全て
最新&人気ウェビナー

全て
ウェビナーアーカイブ
(動画・資料)

AI時代だからこそ必要なセキュア開発の「次の一手」とは? ~「OWASP Top 10:20...

4.3 株式会社アスタリスク・リサーチ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

問題提起:開発スピードが上がるほど、事故のスケールも上がる

近年、システム開発に起因する欠陥が、ビジネス停止や顧客企業に大きく波及するセキュリティ被害事案が増えています。脆弱性悪用による情報漏えい・改ざん・乗っ取りに加え、クラウド設定不備など、「作る」だけでなく「動かす」段階の不備も被害を増幅させています。 生成AIの普及で、開発は“それっぽく”加速しやすくなりました。ところが、スピードが上がっても、セキュリティが自動的に上がるわけではありません。むしろ、指示の出し方や判断基準が曖昧なままAIを使うと、不安全な実装や運用設計が“量産”されるリスクが高まります。

原因への洞察:セキュア開発が回らないのは「仕組み」と「見える化」が足りないから

セキュア開発が難しいのは、スキル不足だけでは説明できません。問題は、仕組みと可視化が不足したまま、個人に負担を押し付けてしまう構造にあります。

  • よくある問題構造1.「診断して高リスクだけ対応」で止まってしまう:指摘は“点”で終わり、次の開発に活かす“線”にならない。再発防止が仕組み化されない。
  • よくある問題構造2. OSSや委託先を含む開発体制がブラックボックス化する:自社システムの構成や依存関係を正確に把握できず、説明責任を果たしにくくなる。その結果、SBOMの整備や運用に着手しづらい状況に陥いる。
  • よくある問題構造3. “リリース中心の文化”が、リスク指摘を遅らせる:不注意に起因する問題ほど言いづらく、例外処理や運用設計の甘さが放置される。

「OWASP Top 10:2025」は、アクセス制御だけでなく、ソフトウェアサプライチェーンや例外条件の扱いなど、より広い範囲で“現実の事故要因”を突いています。この視点を持たずにAI活用を進めると、便利さと引き換えに、見えないリスクを増やしてしまいかねません。

次の一手:「OWASP Top 10:2025」を実践できる力とプロセスに変換する

本講演では、「OWASP Top 10:2025」を単なる知識として“読んで終わり”にせず、開発と運用の現場で実装できる戦略に落とし込むことを考えます。特に、次の3点を“現実解”として提示します。

(1)共通機能要件をつくれるチーム力向上:セキュリティを「できれば」ではなく「仕様」にする (2)検証できるプロセスを組み込む:スプリント(開発サイクル)ごとに改善の示唆が得られる状態をつくる (3)被害影響の最小化と回復を設計する:レジリエントな開発・運用力を高める

さらに、年度末予算100~500万円規模でも着手できる施策例を示し、「どこから始めるか」「何を成果物にするか」「どう測るか」など検討できる経営判断の起点を提供します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 AI時代だからこそ必要なセキュア開発の「次の一手」とは?~「OWASP Top 10:2025」を起点に、“作って終わり”から脱却するセキュア開発の現実解~

11:45~12:00 質疑応答

主催

株式会社アスタリスク・リサーチ(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

生成AI活用で高まる“PCからの情報漏えいリスク”をどう防ぐ? 〜データレスPCを活用した全...

3.4 横河レンタ・リース株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

生成AI活用の拡大で、PC端末に残る業務データの扱いが重要に

生成AIの業務利用が急速に広がるなか、Copilot などのツールへ入力される情報の統制がこれまで以上に求められていますが、多くの企業では PC 端末に業務データが残存し続けているため、どのデータが AI に渡るのか把握しきれないという課題が顕在化しています。特に情報システム部門の PC 担当者は、既存ルールの徹底だけではユーザー行動を完全に制御できず、AI 活用の拡大とともに“ローカルデータが起点となる情報漏えい”のリスクを継続的に抱えています。こうした状況を背景に、端末にデータを置かないデータレス運用と、OneDrive などのクラウド集約による統制強化が評価されるようになっています。

