最新&人気ウェビナー
-
【AWS】ランサムウェア対策、何を導入し、どう運用するべきか整理できていま...
2026/09/25(金)
-
【AI駆動開発】生成AIを開発に取り入れるには、何から始めるべきか? ~実...
2026/09/25(金)
-
海外拠点・中国拠点のセキュリティリスク~日本本社が知るべきITガバナンスと...
2026/09/29(火)
-
AI変革を止めているのは経営層とIT部門かも? ~生成AI活用を業務に定着...
2026/09/29(火)
-
中堅企業の成長条件とAIネイティブ経営への推進ステップ ~自社に即したAI...
2026/09/29(火)
-
【情シス部長・CISO向け】ダークウェブに漏洩した認証情報を把握しています...
2026/09/29(火)
-
DX・AI活用が求められる今、情シス業務をどう再設計するか? ~日常のデバ...
2026/09/30(水)
-
【再放送】【鉄道・航空・防衛の制御室】増え続ける監視・操作環境を、どう集中...
2026/09/30(水)
-
【ランサムウェア対策】SSL VPN/老朽化したネットワーク機器が、攻撃の...
2026/09/30(水)
-
Google Workspaceのデータが消失、必要なときに復旧できますか...
2026/10/01(木)
-
M365標準対策だけで十分か?メールに仕込まれた指示でAIが機密情報を漏ら...
2026/10/01(木)
-
セキュリティの穴になる“誰も管理していないIT資産”、なぜ無くならないのか...
2026/10/02(金)
-
【中堅・中小企業の情シスの方向け】なぜネットワーク運用のアウトソースが進ま...
2026/10/06(火)
-
【リアル開催】半年で社内AI普及率85%を達成!セキュアAIで実現するエー...
2026/10/06(火)
-
【情シス・セキュリティ部門向け】生成AIで攻撃は加速、脆弱性診断は年1回で...
2026/10/06(火)
-
SCS評価制度に向け、特権ID管理・ログ証跡の対策準備は出来ていますか? ...
2026/10/06(火)
-
開発したWebシステム/アプリ、脆弱性診断の水準は十分ですか? ~AIコー...
2026/10/06(火)
-
【事例公開】セキュリティに注力するSIerはなぜ、自社のランサムウェア対策...
2026/10/07(水)
-
AWS WAFを導入以降、継続的な保守運用ができていますか? ~専門知識や...
2026/10/07(水)
-
SCS評価制度、今のシステムと運用で★3・★4取得を目指せるのか ~運用中...
2026/10/07(水)
ウェビナーアーカイブ(動画・資料)
生成AIで増えるコード、レビューはどう変わるべきか 〜開発スピードを落とさず、品質・セキュリ...
3.7 SonarSource Japan株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
生成AIでコード量が急増し、人手によるレビューが限界に達している
ChatGPTやGitHub Copilotをはじめとする生成AIの活用により、コーディングのスピードは飛躍的に向上し、開発現場では日々大量のコードが生み出されるようになっています。AIが書いたコードをベースに開発を進める「AI駆動開発」は、多くの企業で急速に広がっています。 一方で、生成されるコードの量が急増する中、それを確認する人手によるレビューは追いつかなくなっています。レビュアーの工数は増える一方で、限られた人員では品質チェックが間に合わず、十分に検証されないコードがそのまま流れてしまうリスクが高まっています。
AI生成コードの品質・脆弱性を、開発フロー内で自動検証できていない
AIが生成したコードは、開発のスピードを高めてくれる反面、その品質やセキュリティを人間が十分に把握できていないという懸念が残ります。プロジェクトのコーディング規約から外れていたり、脆弱性を含んでいたりしても、レビューをすり抜けて本番環境に到達してしまえば、後になって重大な問題につながりかねません。 こうしたリスクを避けるには、AI生成コードを含むすべてのコードを、開発フローの中で継続的かつ自動的に検証する仕組みが必要です。しかし、品質チェックに時間がかかれば開発のスピードは削がれ、生産性・品質・コストのどれを優先すべきか難しい判断を迫られます。速度を落とさずに品質とセキュリティを担保する、開発フロー内での自動検証とガバナンスの仕組みが求められています。
スピード・品質・コスト削減を両立するコード品質ガバナンスとは
