NEC與NEC Security將以協贊贊助商的身分,參與旨在推廣安全強化措施並最大化其價值的「Hardening Project」。在2026年7月2日(四)至4日(六)舉辦的線上活動「Hardening Designers Conference 2026」中,將介紹NEC在弱點管理方面的運作體制與實際應對案例,並探討如何因應AI時代下快速且廣泛產生的資安弱點所帶來的挑戰。此外,也將聚焦於針對Microsoft Entra ID/Microsoft 365的多重要素驗證繞過攻擊——「同意詐騙(Consent Phishing)」,說明其運作機制、現場示範及防禦對策。
此外,擔任Hardening Project執行委員的NEC公司執行董事兼CISO淵上真一,也將於第三天Session 5「C級主管的決策與代理程式」中登場演講。
主要數據 — KEY FIGURES
<Hardening Designers Conference 2026 活動概要>
活動日期:2026年7月2日(四)~4日(六)
主辦單位:Hardening Project 執行委員會
活動形式:線上舉行
詳細資訊:https://wasforum.jp/2026/06/hardening-designers-conference-2026/
<Tech Showcase>
【第二天】7月3日(五)Tech Briefing
從NEC實務經驗探討AI時代的弱點管理
本場次將介紹NEC在弱點管理上的運作架構與體制,以及NEC所提供系統中針對弱點的實際因應案例,進一步探討面對AI時代快速且大規模出現的弱點時應如何因應。同時也將分享運用SBOM確保涵蓋範圍的完整性,以及如何運用NEC自身情報能力進行弱點處理優先順序排序的實踐作法,並針對「是否真能處理所有弱點」此一根本問題,探討未來可能的發展方向。
講者:NEC網路安全技術統括部 弱點管理小組 岩田琴乃
簡介:負責NEC集團所提供系統之弱點管理業務。
針對Microsoft Entra ID/Microsoft 365的同意詐騙攻擊
隨著多重要素驗證日益普及,能夠繞過此機制的攻擊手法也持續擴散。本場次將聚焦於針對Microsoft Entra ID/Microsoft 365的「同意詐騙」攻擊,說明其運作原理、現場示範與防禦對策,並作為補充介紹其衍生技術ConsentFix。
講者:NEC網路安全技術統括部 數位鑑識分析小組 桐下拓也
簡介:從事資安事件應變/數位鑑識、滲透測試等相關業務。
<Conference Day 登壇資訊>
【第三天】7月4日(五)Conference Day Session 5 「C級主管的決策與代理程式」
AI代理程式是否已動搖CISO的決策指南?本場次邀請來自各界現任CISO或負責CISO辦公室職務的專家擔任與談人,探討在AI代理程式興起前後,哪些事物產生了變化、哪些仍維持不變,並培養辨別技術 hype 與實質價值的洞察力。
主持人:門林雄基 氏
與談人:淵上真一(NEC/OWASP OKINAWA)/岡田良太郎 氏(Asterisk Research/OWASP Japan)/門林雄基 氏(奈良先端科學技術大學院大學)
<相關資訊>
NEC Security技術部落格:NEC資安工程師每週五發布技術主題文章
https://jpn.nec.com/cybersecurity/blog/index.html?cid=secpr260629
NEC Security股份有限公司
https://www.nec-security.co.jp/
FACT BOX · 重點整理
- 來源:PR TIMES
- 分類:活動協賛
- 相關組織:NEC / Microsoft / Hardening Project