イベント・セミナー
- 2023.10.24
-
- ハイブリッド(実地 / オンライン)
【ソフトウェアセキュリティセミナー】 DX時代に求められるソフトウェアセキュリティの成熟度向上
~セキュリティのベストプラクティスとは?~
—本セミナーは終了しました—
DX時代においてソフトウェアセキュリティは非常に重要であり、無視できるものではありません。
業界では、サイバーセキュリティ対策としてツールとともにセキュリティ人材育成の重要性が急速に高まっていくと考えられています。
このたびは、DX時代に求められるソフトウェアセキュリティの成熟度向上をテーマにセミナーを開催いたします。
セキュアコーディング学習プラットフォーム「Secure Code Warrior」の開発元であるSecure Code Warrior社より、 CEOのPieter Danhieux氏を迎え、10万人の開発者がコードベースのセキュリティ・チャレンジに取り組んだ結果をもとに、 収集したデータから見えてきた開発者のセキュリティ・スキルの現状と、脆弱性を減らすための対策をご紹介します。
また、株式会社アスタリスク・リサーチ 代表の岡田 良太郎氏より、セキュリティ対策の実践知識をどのように チームに組み込み、システムの安全性を高めるかの具体策についてご講演いただきます。
テクマトリックスからは、開発者の脆弱性の作りこみを防止するためのセキュアコーディング学習プラットフォーム「Secure Code Warrior」とWebアプリケーション脆弱性診断ツール「AppScan」をご紹介します。
セキュリティ対策にご興味がある方は、ぜひ、本セミナーへの参加をご検討ください。
※内容は、変更する場合がございます。あらかじめご了承ください。
開催概要 |
【ソフトウェアセキュリティセミナー】 |
---|---|
開催日程 |
2023年10月24日(火) 13:00~15:40 (開場:12:45) |
開催場所 |
【オフライン】
【オンライン】
|
関連製品 |
|
参加費 | 無料 |
定員 | オフライン:40名(先着順) オンライン:100名(先着順) ※ご同業の方、個人の方の参加はご遠慮いただいております。 |
申し込み方法 | 「お申し込みはこちら」ボタンより、ご登録ください。 登録内容を確認後、折り返し、ご参加方法をメールにてお知らせします。 |
主催 | テクマトリックス株式会社 |
アジェンダ |
|
講師紹介
Secure Code Warrior
Limited CEO
Pieter Danhieux氏
Limited CEO
Pieter Danhieux氏
セキュリティ・コンサルタントとして12年以上の経験を持つ。
ITセキュリティ教育組織 SANSでプリンシパル・インストラクターとして、組織、システム、個人を対象にセキュリティに関するテクニックを8年間教えている。
2016年には、オーストラリアで最も優秀な技術者として「Business Insider」の一人に認定された。同年に、サイバーセキュリティ・プロフェッショナル・オブ・ザ・イヤー(AISA-オーストラリア情報セキュリティ協会)を受賞。
また、GSE、CISSP、GCIH、GCFA、GSEC、GPEN、GWAPT、GCIAの各種認定を取得しているセキュリティエキスパートである。
株式会社アスタリスク・リサーチ
エグゼクティブ・リサーチャ
代表 岡田 良太郎氏
ソフトウェア開発に関わる企業向けに、リスクに強いシステムづくりを実現するサービスを提供。 Secure Code Warrior社のパートナーでもある。 また、公益的活動においては、長年OWASPのライフタイムメンバーであり、 OWASP Top 10、ASVSほかいくつかのガイドラインの執筆貢献メンバーであり、国内ではOWASP Japanリーダーを務めている。 MBA,CISA(公認情報システム監査人), CSM(Certified Scrum Master)を保有。
エグゼクティブ・リサーチャ
代表 岡田 良太郎氏
ソフトウェア開発に関わる企業向けに、リスクに強いシステムづくりを実現するサービスを提供。 Secure Code Warrior社のパートナーでもある。 また、公益的活動においては、長年OWASPのライフタイムメンバーであり、 OWASP Top 10、ASVSほかいくつかのガイドラインの執筆貢献メンバーであり、国内ではOWASP Japanリーダーを務めている。 MBA,CISA(公認情報システム監査人), CSM(Certified Scrum Master)を保有。
テクマトリックス株式会社
ソフトウェアエンジニアリング事業部
田口 創大
ソフトウェアエンジニアリング事業部
田口 創大
テクマトリックス株式会社
NWS事業部セキュリティプロダクツ営業2課
大谷 紗帆里
NWS事業部セキュリティプロダクツ営業2課
大谷 紗帆里
Secure Code Warriorについて
Secure Code Warrior社の「Secure Code Warrior」は、開発者のためのセキュアコーディング学習プラットフォームです。豊富なセキュアコーディング学習プログラムが搭載されており、学習者に合わせたコースを設定できます。
また、管理者が学習の進捗や学習内容の定着を確認できるため、組織全体のセキュアコーディングの推進が期待できます。
Secure Code Warriorの特長
- 豊富なコンテンツでセキュアコーディングを自習
150を超えるセキュリティ脆弱について、60以上の開発言語/フレームワークでセキュアコーディングを学習
動画や演習、仮想Webサイトでの攻防体験など、多彩なアプローチでセキュアコーディングを学習 - コースを自在に組み立て。OWASP Top10やPCI DSSなどテンプレートも多数搭載
OWASP Top 10、PCI DSS、EO-Critical Software、Secure Code Warrior推奨など、多くの学習コーステンプレートを搭載テンプレートから選択したり、テンプレートをベースに独自のコースを作成可能 - 管理者が、あるいは、学習者本人がセキュアコーディングスキルを評価
理解状況を確認するためのテストを設定可能
テスト結果やスコア、かかった時間などが集計され、習熟度を確認可能 - ゲーム感覚でセキュアコーディングスキルを競争
提示されたコードから脆弱性を特定し修正する課題をクリアし、対戦相手と競うコンペティションを搭載理解状況を確認するためのテストを設定可能
自身のスキルレベルを認識し、セキュリティ意識の維持と学習の継続をサポート
関連するサービス・製品
本件についてお問い合わせ
テクマトリックス株式会社
東京本社ソフトウェアエンジニアリング事業部
03-4405-7853
- メールでのお問い合わせ
- scw-info@techmatrix.co.jp