セミナー情報

SEMINIAR INFORMATION
金融セミナーのセミナーインフォ > セミナー情報 > 金融におけるブロックチェーンセキュリティ最前線

金融におけるブロックチェーンセキュリティ最前線

~不正送金の脅威と対策、スマートコントラクトの脆弱性と対策~
金融技術コース
このセミナーに申し込む
開催日時 2018-09-05(水) 9:30~12:30
講師 NRIセキュア
テクノロジーズ株式会社
セキュリティエンジニア
田篭 照博 氏

NRIセキュアテクノロジーズ株式会社 セキュリティエンジニア アプリケーションエンジニアとして主にWebアプリケーションの開発に従事した後、セキュリティエンジニアに転身し、セキュリティ診断(Webアプリケーション・スマートフォンアプリケーション・スマートコントラクトなど)に従事 現在はブロックチェーン×セキュリティをテーマにしたアプリケーション開発に従事しており、日夜プログラミングに勤しむ日々

<講師著書のご紹介>
■『堅牢なスマートコントラクト開発のための
ブロックチェーン[技術]入門』
(技術評論社 2017)
■『堅牢なシステム開発/運用を実現する
ためのビットコイン[技術]入門』
(技術評論社2018.7.26刊)

参加費 web申込み34,400円(FAX・PDF申込み35,400円 消費税・参考資料含む)
開催地 カンファレンスルーム(株式会社セミナーインフォ内)[ 地図 ]
概要 盛り上がりを見せているブロックチェーン関連ビジネスであるが、セキュリティに問題があり、多額の仮想通貨を不正に送金されるといった被害が国内外問わず増えています。ブロックチェーンのセキュリティにおいては、「如何にして鍵の窃取を防ぐか?」という点にフォーカスされがちです。とりわけ、マルチシグやコールドウォレットの採用といったブロックチェーンならではのセキュリティ対策が重要という偏った論調も時にありますが、これらは単に採用すればよいというわけではなく、それが意図する背景や本質を理解しなければセキュリティレベルは上がりませんし、セキュリティ対策はこれらがすべてではありません。また、鍵管理観点で堅牢だからOKというのがそもそも間違いです。秘密鍵が盗まれずとも、不正送金等に繋がる可能性があるからです。ブロックチェーンを活用したアプリケーションを開発する場合は、攻撃者視点にたち、多層防御を取り入れた上で、リスクベースによる評価と対策が必要です。本セミナーでは外部犯行/内部犯行それぞれの観点で、如何にして堅牢なアプリケーションを開発・運用すべきかについて解説します。また、ブロックチェーンプラットフォームであるEthereum を活用した分散型アプリケーション(DApps)も増えてきています。DApps はブロックチェーンプラットフォーム上で実行されるスマートコントラクトと呼ばれるプログラムをベースに開発されるのが一般的ですが、スマートコントラクトに脆弱性があり多額の被害を受ける事例も発生しています。スマートコントラクトにはスマートコントラクトならではの脆弱性があり、これを知らずに開発してしまうと大きな被害を受ける可能性が高いです。実際に起きた被害事例と、代表的な脆弱性例とその対策について解説します。最後に、上述した2点以外のブロックチェーン関連の難解なセキュリティトピックについて時間が許す限りわかりやすく解説します。本セミナーは、ブロックチェーンを活用した新たなアプリケーションを開発しようとしているエンジニア、システム担当者、セキュリティ担当者も対象としているため、技術に深く踏み込んだ内容も取り上げます。
セミナー詳細 1.はじめに
(1)前提知識
 (a)ブロックチェーンとは
 (b)代表的なブロックチェーンプラットフォーム
 (c)ブロックチェーンの技術要素
(2)代表的なビジネス
 (a)仮想通貨取引所
 (b) ICO
 (c) DApps

2.不正送金・トランザクション対策
(1)被害事例紹介
(2)セキュリティ対策
 (a)マルチシグ、コールドウォレットの「適切」な利用
 (b)多層防御を考慮したアーキテクチャ設計
 (c)内部犯行を考慮した運用設計

3.スマートコントラクトの脆弱性と攻撃
(1)被害事例(Parity MultiSigウォレット、ERC20ベーストークン等)
(2)代表的な脆弱性例と対策
 (a) Reentrancy問題、fallback 関数悪用
 (b)Transaction-Ordering Dependence(TOD)、Timestamp Dependence

4.その他の攻撃事例
(1)コンセンサスアルゴリズムへの攻撃(51%攻撃等)
(2)BGPハイジャック、ドメインハイジャック、Webサイト改ざん等
(3)スマートコントラクトによるハニートラップ

