器です。クラウド活用が進む一方で、「社内システムへのアクセスのために、古いオンプレミスVPNを運用し続けざるを得ない」という企業は少なくありません。しかし、そのVPN機器こそが攻撃者にとって最も狙いやすい「セキュリティの盲点」となっています。「うちは大丈夫」という思い込みにより、組織を重大な経営危機に陥れるリスクが高まっています。

少人数情シスが抱え続けるVPN対応の限界

VPN機器を安全に運用するには、脆弱性情報の収集、緊急パッチ適用、設定変更、接続影響の確認を継続的に行う必要があります。一方で、日々の問い合わせ対応や通常運用に追われる情シス部門にとって、突発的な脆弱性対応まで抱え続けることは容易ではありません。さらに、脱VPNやZTNA化を進めたくても、既存の業務システムに接続できるのか、利用者の業務を止めずに移行できるのかという不安が、見直しの足かせになります。

VPNとZTNAの併存運用で進める段階的な脱VPN

本セミナーでは、Cisco Secure Accessを活用し、VPNに依存したリモートアクセス環境を見直す方法を解説します。Cisco Secure Accessは、VPNとZTNAをシングルエージェントで利用でき、ユーザーが接続方式を意識することなく、環境に応じた安全なアクセスへ切り替えられる点が特徴です。既存のオンプレミス環境やプライベートアプリケーションとの接続性を考慮しながら、VPNとZTNAを併存させて段階的に移行できるため、業務を止めずにVPN機器への依存を減らし、少人数情シスでも運用しやすいリモートアクセス環境を目指せます。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 ランサムに狙われるVPN、パッチ対応を少人数情シスで抱え続けるのはもう限界?〜VPNとZTNAの併存運用で、業務を止めずに段階的に手放す方法〜

11:45~12:00 質疑応答

主催・共催

三信電気株式会社(プライバシーポリシー

シスコシステムズ合同会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

セキュリティ対策を導入済みなのに、なぜランサムウェア被害を防げないのか? ~ベンダーニュート...

3.7 三和コムテック株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

セキュリティツールを導入しても、ランサムウェア被害がなくならない理由

EDRやSIEMをはじめとするセキュリティ対策を導入しているにもかかわらず、ランサムウェア被害は依然として後を絶ちません。その背景には、ツールの導入そのものが目的化し、検知後の分析や対応プロセスが十分に機能していないという課題があります。攻撃手法が高度化する中、単に製品を追加するだけでは防御の限界が見え始めています。

アラート疲れと人材不足、SOC運用はなぜ限界を迎えるのか

日々大量に発生するアラートへの対応に追われ、重要な脅威の見落としや対応遅延が発生するケースが増えています。さらに、セキュリティ人材の不足により24時間365日の監視体制を維持することは容易ではありません。SOC運用の現場では、限られた人員で増え続ける脅威に対処しなければならず、運用負荷の増大が大きな課題となっています。加えて、生成AIを悪用した攻撃手法の急速な高度化・巧妙化により、SOCによる検知・分析だけでなく、CSIRTへの迅速な情報連携とインシデント対応の自動化も不可欠な時代となっています。

既存のEDR・SIEMを活かしながら実現するSOC運用の自動化

本セミナーでは、既存のEDRやSIEMを無駄にすることなく活用しながら、SOC運用を効率化するための方法を解説します。ベンダーに依存しない運用基盤を活用することで、複数のセキュリティ製品を統合的に管理し、アラート分析やインシデント対応の自動化を実現。SOCとCSIRTが連携してシームレスに機能する体制を構築しながら、運用負荷を軽減するポイントを事例を交えてご紹介します。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 セキュリティ対策を導入済みなのに、なぜランサムウェア被害を防げないのか?~ベンダーニュートラルな運用基盤で既存環境を活かしてSOC運用を効率化する方法~

15:45~16:00 質疑応答

主催

三和コムテック株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

脆弱性は見えているのに、なぜ被害につながるリスクを見極められないのか? ~ダークウェブ漏えい...

