サイバー攻撃の脅威から、社会の「安心」を技術で守り抜く。

  • FAQ
  • ニュース
  • 採用情報
  • メールマガジン
FutureVuls(フューチャーバルス)
  • 機能紹介
  • PSIRT向け
  • 導入事例
  • 料金
  • 導入までの流れ
  • お役立ち情報
  • イベント
  • ブログ
資料請求
お問い合わせ
資料請求
お問い合わせ

Event details イベント詳細

【迫るCRA法対応】FA・工作機械メーカーが直面するリスクと、今すぐ始めるべき実践対策 【今こそ始めるCRA法対応】SBOMと脆弱性情報から高リスクを見極める方法

セミナー申込はマジゼミのサイトから可能です

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。
なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

迫るCRA対応――SBOM時代の脆弱性管理とは

欧州のサイバーセキュリティ規制であるCRA(Cyber Resilience Act)への対応が、いよいよ現実味を帯びてきました。製品ライフサイクル全体にわたるセキュリティ確保と、継続的な脆弱性管理の実施が求められる中、SBOM(Software Bill of Materials)の整備と活用は、もはや“推奨”ではなく“前提条件”となりつつあります。

ソフトウェアサプライチェーンが複雑化し、OSSの利用が拡大する現在、自社製品に含まれるコンポーネントとその脆弱性影響を正確に把握することは、企業の信頼性を左右する重要なテーマです。CRA対応を見据えた実効性のある脆弱性管理体制の構築が急務となっています。。

脆弱性の優先的は?パッチ適用までの間まで守る必要性

しかしながら、SBOMを整備し脆弱性情報を収集しても、「何から対応すべきか分からない」という声は少なくありません。日々公開される膨大な脆弱性情報の中から、自社にとって本当にリスクの高いものを見極めることは容易ではありません。

例えば、

  • CVSSスコアは高いが、実際の悪用可能性は低い脆弱性 
  • スコアは中程度でも、すでに攻撃コードが出回っている脆弱性
  • 重要設備に関わるが、停止できずすぐにパッチを適用できないシステム

といった状況に直面しているのではないでしょうか。

単なるスコア依存ではなく、「自社環境における実質的なリスク」に基づいた優先順位付けと、パッチ適用が困難な環境に対する実効性ある防御策が求められています。

いま始めるべき、実効性ある脆弱性管理とリスク対策

本セミナーでは、CRA対応における脆弱性管理や優先順位付けに課題を抱える方に向けて、実践的な解決策をご紹介します。

まず、クラウド型脆弱性管理サービス「FutureVuls」を活用し、SBOMと最新の脆弱性情報を組み合わせながら、自社にとって真に対応すべき高リスクを見極める方法を解説します。

さらに、自社製品が顧客環境で長期間稼働することを前提とし、「すぐにパッチを適用できない設備」をどのように守るのかについても取り上げます。TXOne Edgeシリーズを活用したネットワーク防御およびエンドポイント保護の実践手法を、用途・リスクレベル別のセキュリティバンドル構成例や導入パターンとともにご紹介します。

こんな方におすすめ

  • CRA対応を見据え、SBOMの活用方法を具体化したい方
  • 脆弱性の優先順位付けに課題を感じているセキュリティ担当者の方
  • パッチ困難環境でのリスク対策を強化したいIT/OT部門の方
  • 製品開発や品質保証の立場で脆弱性管理体制を整備したい方

主催・共催

  • 岡谷エレクトロニクス株式会社
  • TXOne Networks Japan 合同会社
  • フューチャー株式会社

プログラム

14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:50 ・CRA対応における本セミナーの位置づけとアジェンダのご説明(岡谷エレクトロニクス)
・製造業のCRA対応 SBOMと脆弱性管理の『次の一歩』 (フューチャー 小野田 裕)
・TXOneによるCRA支援策(TXOne Networks Japan 渡辺 太造様) 
15:50~16:00 質疑応答

イベント詳細

マジゼミサイトのイベントページを参照ください。
 

【今こそ始めるCRA法対応】SBOMと脆弱性情報から高リスクを見極める方法 ~脆弱性の特定・優先順位付けから、パッチ困難環境の実践的防御まで~

  • ツイート
  • シェア
  • はてな
  • Pocket

その他イベント

OSSセキュリティ技術ワークショップ(OWS)  2025
OSSセキュリティ技術ワークショップ(OWS) 2025 終了
CODE BLUE 2025
CODE BLUE 2025 終了
ASMと脆弱性管理の連携で実現する、次世代セキュリティ戦略セミナー
ASMと脆弱性管理の連携で実現する、次世代セキュリティ戦略セミナー 終了
  1. イベント一覧
  2. 【今こそ始めるCRA法対応】SBOMと脆弱性情報から高リスクを見極める方法

Contact

各種お問い合わせ

  • サービス資料をお求めの方 FutureVulsの資料請求
  • ご質問やご相談がある方 FutureVulsに関するお問い合わせ
FutureVuls(フューチャーバルス)
  • 機能紹介
  • PSIRT向け
  • 導入事例
  • 料金
  • 導入までの流れ
  • お役立ち情報
  • イベント
  • ブログ
Future

フューチャー株式会社 
〒141-0032 東京都品川区大崎1-2-2 アートヴィレッジ大崎セントラルタワー

Copyright by Future Corporation