-----------------------------------------------------------
GMOサイバーセキュリティbyイエラエが送るホワイトハッカーの祭典が再び開催!
昨年大好評だったGMOサイバーセキュリティbyイエラエ発のセキュリティカンファレンスを今年も開催します。「IERAE DAYS 2024」では業界を牽引するトップのホワイトハッカーがサイバーセキュリティの今とこれからについて語ります。ここでしか聞けない特別なセッションを是非お楽しみください。
----------------------------------------------------------------
▼セッション
①10:30~11:15
イエラエが考えるプライベートSOCと商用SOCの新しい関係
〜”内製”と”アウトソース”の分担論:GMOインターネットグループの場合〜
サイバーセキュリティ事業本部 執行役員兼SOCイノベーション事業部 部長:阿部慎司
GMOインターネットグループ株式会社:濱本直樹
複雑化するサイバーリスクに対応するためには、セキュリティ運用は「内製かアウトソースか」の二元論ではなく、いかに「いいとこどり」するかが求められます。イエラエのSOCがプライベートSOCにどのような価値をもたらすのか、GMOインターネットグループ株式会社のプライベートSOCメンバーを本セッションのゲストとして迎え、両SOCの関係性や役割分担の具体例を交えながら、いかに「いいとこどり」するのか、そのノウハウをお伝えします。
②11:30 ~ 12:15
意外と身近なデジタル・フォレンジック~みんなが知らないインシデント現場~
ディフェンシブセキュリティ部フォレンジック課:坂田 成史
ディフェンシブセキュリティ部フォレンジック課:岩崎 剛
ディフェンシブセキュリティ部フォレンジック課:湯田 智彦
ディフェンシブセキュリティ部フォレンジック課:笠原 大空
あまり知られていないインシデント現場の現状などを、現場のフォレンジックエンジニアがお話します。(予定)
・インシデント対応レポート
・クレジットカード情報漏えい(PFI)の現状
・証拠保全の現状 ~PCからIoT機器まで~
・サポート詐欺の問い合わせって意外と多い
③12:30 ~ 13:15
ASMから始める企業のセキュリティマネジメント
~今流行りのASM・脆弱性診断業務を内製化するためのポイントをご紹介~
プロダクトサービス本部 執行役員 兼 本部長:津田 慎也
プロダクトサービス部 部長:市川 遼
プロダクトサービス部 ネットde診断課 課長:大西 和貴
ASMや脆弱性診断の必要性や企業における実態を紹介した上で、企業におけるセキュリティマネジメントの進め方に関するアドバイスをお話しします。また、これらの業務を効率的に行うために世界トップレベルのハッカーが自社開発したASM・脆弱性診断のためのツール「GMOサイバー攻撃ネットde診断」の機能についてもご紹介いたします。
※このセッションはランチセッションです。聴講される方にお弁当を配布いたします。
④14:00 ~ 15:00
freeeのプロダクトセキュリティとレッドチーム演習
freee PSIRT:越智 郁
freee PSIRT:臼井 雄亮
高度解析部アプリケーションセキュリティ課 課長:西谷 完太
高度解析部アプリケーションセキュリティ課:山崎 啓太郎
SOCイノベーション事業部:早川 敦史
クラウド会計ソフトシェアNo.1を誇るfreeeが、あらゆる領域のプロダクトを提供する上で、自社のプロダクトを守るためにどのような活動に取り組んでいるのかをご紹介します。また、2020年より発足したPSIRTは順調に大きくなり、体制も十分に成熟しました。そこで本年、より意欲的なアクションとして、イエラエの協力のもと、レッドチーム演習を実施しました。実施内容とその結果はもちろんのこと、実施に至った背景や実施にあたっての体制面・調整での苦労など、レッドチーム演習を実現するために必要な知見も共有します。
⑤15:15 ~ 16:00
GMOイエラエ Q&A セッション~2024年の活動報告と共に~
サイバーセキュリティ事業本部 執行役員 兼 本部長:寺村 亮一
サイバーセキュリティ事業本部 執行役員 兼 オフェンシブセキュリティ部 部長:サイフィエフ ルスラン
サイバーセキュリティ事業本部 執行役員 兼 高度解析部 部長代理:小池 悠生
本セッションは、GMOイエラエのサイバーセキュリティ事業本部の執行役員3名が来場した皆さまの質問に答える Q&A セッションです。また、CVE報告やCTFなどに精力的に取り組んでいるGMOイエラエのメンバーたちが2024年に取り組んだ活動や達成した成果についてもご紹介します。
----------------------------------------------------------------
▼ワークショップ
第1回 10:30~12:00 / 第2回 13:30~15:00
サイバーセキュリティ攻守一体型演習: 体験会
SOCイノベーション事業部:熊坂 駿吾
アセスメントサービス部診断一課:松本 隆則
GMOイエラエのラボ環境に対して攻撃を行い、サイバーセキュリティについて学習いただくコンテンツの体験会です。今回は、「Web基礎」及び「WordPress基礎」の2つを体験いただきます。OWASP TOP10※1 から抜粋した基本的な脆弱性や、世界で最も利用されているCMSであるWordPress※2に対する基礎的な攻撃手法を理解いただき、安全なシステム運用方法を学習いただきます。