---
title: 【Oktane25】セッション：Building invisible security | Nextmode Blog
description: Okta社がどう見えない部分のセキュリティを構築しているかの裏側（AIを駆使した脅威モデリング構築、証明書管理）のセッションがありましたので、その様子をお届けしたいと思います
image: https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/oktane25.jpg
---

[![nextmode blog](https://info.nextmode.co.jp/hubfs/raw_assets/public/NextMode_Theme/nextmode%20blog.png)](https://info.nextmode.co.jp/blog)

[ホワイトペーパー](https://info.nextmode.co.jp/white-paper/) [資料請求](https://info.nextmode.co.jp/request/) [お問い合わせ](https://nextmode.co.jp/contact/)

- [会社TOP](https://nextmode.co.jp/)
- [生成AIセキュリティ](https://nextmode.co.jp/services/ai/security/)
- [SaaSライセンス＆サポート](https://nextmode.co.jp/services/saas/)
  
    - [Oktaライセンス＆サポート](https://nextmode.co.jp/services/saas/okta/)
    - [Netskopeライセンス＆サポート](https://nextmode.co.jp/services/saas/netskope/)
    - [Notionライセンス＆サポート](https://nextmode.co.jp/services/saas/notion/)
    - [Asanaライセンス＆サポート](https://nextmode.co.jp/services/saas/asana/)
    - [SysCloudライセンス＆サポート](https://nextmode.co.jp/services/saas/syscloud/)
    - [CrowdStrikeライセンス＆サポート](https://nextmode.co.jp/services/saas/crowdstrike/)
- [AWS総合支援](https://nextmode.co.jp/services/aws/)
  
    - [AWS導入コンサル・構築](https://nextmode.co.jp/services/aws_consulting/)
    - [AWS運用・保守代行](https://nextmode.co.jp/services/aws_operation/)
- [導入事例](https://nextmode.co.jp/casestudy/)
- [会社情報](https://nextmode.co.jp/company/)
- [セミナー](https://info.nextmode.co.jp/seminar/)
- [ブログ](https://info.nextmode.co.jp/blog)

[![YouTube](https://nextmode.co.jp/assets/images/common/icon_youtube.svg)](https://www.youtube.com/@nextmode) <https://x.com/Nextmode_Inc>

目次

 2025/10/02 18:11

# 【Oktane25】セッション：Building invisible security

[» Okta](https://info.nextmode.co.jp/blog/tag/okta) [» イベントレポート](https://info.nextmode.co.jp/blog/tag/イベントレポート) [» Oktane25](https://info.nextmode.co.jp/blog/tag/oktane25)

[![おはらふ](https://info.nextmode.co.jp/hs-fs/hubfs/oharafu.png?width=40&name=oharafu.png) おはらふ](https://info.nextmode.co.jp/blog/author/oharafu)

共有： [facebook-f icon](http://www.facebook.com/share.php?u=https://info.nextmode.co.jp/blog/oktane25-building-invisible-security) [linkedin-in icon](http://www.linkedin.com/shareArticle?mini=true&url=https://info.nextmode.co.jp/blog/oktane25-building-invisible-security) [Twitter icon](https://twitter.com/intent/tweet?url=https://info.nextmode.co.jp/blog/oktane25-building-invisible-security) [pinterest-p icon](http://pinterest.com/pin/create/link/?url=https://info.nextmode.co.jp/blog/oktane25-building-invisible-security) [envelope icon](mailto:?body=https://info.nextmode.co.jp/blog/oktane25-building-invisible-security)

## はじめに

---

皆様こんにちはこんばんは、Oktaneをこよなく愛するネクストモードのおはらふです

Oktaが普段我々に見えない部分のセキュリティをどう構築しているか、その考えも含めたセッションがありましたので、その様子をお届けしたいと思います

### キーワード

Oktane25、STRIDE Framework、イノベーションとセキュリティ、 証明書管理

## Building Invisible Security

---

前半後半の2部構成に分かれており、それぞれの話者は次のとおりでした

AI駆動の脅威モデリング：Arun Kumar Elengovan  
現実世界の証明書管理：Nandagopal Seshagiri

![Oktane25-building-invisible-security1](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security1.png?width=800&height=440&name=Oktane25-building-invisible-security1.png)