ローカル保存や分散したデータ利用が情報漏えいリスクを高める

PC 本体に業務ファイルが点在していると、端末紛失・故障時の漏えいリスクが常に残るだけでなく、Copilot 利用時にどのデータが入力対象に含まれてしまうか統制できず、ガバナンスの穴が生じます。また、OneDrive や共有フォルダなど複数の保存先が混在している環境では、アクセス権限管理やログ取得が煩雑になり、情シスが意図しないデータ利用が発生しやすくなります。さらに、運用ルールを整備してもエンドユーザーのレベルには差があるため、現場の判断でローカル保存が温存され、結果的に AI 時代の情報管理に必要な統合的な可視化と統制が成立しにくい状況が続いています。

“データレスPC × 統合的な運用”でCopilot 利用基盤を構築

本セミナーでは、PC にデータを残さないデータレス構成と OneDrive 集約を組み合わせることで、統制しやすい AI 活用基盤をどのように実現できるのかを解説します。また、PC運用環境の整備についても触れ、情シス負担を軽減しながらガバナンスを強化する方法を紹介します。OneDrive への一元集約によりアクセス制御・ログ取得・データ棚卸が容易になることで、Copilot への安全なデータ供給と誤投入の抑制を同時に実現し、AI 利用を安心して推進できる環境構築の全体像を提示します。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 生成AI活用で高まる“PCからの情報漏えいリスク”をどう防ぐ? 〜データレスPCを活用した全社データの集約、分析を実現するAI活用基盤の構築〜

14:45~15:00 質疑応答

主催

横河レンタ・リース株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【再放送】統廃合が進む金融機関、古いIT機器はどうすべきか? ~EoL機器を一括更新せずに故...

3.3 ネットワンネクスト株式会社

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは 2026年1月21日開催セミナーの再放送です。

統廃合・システム統合で古いIT機器が残る現状

統廃合やシステム統合が進むなか、多くの金融機関では、サーバーやネットワーク機器がEoL/EoSを迎えてもそのまま使われ続けています。今後の統合方針やシステム再編の計画が見えている一方で、「いま大規模に入れ替えてよいのか」「どこまで現行機を延命すべきか」の判断がつきにくいのが実情です。さらに、投資抑制の要請や機器調達の納期遅延・価格高騰も重なり、古いIT機器を抱えたまま運用を続けざるを得ない状況が生まれています。

大規模更改は怖いが、EoL故障リスクも放置できないジレンマ

EoLを迎えた機器をそのまま使い続ければ、故障時に部材が入手できず長時間のサービス影響につながるリスクがあります。一方で、システム統合のタイミングも見えない中で一括更改に踏み切ることは、コスト負担だけでなく、大規模リプレースに伴う障害発生への不安も大きく、決断をためらう要因になっています。どの機器をいつまで使い、どこから更新すべきかを可視化できておらず、メーカー保守と第三者保守の違いや費用対効果も十分に比較できていない、その結果、「リスクもコストも完全には抑えられないまま現状維持が続く」というジレンマを多くの現場が抱えています。

EoL機器への向き合い方と第三者保守活用の検討ポイントを解説

本セミナーでは、統廃合・システム統合の流れを踏まえ、EoL機器を含む既存環境とどう向き合うか、その考え方を整理します。どこを当面は第三者保守で延命し、どこを将来の更新タイミングに合わせて見直すのか、メーカー保守との役割分担や検討の観点を解説します。あわせて、金融機関での第三者保守活用事例を交え、導入後の運用イメージと社内説明のポイントに触れる内容です。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 統廃合が進む金融機関、古いIT機器はどうすべきか?~EoL機器を一括更新せずに故障リスクとコストを抑える第三者保守活用~

