Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Shinichiro Kawano
PDF, PPTX
679 views
2019 1102 jaws_festa_f-secure10min_lt_slideshare
2019.11.02 JAWS FESTA 2019 SAPPORO Supporter Session Best Practice of CI/CD and Cloud Security
Software
◦
Read more
0
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 73
2
/ 73
3
/ 73
4
/ 73
5
/ 73
6
/ 73
7
/ 73
8
/ 73
9
/ 73
10
/ 73
11
/ 73
12
/ 73
13
/ 73
14
/ 73
15
/ 73
16
/ 73
17
/ 73
18
/ 73
19
/ 73
20
/ 73
21
/ 73
22
/ 73
23
/ 73
24
/ 73
25
/ 73
26
/ 73
27
/ 73
28
/ 73
29
/ 73
30
/ 73
31
/ 73
32
/ 73
33
/ 73
34
/ 73
35
/ 73
36
/ 73
37
/ 73
38
/ 73
39
/ 73
40
/ 73
41
/ 73
42
/ 73
43
/ 73
44
/ 73
45
/ 73
46
/ 73
47
/ 73
48
/ 73
49
/ 73
50
/ 73
51
/ 73
52
/ 73
53
/ 73
54
/ 73
55
/ 73
56
/ 73
57
/ 73
58
/ 73
59
/ 73
60
/ 73
61
/ 73
62
/ 73
63
/ 73
64
/ 73
65
/ 73
66
/ 73
67
/ 73
68
/ 73
69
/ 73
70
/ 73
71
/ 73
72
/ 73
73
/ 73
More Related Content
PDF
2019 1101 dev_io_tokyo_30min_slideshare
by
Shinichiro Kawano
PDF
2019 1107 fin-jaws_5min
by
Shinichiro Kawano
PDF
2019 1117 security_jaws_toal_5min_slideshare
by
Shinichiro Kawano
PDF
2018 0310 jaws_days_lt_f-secure_ss
by
Shinichiro Kawano
PDF
2019 0917 nw-jaws_f-secure3min
by
Shinichiro Kawano
PDF
2020 0925 sfdc_live_it_f-secure_cloud_security
by
Shinichiro Kawano
PDF
2020 0611 koan_webinar_f-secure
by
Shinichiro Kawano
PDF
2019 0731 f-secure_ali_eater_tokyo12_slideshare
by
Shinichiro Kawano
2019 1101 dev_io_tokyo_30min_slideshare
by
Shinichiro Kawano
2019 1107 fin-jaws_5min
by
Shinichiro Kawano
2019 1117 security_jaws_toal_5min_slideshare
by
Shinichiro Kawano
2018 0310 jaws_days_lt_f-secure_ss
by
Shinichiro Kawano
2019 0917 nw-jaws_f-secure3min
by
Shinichiro Kawano
2020 0925 sfdc_live_it_f-secure_cloud_security
by
Shinichiro Kawano
2020 0611 koan_webinar_f-secure
by
Shinichiro Kawano
2019 0731 f-secure_ali_eater_tokyo12_slideshare
by
Shinichiro Kawano
What's hot
PDF
2019 0705 f-secure_ali_eater_sapporo03_slideshare
by
Shinichiro Kawano
PDF
2020 0731 f-secure_radar_zeijakusei_benkyokai_vol9
by
Shinichiro Kawano
PDF
2020 0727 f-secure night webinar #1 remote work
by
Shinichiro Kawano
PDF
2019 0521 f-secure_radar_for_jaws-ug_yokohama
by
Shinichiro Kawano
PDF
2020_0625_Cloud and Salesforce Security_Security Consulting_pre_version
by
Shinichiro Kawano
PDF
2020 0413 Ebisu Security Boys "Cloud Security for Beginner and Sauna"
by
Shinichiro Kawano
PDF
2022 0129 jaws-ug_yokohama_43_security_re_cap_slideshare
by
Shinichiro Kawano
PDF
2020 0910 f-secure_remote_work_and_cloud_security
by
Shinichiro Kawano
PDF
2019 1214 io_t_sec_jp_06_kawano_slideshare
by
Shinichiro Kawano
PDF
2019 1009 f-secure_ali_eater_tokyo13_slideshare
by
Shinichiro Kawano
PDF
2020 0328 jawsdays2020_online
by
Shinichiro Kawano
PDF
2019 0223 jawsdays2019_slideshare
by
Shinichiro Kawano
PDF
2020 0221 f-secure_jaws-ug_sapporo_25_slideshare
by
Shinichiro Kawano
PDF
2018 1003 jaws-ug_yokohama_lt_kawano_slideshare
by
Shinichiro Kawano
PDF
【B-4】オープンソース開発で、フリー静的解析ツールを使ってみる
by
Developers Summit
PPTX
EC-Councilセキュリティエンジニア養成講座 認定ネットワークディフェンダーcnd[certified network defender]のご紹介[...
