ワークショップ
·
August 20, 2025
2025年第3四半期 PCI DSSワークショップ
PCI DSS v4.0.1で追加されたアプリケーション層の3要件、セキュアSDLCとコードレビュー、決済ページのスクリプト管理、変更・改ざん検知を解説したワークショップです。

PCI DSS v4.0.1では、アプリケーション層に関する3つの重要な新要件が導入されました。
- 6.3.2 セキュアSDLCとコードレビュー
- 6.4.3 決済ページのスクリプト管理
- 11.6.1 変更・改ざん検知
これらはMagecartなどのクライアントサイド攻撃に対応するもので、開発工程からブラウザのエンドポイントまで、準拠上の防御を強化します。
本セッションでは、Black Duckの国際オープンソースセキュリティ専門家であるDr. Ding Sunが登壇し、シンガポールでの実務経験を直接ご紹介します。要件の解釈と技術的な実装を組み合わせ、準拠とセキュリティの両面を一気に引き上げるための指針をご提供します。
- 🔍 要件の解説:PCI DSS v4.0.1におけるアプリケーション層の重要な高リスク管理策
- 🛠️ 技術的な実装:セキュアSDLCの統合、決済ページのスクリプト制御、変更・改ざん検知
- 💡 リスク低減:Magecartなどのクライアントサイド攻撃への防御戦略
- 🌏 グローバルな知見:Black Duckの国際専門家によるベストプラクティス
注目のPCI DSS要件
要件 6.3.2 – 🛠️ セキュアSDLCの統合
要件定義、設計、開発、テスト、展開の各工程にセキュリティのチェックポイントを組み込みます。「治療よりも予防」が原則です。
要件 6.4.3 – 🧩 決済ページのセキュリティ戦略
堅実なスクリプト管理と承認プロセスを確立し、クライアントサイドでのデータ窃取を阻止します。
要件 11.6.1 – 🕵️ 変更・改ざん検知
決済ページとデータ伝送の完全性を継続的に監視し、異常を迅速に検知して対応します。
登壇者
Dr. Sun Ding – Black Duck Solutions シニアコンサルタント
- サイバーセキュリティとコンプライアンスにおける豊富な国際経験
- オープンソースセキュリティ、アプリケーションの脆弱性管理、準拠戦略の実装を専門とする
Black Duckについて:Black Duck Softwareは、オープンソースソフトウェアのセキュリティと準拠に向けたアプリケーションセキュリティテストソリューションを提供し、クラウドおよびオンプレミスのいずれの環境でも企業がリスクを管理・低減できるよう支援します。これにより、ソフトウェアの信頼性と事業競争力の向上につながります。
- #PCI DSS
- #Compliance
- #Cybersecurity
- #Script
- #HTTPHeader
- #SBOM
- #CSP
- #SRI
- #ComponentScan
開催概要
- 📅 日時:2025年8月28日(木)14:00 – 16:30
- 📍 会場:安律国際 台北オフィス(MRT南京復興駅8番出口、または松江南京駅6番出口)
- 席数には限りがございます。お見逃しなく。