本セミナーでは、SonarSource Japanが、コード品質・セキュリティ分析プラットフォーム「SonarQube」を活用し、開発スピードを落とさずに品質とセキュリティを担保する方法をご紹介します。 SonarQubeは、ソースコードを静的に解析し、バグ・脆弱性を開発の早い段階で検出する、業界をリードするコード品質・セキュリティ分析プラットフォームです。IDEに組み込む「SonarQube for IDE」を使えばコードを書きながらリアルタイムに問題を発見でき、CI/CDと連携すればプルリクエスト上で自動レビューを行い、「品質ゲート(Quality Gate)」で基準を満たさないコードのマージを止めることもできます。さらに「AI Code Assurance」により、AIが生成したコードを自動で識別・レビューし、バグや脆弱性、品質上の問題を検出したうえで、AIコード向けの品質ゲートを適用できます。問題箇所とその理由、修正方法までを具体的に示すため、開発者の学習にもつながります。 さらに、コード品質の向上は開発効率だけでなく、AIの実行コストそのものを下げる打ち手になります。SonarSourceの検証では、SonarQubeで保守されたクリーンなコードは、AIエージェントがタスクを実行する際のトークン消費を最大約8%削減できることが示されています。 また、ライセンスが利用ユーザー数ではなく解析するコード行数(LoC)に基づくため、大規模な組織でも展開しやすいことも特徴です。当日は、SonarQube製品一式(SonarQube for IDE/Server/Cloud/Advanced Security)を活用し、IDEからCI/CDまで幅広く解説します。開発の早い段階で問題を検出して手戻りを減らし、スピード・品質・コストのバランスを取りたい開発部門・品質管理部門の方は、ぜひご参加ください。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 生成AIで増えるコード、レビューはどう変わるべきか〜開発スピードを落とさず、品質・セキュリティ・コストを最適化する方法〜
14:45~15:00 質疑応答
主催
SonarSource Japan株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【中堅中小企業も必見】SCS評価制度で注目される端末管理とID認証セキュリティ最前線 〜SS...
3.9 株式会社インターナショナルシステムリサーチ(ISR)
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、セキュリティ対策評価制度(以下:SCS評価制度)への対応を検討するエンドユーザー企業、および自社のセキュリティ運用に関わる方を対象としています。
セキュリティ関連サービスを提供する事業者など、情報収集を目的とした同業種の方のお申し込みは、お断りする場合がございます。
SCS評価制度で高まる端末管理とID認証の重要性
ハイブリッドワークやクラウドサービスの利用拡大により、社員が社内環境だけでなく、自宅や外出先から業務システムへアクセスすることが当たり前になりました。一方で、利用する端末やアクセス経路が多様化するほど、ID・パスワードだけに依存した認証では、社外端末からの不正アクセスや情報漏えいリスクを十分に抑えることが難しくなります。SCS評価制度への対応も意識される中、中堅中小規模の企業においても、端末管理とID認証セキュリティを一体で見直すことが重要になっています。
どんな端末があるかだけでなく、誰が使うかの管理が必要
端末を管理するIT資産管理サービスの導入していても、会社が許可していない端末からのアクセスされるリスクは残ります。また、SSOや多要素認証を導入していても、アクセス元の端末が正規端末かどうかを確認できなければ、認証強化だけでは十分とはいえません。さらに、デバイス証明書を活用する場合も、証明書の配付・更新・失効管理を運用に乗せる必要があり、端末管理、ID認証、証明書を一体で運用することが求められます。
SSO・デバイス証明書・IT資産管理を一体で運用
本セミナーでは、SCS評価制度で注目される端末管理とID認証セキュリティの考え方を踏まえ、SSO、多要素認証、デバイス証明書、IT資産管理を組み合わせたセキュアなアクセス環境の構築方法を解説します。これらを一体で運用することで、許可された人と端末だけが安全にクラウドサービスや社内システムを利用できる環境を目指します。証明書の配付から端末の運用管理までをワンストップで整備し、セキュリティ強化と運用負荷の軽減を両立する実践的な方法を紹介します。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 SCS評価制度で注目される端末管理とID認証セキュリティ最前線〜SSOxデバイス証明書xIT資産管理で実現するワンストップのセキュアなアクセス環境〜
10:45~11:00 質疑応答
主催・共催
株式会社インターナショナルシステムリサーチ(ISR)(プライバシーポリシー)
サイバートラスト株式会社(プライバシーポリシー)
株式会社インターコム(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【利用者数1000名以上向】社内外で分断された認証がセキュリティリスクに 〜認証・アクセス制...
3.8 NTTドコモビジネス株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※本セミナーは、エンドユーザー企業の方を対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。
※IT事業者の方へ 紹介するソリューションとの協業の相談も承っておりますので、個別にお問い合わせください。また、情報収集のみを目的とするお申込みはお控えください。
オンプレWebとSaaSで認証が分断され、セキュリティリスクが生まれている
業務システムのクラウド移行が進み、多くの企業でSaaSと従来のオンプレミスWebシステムが混在する環境が当たり前になっています。それに伴い、システムごとに認証方式やID管理がばらばらになり、社内の認証基盤が分断されるケースが増えています。 こうした分断は、利用者の利便性を損なうだけでなく、管理の目が届かない認証の抜け穴を生み、気づかぬうちにセキュリティリスクとなりかねません。特に利用者数1000名以上の大規模利用では、対象となるシステムやユーザーの数が多く、分断された認証を個別に管理し続けることの負担とリスクは一層大きくなっています。
取引先・代理店などBtoBtoXの外部ユーザー認証を、安全かつ拡張的に管理したい
さらに近年は、自社の従業員だけでなく、販売店・フランチャイズ店舗・取引先・代理店などといった社外ユーザーにもポータルなどへの安全なアクセスを提供する、BtoBtoX型のビジネスが広がっています。こうした外部ユーザーの認証は、社内のID管理の仕組みだけでは対応しきれず、誰にどこまでアクセスを許可するかを安全に管理することが難しいのが実情です。 加えて、事業の拡大とともに外部ユーザー数が増え続けると、認証基盤に求められる拡張性やコストへの不安も大きくなります。オンプレWebとSaaSの双方に対応しながら、社内外の大規模なユーザーのアクセスを、安全かつ無理なく管理できる仕組みが求められています。
クライアント証明書を含む多要素認証で、大規模ユーザーのアクセスを統制する
本セミナーでは、NTTドコモビジネスが、Web認証セキュリティサービス「トラストコネクト(R)」を活用し、社内外に分断した認証を一元管理する方法をご紹介します。 トラストコネクトは、Webアプリケーションへのアクセスの安全性を強化するWeb認証セキュリティサービスです。ID/パスワード認証やSAML認証に加え、クライアント証明書認証・TOTP認証・メールOTP認証・パスキー(FIDO2)といった多要素認証に対応し、シングルサインオンやアクセス制御による認可管理も提供します。また、リバースプロキシー方式でインターネットからのアクセスを一度受けてお客さまのシステムに中継し、DDoS対策・IPS・WAF・ファイアウォールといったセキュリティ対策とあわせてWebシステムを保護します。SAML認証でクラウドサービスに、リバースプロキシー方式でオンプレミスのWebシステムに対応できるため、混在環境でも認証を統合的に管理できる点が特徴です。 こうした仕組みは、自社の従業員はもちろん、クライアント証明書を配布した取引先・代理店などの外部ユーザーのアクセス管理にも活用でき、BtoBtoXのビジネスにも対応します。またトラストコネクトはクライアント証明書の発行、配布、更新、失効管理を簡略化する仕組みを備えており、数万人規模の外部ユーザー利用時にも効果を発揮します。当日は、金融・製造をはじめとするユースケースや導入事例を交えながら、オンプレWebとSaaSの認証分断を解消し、外部ユーザー含めて大規模なユーザーのアクセスを安全に統制する進め方を解説します。現行の認証基盤の課題を解消したい、利用者数1000名以上の大規模利用されているシステムを管理する情報システム部門の方は、ぜひご参加ください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 【利用者数1000名以上向】社内外で分断された認証がセキュリティリスクに〜統合認証で分断を解消し、自社のみならずBtoBtoX事業の認証管理にも対応〜
11:45~12:00 質疑応答
主催
NTTドコモビジネス株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。