独立行政法人情報処理推進機構(IPA)は10月6日、HOTnet 共創空間 Akallaboで「成長する企業はもうやっている!今知っておきたいサイバーリスクマネジメント」を12月12日に開催すると発表した。
セコムトラストシステムズ株式会社は11月5、6日に、オンラインセミナー「未来志向のデータセンター戦略~10年先を見据えた選定ポイント~」を開催すると発表した。
HENNGE株式会社は9月12日、京都で10月29、30日に開催される第4回「地域 × Tech 関西」に出展すると発表した。
CNAPP は「ここからここまでの範囲」という定義のもと対象範囲を可視化します。しかし IT 部門が知らないところで契約されているクラウドなどは把握しきれません。そこで ASM を使って外からも監視する必要があります。それぞれを別々に使うだけでは、外側と内側のリスクが分断され管理しづらくなります。ASM で外から発見したクラウド上の資産を CNAPP で継続的に監視するサイクルを作る、今回の講演では、その重要性をお話しします。
株式会社エーアイセキュリティラボは10月16日に、オンラインセミナー「面倒なことは「AI」に何とかしてもらう時代へ!運用管理の課題解決プラットフォームのご紹介」を開催すると発表した。
株式会社スリーシェイクは10月9日、幕張メッセで10月27日、28日に開催される「Cybozu Days 2025」にクラウド型データ連携ツール「Reckoner」をブース出展すると発表した。
もっとわかりやすくいえば、犯罪者の保有するインフラやシステムに対してハッキングを行い、コマンドを実行したりデータを盗んだりのいやがらせ(ハラスメント)の限りを尽くして、それを国際的に注目度の高いカンファレンスで堂々講演したということだ。もはや本誌的には快男児としか呼びようがない。なかなかロックな研究者といえる。
製品よりも「思想」を売る──スリーシェイクが挑む、セキュリティ運用の常識改革。Securify が生んだ“シンプルさの衝撃”と、現場に寄り添う設計思想から見える「定住するセキュリティ」の未来像。
株式会社エーアイセキュリティラボは11月13日に、「触って試して専門家に相談できる! 脆弱性診断ツール比較・体験セミナー」をKANDA SQUAREで開催すると発表した。
攻撃者が簡単には変えられないものがたった一つだけある。それは攻撃者自身の肉体、攻撃者の身体性、もっといえば脳髄とそれが持つ思考パターンである。末端のオペレーターは別として、指揮命令を行ったり、高度で繊細な作業を実施する者はその実績などによって評価され、プロフェッショナルとして価値を認められ、同一または類似業務に継続して従事する可能性が高い。
情報によれば、イランとイスラエルの 12 日戦争に関する分析を「イラン側の視点」で詳細に行うというから、これは地政学に心配りを多少なりともしているセキュリティ担当者なら聞いておいて損は全くない。また、フィッシングメールなど、生成 AI によって日本語という「 2 バイト文字の防壁」が消失したこと等により、同社がこれまで繰り返し注意喚起してきた「日本に顕著に攻撃が集中している」現状についても解説される予定。
もうひとりは、セキュリティ黎明期から国内最大手規模のシステムインテグレータに所属し、これまで約 50 社のインシデントレスポンスに従事してきた、フューチャー株式会社 蜂谷 剛司(はちや たけし)氏。講演アジェンダに「約 50 社」という数字を見た瞬間、記者は「数えてたんだ。この人」という感想を持った。何か、飛行機のボディに成果の星マークを記していくパイロットのような、プロフェッショナルとしての誇りのようなものを勝手に読み取って、やけに取材が楽しみになった。
株式会社エーアイセキュリティラボは9月25日、ウェビナー「開発を止めない脆弱性対策の新常識。 “シフトレフト”を無理なく実現する最初の一歩」を10月7日に開催すると発表した。
「対策のズレ」がなぜ起きるのか──現場を熟知する現役フォレンジッカーが、その核心と改善策を解説。運用を変えるだけで劇的に防御力を高められる実践ヒントが満載。
「クラウドセキュリティにおいては、自動化されておらず人間の操作によって作成・設定・管理されるクラウド上のリソース、すなわちマニュアルリソースが存在すること自体がリスクであり、自動化こそがセキュリティを担保する要件であることを前職時代から強く意識していました(Wiz Cloud Japan株式会社 桂田 祥吾 氏)」
HENNGE株式会社は9月12日、幕張メッセで10月8日、9日に開催される「地方自治情報化推進フェア2025」に出展すると発表した。
キャンペーンサイトや放置ドメインなど、企業が存在を忘れた資産が攻撃の入口となる時代。生成 AI を駆使する WebASM が、ノイズを排しながら真に重要な資産を抽出し、ASM 運用の精度と効率を大幅に高める革新を提案。
HENNGE株式会社は9月12日、ベルサール汐留で10月3日に開催される「GovTech Bridge Conference 2025~CIO補佐官と民間ソリューションで行政DXを加速させる、官民共創の祭典~」に出展すると発表した。
株式会社エーアイセキュリティラボは10月8日に、グローバルセキュリティエキスパート株式会社(GSX)と共催でセミナー「サイバーレジリエンス実現への最短ルート~事業を止めない「守り」と「回復」の秘訣~」を開催すると発表した。
日本銀行金融研究所は9月8日、情報セキュリティ・セミナー「地図で見るサイバーセキュリティ」を10月1日に開催すると発表した。
「単に SBOM 機能と銘打った機能の有無だけで製品が比較されることも多く、本質的な SBOM 運用にフォーカスされていません。SBOM を管理して何を達成したいのかが本来重要であり、例えば脆弱性管理への応用が目的なのであれば、脆弱性管理にかかる工数感や課題をどれくらい解決できるのか、という観点が重要です」