13:45~14:00 質疑応答

※当日いただいたご質問は後日開催企業より個別に回答いたします。

主催

ネットワンネクスト株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

AIエージェントが拓く、バックオフィス業務の未来とは

株式会社LayerX

本セミナーはWebセミナーです

本お申し込みの受付は、【2/3(火)開催分】となります。ご注意ください。

ツールはZoomを使います。URLは主催企業よりメールにてご連絡いたします。 なお、「layerx.co.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

こんな方におすすめ

✔ 「AIエージェントとは何か」を基礎から理解したいコーポレート部門の方

✔ 単なる電子化やRPA活用に限界を感じており、次の一手を模索している方

✔ バックオフィス業務にAIをどう取り入れられるかをヒントを得たい方

✔ AIが実装されたプロダクトや製品、サービスに興味がある方

セミナー概要

自律的に業務を遂行する「AIエージェント」が、バックオフィス業務を大きく変えようとしています。

単なる電子化やRPAによる定型業務の効率化を超え、知的労働に近い領域まで自動化の対象を広げることで、経理・労務・総務などのコーポレート部門の業務そのものを変えていく可能性を秘めています。

本セミナーでは、まず「そもそもAIエージェントとは何か?」という基礎から出発し、バックオフィスにおいてAIエージェントが求められる背景や、今後想定される業務の進化、そして実装について解説します。

AIの最新トレンドをいち早くキャッチし、中長期的な業務改革につなげたい経営者や管理部門の責任者、DX推進を任されている方にとって必見のセッションです。

登壇者

坂井様

株式会社LayerX バクラク事業部 プロダクトマーケティングマネージャー 坂井 慧

大手金融機関・コンサルティングファームでバックオフィスのDXを推進。2024年にLayerXに入社。パートナー様向けのセールスとしてバックオフィス業務従事者・支援者の声に応え、 現在はプロダクトマーケティングマネージャーとして経理・バックオフィス業務の効率化やDX推進に邁進中。

開催概要

開催日:2026/02/03(火) 11:00-12:00

開催場所:オンライン配信(Zoom)

参加費:無料

主催

株式会社LayerX(プライバシーポリシー

協力

スマートキャンプ株式会社(プライバシーポリシー

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【大企業向け】プロセス毎に分断したRPAとAIエージェントをどう統合し自動化を実現するか 〜...

3.8 株式会社システムサポート

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

RPA活用は進んだが、未だ多く残る繰り返し作業

大企業では、部門単位で導入された RPA が一定の成果を上げてきたものの、ルール化しやすい単純工程のみが対象となり、請求処理・受発注・マスタ更新など実務に紐づく多段工程では依然として人手が介在し続けています。特に、複数システム間で情報の整合性を確認したり、例外パターンを判断したりする作業は RPA 単体では扱えず、現場は「自動化を進めたいがルール化できない」領域を抱えたまま運用しています。

判断や例外処理が残存し業務自動化が頭打ちに

RPA は定型処理に強い一方、文脈判断・データ補完・非定型入力といった“例外発生が前提”の工程には対応しづらく、多くの企業で自動化の対象範囲が伸び悩んでいます。OCR の読み取り精度の揺らぎや、マスタ不備の解消、属人的な確認判断など、人間が都度判断してきた処理がボトルネックとなり、業務全体の自動化率が半分程度で停滞するケースも少なくありません。また、複数の部門・拠点にまたがる大企業では、RPA と AI ツールが分断して導入されることで、管理負荷や保守コストが大きくなり全社標準基盤としての統合ができていないという課題も顕在化しています。

AIエージェント統合で例外対応も含めたAPA基盤を解説

本セミナーでは、RPA と AI エージェントを単一基盤として統合管理する APA(Agentic Process Automation)という新たなアプローチをRPAとの比較を踏まえて紹介し、判断・例外・非定型処理を含めた一連のプロセスを自律的に実行できる仕組みを解説します。従来のRPAで実施していたルール化された操作とAIを組み合わせることで、様々な複合業務を“分断なく”自動化する方法を事例とともに紹介します。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 【大企業向け】プロセス毎に分断したRPAとAIエージェントをどう統合し自動化を実現するか 〜判断・例外対応まで扱えるAIエージェント統合基盤を、RPAとの役割比較を交えて解説〜

10:45~11:00 質疑応答

主催

株式会社システムサポート(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

ブランド真正性を守る責務があるのにDMARC導入が進まない ~ValiMail導入で運用負荷...