5.振り返りと質疑応答 ※ 録音、ビデオ・写真撮影、PCの使用等はご遠慮ください
カテゴリ リース・カード 証券・アセットマネジメント 保険 銀行 事業戦略・マーケティング 金融技術コース
関連キーワード
お問い合わせ先 株式会社セミナーインフォ
TEL : 03-3239-6544   FAX : 03-3239-6545   E-mail : customer@seminar-info.jp
お問い合わせフォーム
このセミナーに申し込む
※ カートやお申し込みフォームはSSLにより暗号化されています。個人情報が通信中に読み取られることはありません。
※ お申し込みフォームをご利用できない方は、以下のPDFを印刷し、FAX [ 03-3239-6545 ] にてお申し込みください。
※ 印刷用ページもご用意しております。本ページの内容を印刷される際にご利用ください。
PDF PDF
ブロックチェーンの活用による金融ビジネス変革
開催日時  :  2018-10-10(水) 9:30~12:30
機械学習を活用したローン実務
開催日時  :  2018-10-03(水) 13:30~16:30
【DOKODEMO】機械学習を活用したローン実務
開催日時  :  2018-10-03(水) 13:30~16:30
保険会社における外部委託管理をめぐる実務的問題の重要ポイント
開催日時  :  2018-09-28(金) 13:30~16:30
SBI生命保険の取り組む「顧客本位の業務運営」における実践
開催日時  :  2018-09-26(水) 13:30~16:30
金融機関におけるデジタル組織の立ち上げ・推進における全体像と改善策
開催日時  :  2018-09-26(水) 9:30~12:30
金融業におけるGDPRとサイバーセキュリティ
開催日時  :  2018-09-25(火) 9:30~12:30
スマートベータ、ロボアド、AI、ESGなどクオンツ運用の新潮流と将来展望
開催日時  :  2018-09-21(金) 13:30~16:30
金融規制の最新動向と金融実務への影響
開催日時  :  2018-09-20(木) 13:30~16:30
量子コンピュータを巡る最新動向
開催日時  :  2018-09-20(木) 9:30~12:30
【DOKODEMO】LIBOR代替問題とデリバティブ価値評価
開催日時  :  2018-09-19(水) 13:30~16:30
LIBOR代替問題とデリバティブ価値評価
開催日時  :  2018-09-19(水) 13:30~16:30
QRコード決済がもたらす世界の決済ビジネスの新潮流
開催日時  :  2018-09-19(水) 9:30~12:30
アマゾンの大戦略と金融事業シナリオ
開催日時  :  2018-09-14(金) 13:30~16:30
転換期を迎える無担保ローンビジネスに求められる新たな戦略
開催日時  :  2018-09-14(金) 9:30~12:30
ソニー銀行におけるクラウド導入・活用の実際とリスク管理のポイント
開催日時  :  2018-09-13(木) 13:30~16:30
【データサイエンス実務基礎】AI事例創出への道具としての機械学習/ ディープラーニング技術
開催日時  :  2018-09-13(木) 9:30~12:30
金融業界におけるRPA活用に伴うリスクマネジメントとセキュリティ
開催日時  :  2018-09-12(水) 9:30~12:30
損害保険会社における支払備金算出(リザービング)の理論と実務
開催日時  :  2018-09-11(火) 13:30~16:30
金融機関の事務リスク管理≪事例研究編≫
開催日時  :  2018-09-11(火) 9:30~12:30
決済高度化とデジタルイノベーションの現状と課題
開催日時  :  2018-09-10(月) 13:30~16:30
InsurTechの潮流から見る保険業界に求められるデジタル戦略の重要ポイント
開催日時  :  2018-09-07(金) 13:30~16:30
世界と金融事業に挑むリクルートグループ
開催日時  :  2018-09-06(木) 13:30~16:30
【データサイエンス実務入門2:DataRobotデモあり】 製薬・医療・保険での機械学習/ディープラーニング利活用
開催日時  :  2018-09-06(木) 9:30~12:30
ドコモのFinTech領域における取組み
開催日時  :  2018-09-05(水) 13:30~16:30
【DOKODEMO】AI、ブロックチェーン、クラウド(Tech-ABC)を生かした金融ビジネス
開催日時  :  2018-09-04(火) 9:30~12:30
AI、ブロックチェーン、クラウド(Tech-ABC)を生かした金融ビジネス
開催日時  :  2018-09-04(火) 9:30~12:30
カードビジネスにおける国内・海外の最新動向と今後の展望
開催日時  :  2018-09-03(月) 13:30~16:30
成果を生み出す為の戦略的なデータサイエンス導入プロセス
開催日時  :  2018-08-31(金) 13:30~16:30
AIが変える銀行業務
開催日時  :  2018-08-31(金) 9:30~12:30
【データサイエンス実務入門1:DataRobotデモあり】FinTech時代における機械学習の利活用
開催日時  :  2018-08-30(木) 13:30~16:30
AI、Fintech、Insurtech等成長ビジネス分野を先取りするための情報収集・活用のポイント
開催日時  :  2018-08-30(木) 9:30~12:30
保険会社における経済価値ERMの基礎
開催日時  :  2018-08-29(水) 13:30~16:30