3.9 Ivanti Software株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ダークウェブ漏えいと攻撃対象の可視化が、“攻撃前対策”の新たな前提に

近年、ランサムウェアは暗号化や身代金要求だけでなく、窃取した機密情報をダークウェブ上へ公開すると脅す「二重恐喝型」へと進化し、企業への被害は深刻化しています。 ダークウェブ上では、企業や従業員のID・パスワードが売買されるクレデンシャルマーケットが存在し、情報流出が企業を直撃する事例も後を絶ちません。 一方で多くの企業では、自社が外部からどの程度露出しているのか把握できておらず、外部公開資産や管理外端末、シャドーITなどの攻撃対象領域を十分に管理できていないケースも少なくありません。また、ダークウェブ上へ従業員アカウントが流出していても気づけないリスクを抱えています。 こうした状況の中で、脆弱性や漏えい情報を把握できたとしても、「どのリスクが実際に被害につながるのか」「何を優先して対処すべきなのか」を判断することは容易ではありません。 被害発生後の対応コストの大きさは理解していても、予防策のROIを経営層へ示すことは難しく、コスト抑制要求との板挟みに陥りがちです。そのため、限られたリソースの中で、対処の優先順位を自動化して見極めたいという声も高まっています。 その結果、多くの企業では脆弱性や漏えい情報は見えていても、被害につながるリスクを見極められず、攻撃前対策が後手に回ってしまうケースが増えています。

脆弱性は見えているのに、被害につながるリスクを判断できず修復が追いつかない現実

多くの企業では脆弱性診断や脆弱性管理ツール、EDRなどの導入が進み、脆弱性そのものを発見することは以前より容易になりました。 しかし現場では、 ・大量の脆弱性の中で何から対応すべきか判断できない ・CVSSスコアだけでは優先順位を決められない ・管理外端末や漏えい認証情報まで含めて評価できない ・パッチ適用判断や運用調整に時間がかかる ・限られた人員で継続的な対応が難しい といった課題が発生しています。 つまり現在の課題は、「脆弱性を見つけること」ではなく、「被害につながるリスクを見極め、継続的に対応し続けること」にあります。 また、増え続ける脆弱性やIT資産に対し、人手だけで優先順位付けやパッチ運用を続けることには限界があり、運用負荷やリソース不足、コスト増加といった問題も顕在化しています。 その結果、本来優先して対処すべきリスクへの対応が遅れ、攻撃者に先手を取られてしまうケースも少なくありません。

AIによるリスク評価と自動修復で実現する、リスクベースの脆弱性運用

本セミナーでは、まず株式会社テクノプロより、AI時代におけるサイバーリスクの変化と、「攻撃者視点」でリスクを評価する考え方について解説します。 ・なぜ従来の脆弱性管理やパッチ運用だけでは対応しきれなくなっているのか ・なぜ「脆弱性は見えているのに被害を防げない」という状態が生まれるのか ・数万件の脆弱性の中から、自社にとって「本当に危険な数件」をどう見極めるのか 近年の攻撃動向や運用課題を踏まえながら、その背景を整理します。

続いてIvanti Software株式会社より、AIを活用したリスク評価だけでなく、パッチ適用の自動化によって、人手に依存しない脆弱性運用をどのように実現するのかについても解説します。 ・フロンティアAI時代におけるサイバーリスクの変化 ・従来の脆弱性・パッチ管理の限界 ・リスクベース運用への転換ポイント ・パッチ対応の高速化と現実的な運用設計 Ivanti Neuronsを活用した脆弱性情報や攻撃対象領域、脅威情報を踏まえたリスク評価の考え方と、優先順位付けから修復、自動化までを見据えた脆弱性運用のアプローチをご紹介します。 「すべての脆弱性に対応する」のではなく、「被害につながるリスクから対応する」 そのために必要となる、リスクベース運用への転換ポイントについて理解を深めていただける内容です。

こんな立場の方/こんな課題を感じている方におすすめ

・EDRや脆弱性管理ツールを導入済みだが、対応優先順位の判断に悩んでいる方 ・大量の脆弱性やパッチ対応に追われ、運用負荷の増大を感じている方 ・管理外端末やシャドーITなど、見えていない攻撃対象に不安を感じている方 ・ランサムウェアや漏えい認証情報を悪用した攻撃への対策を強化したい方 ・限られた人員でも継続できる脆弱性管理・攻撃前対策を実現したい方

本セミナーで持ち帰れること

脆弱性管理の課題は、単に脆弱性を発見することではなく、「どのリスクを優先して対応すべきか判断し、継続的に運用できる状態を作ること」にあります。 本セミナーでは、攻撃者視点によるリスク評価の考え方や、リスクベース運用への転換ポイントを整理しながら、限られたリソースの中で脆弱性対応を継続していくための考え方を解説します。 「見えているのに動けない状態」から脱却し、脆弱性対応が回る運用へ。 その第一歩となるヒントを持ち帰りたい方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 脆弱性は見えているのに、なぜ被害につながるリスクを見極められないのか?

        ~ダークウェブ漏えいと脆弱性の可視化から始める“自律型セキュリティ”を解説~

11:45~12:00 質疑応答

主催

Ivanti Software株式会社(プライバシーポリシー

協力

株式会社テクノプロ(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

数年前に導入したWAF、AIボット攻撃に本当に対応できていますか? 〜急増するスクレイピング...

3.7 ファストリー株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、2025年11月13日(木)に開催したセミナーと同じ講演内容を含んでおります。

古いWAFをそのまま使い続けていませんか?進化する攻撃に対応できていない現実

数年前に導入したWAFを「まだ動いているから大丈夫」と運用し続けている企業は少なくありません。しかし近年の攻撃は、AIを悪用した自動化や巧妙化が進み、従来の検知ロジックでは対応が難しくなっています。特にAIボットは人間の挙動を模倣し、正規アクセスに紛れて侵入するため、シグネチャベースの検知では限界があります。「防げているつもり」が通用しなくなりつつある今、WAFをアップデートしないリスクが顕在化しています。

スクレイピングやログイン試行など、従来対策では見えないリスクが拡大

AIボットはウェブ構造を解析してデータを収集したり、盗んだ認証情報でログイン試行を繰り返すなど、人間そっくりのアクセスを装います。調査では、1分間に数万リクエストを発生させるAIボットも確認され、Webサーバーに過剰な負荷を与えています。その結果、サービス遅延、インフラコスト増、業務停止などの影響が発生。既存WAFではこの動的トラフィックを正確に検知できず、攻撃に気づけないケースも少なくありません。

最新のWAFと高度なボット対策で、リスクを可視化し被害を防ぐ

本セミナーでは、AIボット攻撃の最新トレンドを踏まえ、従来型WAFが抱える課題を整理します。そのうえで、Bot Managementや偽装(Deception)による不正アクセスの自動遮断、マルチクラウド環境を統合管理できる次世代WAFなど、実践的な防御手法を解説します。AIボットの動きをリアルタイムに可視化し、業務負荷やコストを抑えながら、持続的なセキュリティ運用を実現するためのポイントをお伝えします。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 数年前に導入したWAF、AIボット攻撃に本当に対応できていますか? 〜急増するスクレイピングや認証突破の実態と、次世代対策を徹底解説〜

14:45~15:00 質疑応答

主催

ファストリー株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【製造業向け】欧州CRA対応、自社に何が足りないか見極められていますか ~2026年9月の報...

3.8 株式会社シーイーシー

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

2026年9月から始まるCRA報告義務への備え

欧州サイバーレジリエンス法(CRA)では、2026年9月11日から、デジタル要素を持つ製品に関する悪用された脆弱性や重大インシデントの報告義務が始まります。EU向けに製品を展開する製造業では、すでに情報収集や対応検討を進めている企業も多い一方で、CRA対応は単なる法令理解だけで完結するものではありません。対象製品の整理、リスクアセスメント、SBOM、脆弱性管理、報告体制、技術文書化など、実務として整えるべき範囲は広く、2026年9月の報告義務から2027年12月11日の全面適用を見据えた準備が求められています。

自力対応では見えにくいCRA対応の抜け漏れ

CRAの必要性を理解し、自社で対応を進め始めていても、「今の進め方で十分なのか」「どこに抜け漏れがあるのか」を判断することは容易ではありません。特に製造業では、EU向け製品の対象範囲をどこまで見るべきか、SBOMや脆弱性管理をどの水準まで整えるべきか、脆弱性発見時の報告・判断・是正フローをどの部門が担うべきかなど、部門横断で整理すべき論点が多くあります。個別対策だけでは、CRA対応全体としての妥当性を確認しにくい点が大きな課題です。

