おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

リリースプラス

『「動いていればいい」から抜け出す──開発成果物・OSSに潜む“脆弱性の見過ごしリスク”の可視化と対策』というテーマのウェビナーを開催

update:
マジセミ株式会社
マジセミ株式会社は「「動いていればいい」から抜け出す──開発成果物・OSSに潜む“脆弱性の見過ごしリスク”の可視化と対策」というテーマのウェビナーを開催します。



[画像1: https://prcdn.freetls.fastly.net/release_image/54842/4424/54842-4424-191aef9fce40cde3c4f49395a3200e1c-1280x720.jpg?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


詳細・参加申込はこちら


■「動いていればいい」では見過ごしてしまう開発成果物・OSSに潜む脆弱性
「欧州サイバーレジリエンス法(EU CRA)」への対応として「SBOM(ソフトウェア部品表)を出せ」と言われても、何をどう出すべきか、そもそもなぜそうすべきなのか──目的から手段までを一気通貫で理解・運用できている企業は、まだ多くありません。
多くの現場では、社内開発・委託開発を問わず開発成果物は“動いていればOK”として受け入れられ、OSSは「更新が来たから」となんとなくCVSSを見て適用されているのが現状です。しかしその一方で、セキュリティや品質について「なぜこのコードは大丈夫なのか」を説明する責任は、確実にIT部門や品質保証担当の肩にのしかかりはじめています。外部からの要請に備えた体制づくりは、開発手法やコードの入手経路にかかわらず、すべての成果物に対して必要になっているのです。

■「説明できる開発」のため、開発成果物・OSSレビューを見直す必要性が高まる
それでも「ちゃんとやろう」とすると、プロセスのどこから手をつければよいのかが見えず、かえって足が止まってしまう──その感覚はよく分かります。脆弱性の深刻さは「CVSS(共通脆弱性評価システム)スコア」だけで判断できるものではありません。PoCコードの流通状況、KEVリストへの掲載、開発者や入手元の信頼性といった要素も、実害の優先順位に直結します。
また、コードそのものの質、たとえば、AI生成によるセキュリティ不在のコードや、デプロイコード(IaC)に含まれる各種シークレット(APIキーや認証情報)など、設定の不備が実害の起点になっていないかにも目を向ける必要があります。

■「次年度のソフトウェアセキュリティ体制、どこから整えるべきか」──コード・AI生成・OSS・IaCのレビューから改革する戦術を解説
「なぜ安心できるのか」「なぜ改善できると確信できるか」。その問いに、現場として答えられる状態をどう作ればよいのでしょうか。
本セミナーでは、こうした現場の状況をスタート地点として、GartnerによるMagic Quadrant評価でもLeaderに位置する「Checkmarx CxOne」ツールを実際に動かしながら、セキュリティレビューと改善、ひいてはソフトウェアの透明性/責任追跡性を目指す体制の立て直しに必要な手立てを探っていきます。
「改善の手応えの実現」に着目したソフトウェア・セキュリティ保証体制に必要なことをご提供したいと思います。次年度の有効な組織的、技術的施策に加えられるヒントをお持ち帰りいただければ幸いです。

■こんな方に聞いていただきたい
* 開発部門・プロダクトチームの立場から、外部委託コードなどの開発成果物やOSSの受け入れ基準に課題意識を持っている方
* セキュリティ部門・PSIRT・CISO室などで、導入済ツールの活用度やレビュー体制の実効性に疑問を感じている方
* SRE・運用・インフラの立場から、IaCやデプロイコードに潜むリスク管理の強化を検討している方
* 品質保証部門・技術企画部門などで、SBOMやSCAの導入/運用を検討または求められているが、実装の道筋に悩んでいる方
* 情報システム・情報セキュリティ統括部門の立場から、開発のスピードとセキュリティのバランスを再設計したい方
* 次年度の開発・運用体制強化やセキュリティ成熟度向上に向けて、計画・予算の検討責任を担っている方


