【無料・オンライン】ペネトレーション・テスト・サービス:その必要性と選び方
ブラック・ダックが次に開催するイベントはこちら
参加枠 | 申込形式 | 参加費 | 参加者 |
---|---|---|---|
無料参加者枠
|
先着順 | 無料 | 3人 / 定員50人 |
イベント内容
ペネトレーション・テスト・サービス:その必要性と選び方
概要
ソフトウェアにおけるセキュリティ上の問題点は、大別すると実装上の問題、設計上の問題、構成上の問題の3つに分けられます。
実装上の問題はいわゆる脆弱性であり、静的解析ツールや脆弱性スキャンで発見できます。設計上の問題の検出には、脅威モデリングなどの取り組みが効果的です。構成上の問題で有名なものとしては、クラウドにおけるアクセス権設定のミスによる情報漏洩があげられるでしょう。こういった構成上の問題の発見には、脅威モデリングも静的解析も役位たちません。実際にデプロイされた環境でのペネトレーション・テストが唯一の解となります。
ペネトレーション・テストは、ただ単に構成上の問題を発見するためだけではありません。リスクが低いとして受容した設計上の、あるいは実装上の問題が、本当に低リスクなのかどうか、それらを組み合わせてセキュリティ侵害を引き起こすことがないのかどうかをチェックするためにも有用です。
一方、ペネトレーション・テストを実施するためには、広範なセキュリティに関する知識と攻撃者のように考えるマインドセットが必要となり、対応できるリソースが限られているのが現状です。
シノプシスでは、マネージド・テスト・サービスのメニューとしてペネトレーション・テストを提供しており、多くのホワイトハッカーを活用してお客様のWebアプリケーションやモバイル・アプリケーションのセキュリティ強化をご支援しています。
本Webinarでは、ペネトレーション・テスト・ベンダーの選び方と、シノプシスが提供するペネトレーション・テスト・サービスをご紹介いたします。
主な内容
- SDLCにおけるセキュリティ診断/テスト
- ペネトレーション・テストの選び方
- シノプシスのサービス
登壇者
大森 健史
日本シノプシス合同会社
マネージング・プリンシパル
参加対象
- ソフトウェア・エンジニア
- セキュリティ・スペシャリスト
- ソフトウェアの品質管理に携わっていらっしゃる方
参加費
無料
ハッシュタグ
新規会員登録
このイベントに申し込むには会員登録が必要です。
アカウント登録済みの方はログインしてください。
※ ソーシャルアカウントで登録するとログインが簡単に行えます。
※ 連携したソーシャルアカウントは、会員登録完了後にいつでも変更できます。