脅威と向き合うWeb APIセキュリティの重要ポイント ~徳丸さんと学ぶセキュア開発の最前線~
イベント概要
Postman社と共催で、API開発に欠かせない「Web APIセキュリティ」をテーマにイベントを開催いたします。Web APIはWebサービスの要として利便性が高い一方で、サイバー攻撃の対象にもなりやすく、実際に数多くの攻撃事例が報告されています。こうした背景から、Web APIのセキュリティ対策は、Web開発者にとって最重要課題となっています。
本イベントでは、EGセキュアソリューションズ取締役CTO 徳丸 浩が「Web APIセキュリティの重要ポイント」について解説したうえで、PostmanによるAPIセキュリティのベストプラクティスや、弊社のWebアプリケーション脆弱性診断サービスも紹介いたします。セッション後には、参加者からの質問(こちらで募集中!)にお答えするトークセッションも実施します。Web APIのセキュリティをテーマに、最新の知見を共に学ぶチャンスです。
セミナー終了後には飲食付きの懇親会もありますので、ぜひご参加ください。
APIセキュリティクロストークの質問募集
APIセキュリティクロストークのセクションで、話題にしてほしいこと、徳丸さんにぜひ聞いてみたい質問を募集しています!例えば次のような内容です。
・Web API開発や利用において「○○○」のリスクを感じているが、どう対策を考えればよいか
・徳丸さんの記事読んだが、「○○○」についてもう少し詳しく解説してほしい
・最近の「○○○」の話題についての見解が聞きたい
次のSlidoのリンクから、質問を入力してください(ログインは不要です)。開催まで1週間ごとにリンクが切り替わりますのでご注意ください。
https://app.sli.do/event/1NiD8VJMkcvrKizdbmHrWf
開催概要
| 日時 | 2024年12月12日(木)17:00〜20:00 |
|---|---|
| お申込み締切 | 2024年12月12日(木) |
| 会場 | EGG(東京都千代田区丸の内1-5-1 新丸の内ビルディング 10F) |
| 受講料 | 無料 |
| 定員 | 50 |
タイムライン
- 16:45
- 受付開始
- 17:00
はじめに
平林 良昭 (Postman)- 17:10
Web APIセキュリティの重要ポイント
徳丸 浩 (EGSS)
モダンなWebアプリケーションの開発には常にWeb APIがあり、重要な情報や機能を提供するのはWeb APIの役割です。それゆえに、Web APIはセキュリティ脅威の中心的な存在でもあります。本講演では、DevOpsとシフトレフトを起点にして、Web APIセキュリティの考え方を紹介します。聴講いただいた方には、ソフトウェアデザイン誌2024年2月号の講演者による記事の抜き刷りをプレゼントしますので、30分の講演では説明しきれない内容についてはぜひ記事を参考にしてください。- 17:40
- PostmanとAPIセキュリティ
草薙 昭彦 (Postman)
Web APIのセキュリティを考えるとき、APIの安全をどのようなテストでカバーするか、いかに継続的にAPIを安全を保ちつつ管理していくかを考えることが重要です。APIクライアントとしてちょっとしたレスポンス確認に利用されることが多いPostmanですが、APIセキュリティにも役立つPostmanが備える認証・認可サポート、柔軟なテストのしくみ、機密情報を安全に扱えるPostman Vaultといった数々の機能と利用シーンをご紹介します。 - 18:00
- Web APIと脆弱性の傾向
黒木 大志 (EGSS)
昨今のWeb APIの脆弱性にはどのようなものが多いか、どのように開発者自身で発見ができそうか、数多くの脆弱性診断を行っている診断ベンダーの経験をご紹介します。 - 18:10
- APIセキュリティクロストーク、Q&A
パネリスト: 草薙 昭彦 (Postman)、徳丸 浩 (EGSS)
ファシリテーター: 大越 いづみ (CyLeague)
前半のセッションを受けて気になった話題を深掘っていくディスカッション、そして皆様からいただいた質問に徳丸さんがお答えするセッションです。 - 18:50
懇親会 (飲食あり)
- 20:00
- 修了
登壇者