おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

『サイバー攻撃の最重要標的「API」を保護する最適なセキュリティ運用の進め方』というテーマのウェビナーを開催

update:
   
マジセミ株式会社
マジセミ株式会社は『サイバー攻撃の最重要標的「API」を保護する最適なセキュリティ運用の進め方』というテーマのウェビナーを開催します。



[画像1: https://prcdn.freetls.fastly.net/release_image/54842/2913/54842-2913-4e6774656369109506adbbfef8bce622-1280x720.jpg?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


詳細・参加申込はこちら



■API利用拡大でセキュリティ・リスクがさらに増大したWebアプリケーション
インターネットやモバイルデバイスの普及、クラウドの利用拡大、デジタル・トランスフォーメーション(DX)の推進などを背景に、企業のビジネスや日常生活において多くのユーザーがWebアプリケーションを利用しています。その重要性が高まる一方で、サイバー犯罪者にとって魅力的な攻撃対象と見なされるようになりました。
実際、Webアプリケーションの脆弱性を狙うサイバー攻撃は多様化し、セキュリティ・リスクは数多く存在します。
近年は、ソフトウェアやサービスを連携させるAPIの活用が広がり、システム間のデータの共有や機能の統合が容易になりました。ただ、APIはデータを直接操作するエンドポイントであることが多く、強力な権限を持つため、攻撃者が最も好むエンドポイントとなっています。
そうしたAPIに起因する脆弱性やプライバシーリスクが発生する可能性が高まり、サイバー攻撃などのセキュリティ脅威にさらされています。その結果、Webアプリケーション/APIに対する、より一層強固なセキュリティ対策が求められるようになりました。

■「セキュリティ対策製品を導入して終了」は危険、疎かになりがちなセキュリティ運用の現実
Webアプリケーションのセキュリティ対策としては「Webアプリケーションファイアウォール(WAF)」や「侵入検知システム(IDS)/侵入防止システム(IPS)」、「Webアプリケーション脆弱性診断」などが従来から導入されてきました。また、APIエンドポイントを保護する「APIセキュリティ」ソリューションも市場に登場しています。
ただ、そうした製品・サービスを導入した企業・組織のセキュリティ運用の現場では、各対策機器から出される膨大な量のログ分析・管理が難しいこともあり、その運用が疎かになってしまうのが現実です。
実際、F5ネットワークスの調査によると「組織の85%が複数のアーキテクチャにわたって最新のアプリと従来のアプリを運用しているため、アーキテクチャの複雑さやAPIの無秩序な広がり、一貫性のないセキュリティ体制に苦しんでいる」ことが明らかとなっています。
また、初期導入や運用におけるコストを考慮して導入に二の足を踏んでいるケースも見受けれます。

■WAAP活用のベストプラクティスと「OWASP API Security Top 10」を踏まえたAPIセキュリティ対策の始め方を解説
今後、マルチクラウド環境への移行が進むにつれ、WebアプリケーションとAPIに対するセキュリティ脅威は増すと予想されます。どのようにセキュリティ強化を図っていけばよいのでしょうか。
本セミナーでは、WebアプリケーションとAPIを包括的に保護するソリューションとして注目されている「WAAP(Web Application and API Protection)」を有効活用するためのベストプラクティスを紹介。また、APIにおける10大セキュリティ懸念事項「OWASP API Security Top 10」を踏まえ、さらなる強化が求められるAPIセキュリティの始め方を解説します。
さらに、アプリケーション開発の初期段階からセキュリティを組み込むアプローチである「シフトレフト・セキュリティ」を実現する具体的なソリューションもご紹介します。「セキュリティ運用を簡素化したい」「組織全体のセキュリティポリシーを統一したい」「現状のAPI対策は大丈夫なのか不安」「組織全体でセキュリティを強化するために必要なことを知りたい」というDevOpsSec関連部門の方は、ぜひご参加ください。

■主催
F5ネットワークスジャパン合同会社
■共催
NECネッツエスアイ株式会社
■協力
株式会社オープンソース活用研究所
マジセミ株式会社

詳細・参加申込はこちら

マジセミは、今後も「参加者の役に立つ」ウェビナーを開催していきます。
過去セミナーの公開資料、他の募集中セミナーは▶こちらでご覧いただけます。

[画像2: https://prcdn.freetls.fastly.net/release_image/54842/2913/54842-2913-c5fa87f734bc7911f117f89bd34b6cc0-400x400.jpg?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]マジセミ株式会社
〒105-0022 東京都港区海岸1丁目2-20 汐留ビルディング3階
お問合せ: https://majisemi.com/service/contact/

[動画: https://www.youtube.com/watch?v=8iaTCqzCalI ]

最近の企業リリース

トピックス

  1. ガスト「至福のフレンチコース」をレビュー ミシュラン星付きシェフ監修の絶品を1990円で体験

    ガスト「至福のフレンチコース」をレビュー ミシュラン星付きシェフ監修の絶品を1990円で体験

    11月21日より、全国のガストで「至福のフレンチコース」がスタート。白金台のレストラン「L’alli…
  2. 画像提供:ふくンツさん(@fukuruneko0718)

    これだから令和生まれは…のんびり動画を見る姿はまるで人間、野生を忘れた猫に飼い主も呆れ気味

    うつ伏せで床に体をベターッと伸ばしながらタブレットに映る動画を見ている猫。Xに投稿された姿は、まるで…
  3. ママ活サイトの担当者とのやりとり

    【体験レポ】男の下心を利用する「ママ活詐欺」の罠 再潜入を通じてその手口を徹底解説

    インターネット上にはさまざまな詐欺が存在していますが、中でも泣き寝入りが多いのが男性の下心を利用した…

編集部おすすめ

  1. 万座温泉スキー場、盗難被害で今季営業縮小 リフト3本運休、滑走コースも制限
    群馬県の万座温泉スキー場が11月19日、2024~2025シーズンはリフトの営業本数や滑走可能コース…
  2. 猫ゲー「Stray」が新宿駅東口「クロス新宿ビジョン」でオリジナル3D映像放映 
    猫ゲー「Stray(ストレイ)」のNintendo Switch版が11月19日に発売。これに合わせ…
  3. 老舗銭湯で“脳汁全開”の入浴体験イベント「脳汁銭湯」蒲田で11月26日から開催
    旧き良き老舗銭湯が異次元の入浴空間に変身するイベント「脳汁銭湯」が、11月26日から12月8日まで、…
  4. トヨタ、投稿動画めぐり謝罪と改善発表 “ずんだもんへの愛が足りなかった”
    トヨタ自動車は11月13日、自社メディア「トヨタイムズ」が公開した「BEV、HEV、FCEVの比較動…
  5. 10年ぶりの衝撃、プリングルズのスイート系フレーバー復活! バターキャラメル味をレビュー
    「プリングルズ」といえば、ヒゲオヤジのキャラクターがトレードマーク。世界140か国以上で販売されてい…

【特集】STOP!ネット詐欺!

  1. さまざまなネット詐欺に潜入調査!

    さまざまなネット詐欺に潜入調査!

     インターネット上にまん延する、さまざまな詐欺サイトに「わざと」引っかかる潜入調査記事をまとめました。
ネット詐欺へ潜入調査!記事特集

提携メディア

ページ上部へ戻る