4.0 イージス・アプリケーション株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ガイドラインを準拠してもなお届くなりすましメール

各種ガイドラインや総務省の要請に沿ってDMARC/BIMIを導入し、SPF・DKIMの設定も進めているにもかかわらず、「なりすましメールは相変わらず届く」という声は少なくありません。 フィルタやゲートウェイ側である程度ブロックされていても、完全には防ぎきれず、経営層や現場からは「ここまで対策したのになぜまだ来るのか」という不満や不安が生まれています。本来、DMARC/BIMIは“なりすましをゼロにする魔法”ではなく、自社が送った正規メールかどうかを証明し、信頼できる送信元として扱ってもらうための仕組みです。 その位置づけが社内で十分に共有されていないまま導入だけが進むことで、現場の体感と経営の期待値が食い違い、対策そのものへの不信感が高まりつつあります。

なりすまし”ゼロ”を目指す誤解と期待値のずれ

多くの組織では、「DMARCを入れればなりすましメールはほぼゼロになるはずだ」という前提でプロジェクトが始まります。しかし実際には、DMARCは“正規の送信元を明確にし、それ以外を段階的に厳しく扱う”ための枠組みであり、単体ですべての攻撃メールを消し去るものではありません。このギャップが、「思ったほど効果が見えない」「やる意味があるのか」という誤解を生みます。 さらに、DMARC/BIMIをガイドライン遵守のチェック項目としてしか捉えていないと、「自社ブランドやドメインの信頼性をどう守るか」という本来の目的が議論されず、レポートの読み解きや送信元の棚卸し、ポリシーを段階的に厳しくしていく判断など、運用面の投資が後回しになりがちです。その結果、なりすまし「ゼロ」を期待される一方で、ブランド保護という成果も見えにくいという、つらい状態に陥ってしまいます。

複雑化するDMARC認証の受信要件から”逆算”して設計する次世代型認証サービス環境のValiMailを構築し、自社ドメインの真正性とブランド価値を守る

本セミナーでは、なりすましメールを完全に消し去ることだけをゴールにするのではなく、「自社が送る正規メールの真正性を証明し、ブランドを守る」という本来の目的に立ち返ったDMARC/BIMI運用の考え方を解説します。そのうえで、ValiMailが、従来の“後出しで積み上げられてきたメール認証プロセス”では対応しきれない複雑化したDMARC認証に対して、DMARC/BIMI最適化から逆算した次世代型の認証サービス環境と最適化サポートツールを提供し、送信元の洗い出しやSPF/DKIM設定、DMARCレポートの分析を短期間・高精度で支援することをご紹介します。こうした環境を基盤とすることで、「正規メールだけが確実に届き、なりすましは拒否される状態」に段階的に近づけながら、第三者機関に登録した商標イメージのアイコンをBIMIとして表示するなど、受信者保護とブランド真正性を両立させるプロセスを、画面イメージを交えつつ具体的にお伝えします。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 ブランド真正性を守る責務があるのにDMARC導入が進まない~ValiMail導入で運用負荷を抑え、メールの真正性を高める方法~

13:45~14:00 質疑応答

主催・共催

イージス・アプリケーション株式会社(プライバシーポリシー

StrategyCore K.K.(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【製造業の業務システム】大きな投資をしたのに、なぜシステムが現場で使われないのか? ~ "使...