CRA対応の躓きどころと、実務に落とし込む支援策を解説

本セミナーでは、CRA対応を自力で進める製造業が躓きやすいポイントを整理しながら、2026年9月の報告義務に向けて確認すべき実務対応を解説します。具体的には、CRA要求事項と現状のギャップを把握するリスクアセスメントと文書化、製品構成やOSSリスクを把握するSBOM整備、脆弱性発見時の判断・報告・是正に必要なPSIRT体制、さらに技術文書や適合性評価に向けた準備の考え方を取り上げます。法令の概要説明にとどまらず、「どのように進めるべきか」「何を優先して見直すべきか」を把握するための実務上の観点を、シーイーシーおよびアイディルートコンサルティングの支援メニューとあわせて紹介します。

このような方におすすめです

・CRA対応を認識しているが進められていない、わからない ・自社でCRA対応を進めているものの、抜け漏れがないか不安 ・リスクアセスメント、SBOM管理やPSIRT体制について相談したい

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 株式会社シーイーシー:CRAの概要・対応の進め方

          アイディルートコンサルティング株式会社:CRA対応の躓くポイント

10:45~11:00 質疑応答

主催・共催

株式会社シーイーシー(プライバシーポリシー

アイディルートコンサルティング株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【再放送】見積価格の裏側と「安い診断」の落とし穴 品質・診断手法から見る、失敗しない脆弱性診...

3.4 GMOサイバーセキュリティ byイエラエ株式会社

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2026年6月18日開催セミナーの再放送です。

開発現場でAIコーディング普及、しかし脆弱性混入リスクが増加しIPAも警鐘を鳴らす

近年、開発現場でのAIコーディングツール活用が急速に普及し、開発効率は大幅に向上しています。一方で、AIが生成したコードには予期しない脆弱性が混入するリスクがあり、IPA(情報処理推進機構)が発表した「情報セキュリティ10大脅威 2025」でも、このリスクが新たな脅威として警鐘を鳴らしています。従来の開発手法に加え、AI生成コードの検証という新たな課題が生まれ、脆弱性診断の重要性はこれまで以上に高まっています。

生成AI時代でも“変わらない対策”と“見直すべき対策”

AI生成コードの活用が進む一方で、多くの企業では「生成AIが出力したコードをどう評価すべきか」というリテラシーが浸透しておらず、使う側の判断力が問われています。AI生成コードは一見正常に動作しても脆弱性を含む可能性があり、従来のレビュー基準だけでは見落としが発生します。さらに開発スピードが飛躍的に向上する一方でレビュー体制が追いつかず、レビュワーの負担増大によりレビューが形骸化し、潜在的なセキュリティホールが見過ごされるケースが増加しています。だからこそ、内部レビューだけでは限界があり、攻撃者視点で検証できる専門家による脆弱性診断が不可欠です。本セミナーでは、不変の対策原則と見直すべきレビュー体制を整理し、「どの範囲を優先して診断すべきか」「自動ツールと手動診断の使い分け」といった実践的な判断基準を解説します。

防衛省採用レベルの診断技術、国際CTF日本トップの専門家が診断から再診断まで完全支援

本セミナーでは、GMOサイバーセキュリティ byイエラエ株式会社が提供する、防衛省にも採用されているレベルの高度な診断技術と、国際的なセキュリティ競技大会(CTF)で日本トップクラスの実績を持つ専門家チームによる脆弱性診断サービスをご紹介します。ホワイトハッカーが実際の攻撃手法を用いて手動で診断を実施し、自動ツールでは検出できない複雑な脆弱性まで発見。詳細な報告書で具体的な対策方法を提示し、対策実施後の再診断まで一貫してサポートする実践的なアプローチを解説します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 見積価格の裏側と「安い診断」の落とし穴 品質・診断手法から見る、失敗しない脆弱性診断の選び方

11:45~12:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます 

主催

GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る