NEC與NEC Security將以協贊贊助商的身分,參與旨在推廣安全強化措施並最大化其價值的「Hardening Project」。在2026年7月2日(四)至4日(六)舉辦的線上活動「Hardening Designers Conference 2026」中,將介紹NEC在弱點管理方面的運作體制與實際應對案例,並探討如何因應AI時代下快速且廣泛產生的資安弱點所帶來的挑戰。此外,也將聚焦於針對Microsoft Entra ID/Microsoft 365的多重要素驗證繞過攻擊——「同意詐騙(Consent Phishing)」,說明其運作機制、現場示範及防禦對策。

此外,擔任Hardening Project執行委員的NEC公司執行董事兼CISO淵上真一,也將於第三天Session 5「C級主管的決策與代理程式」中登場演講。

主要數據 — KEY FIGURES

2026年7月2日
会期:2026年7月2日(木)~4日(土)
2026年7月4日
【Day3】7月4日(土)Conference Day Session 5

<Hardening Designers Conference 2026 活動概要>

活動日期:2026年7月2日(四)~4日(六)

主辦單位:Hardening Project 執行委員會

活動形式:線上舉行

詳細資訊:https://wasforum.jp/2026/06/hardening-designers-conference-2026/

<Tech Showcase>

【第二天】7月3日(五)Tech Briefing

從NEC實務經驗探討AI時代的弱點管理

本場次將介紹NEC在弱點管理上的運作架構與體制,以及NEC所提供系統中針對弱點的實際因應案例,進一步探討面對AI時代快速且大規模出現的弱點時應如何因應。同時也將分享運用SBOM確保涵蓋範圍的完整性,以及如何運用NEC自身情報能力進行弱點處理優先順序排序的實踐作法,並針對「是否真能處理所有弱點」此一根本問題,探討未來可能的發展方向。

講者:NEC網路安全技術統括部 弱點管理小組 岩田琴乃

簡介:負責NEC集團所提供系統之弱點管理業務。

針對Microsoft Entra ID/Microsoft 365的同意詐騙攻擊

隨著多重要素驗證日益普及,能夠繞過此機制的攻擊手法也持續擴散。本場次將聚焦於針對Microsoft Entra ID/Microsoft 365的「同意詐騙」攻擊,說明其運作原理、現場示範與防禦對策,並作為補充介紹其衍生技術ConsentFix。

講者:NEC網路安全技術統括部 數位鑑識分析小組 桐下拓也

簡介:從事資安事件應變/數位鑑識、滲透測試等相關業務。

<Conference Day 登壇資訊>

【第三天】7月4日(五)Conference Day Session 5 「C級主管的決策與代理程式」

AI代理程式是否已動搖CISO的決策指南?本場次邀請來自各界現任CISO或負責CISO辦公室職務的專家擔任與談人,探討在AI代理程式興起前後,哪些事物產生了變化、哪些仍維持不變,並培養辨別技術 hype 與實質價值的洞察力。

主持人:門林雄基 氏

與談人:淵上真一(NEC/OWASP OKINAWA)/岡田良太郎 氏(Asterisk Research/OWASP Japan)/門林雄基 氏(奈良先端科學技術大學院大學)

<相關資訊>

NEC Security技術部落格:NEC資安工程師每週五發布技術主題文章

https://jpn.nec.com/cybersecurity/blog/index.html?cid=secpr260629

NEC Security股份有限公司

https://www.nec-security.co.jp/

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:活動協賛
  • 相關組織:NEC / Microsoft / Hardening Project