『膨大な脆弱性通知、どこから手をつければよいのか?』というテーマのウェビナーを開催

マジセミ株式会社は「膨大な脆弱性通知、どこから手をつければよいのか?」というテーマのウェビナーを開催します。

マジセミ株式会社


■境界防御だけでは複雑化するIT資産のセキュリティを網羅できない
クラウドやSaaS、リモートワークの普及により、社内外のIT資産は複雑に分散し、境界防御だけでは全体を守りきれない状況が生まれています。一方で、脆弱性診断や製品からの通知は増える一方で、「どこから着手すべきか」「本当に危ないのはどこか」が見えにくくなり、現場はパッチ適用や設定変更に追われがちです。
こうした環境下では、攻撃者の視点でアタックサーフェス全体を俯瞰し、業務影響や攻撃の現実性を踏まえてリスクを評価し直すことが欠かせません。


■膨大なパッチと拡大する攻撃パターンから優先順位をどう決めるか
実際には、OSやミドルウェア、クラウド設定、ID・権限、SaaSなど、対処すべき脆弱性や設定不備は膨大で、CVSSスコアや発見日時だけでは優先度を付けきれません。また、ツールごとにアラートやレポートが分断されることで、「どの組み合わせが本当に危険な状態なのか」「攻撃者が踏み台にしやすい経路はどこか」といった文脈が見えにくくなります。
その結果、重要システムへ直結するリスクよりも、対応しやすい箇所へのパッチ適用が優先され、限られたリソースが分散してしまうという課題が生じています。


■CTEMとTenable Oneで“直ちに対処すべき脆弱性”を可視化
本セミナーでは、ガートナーが提唱するCTEM(Continuous Threat Exposure Management)の考え方を踏まえつつ、Tenable Oneを用いてアタックパスやExposure Signalsを可視化し、「直ちに対処すべき脆弱性」と「後回しにできる箇所」を切り分けるための考え方と実践ステップを解説します。オンプレ・クラウド・ID・OTにまたがるエクスポージャーを一元的に整理し、ビジネスインパクトと攻撃の現実性の両面から優先順位を付けるポイントに加え、セミナー後に実施可能なPoVの進め方や、社内検証を通じて自社環境での効果を具体的に確認していただくための支援内容についてもご紹介します。

■主催・共催
 Tenable Network Security Japan 株式会社
■協力
 株式会社オープンソース活用研究所
 マジセミ株式会社



マジセミは、今後も「参加者の役に立つ」ウェビナーを開催していきます。
 過去セミナーの公開資料、他の募集中セミナーは▶こちらでご覧いただけます。 

マジセミ株式会社

マジセミ株式会社

〒105-0022 東京都港区海岸1丁目2-20 汐留ビルディング3階
お問合せ: https://majisemi.com/service/contact/


 

すべての画像


会社概要

マジセミ株式会社

14フォロワー

RSS
URL
https://majisemi.com/service/
業種
情報通信
本社所在地
東京都港区海岸一丁目2-20 汐留ビルディング3階
電話番号
03-6721-8548
代表者名
寺田雄一
上場
未上場
資本金
1000万円
設立
2018年01月