このセッションも、機能性（イノベーション）とセキュリティというトレードオフについて、Oktaがどう戦っているか？といった内容も含んでいるよ。と導入がありました  
![イノベーションとセキュリティ](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security2.png?width=800&height=459&name=Oktane25-building-invisible-security2.png)

## AI-Powered Threat Modeling

---

前半のテーマはAIを使った脅威モデリングのセッションです  
![Oktane25-building-invisible-security3](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security3.png?width=800&height=410&name=Oktane25-building-invisible-security3.png)

ところで皆様は「マイノリティリポート」という映画を見たことあるでしょうか？

—  
3人の「予知能力者」たちを使った殺人予知システムが実用化された近未来。予知された殺人犯（未来犯罪者）を未然に逮捕、拘禁する犯罪予防局の設立から6年が経過した西暦2054年のワシントンD.C.の殺人発生率は0%になったと報告されていた・・・『出典：Wikipedia』

といった世界観の映画で、今の現実世界ではマイノリティリポートでいう「予知能力者」が「AI（脅威モデリング）」に置き換わった世界が描けるとのことです

OktaがAIを駆使した脅威モデリングを使って、脅威が起きる前に阻止しようとする仕組みをどう構築しているかの話に繋げていました  
ちなみに、脅威モデリング（Threat Modeling）というのは、システムやサービスに潜む「どんな攻撃がありうるか」「その攻撃に対してどこが弱点になるか」を体系的に洗い出して整理するプロセスのことです

![マイノリティリポートと現実世界](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security4.png?width=800&height=458&name=Oktane25-building-invisible-security4.png)

従来型脅威モデリングの問題は、遅い（手作業）、スケールしない、主観的で一貫性がないため、「従来の脅威モデリング」から「AIアシストの脅威モデリング」へ移行を考えたとのことです

うまくいくためのシンプルな戦略を4段階で整理し、それを学びとして共有しています

1）コンテキスト対応の知性（RAG、LLM)  
![context aware intelligence](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security5.png?width=800&height=463&name=Oktane25-building-invisible-security5.png)

2）プロンプト設計（マルチバリアント）  
![プロンプト設計](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security6.png?width=800&height=469&name=Oktane25-building-invisible-security6.png)

3）マルチモーダル分析能力（アーキテクチャやデータフロー図の理解）  
![マルチモーダル](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security7.png?width=800&height=465&name=Oktane25-building-invisible-security7.png)

4）対話型ワークフロー  
![対話型ワークフロー](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security8.png?width=800&height=465&name=Oktane25-building-invisible-security8.png)

Oktaはこの4つの機能を合わせて、AIアシストな脅威モデリング運用を構築しています

脅威データの履歴、既知の脆弱性、イメージの理解、そして組織的記憶（これが今や非常に重要）を取り込みます

![ロードマップ](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security9.png?width=800&height=458&name=Oktane25-building-invisible-security9.png)

脅威モデリングのフレームワークのひとつに、マイクロソフトが提唱しているSTRIDEフレームワークがあります

6つの脅威の頭文字を取った名前になっており、それぞれの意味は下記のとおりです

S – Spoofing（なりすまし） 　正規ユーザーやサービスになりすます脅威 　例：攻撃者が他人のID/パスワードを盗んでログインする  
T – Tampering（改ざん） 　データやコードを不正に変更される脅威 　例：通信途中でメッセージを改ざんする（Man-in-the-Middle攻撃）  
R – Repudiation（否認） 　行為を「やっていない」と言い逃れできる脅威 　例：ユーザーが不正送金した後に「自分じゃない」と主張する  
I – Information Disclosure（情報漏洩） 　秘密情報が漏れてしまう脅威 　例：暗号化されていないファイルを外部に盗まれる  
D – Denial of Service（サービス拒否） 　サービスが利用できなくなる脅威 　例：DDoS攻撃でWebサイトが落ちる  
E – Elevation of Privilege（権限昇格） 　本来持たないはずの権限を手に入れる脅威 　例：一般ユーザーが管理者権限を奪取する