【データサイエンス実務入門】医療ビッグデータ最前線
開催日時  :  2018-08-29(水) 9:30~12:30
みずほ銀行におけるスマホデビット決済とFinTechについて
開催日時  :  2018-08-28(火) 13:30~16:00
量子コンピューターの仕組みと特徴、ビジネス最新動向、今後の展望
開催日時  :  2018-08-28(火) 9:30~12:30
AI、IoT時代における機械学習技術とその実用化事例、今後の展望
開催日時  :  2018-08-27(月) 13:30~16:30
機械学習システム開発契約・法務・リスク管理
開催日時  :  2018-08-27(月) 9:30~12:30
カードビジネスの基本と最新の決済サービス
開催日時  :  2018-08-24(金) 13:30~16:30
外国籍PEファンド投資におけるリーガルチェックの重要ポイント
開催日時  :  2018-08-24(金) 9:30~12:30
東南アジアにおけるFinTechとデジタル・トランスフォーメーション
開催日時  :  2018-08-23(木) 13:30~16:30
海外InsurTechの最新動向とスタートアップからみた保険業界の将来像
開催日時  :  2018-08-22(水) 9:30~12:30
銀行勘定の金利リスク(IRRBB:Interest Rate Risk in the Banking Book)の 国内実施に伴う留意点と今後求められるリスク管理手法
開催日時  :  2018-08-21(火) 13:30~16:30
金融検査マニュアル廃止が与える銀行実務への影響
開催日時  :  2018-08-20(月) 13:30~16:30
【1日で学ぶ実践webマーケティング実務】Googleアナリティクス徹底活用ワークショップ
開催日時  :  2018-08-09(木) 9:30~16:30
金融機関の外部委託先管理の再構築
開催日時  :  2018-08-08(水) 13:30~16:30
国内・海外InsurTechの最新動向と法務の重要ポイント
開催日時  :  2018-08-08(水) 9:30~12:30
【DOKODEMO】2018年診療報酬改定の具体的対策及び施設基準遵守の取組みと適時調査対策
開催日時  :  2018-08-07(火) 13:30~16:00
2018年診療報酬改定の具体的対策及び施設基準遵守の取組みと適時調査対策
開催日時  :  2018-08-07(火) 13:30~16:00
【DOKODEMO】マネロン対策・経済制裁リスク管理態勢の高度化とKYC・スクリーニング実務対応
開催日時  :  2018-08-07(火) 9:30~12:30
マネロン対策・経済制裁リスク管理態勢の高度化とKYC・スクリーニング実務対応
開催日時  :  2018-08-07(火) 9:30~12:30
遺伝子検査と生命保険
開催日時  :  2018-08-06(月) 13:30~16:30
住宅ローン信用リスク管理≪入門編≫
開催日時  :  2018-08-03(金) 13:30~16:30
電子化・仮想通貨・フィンテックの課題、実現する決済インフラ改革と次の改革、近未来の銀行・金融機関
開催日時  :  2018-08-03(金) 9:30~12:30
最新の動向を踏まえた金融機関におけるシステムリスク管理
開催日時  :  2018-08-02(木) 13:30~16:30
金融機関におけるGDPR対応の最重要チェックポイント
開催日時  :  2018-08-01(水) 9:30~12:30
【データサイエンス実務入門】Pythonで体感しながらゼロから学ぶデータ分析/時系列モデル/機械学習
開催日時  :  2018-07-31(火) 9:30~16:30
FinTechから見た金融サービスの最新動向と将来像
開催日時  :  2018-07-27(金) 13:30~16:30
金融機関における内部監査高度化に向けたインタビュースキル強化
開催日時  :  2018-07-25(水) 13:30~16:30
保険会社のERM(統合的リスク管理)高度化と経済価値ベースのソルベンシー規制の動向及びIFRS17への対応
開催日時  :  2018-07-24(火) 13:30~16:30
曲がり角に立つセブンイレブンとセブン銀行
開催日時  :  2018-07-19(木) 13:30~16:30
【DOKODEMO】みずほFGにおけるFinTechの取り組みと新たな領域への挑戦
開催日時  :  2018-07-18(水) 13:30~16:30
みずほFGにおけるFinTechの取り組みと新たな領域への挑戦
開催日時  :  2018-07-18(水) 13:30~16:30
【DOKODEMO】保険募集業務における問題事例検討Q&A
開催日時  :  2018-07-18(水) 9:30~12:30
保険募集業務における問題事例検討Q&A
開催日時  :  2018-07-18(水) 9:30~12:30
民法改正が保険実務に与える影響
開催日時  :  2018-07-17(火) 13:30~16:30
保険業界のための女性マーケティング
IoTを活用した新ビジネス創出の可能性と課題
保険代理店に求められる態勢整備の実務対応
金融業界のための女性マーケティング
保険オムニチャネルの最新動向
スマートフォン決済サービスの国内市場の普及に向けた課題
メルマガ登録 テーマで探す
  • 法務・規制・リスク管理
  • 事業戦略・マーケティング
  • 会計・税務
  • 金融技術コース
業界で探す
  • 銀行
  • 保険
  • 証券・アセットマネジメント
  • リース・カード
FINANCE FORUM ニュースリリース
セミナー回数券 Fun to share 認定コンプライアンス・オフィサー