3.8 株式会社日立ソリューションズ・クリエイト

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

製造業を取り巻く環境変化が加速している

グローバル競争の激化や人材不足、脱炭素・サステナビリティへの対応などにより、製造業を取り巻く事業環境は、これまでにないスピードで変化しています。

こうした変化に柔軟に対応するため、多くの企業が業務システムや生産管理をはじめとした基幹システムの導入・刷新に投資を進めています。

「基幹システムを入れれば変わる」という前提が通用しない

しかし、「最新の業務システムを導入すれば、業務が自然に改善される」というわけではありません。

例えば、業務改善を目的として大きな投資を行い生産管理システムを刷新したものの、現場では使い勝手が業務に合わず、「入力に手間がかかる」「後でまとめてやった方が早い」といった不満が相次いでしまう。その結果、日々の実績登録や進捗入力は後回しにされ、計画変更はExcelで対応するといった運用が常態化してしまう――そんなケースも少なくありません。

問題は「機能」ではなく、業務体験(UX)が見えていないこと

こうした“使われないシステム”の背景には、機能や画面設計そのものよりも、現場の業務実態や判断の流れを十分に踏まえないまま、設計・導入が進められてきたという構造的な問題があります。

多くの場合、「使いにくい」という不満は現場から上がるものの、それがどの業務で、誰にとって、どの操作がどれだけ負担になっているのかが整理されないまま、感覚論として扱われてしまっています。

“使いにくい”を感覚論で終わらせない、業務体験(UX)の数値化

本セミナーでは、製造業の基幹・業務システムを対象に、ユーザーインタビューや現場観察、システムログ・業務データの分析を通じて、「なぜ使いにくいのか」を操作回数や所要時間といった数値で可視化するアプローチ方法を解説します。

これにより、「なんとなく使いにくい」とされてきた課題を改善効果として明確にし、現場改善にとどまらず、経営層に対しても投資対効果を含めた説得力のある説明や、業務プロセス・運用の見直しにつなげることができます。

こんな方におすすめ

  • 製造業において、業務システムを導入・刷新したものの、現場で十分に活用されていないと感じている方
  • 生産管理や業務部門から「使いにくい」「Excelに戻っている」といった声が上がり、改善の糸口が見えない方
  • システム改善を検討しているが、UI/画面改修だけでは限界を感じている方
  • 業務システムへの投資を、現場改善や経営判断につながる成果に結びつけたい方
  • DXが思うように進まず、「どこで止まっているのか」を構造的に整理したい方

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 【製造業の業務システム】大きな投資をしたのに、なぜシステムが現場で使われないのか?

11:45~12:00 質疑応答

主催

株式会社日立ソリューションズ・クリエイト(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【助成金×新人研修】研修したのに、なぜ現場で戦力にならないのか? 〜「現場任せ」をやめた企業...

3.9 ピーシーアシスト株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

新入社員研修の内容を見直すべきか、判断できない

新入社員研修は毎年実施しているものの、

  • 現場で本当に役立っているのか分からない
  • 去年と同じ内容で、この先も通用するのか判断できない

といった理由から、見直しに踏み切れない企業は少なくありません。

新入社員に求められるスキルや水準が高まる一方で、 研修の成果や投資対効果を客観的に説明できず、 現場と経営の間で認識のズレが生じているケースも多く見られます。

研修結果が見えず、現場の負担が増えている

研修内容を見直さないまま続けていると、

  • 配属後も戦力化が進まない
  • OJTが属人化し、現場負担が増える

といった課題が配属後に表面化します。

「研修はやったが、その後は現場任せ」 この状態が続くことで、新入社員・現場双方に負荷がかかり、 結果として組織全体の成長スピードにも影響を及ぼします。

成果につながる新入社員研修へ ―― 助成金を活用し、実質負担を抑える

本セミナーでは、 成果に直結する新入社員研修をどのように設計すべきか、 その考え方とポイントを整理して解説します。

ピーシーアシスト株式会社の新入社員研修は、 大手企業への提案・支援を通じて培われた人材育成ノウハウをもとに、 人数や現場が多い環境でも一定の品質を保てる設計が特徴です。

