コンテンツまでスキップ
【2025年4月17日(木)】サイリーグ セキュリティ テック フォーラム「DevSecOps最前線 ~フロントランナーから学ぶ最新トレンドと成功事例~」

DevSecOps最前線
フロントランナーから学ぶ最新トレンドと成功事例

クレジットカード情報や個人情報などの大規模な漏洩など、Webアプリケーションやスマートフォンアプリ、ECサイト、Webサービス、ソフトウェアを標的にしたサイバー攻撃の被害が後を絶たない状況です。

これらの原因となる脆弱性を放置すれば、サイバー攻撃の標的となり、事業の継続すら脅かされるリスクがあることから、ソフトウェア開発において、セキュリティはもはや後付けできるものではありません。こうした状況の中、「DevSecOps」は、開発のスピードを損なうことなくセキュリティを組み込むアプローチとして注目され、先進的な企業で導入が進んでいます。

本セミナーでは、セキュア開発の第一人者 徳丸浩 をはじめ、実際にDevSecOpsを実践する企業のエキスパートが成功事例を共有するとともに、それを実現するソリューションを提供する企業が最新のトレンドを紹介。セキュアな開発環境をどのように構築し、運用に組み込むべきかを具体的に解説します。

・DevSecOpsの最新トレンドと導入のポイント
・企業が直面するセキュリティリスクと対策
・成功事例から学ぶ、効果的な実践方法

現場で使える知見を得たい方、DevSecOpsの導入を検討している方は必見です。この機会に、最前線の知識を身につけ、自社の開発プロセスに活かしませんか?

※参加申込をいただいた方にはセミナー開催後、1か月程度視聴できる録画版の視聴URLを共有いたします。
※参加いただき、アンケートにご回答いただいた方には講演資料のダウンロードURLをお知らせいたします。

サイリーグホールディングスについて

サイリーグホールディングス株式会社は、株式会社チェンジホールディングスの子会社で、日本の企業や組織のサイバーセキュリティを高めることを使命とする持株会社です。M&A、業務提携、自社サービスの開発を通じて、ITインフラやネットワークの安全性を確保しつつ、事業の成長と発展を支えます。「リーグ(League)」の精神のもと、グループ企業やパートナーと切磋琢磨し、日本のサイバーセキュリティ業界を牽引します。セキュリティ人材育成にも注力し、企業が抱えるサイバー脅威に迅速に対応できる体制を構築。デジタル社会の安心・安全に貢献する総合的なサイバーセキュリティ企業を目指します。

開催概要

日時  2025年4月17日(水) 14:00~17:00ごろ(会場参加の受付開始13:30)
※事前にご提示しておりますタイムテーブルと実際の講演時間に若干のズレが生じる場合がございます。
※参加申込をいただいた方にはセミナー開催後、1か月程度視聴できる録画版の視聴URLを共有いたします。
開催形式 ハイブリッド開催(会場・オンライン配信(ZOOMウェビナー))

■会場
FINOLAB イベントスペース(東京都千代田区大手町1-6-1 大手町ビル4F【アクセス
※大手町ビルは東西に長いビルで入口は東端、東京駅側にあります。


■オンライン配信(ZOOMウェビナー)

視聴URLは開催の1週間前から順次メールにてお知らせいたします。ご視聴の前にシステム要件をご確認ください。なお、インターネット接続環境やお客様のシステム環境によって視聴が安定しない場合もございますので予めご了承ください。
https://support.zoom.us/hc/ja/articles/201362023
対象 ・サイバーセキュリティ製品・サービスの導入をご検討中またはご利用中の企業・団体のご担当者様
・サイバーセキュリティ製品・サービスの導入を企業・団体にご提案・販売される販売店様
※参加対象者様以外・競合他社様など受講対象でない方、本人確認が取れない場合はお断りをさせていただく場合がございます。
参加費 無料(事前登録制)
主催 サイリーグホールディングス株式会社
共催 アカマイ・テクノロジーズ合同会社IssueHunt株式会社
EGセキュアソリューションズ株式会社Postman株式会社
※ 講演時間、内容等は予告なしに変更させていただく可能性がございます。
※ 参加申込数が定員を超過した場合や、参加対象者様以外・競合他社様など受講対象でない方、本人確認が取れない場合はお断りをさせていただく場合がございます。
 

プログラム

14:00 - 14:05

イントロダクション

サイリーグホールディングス株式会社

14:05 - 14:45

DevSecOpsを導入していた米国金融機関を襲った
1億件超の個人情報漏洩事件の真相と教訓

EGセキュアソリューションズ株式会社 取締役CTO 徳丸 浩氏

近年、セキュア開発の観点からDevSecOpsが注目されています。DevSecOpsは、開発(Dev)と運用(Ops)を統合し、迅速なデプロイを実現するDevOpsに、セキュリティ(Sec)の自動化を加えた手法です。

本講演では、DevSecOpsを導入しながら大規模な侵入事件を起こしてしまった事件を紹介し、その教訓からDevSecOps運用の課題と解決策について説明します。

<講師プロフィール>1985年京セラ株式会社に入社後、ソフトウェアの開発、企画に従事。1999年に携帯電話向け認証課金基盤の方式設計を担当したことをきっかけにWebアプリケーションのセキュリティに興味を持つ。2004年同分野を事業化。2008年独立してWebアプリケーションセキュリティを専門分野とするHASHコンサルティング株式会社(現EGセキュアソリューションズ株式会社)を設立。2023年にイー・ガーディアングループのCISOに就任。脆弱性診断やコンサルティング業務のかたわらブログや勉強会などを通じてセキュリティの啓発活動をおこなっている。

14:45 - 15:05

開発エンジニアが実践するDevSecOps
- セキュリティを意識した自動化の取り組みの紹介

JCOM株式会社 専任部長 渡辺 一宏氏

本セッションでは、10年以上DevOpsを実践している開発エンジニアが、新たな環境の構築に際してセキュリティを意識した自動化の取り組みをどのように組み込んだか、その具体的な方法と実践例をご紹介します。

セキュリティを強化しつつ効率的な開発プロセスを維持するために意識したことや、取り組みの内容について解説します。

<講師プロフィール>独立系ソフトハウスで電力系統制御システムの開発からCD-ROM等マルチメディア系Windows/Mac OSアプリの開発など幅広い開発経験を経て、1998年からWeb系のシステム開発などに従事。2012年末ごろから、DevOps/CI/CDを取り入れる。現在も開発と並行して日々開発プロセスの改善を進めている。主な著書に『CakePHPで学ぶ継続的インテグレーション』(共著、インプレス刊)『Ansible徹底入門』(共著、翔泳社刊)などがある。

15:05 - 15:20

日本企業への実証データが示すAPIセキュリティの盲点と対策
– API特有の脅威と実践的防御策

アカマイ・テクノロジーズ合同会社
セキュリティ製品事業部 ストラテジックアカウントマネジャー 田中 晴也氏

2024年にAkamaiが買収したNoname Security社のAPIセキュリティソリューションを日本企業に対して実証検証した結果、既存の対策(WAF、API Gatewayなど)では見逃されがちなAPI特有の脆弱性・構成不備や攻撃手法が明らかになりました。

本講演では、業界ごとに顕著なAPI特有の不備や、実際に検知された攻撃の詳細を解説し、APIを狙う最新の脅威に対する効果的な防御策を共有します。APIセキュリティの実践的な知見を得たいエンジニア必見の内容です。

<講師プロフィール>直近10年間、EDRメーカーの日本法人立ち上げ、及び内部不正対策ソリューションの日本市場立ち上げに従事。 2024年より現職。Akamai API Securityの製品営業担当として、日本における API Securityマーケットの立ち上げを推進。

15:20 - 15:35

APIセキュリティリスク対策の実践 〜 APIライフサイクルを通じた継続的なアプローチ

Postman株式会社 テクノロジーエバンジェリスト 川崎 庸市氏

API活用がビジネスの基盤として浸透する中、Web APIにおけるセキュリティリスクへの対策が急務となっています。APIの安全性を確保するためには、設計段階から運用に至るまで継続的なセキュリティテストとリスク管理が求められます。

本セッションでは、組織が直面するAPIセキュリティリスクの調査結果をもとに、Postmanを活用してAPIライフサイクル全体を通じてどのようにセキュリティを確保し、持続的にリスクを管理していくのか、その実践手法を共有します。

<講師プロフィール>米国ジョージア大学卒業後、テック系スタートアップ、ヤフー、マイクロソフト、ZOZOにてさまざまなエンジニアリングロールに従事。2023年6月よりPostman株式会社で同社プロダクトやAPI技術の普及活動に従事。共著「プログラマーのためのVisual Studio Codeの教科書」(マイナビ出版)。

15:35 - 15:50

 休憩

15:50 - 16:10

調整中

16:10 - 16:25

日本最大のバグバウンティ・プラットフォーム「IssueHunt」の提供を通して見えてきた、国内におけるプロダクトセキュリティの課題

IssueHunt株式会社 代表取締役社長 横溝 一将氏

弊社は、日本最大のバグバウンティプラットフォーム「IssueHunt」の提供を行っており、急成長ベンチャー企業からエンタープライズ企業までサポートしています。その中で、プロダクトセキュリティの基準がなく、対策に悩まれている企業様の声を多数伺ってきました。

この講演では、その課題に対するソリューションとしてASPMを交えたご紹介を行います。

<講師プロフィール>大学在学中に福岡で当社を創業し、飲食店の注文システムやウェブサービスの受注開発に従事。2017年に上京し、世界数十万人のエンジニアが使うOSS製ツール「Boost Note」や、世界のオープンソース開発者が利用するOSS支援サービス「IssueHunt for OSS」等の開発・提供を経て、現在は国内最大のバグバウンティ・プラットフォーム 「IssueHunt」や、プロダクトセキュリティ支援サービスを提供中。ユーザビリティ関連従事者の認定資格である、HCD-Net人間中心設計専門家資格保持者。

16:25 - 16:40

DevSecOpsの第一歩 – どこから始め、どう進めるか?

EGセキュアソリューションズ株式会社 セキュリティコンサルタント 黒木 大志氏

DevSecOpsを全ステージで一度に実践するのは容易ではありません。本セッションでは、DevSecOpsをどこから始めるべきか、そして実践の際に気を付けるべきポイントを分かりやすく解説します。小さく始めて着実に進めるためのヒントをお届けします。

<講師プロフィール>前職までSESとして、さまざまなシステムの保守運用および開発に従事。その中で実効性のあるセキュリティ対策の重要性を痛感し、セキュリティ業界へ転身。 現職では、Webアプリケーションやミドルウェアの脆弱性診断に従事した後、これまでの経験を活かしてWebセキュリティに関する課題解決に取り組む。現在はセキュリティコンサルタントとして、DevSecOpsトレーニングコースの作成なども手がけている。

16:40 - 17:00

クロストーク

前半のセッションを受けて気になった話題を深掘っていくディスカッション。参加者の皆様からいただいた質問などに登壇者がお答えいたします。

参加申込

Supported by