by
グローバルセキュリティエキスパート株式会社(GSX)
PDF
【B-6】Androidスマホの生体認証の脆弱性、調べてみたらよくある話だった。
by
Developers Summit
PDF
セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 -
by
Cybozucommunity
PPTX
あなたもなれる 【セキュリティエンジニア】 EC-Council 情報セキュリティエンジニア育成トレーニングコース「 "セキュリティエンジニア" に! お...
by
グローバルセキュリティエキスパート株式会社(GSX)
PDF
[data security showcase Sapporo 2015] D23:ホームページ改ざんや情報流出からWEBを守る! ~WAF「SiteGu...
by
Insight Technology, Inc.
2019 0705 f-secure_ali_eater_sapporo03_slideshare
by
Shinichiro Kawano
2020 0731 f-secure_radar_zeijakusei_benkyokai_vol9
by
Shinichiro Kawano
2020 0727 f-secure night webinar #1 remote work
by
Shinichiro Kawano
2019 0521 f-secure_radar_for_jaws-ug_yokohama
by
Shinichiro Kawano
2020_0625_Cloud and Salesforce Security_Security Consulting_pre_version
by
Shinichiro Kawano
2020 0413 Ebisu Security Boys "Cloud Security for Beginner and Sauna"
by
Shinichiro Kawano
2022 0129 jaws-ug_yokohama_43_security_re_cap_slideshare
by
Shinichiro Kawano
2020 0910 f-secure_remote_work_and_cloud_security
by
Shinichiro Kawano
2019 1214 io_t_sec_jp_06_kawano_slideshare
by
Shinichiro Kawano
2019 1009 f-secure_ali_eater_tokyo13_slideshare
by
Shinichiro Kawano
2020 0328 jawsdays2020_online
by
Shinichiro Kawano
2019 0223 jawsdays2019_slideshare
by
Shinichiro Kawano
2020 0221 f-secure_jaws-ug_sapporo_25_slideshare
by
Shinichiro Kawano
2018 1003 jaws-ug_yokohama_lt_kawano_slideshare
by
Shinichiro Kawano
【B-4】オープンソース開発で、フリー静的解析ツールを使ってみる
by
Developers Summit
EC-Councilセキュリティエンジニア養成講座 認定ネットワークディフェンダーcnd[certified network defender]のご紹介[...
by
グローバルセキュリティエキスパート株式会社(GSX)
【B-6】Androidスマホの生体認証の脆弱性、調べてみたらよくある話だった。
by
Developers Summit
セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 -
by
Cybozucommunity
あなたもなれる 【セキュリティエンジニア】 EC-Council 情報セキュリティエンジニア育成トレーニングコース「 "セキュリティエンジニア" に! お...
by
グローバルセキュリティエキスパート株式会社(GSX)
[data security showcase Sapporo 2015] D23:ホームページ改ざんや情報流出からWEBを守る! ~WAF「SiteGu...
by
Insight Technology, Inc.
Similar to 2019 1102 jaws_festa_f-secure10min_lt_slideshare
PDF
2018 1103 jaws_festa_2018_f-secure_slideshare
by
Shinichiro Kawano
PDF
2019 0515 f-secure_alieater11_lt_radar
by
Shinichiro Kawano
PDF
2019 0316 io_t_secjp_slideshare
by
Shinichiro Kawano
PDF
Asahikawa_Ict 20120726
by
kspro
PDF
セキュリティを捉えてクラウドを使うためのポイント
by
Yasuhiro Araki, Ph.D
PDF
クラウドセキュリティ
by
softlayerjp
PDF
【セミナー講演資料】CND(認定ネットワークディフェンダー)公式トレーニング紹介
by
グローバルセキュリティエキスパート株式会社(GSX)
PDF
Certified network defender
by
Trainocate Japan, Ltd.
PDF
CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介
by
グローバルセキュリティエキスパート株式会社(GSX)
PDF
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
by
Amazon Web Services Japan
PDF
2019 0919 serverless_tokyomeetup_f-secure_verss
by
Shinichiro Kawano
PDF
AWSの共有責任モデル(shared responsibility model)
by
Akio Katayama
PPTX
お客様からのセキュリティチェックを乗り越えるための SaaS のアプローチ.pptx
by
mkoda
PDF
クラウド時代のストレージ機能の利活用とデータセキュリティを実現するアプローチ
by
NetApp Japan
PDF
2022 0128 jaws-ug_nagoya_security_slide_share
by
Shinichiro Kawano
PDF
【FKEYセミナー 20150205】「クラウドセキュリティで注意すべき5つのこと」 講師:山口 亮介 氏(ニフティ株式会社 エバンジェリスト)
by
appliedelectronics
PDF
Clould Service for Enterprise Market
by
インフォリスクマネージ株式会社 (InfoRiskManage, Inc.)
PDF
セミナ受講レポート NRI Senju V12
by
Yukio Saito
PPTX
クラウド接続した医療機器のサイバーセキュリティ対策
by
Eiji Sasahara, Ph.D., MBA 笹原英司
PDF
Opening at cloudian seminar 2012
by
CLOUDIAN KK
2018 1103 jaws_festa_2018_f-secure_slideshare
by
Shinichiro Kawano
2019 0515 f-secure_alieater11_lt_radar
by
Shinichiro Kawano
2019 0316 io_t_secjp_slideshare
by
Shinichiro Kawano
Asahikawa_Ict 20120726
by
kspro
セキュリティを捉えてクラウドを使うためのポイント
by
Yasuhiro Araki, Ph.D
クラウドセキュリティ
by
softlayerjp
【セミナー講演資料】CND(認定ネットワークディフェンダー)公式トレーニング紹介
by
グローバルセキュリティエキスパート株式会社(GSX)
Certified network defender
by
Trainocate Japan, Ltd.
CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介
by
グローバルセキュリティエキスパート株式会社(GSX)
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
by
Amazon Web Services Japan
2019 0919 serverless_tokyomeetup_f-secure_verss
by
Shinichiro Kawano
AWSの共有責任モデル(shared responsibility model)
by
Akio Katayama
お客様からのセキュリティチェックを乗り越えるための SaaS のアプローチ.pptx
by
mkoda
クラウド時代のストレージ機能の利活用とデータセキュリティを実現するアプローチ
by
NetApp Japan
2022 0128 jaws-ug_nagoya_security_slide_share
by
Shinichiro Kawano
【FKEYセミナー 20150205】「クラウドセキュリティで注意すべき5つのこと」 講師:山口 亮介 氏(ニフティ株式会社 エバンジェリスト)
by
appliedelectronics
Clould Service for Enterprise Market
by
インフォリスクマネージ株式会社 (InfoRiskManage, Inc.)
