ウェビナーアーカイブ(動画・資料)
外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監...
3.9 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、 2026年1月~6月に開催したセミナーと同じ講演内容を含んでおります。
本セミナーは、IT事業者以外のエンドユーザー企業の方を対象に開催します。該当企業以外の方のお申込みをお断りする場合がございます。あらかじめご了承ください。
増え続けるランサムウェアの被害、多様な攻撃に狙われる「アタックサーフェース」
デジタル技術が急速に普及する中、多くの企業・組織がデジタル基盤上で様々なビジネスを展開するようになりました。 インターネットやクラウドサービスの普及、IoT(モノのインターネット)デバイスの増加、ビッグデータやAI(人工知能)などの技術活用が進む一方で、悪質な犯罪者がそれらの脆弱性を狙うサイバー攻撃を日々仕掛けてきます。特に昨今では、サイバー攻撃に狙われる攻撃対象範囲、いわゆる「アタックサーフェース」は増える一方です。
攻撃者は脆弱性をどう狙ってくるのか?
特に、近年はランサムウェア攻撃の被害が急増しています。警察庁サイバー警察局の調査によると、ランサムウェア被害にあった企業・団体の感染経路の8割以上を「VPN やリモートデスクトップ用の機器からの侵入」が占めていました。 多くの攻撃者は、まず初めに公開されている情報やインターネットからアクセス可能な外部に公開しているIT資産から得られる情報を探り攻撃対象や攻撃手法を検討します。 外部に公開されているIT資産としては、事業部門が主導で立ち上げたWebサイトやサーバ、従業員が業務利用するクラウドサービスなど、管理側での情シス担当者が把握しきれないものも含まれています。未把握資産はセキュリティ対策が不十分な状態で放置されていることも多く、サイバー攻撃の入り口として狙われるリスクが増加しています。
子会社やグループ会社などを含め、外部公開IT資産の情報をどう把握すべき?
こうしたサイバー攻撃から自組織を守るためには、外部に公開されているIT資産を特定し「弱点を晒していないか」を継続して定期的に評価する仕組みを構築することが重要です。 ただ、子会社やグループ会社を保有する企業では、外部公開IT資産の棚卸しができていなかったり、大量のIT資産に対する最新の状況を把握できないことが起きています。それらを適切に把握した上で全社的な対策ができなければ、結果的にサイバー攻撃などのセキュリティ・インシデントのリスクを高める原因につながってしまいます。
経済産業省が公開したASM導入ガイダンスの解説と、手軽に導入可能なASMツールのご紹介
そうした状況の中、ランサムウェアなどのサイバー攻撃から自社のIT資産を守るための手法として注目されているのが「ASM(Atack Surface Management)」です。ASMは、増え続けるアタックサーフェースの把握・管理を実現する解決策として導入する機運が高まりつつあります。 2023年には経済産業省から「ASM(Attack Surface Management)導入ガイダンス~外部から把握出来る情報を用いて自組織のIT資産を発見し管理する~」(ASM導入ガイダンス)が公開されました。ASM導入ガイダンスでは、ASMに関連する各種ツールやサービスの特徴や活用方法などがまとめられています。 本セミナーでは、ASM導入ガイダンスにおけるASMの基本的な考え方や特徴、留意点、取り組み事例などを解説するとともに、国産ならではの使いやすさと導入しやすい価格帯が特徴の「ネットde診断 ASM」をご紹介します。特に「組織内の様々な部署が大量のサイト(ドメイン)がある」「子会社やグループ会社など多くの外部公開IT資産の管理に課題がある」という方にお勧めです。セキュリティ強化を図るヒントとしてぜひ参考にしてください。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監視の進め方~経済産業省の導入ガイダンス解説と、手軽に導入可能なASMツールのご紹介~
12:45~13:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
変わるランサムウェア攻撃、企業の対策は追いついているか? 〜外部公開資産、認証情報の悪用、デ...
