このページの本文へ

Flatt Security、セキュアコーディング習得を支援するSaaS型eラーニングサービス「Flatt Security Learning Platform」のβ版登録申込を開始。

株式会社Flatt Security
2020年09月17日

  • この記事をはてなブックマークに追加
  • 本文印刷

株式会社Flatt Security
サイバーセキュリティ事業を展開する株式会社Flatt Security(本社:東京都文京区、代表取締役社長:井手康貴)はこの度、Webエンジニアのセキュアコーディング習得を支援するSaaS型eラーニングサービス「Flatt Security Learning Platform」のβ版の提供を開始いたしました。



「Flatt Security Learning Platform 」β版の登録申し込みページ
https://flatt.tech/learning_platform

「Flatt Security Learning Platform」提供の背景

昨今、複雑化の一途をたどるWebアプリケーションをセキュアに保つことはますます難しいものとなっています。
そのため、セキュリティを担保するには外部機関によるセキュリティ診断やペネトレーションテストなどの事後的な検査だけでは十分でなく、全ての開発者があらかじめセキュリティの知識を身につけた上で実装することが求められています。

アプリケーションを狙う攻撃者は常に新たな攻撃手法を開発するのに対し、 開発者が無防備ではアプリケーションを守ることは難しいでしょう。このような課題は、これまでFlatt Securityが様々な企業のセキュリティ診断を手がける中で感じてきたものでもあります。

また、DevSecOpsの名の下に開発工程にセキュリティチェックを組み込むことで、従来の事後的な検査よりも手戻りの少ない上流工程でセキュリティの担保を目指す「シフトレフト」の動きが今後加速するのも確実と言えるでしょう。

そして開発工程において最上流に位置するもの、それは開発を行うエンジニア自身だとFlatt Securityは考えます。開発者がセキュリティに責任を持つ時代が訪れているのです。

「Flatt Security Learning Platform」の概要

「Flatt Security Learning Platform」の受講ターゲットはサーバサイドアプリケーションを一回以上開発した経験を持つWebエンジニアを想定しています。

そのようなWebエンジニアが持つべきセキュリティに関する技術を

セキュアに開発する技術
脆弱性を探し出し評価する技術
脆弱性を修正する技術

の3つに分解しました。



「Flatt Security Learning Platform」はWebアプリケーションに関するセキュリティをこれら3技術の観点から学習することで、より効果的な知識の獲得を実現することができるサービスです。

「資料に目を通して三択問題のテストを受けるだけ」という一般的なeラーニングとは異なり、本サービスでは攻撃者が用いる攻撃手法を体験したり、実際に脆弱なコードを修正したりと、より実践的なトレーニングを一元的に受講できます。

場所・時間にとらわれない学習の機会を、すべてのエンジニアに提供します。

「Flatt Security Learning Platform」の学習方法

各学習コンテンツに対して次の3つのメソッドが用意されており、受講者にこれまでにない学習体験を提供します。



(1)技術や脆弱性の解説


当社がセキュリティ診断などのサービスを提供する中で培ったセキュリティのノウハウを提供します。
受講者は様々なアーキテクチャにおけるセキュリティの知識と、最新の脆弱性の情報、セキュアコーディングを学ぶことができます。

(2)ハッキング演習


脆弱性は時にアプリケーションの運用に致命的な影響を与えます。この演習では受講者が攻撃者となりシステムを攻撃します。 脆弱性を悪用することによりアプリケーションにどのような被害を与えることができるのかをCTF形式の演習で学びます。

※CTF : Capture The Flag の略で、旗取りゲームを意味しそこから派生してコンピュータセキュリティの技術を競う大会を指します。

(3)システム堅牢化演習


脆弱性を見つける技術だけでは、開発者にとって十分ではありません。受講者は学習の総仕上げとして、脆弱なアプリケーションのソースコードを修正する演習を行います。独自のジャッジシステムによって修正されたコードに対して自動でテストが実行され、その結果が受講者に返されます。この技術が、Flatt Security Learning Platformを全自動学習プラットフォームたらしめています。

提供予定の学習コンテンツ

・基本的な脆弱性に関するコンテンツ
β 版では以下のトピックについての学習コンテンツをご提供いたします。

SQL Injection
Cross-Site Scripting (XSS)
Cross-Site Request Forgery (CSRF)
OS Command Injection
Directory Traversal
Insecure Deserialization
XML eXternal Entity (XXE)
Open Redirection
Clickjacking
Header Injection


・発展的なコンテンツ
近年採用が進んできている若い技術や、未だセキュリティ観点が断片的にしかまとめられていないような技術に関する、発展的な学習コンテンツの拡充も図っています。β 版では以下の学習コンテンツがご利用いただけます。

GraphQL の基礎とセキュリティ
JWT の基礎とセキュリティ
WebSocket の基礎とセキュリティ


導入企業様のメリット

Flatt Security Learning Platformを用いて、セキュリティ予算を「人に投資する」ことは導入企業様に様々なメリットをもたらします。

(1)長期にわたって安全と開発スケジュールを守る

一度きりの事後的なセキュリティ診断と違い、開発者がセキュリティを身につけることは長期にわたって会社に安全性をもたらし続けます。また、大幅なスケジュール見直し・コスト増の原因となる事後改修も防げます。

(2)より低コストなセキュリティ対策

学習フローの自動化により、集合研修形式の類似サービスより低料金でのSaaSとしての提供を可能としました。また、社内での人材育成は採用コストのカットをも可能とします。

(3)エンジニアの満足度向上

高度なセキュリティ技術習得の機会を提供することは、貴社のエンジニア従業員の満足度向上をもたらす福利厚生となるでしょう。

開発・コンテンツ監修担当者

開発・コンテンツ監修の担当者はセキュリティ診断サービスへの従事に加えて、セキュリティ・キャンプ全国大会講師等対外的な活動実績の豊富なFlatt Securityのセキュリティエンジニア陣です。
「Flatt Security Learning Platform」を含む、弊社のプロダクト開発にかける想いをこちらのブログに掲載しています。ぜひご覧ください。

「Flatt Securityが事業にかける想いと目指すVision/代表 井手康貴×セキュリティエンジニア 米内貴志」
https://flattsecurity.hatenablog.com/entry/2020/08/05/120000

■会社情報


社名:株式会社Flatt Security
代表取締役社長:井手康貴
所在地:〒113-0033 東京都文京区本郷3丁目43−16 コア本郷ビル 2A
設立:2017年5月23日
Webサイト: https://flatt.tech
ブログ:https://blog.flatt.tech
事業内容:サイバーセキュリティ関連サービス

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
¥9,999
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
3
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
4
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
¥14,850
5
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
¥34,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,284
2
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
3
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
6
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
7
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,690
9
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン