
DevSecOps最前線
フロントランナーから学ぶ最新トレンドと成功事例
クレジットカード情報や個人情報などの大規模な漏洩など、Webアプリケーションやスマートフォンアプリ、ECサイト、Webサービス、ソフトウェアを標的にしたサイバー攻撃の被害が後を絶たない状況です。
これらの原因となる脆弱性を放置すれば、サイバー攻撃の標的となり、事業の継続すら脅かされるリスクがあることから、ソフトウェア開発において、セキュリティはもはや後付けできるものではありません。こうした状況の中、「DevSecOps」は、開発のスピードを損なうことなくセキュリティを組み込むアプローチとして注目され、先進的な企業で導入が進んでいます。
本セミナーでは、セキュア開発の第一人者 徳丸浩 をはじめ、実際にDevSecOpsを実践する企業のエキスパートが成功事例を共有するとともに、それを実現するソリューションを提供する企業が最新のトレンドを紹介。セキュアな開発環境をどのように構築し、運用に組み込むべきかを具体的に解説します。
・DevSecOpsの最新トレンドと導入のポイント
・企業が直面するセキュリティリスクと対策
・成功事例から学ぶ、効果的な実践方法
現場で使える知見を得たい方、DevSecOpsの導入を検討している方は必見です。この機会に、最前線の知識を身につけ、自社の開発プロセスに活かしませんか?
※参加申込をいただいた方にはセミナー開催後、1か月程度視聴できる録画版の視聴URLを共有いたします。
※参加いただき、アンケートにご回答いただいた方には講演資料のダウンロードURLをお知らせいたします。
サイリーグホールディングスについて
サイリーグホールディングス株式会社は、株式会社チェンジホールディングスの子会社で、日本の企業や組織のサイバーセキュリティを高めることを使命とする持株会社です。M&A、業務提携、自社サービスの開発を通じて、ITインフラやネットワークの安全性を確保しつつ、事業の成長と発展を支えます。「リーグ(League)」の精神のもと、グループ企業やパートナーと切磋琢磨し、日本のサイバーセキュリティ業界を牽引します。セキュリティ人材育成にも注力し、企業が抱えるサイバー脅威に迅速に対応できる体制を構築。デジタル社会の安心・安全に貢献する総合的なサイバーセキュリティ企業を目指します。
日時 | 2025年4月17日(水) 14:00~17:00ごろ(会場参加の受付開始13:30) ※事前にご提示しておりますタイムテーブルと実際の講演時間に若干のズレが生じる場合がございます。 ※参加申込をいただいた方にはセミナー開催後、1か月程度視聴できる録画版の視聴URLを共有いたします。 |
開催形式 | ハイブリッド開催(会場・オンライン配信(ZOOMウェビナー)) ■会場 FINOLAB イベントスペース(東京都千代田区大手町1-6-1 大手町ビル4F【アクセス】) ※大手町ビルは東西に長いビルで入口は東端、東京駅側にあります。 ■オンライン配信(ZOOMウェビナー) 視聴URLは開催の1週間前から順次メールにてお知らせいたします。ご視聴の前にシステム要件をご確認ください。なお、インターネット接続環境やお客様のシステム環境によって視聴が安定しない場合もございますので予めご了承ください。 https://support.zoom.us/hc/ja/articles/201362023 |
対象 | ・サイバーセキュリティ製品・サービスの導入をご検討中またはご利用中の企業・団体のご担当者様 ・サイバーセキュリティ製品・サービスの導入を企業・団体にご提案・販売される販売店様 ※参加対象者様以外・競合他社様など受講対象でない方、本人確認が取れない場合はお断りをさせていただく場合がございます。 |
参加費 | 無料(事前登録制) |
主催 | サイリーグホールディングス株式会社 |
共催 | アカマイ・テクノロジーズ合同会社、IssueHunt株式会社、 EGセキュアソリューションズ株式会社、Postman株式会社 |
※ 参加申込数が定員を超過した場合や、参加対象者様以外・競合他社様など受講対象でない方、本人確認が取れない場合はお断りをさせていただく場合がございます。