AIを既存のモデルに追加の層として重ねることが重要であり、フィールド（現場）から切り離さないことがポイントと述べていました

![STRIDE framework](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security10.png?width=800&height=458&name=Oktane25-building-invisible-security10.png)

最後の重要な基礎要素として、「人間要素」が不可欠です  
スピードと網羅性、重労働の肩代わりをAIにやらせつつ、最終決定権は人間が持つ  
私からの締めの言葉はこうです——AIは副操縦士（コパイロット）だが、機長はあなた  
操縦桿を握るのはあなたです

と前半部分のセッションが終了しました

![AIと人間要素](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security11.png?width=800&height=458&name=Oktane25-building-invisible-security11.png)

## Certificate Management in the Real World

---

後半のテーマは現実世界の証明書管理についてです

サブタイトルにFrom Long-Lived to Ephemeral (with trust agility) とあるように、長期利用前提の証明書運用から、より寿命の短い証明書運用をどうスピード感と信頼性を担保しつつ実施していくかの話となります

![証明書管理](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security12.png?width=800&height=438&name=Oktane25-building-invisible-security12.png)

前半はAIでリスク管理を行う話でした  
後半では具体的に証明書関連が標的になった場合どう対応すべきか？といったテーマから話が進んでいきます

「証明書を管理するのではなく、“信頼（Trust）”を管理せよ」

このアプローチが、大半のリスクに効くと考えていると熱弁していました  
分散IDとクレデンシャル管理により、暗号アルゴリズムの変更や信頼関係切替の俊敏性も高まり、必要に応じて動的な認証・認可の設計も可能となります  
一方でこれらを実運用で実現することは難しいと課題提起しています

![なぜ証明書管理が必要か](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security13.png?width=800&height=438&name=Oktane25-building-invisible-security13.png)

サービスメッシュにより解決済みでは？という問いに対しては、サービスメッシュに対する保護は行われるものの、メッシュの外に対しても意識を向けるべきと答えます

マルチクラスタ／マルチクラウド、VM・ベアメタル・サーバーレス、サードパーティSaaSのAPI、ハードウェアモジュールやガバナンス  
さまざまなコンポーネント証明書が絡む現実では、問題はまだ解き切れていません

![サービスメッシュで解決できる？](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security14.png?width=800&height=456&name=Oktane25-building-invisible-security14.png)

そこで、Webスケールで証明書運用を自動化する要点を整理しています

- ディスカバリ どのデータ／ユーザー／ロール／サービス／アプリが証明書を使い、どこにあるのか全体像の把握
- 証明書の発行とオンボード 証明書を発行し、対象のデバイスに配布する
- ライフサイクル 更新・ローテーション・失効まで面倒を見る必要がある 計画的な更新が必須
- モニタリング どの程度自動化しても、厳密なモニタリング（発行／更新／失効／稼働状況の監視）は必要

![証明書自動ライフサイクル](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security15.png?width=800&height=456&name=Oktane25-building-invisible-security15.png)

ディスカバリの具体策としては、まずソースコード検索（PEMや設定値の横断検索）が有効です

次にCMDB／資産台帳で「どのアプリが何を使うか」を突き合わせ、チケットから更新やローテーションの兆候を拾います。こうして作った完全なインベントリは、新しい管理システムへの移行時にも役立ちます

![証明書検索](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security16.png?width=800&height=456&name=Oktane25-building-invisible-security16.png)

証明書の発行・保管にはAWS Private CAや各クラウドの証明書管理サービスが使えます。大事なのは可用性・レジリエンス・運用の容易性です

外部公開用のサーバー証明書を第三者の認証局（CA）で発行する場合は、エージェントによる自動ローテーションを行うのが望ましいでしょう  
また、トランザクション用途での鍵操作については、各クラウドが提供する KMS（Key Management Service）を利用するのが安全で確実です

「Root of Trust」の設計も重要なポイントです  
中間CAはオンライン運用にして、自動化や省力化を進めるのが一般的です  
一方でルートCAは、原則としてオフラインに保管するのが望ましい

![solution building blocks](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security17.png?width=800&height=456&name=Oktane25-building-invisible-security17.png)

ここまで整えても、現場ではひと手間が残ることがあります  
全てのアプリがダウンタイム無しでの証明書更新に対応しているわけでもなく、レガシーなシステムでは再起動が前提だったりします  
アプリごとに更新サイクルも違う。なので、既存のパッチ適用やバージョンアップの計画に便乗して組み込むのがコツです  
場合によっては最初は長寿命証明書で始め、小刻みに短寿命化へ寄せていく。それで構いません。漸進こそ鍵だと述べています

![アプリケーションオンボーディング](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security18.png?width=800&height=456&name=Oktane25-building-invisible-security18.png)

改めて登場するのが Root of Trustです  
従来型のモデルや、インフラをすべてコンテナ化した“半・従来型”モデルでは、ある程度効率化はできても、環境ごとに信頼（Trust）を配布・更新していくコストは依然として高止まりしています

そこで提案するのが、「信頼（Trust）をインフラ層で扱う」という考え方です  
すなわち Externalized Trust（信頼の外部化）  
インフラが全体を覆う「信頼のレイヤー」を提供し、アプリケーションはその信頼（Trust）を消費するだけで、自ら抱え込む必要はありません

これにより、管理対象は証明書そのものではなく、「信頼（Trust）」そのものになります。そして可能な限りの俊敏性を持って運用できるようになるとのことです

![root of trust](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security19.png?width=800&height=456&name=Oktane25-building-invisible-security19.png)

最後にまとめがありました

このセッションでは主にインフラにおける「見えないセキュリティー」の二本柱を扱いました  
AIを使った脅威モデリング  
アイデンティティのための証明書管理

脅威モデリングはAIでカバレッジと速度を、証明書は「信頼（Trust）を管理する発想」で運用を極小化できます

![おわりに](https://info.nextmode.co.jp/hs-fs/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%E3%81%8A%E3%81%AF%E3%82%89%E3%81%B5/Oktane25-building-invisible-security20.png?width=800&height=460&name=Oktane25-building-invisible-security20.png)

## おわりに

---

Okta社による2つのセキュリティトピックの裏側（AIを駆使した脅威モデリング構築、証明書管理）について学べるだいぶ濃いセッションでした

過去に色々あったOkta社ですが、その教訓を忘れず裏側では様々な取り組みを実施していることが分かるテクニカルなセッションでお腹いっぱいになれました

### 関連記事

[![【Oktane26】英語に不安があっても大丈夫！コミュニティミートアップ参加レポート](https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/oktane26.png) 【Oktane26】英語に不安があっても大丈夫！コミュニティミートアップ参加レポート テクニカルサポート 2026/09/29](https://info.nextmode.co.jp/blog/oktane26-community-meetup-report)

[![【Oktane26】事前の予想は当たった？ AI エージェント関連の答え合わせと今後のロードマップ](https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/oktane26.png) 【Oktane26】事前の予想は当たった？ AI エージェント関連の答え合わせと今後のロードマップ ![](https://info.nextmode.co.jp/hubfs/avator_yukinawa.jpg) yuki 2026/09/28](https://info.nextmode.co.jp/blog/oktane26-ai-agent-predictions-roadmap)

[![【Netskope】IPSec Sitesで必要なライセンスと帯域を整理｜第2回](https://info.nextmode.co.jp/hubfs/Netskope_Blog-Feb-28-2023-07-45-20-7689-AM.png) 【Netskope】IPSec Sitesで必要なライセンスと帯域を整理｜第2回 ![](https://info.nextmode.co.jp/hubfs/unnamed.png) iwa 2026/10/01](https://info.nextmode.co.jp/blog/netskope-ipsec-sites-license-bandwidth)

