シリーズ第ニ弾ではHTMLスマグリングを取り上げます
2022年12月14日(水)14:00~15:00
オンラインセキュリティセミナー
サイバー脅威解剖シリーズ
エピソード2
あなたのPCで
マルウェアが完成する
〜検知をすり抜けるHTMLスマグリングの脅威〜
参加対象 IT・システム部門・セキュリティご担当 管理者クラスの方々
主催
お申し込み
ご記入いただきました内容に基づき、お客様の連絡先へのメンロ・セキュリティ・ジャパンまたはNTTコミュニケーションズの製品やサービス、キャンペーン情報などの営業のご案内、各種アンケートのお願い、サービスの改善、新サービスの開発などのために使用する目的で収集するものです。収集した個人情報は、個人データの涌洩、紛失または、棄損の防止のため、情報セキュリティマネジメント体制を確立し、安全対策を講じます。
メンロ・セキュリティ・ジャパンのプライバシーポリシーはこちらをご確認ください。
https://www.menlosecurity.com/privacy-policy
NTTコミュニケーションズのプライバシーポリシーについては下記サイトをご確認ください。https://www.ntt.com/about-us/hp/privacy.html
前回、大変好評をいただきました「サイバー脅威解剖シリーズ」第二弾のこのウェビナーでは、既存のセキュリティ対策をすり抜けるHTMLスマグリングを取り上げます。
コロナ禍で、テレワークという働き方の変化、クラウドサービスの活用の拡大など、ビジネスを取り巻く環境が大きく変わってきています。しかし、働き方がより柔軟かつ効率的になるにつれて、その隙間を狙う新しい攻撃手法が生まれてきています。
その一つが、本日紹介するHTMLスマグリングで、従来のインターネットセキュリティ対策では防ぐことが難しい新しい攻撃手法です。
HTMLスマグリング(HTML Smuggling)とはなんでしょうか。これは、危険なウイルスを一度分解して検知できなくすることで、Webコンテンツフィルタリングなどの従来のセキュリティ対策を回避して、サイバー攻撃を実行します。
分解されたウイルスは、標的となるPCのブラウザ内で悪意のあるファイルに組み立てられて、感染してしまうという恐ろしい攻撃手法です。ユーザーがWebサイトへのリンクをクリックするだけで、危険な分解されたファイルを読み込み、Webブラウザが危険なウイルスを組み立てます。いわば悪者の攻撃の仕上げに、知らないうちにユーザーのPCが加担してしまうようなものなのです。
このウェビナーでは、この恐怖のHTMLスマグリングの実態とその対策方法について解説させていただきます。
正しい対策を取るには、正しい情報を得て、正しく怖がる必要があります。
その答えがこのウェビナーにあります。
注意事項 本セミナーはオンラインセミナーです。会場でのご受講はできませんのでご注意ください。
サイバー攻撃解剖シリーズとは
近年、サイバー攻撃が高度化、複雑化、巧妙化し、規模や業種を問わず多くの組織が攻撃の被害に遭って います。サイバー攻撃の中でも特にHEAT(Highly Evasive Adaptive Threat)「高度に回避的で適応型の脅威」は、現在のセキュリティ対策におけるあらゆる技術による検知を回避するため、検知に頼ることのない全く新しいアプローチで対策することが必要になっています。そして、そのアプローチの一つとして注目されているのが「アイソレーション」です。本シリーズでは、猛威を振るうサイバー攻撃を取り上げ、その手口や使用されたマルウェアを解析し、「アイソレーション」によりどのように対策できるかを解説します。
プログラム
14:00-14:05
タイトル
オープニング
14:05-14:25
タイトル
あなたのPCでマルウェアが完成する
〜検知をすり抜けるHTMLスマグリングの脅威〜
スピーカー
NTT コミュニケーションズ株式会社
イノベーションセンター
Offensive Security Researcher
後藤 颯
14:25-14:40
タイトル
HTMLスマグリングはもう怖くない
全く新しいアプローチで攻撃を防御する「アイソレーション」
スピーカー
メンロ・セキュリティ・ジャパン(株)
シニア・システム・エンジニア・マネージャー
寺田 大地
14:40-14:55
Q & A
アンケートへのご協力のお願い
弊社の今後の参考にさせていただきたいと思いますのでウェビナー最後に、アンケートのご協力をお願いいたします。最後までご視聴いただき、アンケートを提出いただいた全ての方に、500円のギフトクーポンを差し上げます。
スピーカー
後藤 颯
NTT コミュニケーションズ株式会社
イノベーションセンター
Offensive Security Researcher
2016年NTTコミュニケーションズ入社、セキュリティソリューションの導入案件に携わる。2018年よりOffensive Securityに関する技術開発・検証業務に従事し、主に攻撃基盤の構築・運用自動化や、様々な通信チャンネルを利用するC2手法の検証に取り組む。また、攻撃インフラの解明・撲滅を目指す業務にも従事。東京2020オリンピック・パラリンピックではSOCに参画。
寺田 大地
メンロ・セキュリティ・ジャパン(株)
シニア・システム・エンジニア・マネージャー
2001年からセキュリティ製品の提案活動に従事。2006年PGP入社、暗号化製品の立ち上げに従事。2010年買収により、Symantec入社、幅広いセキュリティ製品の提案活動に従事。2012年、FireEye入社、標的型攻撃対策製品の提案活動に従事する傍ら、展示会やセミナーでの講演を通じ、標的型攻撃に関する意識向上にも貢献。2018年Menlo Security入社。
Menlo Security | 800 W. El Camino Real Ste. 250, Mountain View CA 94040 USA
© 2022 Menlo Security, All Rights Reserved. Privacy Policy,