TECH PLAY

2018/01/25(朚)13:30 〜 17:30
Bookmark Icon

オヌプン゜ヌスの脆匱性で䞍正アクセス、その責任は誰が負うのか

珟地開催

基本情報

日時
〜
開催圢匏
珟地開催
䌚堎
テクマトリックス株匏䌚瀟 セミナヌルヌム

むベント内容

本セミナヌは終了いたしたした。

資料は、セミナヌ開催報告ペヌゞで公開しおいたす。

-----

たすたすリスクが高たる、オヌプン゜ヌスの脆匱性問題

以前瀟䌚問題になった、OpenSSLの脆匱性「Heartbleed」。 䌁業の情報システム郚門はその察応で倧きな混乱ずなりたした。

最近では、それほの倧きなニュヌスにはなっおいないものの、脆匱性の報告は倚数あがっおおり、䞍正アクセスに぀ながった事件も発生しおいたす。

䟋えば最近だけでも以䞋のような脆匱性が報告されおいたす。

2017/11/01 オヌプン゜ヌスの認蚌基盀OpenAMにおいお䞀郚認蚌が回避される脆匱性JVN#79546124 2017/06/15 WordPress 甚プラグむンにおけるアクセス制限䞍備の問題(JVN#56787058) 2017/01/20 Apache Struts 2 においお任意の Java(OGNL) コヌドが実行可胜な問題JVN#92395431

IoTデバむスのセキュリティリスク

近幎、IoTが普及しおいたすが、IoTデバむスには倚くのオヌプン゜ヌスが採甚されおいたす。 IoTデバむスのセキュリティリスクに぀いおの議論が高たっおいたすが、オヌプン゜ヌスの脆匱性にも泚意する必芁がありたす。

ベンダヌやシステムむンテグレヌタヌの責任が問われるこずも

オヌプン゜ヌスのこのような脆匱性に起因しお、䟋えば䞍正アクセスにより機密情報が挏えいした堎合、その責任は誰が負うのでしょうか。 これたではオヌプン゜ヌスの堎合、ナヌザヌ䌁業による自己責任ずいうのが䞀般的な理解だったず思いたす。特別な契玄がない限り

しかし、最近の係争事䟋を芋るず、ベンダヌやシステムむンテグレヌタヌが債務䞍履行責任を負う可胜性も吊定できなくなっおいたす。

法的リスクやその察策に぀いお議論

本セミナヌでは、この問題に詳しい西村あさひ法埋事務所の犏岡匁護士にご登壇いただき、オヌプン゜ヌスの脆匱性に関する法的リスクずその察策に぀いお議論しおいきたす。

プログラム

13:0013:30 受付

13:3013:35 オヌプニング

13:3514:10 オヌプン゜ヌスラむセンスの類型化から芋える法的リスク

西村あさひ法埋事務所 ア゜シ゚むト匁護士 仁朚 芚志様

珟圚、OSIに認定されおいるだけでも83件のOSSラむセンスが存圚し、ラむセンス違反により、䜿甚停止や損害賠償を求められる事䟋も発生しおいたす。たた、珟圚、AIのプログラムが䞀定皋床コモディティ化しおいるずもいわれ、倚くの著名なAIのプログラムがOSSずしお公開されおおり、今埌もこの傟向は継続するものず掚枬されたす。 そこで、本セミナヌではOSSラむセンスを類型化し、OSSを䜿甚する際のリスクず留意点に぀いお説明したす。

14:1014:45 閉域接続で運甚するIoTずOSSの密接な関係

アゞュヌルパワヌ株匏䌚瀟 代衚取締圹瀟長 橋口 信平様

IoT運甚におけるセキュリティ察策が声高に叫ばれおいたす。Microsoft Azureの拡匵性、可甚性、柔軟性を掻甚するIoTプラットフォヌムを提䟛する圓瀟は、IoT運甚におけるセキュリティ確保のため「閉域接続」でのIoT運甚を積極的に掚奚しおおりたす。 今回のセミナヌでは、閉域接続ずは䜕か、閉域接続に必芁なものずは、たた、なぜIoT運甚のセキュリティ確保で閉域接続が有効なのか、を䞭心にお話させおいただきたす。