マジセミ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
マジセミ特選ウェビナーDAY~2026年夏~
本セミナーは、いま注目を集めるテーマについて、より深く理解していただくための特別イベント「マジセミ特選ウェビナーDAY」です。デジタル寺田による最新動向の基調講演に加え、過去に多くの方から支持された人気ウェビナーを厳選して再放送します。最新の全体像を把握しながら、各テーマを具体的に掘り下げていただける構成です。
プログラム
08:45~09:00 受付
09:00~09:05 オープニング(マジセミ)
09:05~09:20 【基調講演】変わるランサムウェア攻撃、企業の対策は追いついているか? 〜外部公開資産、認証情報の悪用、データ窃取、バックアップ破壊への備え〜
マジセミ株式会社 デジタル寺田
ランサムウェア被害が後を絶ちません。攻撃は、不審なメールから端末を感染させるだけのものではなく、VPN機器や外部公開サーバーの脆弱性、窃取された認証情報、委託先との接続環境などを悪用して、企業ネットワークへ侵入する手口へと変化しています。侵入後は社内を横断的に調査し、重要データを窃取したうえで、バックアップや復旧基盤まで破壊し、事業停止へ追い込みます。本基調講演では、近年の被害事例や攻撃手法の変化を整理し、なぜ従来のランサムウェア対策の延長では被害を防ぎきれないのかを解説します。
09:25~10:20 外部公開IT資産を狙うランサムウェア、攻撃者はどう脆弱性を狙う?情シスが把握・対策すべきポイント ~経済産業省の導入ガイダンス解説と、手軽に導入可能なASMツールのご紹介~
本セミナーは、2025年12月5日(金)に開催したセミナーと同じ講演内容を含んでおります。
GMOサイバーセキュリティbyイエラエ株式会社
ランサムウェア被害の8割以上はVPNやリモートデスクトップ機器からの侵入とされています。事業部門が立ち上げたWebサイトや、子会社・グループ会社のIT資産など、情報システム部門が把握しきれていない資産は脆弱性が放置されやすく、サイバー攻撃の入り口として狙われるリスクが高まっています。本講演では、外部から見えるIT資産を継続的に把握・管理するASMの基本と、経済産業省のASM導入ガイダンスを解説。あわせて、国産ならではの使いやすさと導入しやすい価格帯が特徴の「ネットde診断 ASM」をご紹介します。
10:25~11:20 ランサム被害、復旧後にも残る情報漏洩リスクにどう備えるか? 〜盗まれても読ませないデータセキュリティ〜
本セミナーは、2026年7月7日(火)に開催したセミナーと同じ講演内容を含んでおります。
株式会社データクレシス
ランサムウェア対策は、侵入防止やバックアップからの復旧だけでは十分ではありません。近年主流の「二重脅迫型」は、データを暗号化するだけでなく、盗み出した機密情報の公開をちらつかせて企業を脅迫します。たとえ業務を復旧できても、流出した顧客情報、知的財産、契約書などが悪用されるリスクは残り続けます。本講演では、データそのものを暗号化し、保存場所を問わず一元的に管理・制御するアプローチを解説します。個人情報から技術情報まで、ファイルを「盗まれても読ませない」状態にするDataClasysの仕組みを通じて、侵入を防ぎきれなかった場合に備えた強固な情報漏えい対策をご紹介します。
11:25~12:20 (調整中)
12:20~12:30 クロージング

特選ウェビナーとして、他のセミナーも開催しております。
ご興味のあるセミナーがございましたら、下記よりお申込みください。 ・2026年8月12日(水)13:00~16:30 取引先から求められる前に知っておきたい「SCS評価制度」とは?〜創設の背景と、発注側・受注側への影響をわかりやすく解説〜 ・2026年8月13日(木)9:00~13:30 生成AI時代のセキュリティリスクとは?〜サイバー攻撃の巧妙化から、システム開発・業務利用に潜む脅威まで〜 ・2026年8月13日(木)13:00~16:30 2026年、情シスの運用が限界を迎える? 〜増え続けるIT資産、終わらない定型作業、属人化する障害対応〜 ・2026年8月14日(金)9:00~12:30 製品構成管理は、BOMだけで十分か?〜サプライチェーン全体を可視化するBOM・SBOM・AIBOMの考え方〜
主催
マジセミ株式会社(プライバシーポリシー)
協賛
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
株式会社データクレシス(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
グループ企業を含む攻撃対象領域を見える化 EASM+IASMで実現する実践的ASM ~外部公...
