見どころ

  • 01

    アプリやサービス開発に欠かせないAPI特有の弱点と観測される攻撃の実態

  • 02

    増加するAPIを標的とした攻撃。WAFで検知できない攻撃の仕組みを紐解く

  • 03

    DevSecOpsのサイクルの中でできる、効果的なAPIセキュリティ対策のポイントとは?

Web API(アプリケーション・プログラミング・インターフェース)は現代のアプリケーションやサービスの開発に欠かせない要素です。さまざまなシステムが相互に通信してデータや機能を共有できるのも API のおかげです。一方で、Web APIは、認証認可のしくみが弱点を生みやすい性質をもっていたり、個人情報などの機密情報も扱うことが多いため、データ漏えいや不正アクセスなどの攻撃の標的になっています。こうした今まで見過ごされてきたAPI特有の弱点を悪用しようとする攻撃が増えており、2023年間でAkamaiが観測したWeb攻撃総数の29%が、APIを標的にしています。日本の企業、組織に対しても、およそ1/4がAPIへの攻撃となっており、もはや見過ごすことのできない脅威となっています。

こんな課題を抱える方におすすめ

APIのセキュリティ面を踏まえたプログラミングスキルの不足、自社のAPIインフラの包括的な利用実態の把握や、潜在的なリスクの可視化に課題を感じている方、また、広く組織のセキュリティ強化を推進する方にご参加いただければと思います。

  • ・情報システム部門
  • ・情報セキュリティ部門
  • ・Web APIを利用した、顧客およびB2B、保守向けサービス、スマホアプリ、Webアプリケーション等の開発者
  • ・パートナー企業や一般消費者向けにWeb API を提供している、SaaS型アプリケーションの開発者、または事業部門のセキュリティ担当者

プログラム

15:00 - 16:00

強化されたAPI Security - API特有の攻撃と対策の要点

講演内容:

2024年6月、Akamai は、API Security ソリューションを強化するため、この分野のトップベンダーであり、世界中の大手の企業にも多くの導入実績を持つ Noname を買収しました。そこで、本セミナーでは、WAFで検知できないAPI特有の攻撃の仕組みを改めて紐解き、Akamaiが観測しているAPI攻撃の実態を明らかにするとともに、DevSecOpsのサイクルの中で、セキュリティ担当者とアプリケーション開発者がこの新たな課題に対処していけるかを、今回強化されたソリューションのポイントから解説します。

氏名

アカマイ・テクノロジーズ合同会社

プロダクトマーケティングマネージャー

中西 一博

  • ※講演内容・プログラムは都合により一部変更させていただくことがございます。予めご了承ください。
  • ※競合企業様のご参加はお断りしております。

セミナー概要

名称

webセミナー

強化されたAPI Security
- API特有の攻撃と対策の要点

日時

2024年9月5日(木) 15:00 - 16:00

会場

オンライン

受講料

無料(事前登録制)

主催

アカマイ・テクノロジーズ合同会社

メディア協力