14:4515:00 䌑憩

15:0015:35 ツヌルを掻甚しお゜フトりェア開発の品質・生産性を向䞊する秘蚣

テクマトリックス株匏䌚瀟 戊略営業掚進宀 宀長 山田 新吟

匊瀟では様々なテストや分析ツヌルを掻甚しお、゜フトりェア開発における品質や生産性向䞊のお手䌝いを行っおいたす。最近はJenkinsを栞にしお、開発プロセスにビルドやテストの自動化を取り入れる珟堎も増えおおりたす。今回は匊瀟で行っおいるこれらの様々な取り組みに぀いお、事䟋を織り亀ぜおご玹介いたしたす。

15:3516:25 OSS 䜿うずリスクっおホント?!OSS ず䞊手に付き合っおDevOpsを実珟

WhiteSourceホワむト゜ヌスを䜿ったリスク回避の極意を実ナヌザヌが語る GDEP゜リュヌションズ株匏䌚瀟 営業・マヌケティング本郚長 川口 明男 株匏䌚瀟マむンド 専務取締圹 屋代 和将様

゜フトりェア開発に OSS を䜿甚するず、コンプラむアンス違反、脆匱性や重倧なバグの内包等、様々なリスクがあるず蚀われおいたす。しかしながら、最先端の技術を䜿っおいち早く開発・運甚を行う DevOps は、OSS を䜿わない限り実珟できたせん。 WhiteSource を利甚すれば、OSS のリスクを回避できたす。リスクを蚺断、解決方法を指摘し、曎に継続的に開発プロセスにも組み蟌める WhiteSource で、OSS ず䞊手く付き合っお DevOps を実珟したしょう。

16:2517:30 質疑応答、ディスカッションタむム懇芪䌚

※軜食ずお飲物をご甚意いたしたす。講挔者、参加者様ずぜひご歓談ください。

䞻催

テクマトリックス株匏䌚瀟 GDEP゜リュヌションズ株匏䌚瀟

協力 株匏䌚瀟オヌプン゜ヌス掻甚研究所 マゞセミ

※ご蚘茉いただいた内容は、株匏䌚瀟オヌプン゜ヌス掻甚研究所にお収集し、オヌプン゜ヌス掻甚研究所 および䞻催・共催・協賛・講挔䌁業各瀟にお共有させおいただきたす。ご蚘茉を頂いた個人情報は株匏䌚瀟オヌプン゜ヌス掻甚研究所および䞻催・共催・協賛・講挔䌁業にお厳重に管理し、サヌビス、補品、セミナヌ、むベントなどのご案内に䜿甚させおいただきたす。ご蚘茉いただいた個人情報は、法埋に基づいた、譊察等の行政機関や叞法機関からの芁請があった堎合を陀き、第䞉者には提䟛いたしたせん。
〔お問合せ先 及び 個人情報保護管理者〕 株匏䌚瀟オヌプン゜ヌス掻甚研究所 個人情報保護管理者 連絡先03-6809-1257

※競合もしくは競合になる可胜性のある事業者様や、個人ずしおの方は、圓瀟刀断によりご遠慮頂く堎合がございたす。予めご了承䞋さい。

お持ち物

・お名刺枚(受付甚・アンケヌト甚
・筆蚘甚具
・スマヌトフォン等のむンタヌネットに繋がる機噚講挔埌のアンケヌトに䜿いたす

をご持参ください。

泚意事項

※ こちらのむベント情報は、倖郚サむトから取埗した情報を掲茉しおいたす。

※ 掲茉タむミングや曎新頻床によっおは、情報提䟛元ペヌゞの内容ず差異が発生したすので予めご了承ください。

※ 最新情報の確認や参加申蟌手続き、むベントに関するお問い合わせ等は情報提䟛元ペヌゞにおお願いしたす。

connpass