あわせて、 4月から活用可能な人材育成関連助成金を踏まえた 研修設計についても解説します。

  • 今からでも活用を検討できる制度の概要
  • 自社が対象となるかの判断ポイント
  • 研修設計と助成金をどう組み合わせるべきか

といった点を整理し、「使えるのか分からない」「後回しになっている」状態から抜け出すための 判断材料をお持ち帰りいただけます。

こんな方におすすめ

  • 新入社員研修を実施しているが、成果に手応えを感じられていない
  • 毎年同じ研修内容でよいのか不安がある
  • 配属後のOJT負担や育成の属人化に課題を感じている
  • 研修の品質を落とさず、コストは抑えたい
  • 4月からの人材育成助成金を活用できるか知りたい

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 【助成金×新人研修】研修したのに、なぜ現場で戦力にならないのか? 〜「現場任せ」をやめた企業が実践する育成設計と、コストを抑える助成金活用〜

13:45~14:00 質疑応答

主催

ピーシーアシスト株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【ランサムウェア被害が続く今】脆弱性診断は何を基準に選べばいいのか? ~ 年度末の繁忙期にも...

3.9 株式会社VLCセキュリティラボ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

頻発するランサムウェア被害

近年、企業や組織を狙ったランサムウェア攻撃が後を絶ちません。

攻撃者の手口はますます巧妙化し、従来のセキュリティ対策だけでは被害を未然に防ぐことが難しくなっています。

特に、外部に公開されたシステムの脆弱性を突いた侵入は深刻な被害に直結するケースも多く、素早く、そして的確な脆弱性の発見と対処が求められています。

繰り返しが前提となる脆弱性診断

このようにサイバー攻撃が高度化・巧妙化し、ITインフラも日々変化する中においては、脆弱性診断は「一度実施すれば十分」とは言えなくなっています。新たな脆弱性は次々と明らかになり、システム構成や利用環境も常に変化する今、一度きりの対応では不十分であり、変化に追随できる「継続的な」対策が欠かせません。

とはいえ、限られたセキュリティ予算の中で、こうした診断を高頻度で実施・維持することは、多くの企業にとって大きな負担となっています。

このような課題感の中で、世の中の脆弱性診断サービスも「どう効率的に、どう継続的に実施するか」が重視されるようになっています。

「継続的に任せ続けられる」AI時代の脆弱性診断サービス

本セミナーでは、こうした課題に応える新たなアプローチとして、AIプラットフォーム「ImmuniWeb」と、ホワイトハッカーによる検証を組み合わせた「VLCセキュリティ診断ソリューション」をご紹介します。

「ImmuniWeb」は、AIによる高精度な自動診断に加え、レポート生成や継続的なモニタリング機能を備えた、先進的な脆弱性診断プラットフォームです。これにVLCセキュリティのホワイトハッカーによる高度な検証を組み合わせることで、従来の診断と比べて、スピードと精度の両立を実現します。

これまで手間やコストがかかっていた脆弱性診断を大幅に効率化し、「単発の作業」から「継続的に任せられる運用」へと進化させる、実践的なセキュリティ対応が可能になります。

年度末の繁忙期にも間に合う、スピードと品質を両立した診断

国内最大規模のレッドチームを擁するVLCセキュリティは、年度末といった繁忙期においても、素早く、高品質なセキュリティ診断サービスを安定的に提供しています。

特に、お客様のプロジェクトに参画し、開発担当者と密に連携しながら進める実践的なセキュリティ支援を得意としています。

こんな方におすすめ

・年度末など繁忙期のタイミングで、診断の実施や外注を検討している方 ・様々な脆弱性診断サービスの違いに悩んでいる方、または選定基準を明確にしたい方 ・毎回スポット対応になりがちな脆弱性診断を、継続的に運用したい方 ・現在利用中の診断サービスに課題を感じており、よりよい選択肢への乗り換えを検討している方 ・AIや自動化を取り入れた診断体制に関心のある方

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 【ランサムウェア被害が続く今】脆弱性診断は何を基準に選べばいいのか? ~ 年度末の繁忙期にも対応可能。「継続的に任せ続けられる」AI時代の脆弱性診断サービスのすすめ ~

15:45~16:00 質疑応答

主催

株式会社VLCセキュリティラボ(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る