### Category

[» 技術](https://info.nextmode.co.jp/blog/tag/技術) [» Okta](https://info.nextmode.co.jp/blog/tag/okta) [» Notion](https://info.nextmode.co.jp/blog/tag/notion) [» イベントレポート](https://info.nextmode.co.jp/blog/tag/イベントレポート) [» Netskope](https://info.nextmode.co.jp/blog/tag/netskope) [» CrowdStrike](https://info.nextmode.co.jp/blog/tag/crowdstrike) [» Notion AI](https://info.nextmode.co.jp/blog/tag/notion-ai) [» AWS](https://info.nextmode.co.jp/blog/tag/aws) [» Asana](https://info.nextmode.co.jp/blog/tag/asana) [» カルチャー](https://info.nextmode.co.jp/blog/tag/カルチャー) [» ワーケーション](https://info.nextmode.co.jp/blog/tag/ワーケーション) [» 生成AIセキュリティ対策シリーズ](https://info.nextmode.co.jp/blog/tag/生成aiセキュリティ対策シリーズ) [» Oktane25](https://info.nextmode.co.jp/blog/tag/oktane25) [» SaaS](https://info.nextmode.co.jp/blog/tag/saas) [» re:Invent](https://info.nextmode.co.jp/blog/tag/reinvent) [» AI](https://info.nextmode.co.jp/blog/tag/ai) [» リモートワーク](https://info.nextmode.co.jp/blog/tag/リモートワーク) [» Keeper](https://info.nextmode.co.jp/blog/tag/keeper) [» ネクストモードアドベントカレンダー2024](https://info.nextmode.co.jp/blog/tag/ネクストモードアドベントカレンダー2024) [» Oktane24](https://info.nextmode.co.jp/blog/tag/oktane24) [» Oktane23](https://info.nextmode.co.jp/blog/tag/oktane23) [» Oktane26](https://info.nextmode.co.jp/blog/tag/oktane26) [» Asana AI](https://info.nextmode.co.jp/blog/tag/asana-ai) [» Slack](https://info.nextmode.co.jp/blog/tag/slack) [» OIGシリーズ](https://info.nextmode.co.jp/blog/tag/oigシリーズ) [» その他](https://info.nextmode.co.jp/blog/tag/その他) [» 脱Excelシリーズ](https://info.nextmode.co.jp/blog/tag/脱excelシリーズ) [» SysCloud](https://info.nextmode.co.jp/blog/tag/syscloud) [» Oktane22](https://info.nextmode.co.jp/blog/tag/oktane22) [» Google](https://info.nextmode.co.jp/blog/tag/google) [» HubSpot](https://info.nextmode.co.jp/blog/tag/hubspot) [» Zapier](https://info.nextmode.co.jp/blog/tag/zapier) [» Azure AD](https://info.nextmode.co.jp/blog/tag/azure-ad) [» Entra ID](https://info.nextmode.co.jp/blog/tag/entra-id) [» Googleドライブ](https://info.nextmode.co.jp/blog/tag/googleドライブ) [» SentinelOne](https://info.nextmode.co.jp/blog/tag/sentinelone) [» ゼロトラスト](https://info.nextmode.co.jp/blog/tag/ゼロトラスト) [» DocuSign](https://info.nextmode.co.jp/blog/tag/docusign) [» Jamf](https://info.nextmode.co.jp/blog/tag/jamf) [» セキュリティ対策](https://info.nextmode.co.jp/blog/tag/セキュリティ対策) [» トラブルシューティング](https://info.nextmode.co.jp/blog/tag/トラブルシューティング) [» 利用者目線](https://info.nextmode.co.jp/blog/tag/利用者目線) [» 運用](https://info.nextmode.co.jp/blog/tag/運用) [» GitHub](https://info.nextmode.co.jp/blog/tag/github) [» GitHub Gist](https://info.nextmode.co.jp/blog/tag/github-gist) [» JOUG](https://info.nextmode.co.jp/blog/tag/joug) [» Notion Calendar](https://info.nextmode.co.jp/blog/tag/notion-calendar) [» Proflly](https://info.nextmode.co.jp/blog/tag/proflly) [» kintone](https://info.nextmode.co.jp/blog/tag/kintone)

[![ネクストモード株式会社](https://nextmode.co.jp/assets/images/common/logo_white.svg)](https://nextmode.co.jp/)

