マジセミ株式会社は「増える外部公開IT資産、攻撃者は脆弱性をどう狙うのか? 情シスはどう把握・対策すべきか?」というテーマのウェビナーを開催します。
[画像1: https://prcdn.freetls.fastly.net/release_image/54842/2881/54842-2881-69cc1c4554942a7a7795d634cd8c89dd-1280x720.jpg?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
詳細・参加申込はこちら
■増え続ける、サイバー攻撃に狙われる「アタックサーフェース」
デジタル技術が急速に普及する中、多くの企業・組織がデジタル基盤上で様々なビジネスを展開するようになりました。
インターネットやクラウドサービスの普及、IoT(モノのインターネット)デバイスの増加、ビッグデータやAI(人工知能)などの技術活用が進む一方で、悪質な犯罪者がそれらの脆弱性を狙うサイバー攻撃を日々仕掛けてきます。昨今では、サイバー攻撃に狙われる攻撃対象範囲、いわゆる「アタックサーフェース」は増える一方です。
■攻撃者は脆弱性をどう狙うのか?
多くの攻撃者は、まず初めに公開されている情報やインターネットからアクセス可能な外部に公開しているIT資産から得られる情報を探り攻撃対象や攻撃手法を検討します。
外部に公開されているIT資産としては、事業部門が主導で立ち上げたWebサイトやサーバ、従業員が業務利用するクラウドサービスなど、管理側での情シス担当者が把握しきれないものも含まれています。未把握資産はセキュリティ対策が不十分な状態で放置されていることも多く、サイバー攻撃の入り口として狙われるリスクが増加しています。
■情シスは、子会社やグループ会社などを含め、外部公開IT資産の情報をどう把握すべきか?
こうしたサイバー攻撃から自組織を守るためには、外部に公開されているIT資産を特定し「弱点を晒していないか」を継続して定期的に評価する仕組みを構築することが重要です。
ただ、子会社やグループ会社を保有する企業では、外部公開IT資産の棚卸しができていなかったり、大量のIT資産に対する最新の状況を把握できないことが起きています。それらを適切に把握した上で全社的な対策ができなければ、結果的にサイバー攻撃などのセキュリティ・インシデントのリスクを高める原因につながってしまいます。
■経済産業省が公開したASM導入ガイダンスの解説と、手軽に導入可能なASMツールのご紹介
そうした中、サイバー攻撃から自社のIT資産を守るための手法として注目されているのが「ASM(AtackSurface Management)」です。ASMは、増え続けるアタックサーフェースの把握・管理を実現する解決策として導入する機運が高まりつつあります。
2023年には経済産業省から「ASM(Attack Surface Management)導入ガイダンス~外部から把握出来る情報を用いて自組織のIT資産を発見し管理する~」(ASM導入ガイダンス)が公開されました。ASM導入ガイダンスでは、ASMに関連する各種ツールやサービスの特徴や活用方法などがまとめられています。
本セミナーでは、ASM導入ガイダンスにおけるASMの基本的な考え方や特徴、留意点、取り組み事例などを解説するとともに、国産ならではの使いやすさと導入しやすい価格帯が特徴の「ネットde診断 ASM」をご紹介します。特に「組織内の様々な部署が大量のサイト(ドメイン)がある」「子会社やグループ会社など多くの外部公開IT資産の管理に課題がある」という方にお勧めです。セキュリティ強化を図るヒントとしてぜひ参考にしてください。
■主催
GMOサイバーセキュリティ byイエラエ株式会社
■協力
株式会社オープンソース活用研究所
マジセミ株式会社
詳細・参加申込はこちら
マジセミは、今後も「参加者の役に立つ」ウェビナーを開催していきます。
過去セミナーの公開資料、他の募集中セミナーは▶こちらでご覧いただけます。
[画像2: https://prcdn.freetls.fastly.net/release_image/54842/2881/54842-2881-dabee74168b7395c316e2d6841e0b6b2-400x400.jpg?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]マジセミ株式会社
〒105-0022 東京都港区海岸1丁目2-20 汐留ビルディング3階
お問合せ: https://majisemi.com/service/contact/
[動画: https://www.youtube.com/watch?v=pGj3koorgSY ]
- Home
- 『増える外部公開IT資産、攻撃者は脆弱性をどう狙うのか? 情シスはどう把握・対策すべきか?』というテーマのウェビナーを開催
『増える外部公開IT資産、攻撃者は脆弱性をどう狙うのか? 情シスはどう把握・対策すべきか?』というテーマのウェビナーを開催
最近の企業リリース
-
2024/11/18 | 株式会社TMSホールディングス
【11月17日開催】結婚相談所開業・副業を検討の方向けオンラインセミナー!【結婚相談所の開業のための必要資金や具体的な集客、サポート方法など開業の裏側をお見せします!】
-
2024/11/18 | ゼットスケーラー株式会社
ゼットスケーラー、拠点や工場、クラウドにまでゼロトラストを拡張するセグメンテーション ソリューションを発表
-
2024/11/18 | SEEDER株式会社
SEEDER、商品最小単位の商品分類データベース「SD商品ミクロ分類データベース」を開発・サンプル無料配布開始!
-
2024/11/18 | 株式会社TryHard Japan
【大阪市】大阪を代表するパフォーマーによる圧巻のパフォーマンスを体感!2024年12月28日(土) OSAKA PERFORMER’S FES 開催決定!
-
2024/11/18 | 株式会社松尾研究所
松尾研究所、「IoT × GenAI Lab」の研究成果に関する論文が「BuildSys 2024」にて採択
-
2024/11/18 | グローバル・ブレイン株式会社
あらゆる種類のリチウムイオン電池から重要鉱物を効率的にリサイクルするtozero GmbHへ出資
-
2024/11/17 | BTCBOX
【第6回】クリプト漢字大賞 2024(暗号資産取引所 BTCBOXの毎年恒例イベント)
-
2024/11/17 | JR東日本スタートアップ株式会社
課題先行型マッチングイベント「STARTUP PITCH#9」採択企業決定!新たなパートナーと協業にチャレンジします!!
-
2024/11/17 | 株式会社Lupinus
【新経営体制のお知らせ】社外取締役に元アクセンチュア・現MIXI人事本部長の後藤 満喜氏が就任
-
2024/11/17 | 株式会社エス・ピー・ネットワーク
2025年4月のカスハラ条例施行に向けた事業者向けカスハラ対策パック『カスタマーハラスメント防止条例 対策実務支援パッケージ』を提供開始