セミナ受講レポート NRI Senju V12
by
Yukio Saito
クラウド接続した医療機器のサイバーセキュリティ対策
by
Eiji Sasahara, Ph.D., MBA 笹原英司
Opening at cloudian seminar 2012
by
CLOUDIAN KK
More from Shinichiro Kawano
PDF
2021 1016 cls_lt_kawano_slideshare
by
Shinichiro Kawano
PDF
2020_0516_area88_Study_lt01
by
Shinichiro Kawano
PDF
2020 0516 area88_lt00_opening
by
Shinichiro Kawano
PDF
2020_0501_Charming Chen Agi study LT01 "History of Tomino Yoshiyuki and Fan b...
by
Shinichiro Kawano
PDF
2020 0429 lo_gh_lt01
by
Shinichiro Kawano
PDF
2020 0124 f-secure_ali_eater_sapporo04_slideshare
by
Shinichiro Kawano
PDF
2019 1212 fin-jaws_08_re_cap2019
by
Shinichiro Kawano
PDF
2019 1210 retro_game4_kawano_slideshare
by
Shinichiro Kawano
PDF
2019 1029 5_min_transportaiton_sios
by
Shinichiro Kawano
PDF
2019 1009 5_min_transportaiton
by
Shinichiro Kawano
PDF
2019 0824 vulnability_meetup_6_lt
by
Shinichiro Kawano
2021 1016 cls_lt_kawano_slideshare
by
Shinichiro Kawano
2020_0516_area88_Study_lt01
by
Shinichiro Kawano
2020 0516 area88_lt00_opening
by
Shinichiro Kawano
2020_0501_Charming Chen Agi study LT01 "History of Tomino Yoshiyuki and Fan b...
by
Shinichiro Kawano
2020 0429 lo_gh_lt01
by
Shinichiro Kawano
2020 0124 f-secure_ali_eater_sapporo04_slideshare
by
Shinichiro Kawano
2019 1212 fin-jaws_08_re_cap2019
by
Shinichiro Kawano
2019 1210 retro_game4_kawano_slideshare
by
Shinichiro Kawano
2019 1029 5_min_transportaiton_sios
by
Shinichiro Kawano
2019 1009 5_min_transportaiton
by
Shinichiro Kawano
2019 0824 vulnability_meetup_6_lt
by
Shinichiro Kawano
2019 1102 jaws_festa_f-secure10min_lt_slideshare
1.
Shinichiro Kawano Corporate Sales F-Secure
K.K. Shinichiro.Kawano@f-secure.com CI/CD とクラウドセキュリティの ベストプラクティスについて語ろう 2019/11/02 JAWS FESTA 2019 SAPPORO
2.
2 自己紹介 河野 真一郎 エフセキュア株式会社 法人営業本部 Cloud
Security, F-Secure Cyber Security Consulting Sales担当 今までのおしごと Unix -> OSS/Linux, Cloud -> Security, Cloud 今回札幌の驚き ジャスマックプラザホテルのサウナ水風呂最高!
3.
F-Secure 会社概要 3 過去8年間で6回のAV-Test最優秀保護賞を受賞した唯一の企業。 その他多数の受賞歴 設立: 1988年 法人展開:
世界29地域 ビジネス展開: 100ヵ国以上 オペレータ数: 200以上 リセラー数: 1000以上 社員数: 1600人以上 売上高: 約235億円(2018) 前年比33%成長 法人顧客数: 世界10万社以上 欧州のサイバー犯罪インシデント時に調査機関として最多の依頼数 事業内容 ITセキュリティソリューションの開発・販売・サポート(法人・個人) IoTコンサルティング(診断・テスト・開発支援・トレーニング) 「F-Secure Lab」からのセキュリティサービス提供
4.
F-Secure 20194 今日のお題
5.
F-Secure 20195 自動化 Security
6.
F-Secure 20196 今日の話 (1) F-Secure
Radar API連携 継続的な脆弱性診断
7.
F-Secure 20197 今日の話 (2) クラウド環境F-Secure セキュリティコンサル
8.
F-Secure 20198 今日の話 (3) クラウド環境F-Secure アンチウイルス 月額
1,000円以下
9.
F-Secure 20199 それじゃ始めます 10分 74ページの ライトニング!
10.
F-Secure 201910 今日の話 (1) F-Secure
Radar API連携 継続的な脆弱性診断
11.