プログラム
14:00 - 14:05 |
イントロダクションサイリーグホールディングス株式会社 |
14:05 - 14:45 |
DevSecOpsを導入していた米国金融機関を襲った
|
14:45 - 15:05 |
開発エンジニアが実践するDevSecOps
|
15:05 - 15:20 |
日本企業への実証データが示すAPIセキュリティの盲点と対策
|
15:20 - 15:35 |
APIセキュリティリスク対策の実践 〜 APIライフサイクルを通じた継続的なアプローチ![]() Postman株式会社 テクノロジーエバンジェリスト 川崎 庸市氏 API活用がビジネスの基盤として浸透する中、Web APIにおけるセキュリティリスクへの対策が急務となっています。APIの安全性を確保するためには、設計段階から運用に至るまで継続的なセキュリティテストとリスク管理が求められます。 本セッションでは、組織が直面するAPIセキュリティリスクの調査結果をもとに、Postmanを活用してAPIライフサイクル全体を通じてどのようにセキュリティを確保し、持続的にリスクを管理していくのか、その実践手法を共有します。 <講師プロフィール>米国ジョージア大学卒業後、テック系スタートアップ、ヤフー、マイクロソフト、ZOZOにてさまざまなエンジニアリングロールに従事。2023年6月よりPostman株式会社で同社プロダクトやAPI技術の普及活動に従事。共著「プログラマーのためのVisual Studio Codeの教科書」(マイナビ出版)。 |
15:35 - 15:50 |
休憩 |
15:50 - 16:10 |
調整中 |
16:10 - 16:25 |
日本最大のバグバウンティ・プラットフォーム「IssueHunt」の提供を通して見えてきた、国内におけるプロダクトセキュリティの課題![]() IssueHunt株式会社 代表取締役社長 横溝 一将氏 弊社は、日本最大のバグバウンティプラットフォーム「IssueHunt」の提供を行っており、急成長ベンチャー企業からエンタープライズ企業までサポートしています。その中で、プロダクトセキュリティの基準がなく、対策に悩まれている企業様の声を多数伺ってきました。 この講演では、その課題に対するソリューションとしてASPMを交えたご紹介を行います。 <講師プロフィール>大学在学中に福岡で当社を創業し、飲食店の注文システムやウェブサービスの受注開発に従事。2017年に上京し、世界数十万人のエンジニアが使うOSS製ツール「Boost Note」や、世界のオープンソース開発者が利用するOSS支援サービス「IssueHunt for OSS」等の開発・提供を経て、現在は国内最大のバグバウンティ・プラットフォーム 「IssueHunt」や、プロダクトセキュリティ支援サービスを提供中。ユーザビリティ関連従事者の認定資格である、HCD-Net人間中心設計専門家資格保持者。 |
16:25 - 16:40 |
DevSecOpsの第一歩 – どこから始め、どう進めるか?![]() EGセキュアソリューションズ株式会社 セキュリティコンサルタント 黒木 大志氏 DevSecOpsを全ステージで一度に実践するのは容易ではありません。本セッションでは、DevSecOpsをどこから始めるべきか、そして実践の際に気を付けるべきポイントを分かりやすく解説します。小さく始めて着実に進めるためのヒントをお届けします。 <講師プロフィール>前職までSESとして、さまざまなシステムの保守運用および開発に従事。その中で実効性のあるセキュリティ対策の重要性を痛感し、セキュリティ業界へ転身。 現職では、Webアプリケーションやミドルウェアの脆弱性診断に従事した後、これまでの経験を活かしてWebセキュリティに関する課題解決に取り組む。現在はセキュリティコンサルタントとして、DevSecOpsトレーニングコースの作成なども手がけている。 |
16:40 - 17:00 |
クロストーク前半のセッションを受けて気になった話題を深掘っていくディスカッション。参加者の皆様からいただいた質問などに登壇者がお答えいたします。 |