近年、著名企業のECサイトからクレジットカード情報が漏洩する事件が相次いでいます。企業のセキュリティ管理者や情報システム部門にとって、こうした情報漏洩を防ぐことは喫緊の課題です。本セミナーでは、Webセキュリティの専門家である徳丸浩氏を迎え、ECサイトにおける情報漏洩の手口とその効果的な対策について実演を交えながら詳しく解説します。また、エムオーテックスのセッションでは、脆弱性診断の落とし穴と効果的な対象選定方法について説明します。
14:00〜14:40 | ECサイト情報漏洩の手口と効果的な対策 著名企業のECサイトからクレジットカード情報漏洩のリリースが続いています。2018年以来、クレジットカード情報非保持化が進んでおり、ECサイトにはないはずのクレジットカード情報がなぜ漏洩するのか。本講演では、クロスサイト・スクリプティングなどの手法によりクレジットカード情報が漏洩する手口を実演でお見せするとともに、カード情報保護の効果的な対策を説明します。 EGセキュアソリューションズ株式会社 取締役CTO エムオーテックス株式会社 技術顧問 徳丸 浩 氏 |
---|---|
14:40〜15:00 | 脆弱性診断の落とし穴 〜効果的な対象選定とは〜 近年のECサイトからのクレジットカード情報漏洩の事例のように、一般利用者サイトを経由した管理者サイトへの攻撃事例が増加しています。脆弱性診断をして対策を実施しているはずのサイトから何故情報が漏えいするのか。脆弱性診断を実施する際の落とし穴と効果的な対象の選定方法を説明します。 エムオーテックス株式会社 アセスメント本部 アセスメント部 アセスメント課 チームリーダー 松井 将吾 |
開催日時 | 2025年3月3日(月)14:00〜15:00 |
---|---|
形式 | オンライン |
参加費 | 無料 |
定員 | 300名 |
主催 | エムオーテックス株式会社 |
お問い合わせ | seminar@motex.co.jp |
※主催社の競合企業にお勤めの方および個人の方のご参加はご遠慮ください。予めご了承のほどお願い申し上げます。 |
Copyright © ITmedia, Inc. All Rights Reserved.