F-Secure 201911 脆弱性診断 自動化したい そんな皆さま
12.
F-Secure 201912 パッチを適用してない Linux Server
に 心あたりのアナタへ
13.
© F-Secure13 脆弱性が 1
つあれば十分に 悪用される可能性がある 90 分 セキュリティの脆弱性が発見される時間的間隔 17,000 件 2017 年に発見された脆弱性の数 50~300 件 悪用されればビジネスに深刻な影響を与える脆弱性の数 103 日 発見された脆弱性が修正されるまでの平均期間 15 日 発見された脆弱性が悪用されるまでの平均期間
14.
リスク が潜む場所 © F-Secure14 古いソフトウェア
システムの構成ミス セキュリティの低いウェブアプリケーション 継続的な脆弱性検査 脆弱性を管理する厳格なプロセスの採用 社内IT資産の把握(サーバー、PC、プ リンタ、ルーターなど) どのように 対策するか
15.
ビジネスクリティカルな 脆弱性の管理 © F-Secure15 F-Secure Radar
は脆弱性のスキャンと管理を 一括で行うプラットフォームです。 社内外に潜む脅威を検出・管理してリスクを報告 し、現在と将来の規制に準拠することができます。 また、シャドー IT を可視化して脆弱なポイントの 全体像を把握し、サイバー犯罪につながる深刻な 脆弱性に対処できます。 グローバルな デジタル 機器検出 ネットワーク アセットの 検出 システムと アプリケーション のスキャン 脆弱性の 管理 評価と検証 ステータスの 報告
16.
脆弱性診断ツール F-Secure RADAR 統一された体裁の レポートを一元的に作成
脆弱性管理と チケッティングシステム APIインターフェイス 脆弱性を手動で登録可能 © F-Secure16
17.
© F-Secure17 F-Secure Radar セキュリティ センター ディスカバリー スキャン システム スキャン Web スキャン インターネット ディスカバリー セキュリティセンター クラウドでの一元的な管理とレポート作成 脆弱性管理とチケッティングシステム ディスカバリースキャン ネットワーク全体とそのすべてのアセットをマッピングする スキャンプロセス システムスキャン 設定エラー、不適切なパッチ管理、実装の見落としな どに関連した脆弱性を特定 Webスキャン 多数のWebアプリケーションで脆弱性の有無をテスト インターネットディスカバリー 公開されている攻撃ベクトル(感染経路/手法)のリ ストアップ 4種類のスキャンが 統合された スキャン ソリューション
18.
ディスカバリースキャン ネットワーク全体とそのすべてのアセットを ディスカバリースキャンでマッピングして、 システムスキャンで脆弱性を確実に検査 ディスカバリースキャンのスケジュールの設 定、ファイアウォールの変更の監視、現在の ファイアウォール設定が想定どおりに機能す るかどうかの確認が可能
高速で信頼性が高いポートスキャナ 非同期ポートスキャン技術を使用 サービスおよびオペレーティングシステムの 検出 18
19.
© F-Secure19 システムスキャン 設定エラー、不適切なパッチ管理、実 装の見落としなどに関連した脆弱性を 特定
IPを使用するすべてのネットワーク デバイスをスキャン 認証スキャン(WindowsとLinux) 誤検知の数を最小限に抑えながら高い 精度を維持 常に最新の情報へアップデート 認定PCI ASVスキャンツール
20.
WEBスキャン カスタムのWebアプリケーションやモ ジュールをスキャンするためのシステム スキャン追加機能 ベーシック認証とフォームベース認証を サポート
誤検知の数を低く抑えながら高い精度を 維持 脆弱性データベースを最新の状態に維持 認定PCI ASVスキャンツール © F-Secure20
21.
インターネットディスカバリースキャン インターネットディスカバリーで、イン ターネットに面した組織のアセットを検 出可能 クローリングを使用してパブリックシス テム上のデータを収集。ロケーション、 トップレベルドメイン、有料ドメイン、 キーワード、ホスト名、IPアドレスに基 づいてデータを検索可能
検出したホストをスキャングループに追 加して、アクティブスキャンで脆弱性を スキャン可能 アクティブスキャンでホストに対して 定期的なシステムスキャンを実行 © F-Secure21
22.
