「スマートフォンセキュリティ・シンポジウム2015」の基調講演は、慶應義塾大学院 環境情報学部の徳田英幸教授(政策・メディア研究委員長)によるIoT/IoE時代のセキュアなサービスについての講演が行われた。
例年春に開催されてきたシンガポール企業 COSEINC 主催の SYSCAN ですが、今年でいよいよ最後の開催となりました。講演内容は非常にテクニカルで、初めて名前を聞くスピーカーも過去多くいました。
ウォッチガードは、参加無料のソリューションセミナー「もう待てない!無線LANセキュリティ対策」を4月23日に開催する。
谷脇氏は、日本をとりまくサイバーセキュリティの現状や政府の取り組み、サイバーセキュリティ基本法の理念とNISCの位置づけなどを語った。
ウォッチガード・テクノロジー・ジャパンは4月10日、セキュリティ可視化ソリューh村によるさまざまなメリットを紹介するソリューションセミナー「ネットワークショリューションの可視化」を実施する。
IPAとセキュリティ・キャンプ実施協議会は共同で、5月16日から17日の2日間にかけて「セキュリティ・ミニキャンプ in 新潟」を開催する。
岡山県は自主防犯活動の実践事例などを中心に学べる講座「自主防犯★スタートアップ講座」を25日に開催する。
実際の医療現場で使われているレセプトソフトなど数種類のWebアプリケーションが主催者から提供され、それに対して脆弱性診断を行う。ソースコードが提供されるものもあるので、テストはブラックボックス形式の診断かソースコード診断かは問わない。
米 WatchGuard Technologies 社のコーポレートストラテジー&マーケティング担当副社長 Dave R.Taylor 氏が、SecurityDaysにて最近の攻撃トレンドと多層防御の考え方に関する講演を行った。
小学生向けプログラミング事業を行う「CA Tech Kids」とヤフーが運営する子ども向けポータルサイト「Yahoo!きっず」は、ITリテラシーとプログラミングを学ぶワークショップを3月14日と15日の2日間にわたって開催する。
CODE BLUEが海外の面白いカンファレンスの1つとして認識され、「思い出してもらえるカンファレンス」になったことが、すごく嬉しいです。
ナノオプト・メディアは、3月5日・6日の2日間、サイバー犯罪の傾向と情報セキュリティに関する最新の技術・ソリューションを解説する総合イベント『Security Days 2015』を、東京都千代田区で開催する。今回で第三回目の開催となる。
初期に商品化された「第一世代」サンドボックスは、アメリカの国家組織の要請で開発されたもので、そうした組織には検知後の対応を行うプロがいるため、検知だけできればよかった。つまり、一般企業ユーザの使用には課題が多すぎるのです。
「欠けていたことのひとつが、「セキュリティ自動化」ではなかったかと私は思います。標的型攻撃に対応するために、IPS/IDS 、SIEM などを導入して監視を強化すると、検知されるイベントが増えて、結果的に見落としが発生します。」
「エンドポイントセキュリティの重要性が改めて認識されています。一台の感染端末を起点として伝播を広げる、高度な攻撃を止められないからです。変更を検知し、修復を促すトリップワイヤのソリューションの役割にも新しい光が当たっていると思います。」
「マルウェアも他のソフトウェアと同様に、環境が合わないと上手く動作せずにクラッシュします。標的型攻撃などで長期間潜伏している間もクラッシュさせることがあるかもしれません。クラッシュするという観点では、通常の業務アプリもマルウェアも同じなのです。」
「標的型攻撃への対策としてNGFW、SIEM、サンドボックスのような新しいソリューションを展開した場合、次に問題となるのは、これらのシステムが参照する外部情報です。弊社の脅威インテリジェンスは約1200万の危険なIPアドレスの情報をもち、かつ5分ごとに更新しています。」
2014 年 9 月、IPA が「高度標的型攻撃対策に向けたシステム設計ガイド」を公開しました。ネットワークセグメントを分割し、セグメント間にファイアウォール(FW)を設置することにより、アクセス制御の範囲を細かくしていくような対策の必要性が述べられています。
JSSECの設立は2011年5月、法人化は2012年4月。スマホやタブレットのセキュリティ上の課題解決や普及促進が目的の一般社団法人だ(画像はJSSECサイトから)
歴史あるDEF CON CTF出場権が与えられるのはSECCON CTFしかない。SECCON CTF 2014には世界58か国から応募があり、「PPP」(米DEF CON CTF2年連続優勝)、「Dragon Sector」(ポーランド:世界CTFランキング1位)といった世界のトップチームも参加する大会となった。
今回は、米国、ロシア、ポーランドの強豪チーム、中国、台湾、韓国からも参加があり、そのうち米国の「PPP」はDEF CON CTFで2年連続の優勝を果たしているチームであり、ポーランドの「Dragon Sector」は世界CTFランキングで1位のチームだ。