仙台市が運営するウェブサイト「SENDAI INC.」に、代表の小笠のインタビューが掲載されました。
第49.5回のOWASP Sendaiミーティングを取材していただき、イベントの内容やOWASP Sendaiの設立の経緯などが記事になっています。

「SENDAI INC.」は、仙台をフィールドとして、IT企業、ITで働く⼈びと、移住、UIJターン、就職、転職に関する情報を発信するサイトで、今回のようなインタビュー記事だけでなく、イベントレポートや座談会形式の内容もあります。どうぞご一読ください。


2022年2月17日(木)に開催された、ZoomでのITCAライブセミナーに
【「ランサムウェアと戦う」~中小企業がランサムウェアと戦うために知るべきこととアプローチ~】のタイトルで弊社代表が登壇いたしました。

ランサムウェアとは何か、自社をランサムウェアの被害から守り、被害を最小限にとどめるための基礎知識についてお話しさせていただきました。

ITコーディネーター協会様には貴重な登壇機会をいただきまして感謝申し上げます。

特定非営利法人ITコーディネーター協会様WEBサイト
https://www.itc.or.jp/foritc/seminar/b_220217.html

2021年12月8日に開催されたITコーディネータ京都様主催のセミナーにて「攻撃デモを見ながら学ぶIoTセキュリティポイント~From OWASP IoT Top10」のタイトルで登壇いたしました。

OWASP IoT Top 10を中心にOWASP ISVSやOWASP IoTGoatなどOWASP Internet of Things プロジェクトについて実際の攻撃デモを交えながらご紹介いたしました。

ITコーディネータ京都様には貴重な登壇機会をいただいて感謝いたします。

ITコーディネータ京都様WEBサイト
https://www.itc-kyoto.jp/seminar/#20211218

OWASP Internet of Things プロジェクト
https://owasp.org/www-project-internet-of-things/


2021年12月18日に開催されたITコーディネータ京都様主催のセミナーにてITC京都塾『攻撃デモを見ながら学ぶIoTセキュリティポイント~From OWASP IoT Top10』のタイトルで弊社代表が登壇いたしました。

IoTセキュリティのスタート地点として知っておくべき OWASP IoT Top 10を中心に実際の攻撃デモを交えながらご紹介いたしました。

ITコーディネータ京都様には貴重な登壇機会をいただいて感謝いたします。

特定⾮営利活動法⼈ITコーディネータ京都様WEBサイト
https://www.itc-kyoto.jp/seminar/2021%E5%B9%B4%E5%BA%A6/

OWASP Internet of Things プロジェクト
https://owasp.org/www-project-internet-of-things/

米テキサス州オースティンで2021年10月21日から開催されたOWASPの有志により開催されているアプリケーションセキュリティのカンファレンスLASCONに参加してきました。

コロナ禍の中ひさしぶりの対面カンファレンスで今となっては懐かしいとも思えるOWASPの貢献者の方々と知見の交換を行い交流を深めてきました。

やはり対面のカンファレンスは情報量が多くていいですね。トーク内容だけではなくちょっとした雑談の中に新しい発見やヒントもありいい刺激になりました。

LASCONアプリケーションセキュリティのカンファレンス

LASCONアプリケーションセキュリティのカンファレンス

株式会社セキュリティイニシアティブ(本社:宮城県仙台市、代表取締役:小笠貴晴)は、2021年9月24日(金)に開催されたOWASP 20th Anniversary Celebrationに、モデレータとして参加しました。

今年で20周年を迎えるOWASP財団の祝賀会的な位置付けで、24時間のグローバルカンファレンスが開催されました。世界中のアプリケーションセキュリティの専門家が参加するカンファレンスで、最新の知見が発表されました。

このような活動を通して世界の先端の専門家のつながりを持ち、弊社のペネトレーションテストサービスや脆弱性診断、セキュリティコンサルティングに世界の最新の知見をフィードバックしております。

カンファレンスサイト: https://20thanniversary.owasp.org/
モデレータ一覧: https://20thanniversary.owasp.org/moderators/

 

OWASP20周年を記念して開催されるグローバルイベントをスポンサーとして支援します

株式会社セキュリティイニシアティブ(本社:宮城県仙台市、代表取締役:小笠貴晴)は、2021年9月24日(金)に開催されるOWASP’s 20th Anniversary Celebrationに、スポンサーとして参画することをお知らせします。

今年で20周年を迎えるOWASP財団の祝賀会的な位置付けで、24時間のグローバルイベントが開催されます。このイベントは、世界中どこからでも参加できるオンラインイベントです(参加費無料・事前登録要)。

カンファレンスWEBサイト

https://20thanniversary.owasp.org/

OWASPとは

OWASP(The Open Web Application Security Project)は、世界中に275の支部・数万人のメンバーを持つ非営利団体です。ボランティアや有志のメンバーで構成されており、OWASP Top10やOWASP Web Security Testing Guideなどのドキュメントや、OWASP ZAPなどに代表されるオープンソースツールの開発、大小さまざまな勉強会やカンファレンスを通じて最新情報を共有することで、開発者や技術者がWebを安全に使用するための情報源となっています。
国内でも東京、名古屋、関西、九州、沖縄と各地域で活発に活動が行われており、国内のアプリケーションセキュリティを主導する組織です。

セキュリティイニシアティブは、セキュリティ分野の発展のため、今後も意欲的に活動を続けて行く所存です。

弊社のペネトレーションテストでNVIDIAのGPUを使用して実施した事例を株式会社ジーデップアドバンス様にご紹介いただきました。ペネトレーションテストプロジェクトにおいて最先端のGPUマシンNVIDIA DGX A100を使用した事例です。

株式会社ジーデップアドバンス様WEBサイト
https://www.gdep.co.jp/example/

弊社代表小笠貴晴がペネトレーションテスターの上級資格であるGIAC GXPN(GIAC Certified Exploit Researcher and Advanced Penetration Tester)の認定を受けました。

 

一般の評価や難易度、実用度を一般公募の意見で議論し毎年更新されている2020年11月版のPaul Jerimy MediaのSecurity Certification RoadmapにおいてOffensive Operationの上位に位置する資格となります。

ペネトレーションテストの資格GXPNのロードマップ図
ペネトレーションテストの資格のロードマップ図

出典:https://pauljerimy.com/security-certification-roadmap/