© F-Secure22 継続的な脆弱性診断実施例 50,000インスタンス 脆弱性診断対象インスタンス数 10,000
一週間ごとの脆弱性診断実施数 ・ Radarセキュリティセンタ 自動スキャン ・ APIベースで デプロイ後 自動スキャン
23.
F-Secure 201923 継続的, 自動化 脆弱性診断 API連携で!
24.
© F-Secure24 未処理タスク 開発 (スクラム/看板) CI/CD (継続的インティグレーション/デリバリー) 開発実施
テスト&deploy機能タスク セキュリティ 関連タスク 脅威モデリング 脆弱性診断 脅威モデル 機能タスク 主要機能タスク 合否基準 合否基準 脅威モデリング、脆弱性診断を 開発に組み込むことが重要 脅威モデリング、脆弱性診断を入れることで セキュリティのクライテリアや適切なタスクを追加できます
25.
© F-Secure Confidential25 F-Secure
Radar ご利用例 https://dev.classmethod.jp/cloud/aws/auto-vulscan-with-pipeline/ https://dev.classmethod.jp/cloud/aws/all-auto-vulscan-with-pipeline/
26.
F-Secure 201926 F-Secure Radar いったいいくらで 使えるの??
27.
F-Secure 201927 F-Secure Radar 50Server
623,000円 100Server 748,000円 年間ライセンス(保守込) パートナー様ご参考販売価格
28.
F-Secure 201928 ここまで まとめ F-Secure
Radar API連携、自動化 継続的な脆弱性診断
29.
F-Secure 201929 今日の話 (2) クラウド環境F-Secure セキュリティコンサル
30.
F-Secure 201930 とは言うものの
31.
F-Secure 201931 使ってるCloud環境 そもそも、どこから 診断すれば良い?
32.
F-Secure 201932 そんなお悩みを 持っている方向け
33.
F-Secure 201933 クラウド環境向け サイバーセキュリティ コンサルティング
34.
• ヨーロッパでサイバークライムインシデントが 起こった際 調査機関として 史上最多の依頼数 34 F-Secure
CSS サイバーセキュリティ コンサルサービス
35.
© F-Secure Partner
Confidential35 F-SecureのWebアプリケーションセキュリティアセスメントは、 コードに存在する脆弱性とWebアプリケーションの実装を提供 します。基礎となる技術は F-Secure 独自のテクノロジーです。 Webアプリケーションアセスメントへの当社のアプローチは、 従来提供してきた豊富な実績により、様々なお客様の要件 に対応し、対象はフロントエンド、ミドルウェア、バックエンドシス テムをカバーします。 Webセキュリティアセスメントでは、以下の診断を提供します 当社のAssessmentは、お客様のビジネスの観点から重要性 が高く、コスト効果の高いアプリケーションにフォーカスしています。 F-Secure の Assessmentは、コンサルタントによるアセスメント 手法とF-Secure 独自ツールの組み合わせにより、特定の脆 弱性を調査し、深刻なリスクを引き起こす可能性のある根本 的な問題を特定します。 ・Server architecture and security specifications ・Business logic ・Authentication, access control, and authorization ・Use of cryptography ・Session management ・Error condition handling and exception management ・Data validation, confidentiality, and integrity ・Management interfaces ・Privacy concerns インフラ,ミドルウェア ソースコードレベル Webアセスメント
36.
© F-Secure Partner
Confidential36 F-Secure の数多くの実績を持つセキュリティコンサルタントが、 次のようなさまざまな標的型攻撃をテスト致します。 ・ Reconnaissance and intelligence gathering e.g. Google intel, dumpster-diving etc. ・ Social engineering e.g. e-mails, phone calls, human interaction, tailgating etc. ・Physical security e.g. lock-picking, breaking and entering etc. ・Targeted attacks e.g. phishing, spearhead, waterhole etc. ・Network attacks and penetration testing e.g. Wi-Fi, wired, bug planting etc. ・Firewall/IDS/IPS/WAF evasion ・Targeted exploitation and offense すべてのステップとアクションは、監査の証跡、攻撃を再現する可能性、 および潜在的可能性、概念実証モデルの構築とテストを行います。 F-Secureは、Target Driven な マルチレベルペネトレーションテストを ヨーロッパ各地を始めとするさまざまなお客様に対して提供しています。 ターゲットルールとモデルを使用したペネトレーションテストサービス には、ネットワーク、アプリケーションに対するテストに加えて、 ソーシャルエンジニアリング攻撃、物理的なセキュリティに対するテスト も実施可能です。 F-Secureが実行するすべての侵入テストは独自のものです。スコープ、 セットアップ、および方法論は、お客様の要件、ルールセット、 およびターゲットに応じて設定致します。(基本的な侵入テストでは、ター ゲットとルールセットは クライアントと共同して定義されます)。 侵入テストの対象は、特定のサーバーまたはサーバーファームからCEOのメール ボックスへのテスト、 クライアントデータ、またはサーバールームやクラウド環境など、お客様要件に 応じて選択が可能です。 侵入テスト ソーシャル攻撃、 物理セキュリティ含む
37.
© F-Secure Partner
Confidential37 F-Secure の数多くの実績を持つセキュリティコンサルタントが、 次のようなさまざまな標的型攻撃をテスト致します。 ・ Reconnaissance and intelligence gathering e.g. Google intel, dumpster-diving etc. ・ Social engineering e.g. e-mails, phone calls, human interaction, tailgating etc. ・Physical security e.g. lock-picking, breaking and entering etc. ・Targeted attacks e.g. phishing, spearhead, waterhole etc. ・Network attacks and penetration testing e.g. Wi-Fi, wired, bug planting etc. ・Firewall/IDS/IPS/WAF evasion ・Targeted exploitation and offense すべてのステップとアクションは、監査の証跡、攻撃を再現する可能性、 および潜在的可能性、概念実証モデルの構築とテストを行います。 F-Secureは、Target Driven な マルチレベルペネトレーションテストを ヨーロッパ各地を始めとするさまざまなお客様に対して提供しています。 ターゲットルールとモデルを使用したペネトレーションテストサービス には、ネットワーク、アプリケーションに対するテストに加えて、 ソーシャルエンジニアリング攻撃、物理的なセキュリティに対するテスト も実施可能です。 F-Secureが実行するすべての侵入テストは独自のものです。スコープ、 セットアップ、および方法論は、お客様の要件、ルールセット、 およびターゲットに応じて設定致します。(基本的な侵入テストでは、ター ゲットとルールセットは クライアントと共同して定義されます)。 侵入テストの対象は、特定のサーバーまたはサーバーファームからCEOのメール ボックスへのテスト、 クライアントデータ、またはサーバールームやクラウド環境など、お客様要件に 応じて選択が可能です。 侵入テスト クラウド環境特化 診断テスト実績多数
38.
© F-Secure38 国内お客様事例 サイバーセキュリティ コンサルティング
39.
© F-Secure39
40.
© F-Secure 201840 エウレカ様事例 数百万以上個人情報 攻撃シナリオ詳細
41.
© F-Secure 201841 「F-Secureは当初から 非常にリアリティのある話 をする事ができました」
42.
© F-Secure 201842 「サンプル資料として 診断結果ももらいました。 こちらの意図した内容と 合致していました」
43.
© F-Secure43 とは言うものの、 どこからセキュリティ 対策すればよいの?
44.
© F-Secure44 そんなお客様へ
45.
F-Secure 201945 “Pre-Study”
46.
F-Secure 201946 Pre-Study 専門コンサルタントが 現状ヒアリング
47.
F-Secure 201947 (1)どこに脅威がある? (2)現状リスク分析 (3)診断するならここ
48.