4.0 NTTアドバンステクノロジ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
AI時代のサイバー攻撃対策に求められる「先回り型」の防御
ランサムウェアによる被害は大手企業でも相次ぎ、業務停止や情報漏えいなど事業継続を脅かす深刻な問題となっています。 さらに近年は生成AIの活用によって、攻撃者による情報収集や脆弱性調査、攻撃コード作成などが効率化され、攻撃の準備から実行までのスピードが大幅に向上しています。その結果、セキュリティ担当者が状況を把握して対応を検討している間に攻撃が開始されるケースも増えています。 こうした時代においては、侵入されてから対応するのではなく、攻撃者の視点で自社やグループ企業が狙われる可能性のある経路を先回りして把握し、継続的に管理する「ASM(Attack Surface Management)」の重要性がますます高まっています。 本セミナーでは、外部公開資産や漏洩情報を可視化するEASMと、Active Directory/Entra ID環境の攻撃経路を可視化するIASMを活用し、組織全体の攻撃対象領域を把握する実践的なアプローチをご紹介します。
自社・グループ会社全体のリスクを見える化するには何が必要か
攻撃者はまず、インターネット上に公開された資産や漏洩した認証情報を調査し、侵入経路を探索します。 しかし多くの企業では、
- 管理者が把握していない公開サーバやクラウド資産
- 設定不備を抱えた公開システム
- ダークウェブ上に流出した認証情報
などを継続的に把握することができていません。また、こうしたリスクは自社だけの問題にとどまりません。グループ会社やサプライチェーンを構成する取引先の外部資産に脆弱性や漏洩があれば、そこを起点に連鎖的な被害へと波及するおそれがあります。 さらに、仮に外部からの侵入を許してしまった場合でも、攻撃者はActive DirectoryやEntra IDの権限関係を悪用して権限昇格や横展開を行い、重要システムへ到達しようとします。 そのため現在のASMでは、
「外部からどこを狙われるのか」 と 「侵入後にどの経路で被害が拡大するのか」
の両方を場合によってはグループ会社やサプライチェーンを含めて把握することが必要です。
外部からの侵入口と、侵入後の攻撃経路を両面から可視化するASM
本セミナーでは、NTTアドバンステクノロジが提供する「XCockpit EASM」と「XCockpit IASM」を活用し、攻撃者視点で継続的にリスクを発見し改善につなげる実践的なASMのアプローチをご紹介します。
【XCockpit EASM】
XCockpit EASMは、非侵入型の継続スキャンとダークウェブ調査を組み合わせ、自社・グループ企業・サプライチェーンに存在する外部公開資産や漏洩認証情報を攻撃者の視点で発見・可視化します。 AIによるリスク分析や優先度判定を行い、対策の優先順位付けまで支援します。
【XCockpit IASM】
XCockpit IASMは、Active DirectoryおよびEntra IDの設定や権限関係を自動解析し、攻撃者が利用可能なAttack Pathを可視化します。 リスク内容や推奨対策を日本語で分かりやすく提示するとともに、導入後の説明会やレポート解説を通じて改善活動を支援します。
本セミナーで学べること
- ASMが求められる背景と最新動向
- ランサムウェア対策および生成AI時代のリスク低減アプローチ
- 自社・グループ企業の外部公開資産の把握方法
- 漏洩認証情報やダークウェブリスクの確認方法
- Active Directory/Entra IDに潜む攻撃経路の発見方法
- EASMとIASMを組み合わせたASMの進め方
外部・内部の両面から攻撃対象領域を可視化し、グループ全体のセキュリティ強化を実現したい方は、ぜひご参加ください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 グループ企業を含む攻撃対象領域を見える化 EASM+IASMで実現する実践的ASM~外部公開資産・漏洩ID・AD攻撃経路を一元可視化し、AI時代のサイバー攻撃に備える~
11:45~12:00 質疑応答
主催
NTTアドバンステクノロジ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。