■主催・共催
株式会社アスタリスク・リサーチ
■協力
株式会社オープンソース活用研究所
マジセミ株式会社

詳細・参加申込はこちら


マジセミは、今後も「参加者の役に立つ」ウェビナーを開催していきます。
過去セミナーの公開資料、他の募集中セミナーは▶こちらでご覧いただけます。

[画像2: https://prcdn.freetls.fastly.net/release_image/54842/4424/54842-4424-4ece6135cbd8b929c0c18041ead35e59-400x400.jpg?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]マジセミ株式会社
〒105-0022 東京都港区海岸1丁目2-20 汐留ビルディング3階
お問合せ: https://majisemi.com/service/contact/

[動画: https://www.youtube.com/watch?v=SufmqjROp0A ]

最近の企業リリース

トピックス

  1. 違和感満載のサイケな銭湯でほっこり入浴 蒲田で開催「脳汁銭湯」体験レポート

    違和感満載のサイケな銭湯でほっこり入浴 蒲田で開催「脳汁銭湯」体験レポート

    旧き良き銭湯が異次元の入浴空間に変身するイベント「脳汁銭湯」が、11月26日から12月7日まで東京・…
  2. この涙は懐かしさ……なのか? 展示「あの職員室」で特大感情を揺さぶられたレポート

    この涙は懐かしさ……なのか? 展示「あの職員室」で特大感情を揺さぶられたレポート

    学生時代、入りたくても入れない「聖域」のような場所だった職員室。その風景を再現し、自由に探索できる展…
  3. フォロワー1万人超の“焼き芋アカ”が美容アカに SNSで繰り返される「アカウントロンダリング」の構造

    フォロワー1万人超の“焼き芋アカ”が美容アカに SNSで繰り返される「アカウントロンダリング」の構造

    SNS上には今日も、「○○が当たる!」といったプレゼント告知があふれています。いまや日常の景色と言っ…

編集部おすすめ

  1. 事業者向け「ASKUL」Web注文、12月第1週に再開 “明日来る”配送は当面遅れる見込み

    事業者向け「ASKUL」Web注文、12月第1週に再開 “明日来る”配送は当面遅れる見込み

    アスクル株式会社は11月28日、10月19日に発生したランサムウェア攻撃によるシステム障害の復旧状況について第11報を公表しました。 事業所…
  2. 誤表記

    もちづきさん、カロリーを低く表記し謝罪 読者に“チェック”呼びかけ

    漫画「ドカ食いダイスキ! もちづきさん」公式Xが11月27日夜に更新し、作品の一部でカロリーを実際よりも低く表記していたと謝罪しました。当該…
  3. ホロアースNPCに「事件に関係した実在人物想起」と指摘 運営が謝罪し削除対応

    ホロアースNPCに「事件に関係した実在人物想起」と指摘 運営が謝罪し削除対応

    バーチャルタレント事務所「ホロライブプロダクション」を展開するカバー株式会社は公式Xにて11月25日、同社のバーチャル空間プロジェクト「ホロ…
  4. 善意の通報が“誤報”に変わるAI時代 女川町のクマ騒動が示した危険性

    善意の通報が“誤報”に変わるAI時代 女川町のクマ騒動が示した危険性

    宮城県女川町が11月26日、公式Xで発信した「クマ出没情報」が、後に「生成AIによるフェイク画像」に基づく誤通報だったことが判明。通報者自身…
  5. エビの代わりに「パイの実」投入!ロッテ公式が送るエビチリアレンジに目を疑う

    エビの代わりに「パイの実」投入!ロッテ公式が送るエビチリアレンジに目を疑う

    ロッテは自社商品の各ブランドサイトで、アレンジレシピを公開しています。その中に「パイの実」をエビチリソースと卵で炒め合わせた「チリ玉パイの実…
Xバナー facebookバナー ネット詐欺特集バナー

提携メディア

Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト