このページの本文へ

Flatt Security、セキュアコーディング習得を支援するSaaS型eラーニングサービス「Flatt Security Learning Platform」のβ版登録申込を開始。

株式会社Flatt Security
2020年09月17日

  • この記事をはてなブックマークに追加
  • 本文印刷

株式会社Flatt Security
サイバーセキュリティ事業を展開する株式会社Flatt Security(本社:東京都文京区、代表取締役社長:井手康貴)はこの度、Webエンジニアのセキュアコーディング習得を支援するSaaS型eラーニングサービス「Flatt Security Learning Platform」のβ版の提供を開始いたしました。



「Flatt Security Learning Platform 」β版の登録申し込みページ
https://flatt.tech/learning_platform

「Flatt Security Learning Platform」提供の背景

昨今、複雑化の一途をたどるWebアプリケーションをセキュアに保つことはますます難しいものとなっています。
そのため、セキュリティを担保するには外部機関によるセキュリティ診断やペネトレーションテストなどの事後的な検査だけでは十分でなく、全ての開発者があらかじめセキュリティの知識を身につけた上で実装することが求められています。

アプリケーションを狙う攻撃者は常に新たな攻撃手法を開発するのに対し、 開発者が無防備ではアプリケーションを守ることは難しいでしょう。このような課題は、これまでFlatt Securityが様々な企業のセキュリティ診断を手がける中で感じてきたものでもあります。

また、DevSecOpsの名の下に開発工程にセキュリティチェックを組み込むことで、従来の事後的な検査よりも手戻りの少ない上流工程でセキュリティの担保を目指す「シフトレフト」の動きが今後加速するのも確実と言えるでしょう。

そして開発工程において最上流に位置するもの、それは開発を行うエンジニア自身だとFlatt Securityは考えます。開発者がセキュリティに責任を持つ時代が訪れているのです。

「Flatt Security Learning Platform」の概要

「Flatt Security Learning Platform」の受講ターゲットはサーバサイドアプリケーションを一回以上開発した経験を持つWebエンジニアを想定しています。

そのようなWebエンジニアが持つべきセキュリティに関する技術を

セキュアに開発する技術
脆弱性を探し出し評価する技術
脆弱性を修正する技術

の3つに分解しました。



「Flatt Security Learning Platform」はWebアプリケーションに関するセキュリティをこれら3技術の観点から学習することで、より効果的な知識の獲得を実現することができるサービスです。

「資料に目を通して三択問題のテストを受けるだけ」という一般的なeラーニングとは異なり、本サービスでは攻撃者が用いる攻撃手法を体験したり、実際に脆弱なコードを修正したりと、より実践的なトレーニングを一元的に受講できます。

場所・時間にとらわれない学習の機会を、すべてのエンジニアに提供します。

「Flatt Security Learning Platform」の学習方法

各学習コンテンツに対して次の3つのメソッドが用意されており、受講者にこれまでにない学習体験を提供します。



(1)技術や脆弱性の解説


当社がセキュリティ診断などのサービスを提供する中で培ったセキュリティのノウハウを提供します。
受講者は様々なアーキテクチャにおけるセキュリティの知識と、最新の脆弱性の情報、セキュアコーディングを学ぶことができます。

(2)ハッキング演習


脆弱性は時にアプリケーションの運用に致命的な影響を与えます。この演習では受講者が攻撃者となりシステムを攻撃します。 脆弱性を悪用することによりアプリケーションにどのような被害を与えることができるのかをCTF形式の演習で学びます。

※CTF : Capture The Flag の略で、旗取りゲームを意味しそこから派生してコンピュータセキュリティの技術を競う大会を指します。

(3)システム堅牢化演習


脆弱性を見つける技術だけでは、開発者にとって十分ではありません。受講者は学習の総仕上げとして、脆弱なアプリケーションのソースコードを修正する演習を行います。独自のジャッジシステムによって修正されたコードに対して自動でテストが実行され、その結果が受講者に返されます。この技術が、Flatt Security Learning Platformを全自動学習プラットフォームたらしめています。

提供予定の学習コンテンツ

・基本的な脆弱性に関するコンテンツ
β 版では以下のトピックについての学習コンテンツをご提供いたします。

SQL Injection
Cross-Site Scripting (XSS)
Cross-Site Request Forgery (CSRF)
OS Command Injection
Directory Traversal
Insecure Deserialization
XML eXternal Entity (XXE)
Open Redirection
Clickjacking
Header Injection


・発展的なコンテンツ
近年採用が進んできている若い技術や、未だセキュリティ観点が断片的にしかまとめられていないような技術に関する、発展的な学習コンテンツの拡充も図っています。β 版では以下の学習コンテンツがご利用いただけます。

GraphQL の基礎とセキュリティ
JWT の基礎とセキュリティ
WebSocket の基礎とセキュリティ


導入企業様のメリット

Flatt Security Learning Platformを用いて、セキュリティ予算を「人に投資する」ことは導入企業様に様々なメリットをもたらします。

(1)長期にわたって安全と開発スケジュールを守る

一度きりの事後的なセキュリティ診断と違い、開発者がセキュリティを身につけることは長期にわたって会社に安全性をもたらし続けます。また、大幅なスケジュール見直し・コスト増の原因となる事後改修も防げます。

(2)より低コストなセキュリティ対策

学習フローの自動化により、集合研修形式の類似サービスより低料金でのSaaSとしての提供を可能としました。また、社内での人材育成は採用コストのカットをも可能とします。

(3)エンジニアの満足度向上

高度なセキュリティ技術習得の機会を提供することは、貴社のエンジニア従業員の満足度向上をもたらす福利厚生となるでしょう。

開発・コンテンツ監修担当者

開発・コンテンツ監修の担当者はセキュリティ診断サービスへの従事に加えて、セキュリティ・キャンプ全国大会講師等対外的な活動実績の豊富なFlatt Securityのセキュリティエンジニア陣です。
「Flatt Security Learning Platform」を含む、弊社のプロダクト開発にかける想いをこちらのブログに掲載しています。ぜひご覧ください。

「Flatt Securityが事業にかける想いと目指すVision/代表 井手康貴×セキュリティエンジニア 米内貴志」
https://flattsecurity.hatenablog.com/entry/2020/08/05/120000

■会社情報


社名:株式会社Flatt Security
代表取締役社長:井手康貴
所在地:〒113-0033 東京都文京区本郷3丁目43−16 コア本郷ビル 2A
設立:2017年5月23日
Webサイト: https://flatt.tech
ブログ:https://blog.flatt.tech
事業内容:サイバーセキュリティ関連サービス

カテゴリートップへ

1
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
¥26,880
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥36,979
3
HP ノートパソコン 15-fd 15.6インチ インテル Core Ultra 5 125H メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M7PA-AAAF)
HP ノートパソコン 15-fd 15.6インチ インテル Core Ultra 5 125H メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M7PA-AAAF)
¥134,377
4
Lenovo Chromebook クロームブック IdeaPad Flex 3i Gen8 12.2インチ インテル® プロセッサー N100搭載 メモリ4GB eMMC 64GB バッテリー駆動12.0時間 重量1.25kg アビスブルー 82XH001KJP
Lenovo Chromebook クロームブック IdeaPad Flex 3i Gen8 12.2インチ インテル® プロセッサー N100搭載 メモリ4GB eMMC 64GB バッテリー駆動12.0時間 重量1.25kg アビスブルー 82XH001KJP
¥39,800
5
Apple 2025 MacBook Pro 10 コアCPU、10 コアGPU のM5 チップ搭載ノートパソコン:Apple Intelligence のために設計、14.2 インチLiquid Retina XDR ディスプレイ、24GB ユニファイドメモリ、1TBのSSD ストレージ - スペースブラック
Apple 2025 MacBook Pro 10 コアCPU、10 コアGPU のM5 チップ搭載ノートパソコン:Apple Intelligence のために設計、14.2 インチLiquid Retina XDR ディスプレイ、24GB ユニファイドメモリ、1TBのSSD ストレージ - スペースブラック
¥296,323

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥1,880
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
¥980
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
7
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥699
8
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,545
9
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
¥1,980
10
バッファロー USBメモリ 32GB USB3.2(Gen1)/3.1(Gen 1)/3.0/2.0 充実サポート RUF3-K32GA-BK/N
バッファロー USBメモリ 32GB USB3.2(Gen1)/3.1(Gen 1)/3.0/2.0 充実サポート RUF3-K32GA-BK/N
¥880

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン