『【情シス部長・CISO向け】ハッカーは自社のどこを見て、どの脆弱性から狙うのか?』というテーマのウェビナーを開催

マジセミ株式会社は「【情シス部長・CISO向け】ハッカーは自社のどこを見て、どの脆弱性から狙うのか?」というテーマのウェビナーを開催します。

マジセミ株式会社


■貴社従業員パスワード漏洩状況の確認方法と実施の安全性について
本セミナー参加者限定で、パスワードの漏洩件数を確認できるサービスを無償で提供しております。
貴社のメールアドレスのドメイン名をキーワードに、ダークウェブ上に公開・流出している認証情報がないかをチェックします。調査対象は全てダークウェブなど外部の秘匿性の高いインターネットスペースであり、御社の社内ネットワークへのアクセスは一切ない状態で、外部における流出状況のみを確認させて頂きます。

■脆弱性は公開の瞬間から狙われる。対応が終わる前に攻撃は始まる
企業が利用するOSやソフトウェア、ネットワーク機器などでは、新たな脆弱性が継続的に公表されています。情報システム部門やセキュリティ部門には、影響を受ける資産の特定、修正プログラムの検証・適用、代替策の検討など、限られた時間のなかで複数の対応が求められます。
一方、攻撃者も公開された脆弱性の情報を収集し、侵入に利用できる対象を探しています。対応すべき資産や脆弱性が多い企業では、すべての対策を同時に進めることは容易ではありません。公表情報を待って順番に処理するだけでなく、攻撃者がどの脆弱性に注目し、どのような手口で悪用しているのかを捉えながら、対応方針を見直すことが重要です。

■脆弱性は早く直すだけでは防げない。狙われるものを見極め、優先して対策を
脆弱性対応では、CVSSなどの深刻度や公開日、対象資産の重要性を基に優先順位を決める方法が一般的です。しかし、深刻度が高い脆弱性のすべてが同じように攻撃へ利用されるとは限りません。反対に、自社に関係する業種や地域を狙う攻撃グループが利用している脆弱性を把握できなければ、優先して対処すべきリスクを見落とすおそれがあります。
また、脆弱性情報、ダークウェブ上の漏洩情報、攻撃グループの動向、侵害痕跡などが別々に管理されていると、それらの関連性を担当者が手作業で読み解かなければなりません。対応件数を増やすだけではなく、自社に関係する脅威を見極め、限られた人員と予算をどこへ振り向けるかを説明できる判断材料が必要です。

■攻撃者が悪用する脆弱性をQUAXARが特定。ハッカーより先回りして対策する運用へ
本セミナーでは、脆弱性の深刻度だけに依存せず、攻撃者の動向や実際の攻撃情報を踏まえて対策の優先順位を決める考え方を解説します。攻撃グループのプロファイル、攻撃パターン、使用する脆弱性、侵害痕跡をどのように関連付け、自社に関係する脅威を絞り込むのかを整理します。
具体策として、S2Wが提供するAI基盤のサイバー脅威インテリジェンス(CTI)プラットフォーム「QUAXAR(クェーサー)」をご紹介します。QUAXARは、攻撃対象領域管理(ASM)、デジタルリスク保護(DRP)、脅威インテリジェンス(TI)を一つの基盤で統合管理し、ダークウェブやTelegramなどから収集した情報を基に、外部脅威の把握と対応を支援します。また、外部公開資産に関連する脆弱性情報や、S2W独自の脆弱性データ・評価情報を確認でき、CVSSやEPSSに加えて攻撃者の活動を踏まえた判断に活用できます。
当日は、攻撃者プロファイルやTIモジュールの説明に加え、デモによる実演を行います。実際の操作画面や脅威情報を確認する流れを通じて、QUAXARの使用感を具体的に理解できます。自社が優先して対処すべき脆弱性を見極めたい方、脅威インテリジェンスを日々の運用や予算判断に取り入れたい方は、ぜひご参加ください。


 ■主催・共催
S2W Inc.
株式会社テクノプロ

■協力
 マジセミ株式会社



マジセミは、今後も「参加者の役に立つ」ウェビナーを開催していきます。

過去セミナーの公開資料、他の募集中セミナーは▶こちらでご覧いただけます。

マジセミ株式会社

マジセミ株式会社

〒102-0094 東京都千代田区紀尾井町3番12号
お問合せ: https://majisemi.com/service/contact/

すべての画像


会社概要

マジセミ株式会社

16フォロワー

RSS
URL
https://majisemi.com/service/
業種
情報通信
本社所在地
東京都千代田区紀尾井町3番12号
電話番号
03-6721-8548
代表者名
寺田雄一
上場
未上場
資本金
1000万円
設立
2018年01月