F-Secure 201948 前ページ(1)– (3) 専門家がまとめる コンサルティング
49.
F-Secure 201949 今日の話 (3) クラウド環境F-Secure アンチウイルス 月額
1,000円以下
50.
F-Secure 201950 Server に対する マルウェア攻撃から 防御する
51.
エフセキュア アンチウイルス製品 ラインナップ インター ネット Windows
クライアント Mac PC Windows クライアント クライアント セキュリティ クライアント セキュリティ プレミアム PSB ワークステーション デスクトップ・ラップトップ Windows サーバ Linux サーバ SaaS ポリシーマネージャ PSB 管理ポータル 製品管理ツール Linux サーバ 仮想アプライアンス アンチウイルス Linux ゲートウェイ ゲートウェイ Android iOS Android FREEDOME for BusinessPSB モバイル スマートフォン・タブレット 仮想アプライアンスWindows サーバ Exchange サーバ XenApp サーバ Linux サーバ Sharepoint サーバ EMC ストレージ Linux セキュリティ フルエディション コマンドラインエディション 仮想スキャンサーバWindows サーバ セキュリティ Windows サーバ セキュリティ プレミアム Microsoft Exchange & XenApp セキュリティ プレミアム Microsoft Exchange & XenApp セキュリティ PSB メールサーバ PSB サーバPSB Linux サーバ・ストレージ・コラボレーション ライセンス(オンプレミス) クラウド Linux Server, Windows Server, Windows PC, Mac PC, Linux Gateway, 製品ご提供 51
52.
クラウド環境, オンプレ環境向け 国内ユーザ様
F-Secure お客様例 F-Secure Policy Manager 管理/アップデート Windows/Linux Servers 管理/アップデート 自社 データセンタ DMZ Windows/Linux Servers 管理/アップデート Windows/Linux Servers 管理/アップデート DMZ Windows/Linux Servers LAN ウイルス定義ファイル バージョンアップ ファイル配信 52 VPC Cloud 1,000台超 の Windows/Linux Server, 12,000台以上の PC を 1台の管理サーバで統合管理 LAN
53.
F-Secure 201953 クラウド環境F-Secure アンチウイルス 月額 1,000円以下 (Win/Linux
Server)
54.
© F-Secure 201854 まとめ
55.
F-Secure 201955 まとめ (1) F-Secure
Radar API連携 継続的な脆弱性診断
56.
F-Secure 201956 F-Secure Radar 50Server
623,000円 100Server 748,000円 年間ライセンス(保守込) パートナー様ご参考販売価格
57.
F-Secure 201957 まとめ (2) クラウド環境F-Secure セキュリティコンサル
58.
F-Secure 201958 まとめ (3) クラウド環境F-Secure アンチウイルス 月額
1,000円以下
59.
© F-Secure 201859 余談 オフラインで話そう
60.
© F-Secure 201860 ぶっちゃけた話 今日の資料も ブログも見れる
61.
© F-Secure 201861 なぜ時間をとって 会場に 来ているのか
62.
© F-Secure 201862 Ask
the Speaker, 懇親会で 講演者に話そう
63.
© F-Secure 201863 講演者と話したら Twitter
か ブログだ!
64.
© F-Secure 201864 Unix
文化 ハッカー文化 “共有すること”
65.
© F-Secure 201865 “共有すること” みんなが幸せに
66.
© F-Secure 201866 One
more thing,
67.
© F-Secure 201867 F-Secure
の ミッション
68.
© F-Secure 201868 F-Secureは 30年以上にわたって 世界中の 数千万人ものユーザーを
69.
© F-Secure 201869 デジタルの脅威から 守ってきました。
70.
© F-Secure 201870 数々の受賞歴を誇る F-Secure製品は、 クライムウェアから企業を 標的としたサイバー攻撃まで
71.
© F-Secure 201871 あらゆる脅威から 個人と企業を保護します。
72.
© F-Secure 201872 当社のミッションは、 皆様を世界と安全に つなぐことです。
Download