Service

- [生成AIセキュリティ](https://nextmode.co.jp/services/ai/security/)
- [SaaSライセンス＆サポート](https://nextmode.co.jp/services/saas/) 
    - [Oktaライセンス＆サポート](https://nextmode.co.jp/services/saas/okta/)
    - [Netskopeライセンス＆サポート](https://nextmode.co.jp/services/saas/netskope/)
    - [Notionライセンス＆サポート](https://nextmode.co.jp/services/saas/notion/)
    - [Asanaライセンス＆サポート](https://nextmode.co.jp/services/saas/asana/)
    - [SysCloudライセンス＆サポート](https://nextmode.co.jp/services/saas/syscloud/)
    - [CrowdStrikeライセンス＆サポート](https://nextmode.co.jp/services/saas/crowdstrike/)
    - [Keeperライセンス＆サポート](https://nextmode.co.jp/services/saas/keeper/)
- [AWS総合支援](https://nextmode.co.jp/services/aws/) 
    - [AWS導入コンサル・構築](https://nextmode.co.jp/services/aws_consulting/)
    - [AWS運用・保守代行](https://nextmode.co.jp/services/aws_operation/)

Company

- [会社情報](https://nextmode.co.jp/company/)
- [サービス一覧](https://nextmode.co.jp/services/)
- [導入事例](https://nextmode.co.jp/casestudy/)
- [お知らせ](https://nextmode.co.jp/news/)
- [サステナビリティ](https://nextmode.co.jp/sustainability/)
- [採用](https://nextmode.co.jp/recruit/)
- [私たちの働き方](https://nextmode.co.jp/workstyle/)
- [カルチャー](https://nextmode.co.jp/culture/)

Contact

- [お問い合わせ](https://nextmode.co.jp/contact/)
- [資料請求](https://info.nextmode.co.jp/request/)

Media

- [セミナー](https://info.nextmode.co.jp/seminar)
- [ブログ](https://info.nextmode.co.jp/blog)
- [ホワイトペーパー](https://info.nextmode.co.jp/white-paper/)

- [![ネクストモード公式YouTubeチャンネル](https://nextmode.co.jp/assets/images/common/icon_youtube.svg)](https://www.youtube.com/channel/UCeW8ocoe9C3E0GOINh167MA)
- [![ネクストモード公式Xアカウント](https://nextmode.co.jp/assets/images/common/icon_x.svg)](https://twitter.com/Nextmode_Inc)

[English](https://nextmode.co.jp/en/)

- [NTTグループカスタマーハラスメント基本方針](https://group.ntt/jp/group/customer_harassment/)
- [就活ハラスメント防止方針](https://docs.nextmode.co.jp/nextmode_recruit_harassment.pdf)

- 運用アシスタント利用規約([AWS](https://docs.nextmode.co.jp/nextmode-unyo-assistant-aws-terms-of-use.pdf)/[Azure](https://docs.nextmode.co.jp/nextmode-unyo-assistant-azure-terms-of-use.pdf))
- [日中運用支援定型約款](https://docs.nextmode.co.jp/nextmode-nittyu-unyo-shien-terms-of-use.pdf)
- [定型約款](https://docs.nextmode.co.jp/nextmode-standard-contracts.pdf)

[プライバシーポリシー](https://nextmode.co.jp/company/privacy.html)

Copyright(c) Nextmode, Inc.

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "おはらふ",
    "url" : "https://info.nextmode.co.jp/blog/author/oharafu"
  },
  "dateModified" : "2025-10-02T09:28:35.874Z",
  "datePublished" : "2025-10-02T09:11:37.000Z",
  "headline" : "【Oktane25】セッション：Building invisible security | Nextmode Blog",
  "image" : [ "https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/oktane25.jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://info.nextmode.co.jp/blog/oktane25-building-invisible-security",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://info.nextmode.co.jp/hubfs/nm_l_color.png"
    },
    "name" : "ネクストモード株式会社"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@id" : "https://nextmode.co.jp/#organization",
  "@type" : "Organization",
  "alternateName" : "Nextmode, Inc.",
  "logo" : "https://nextmode.co.jp/assets/images/common/logo_white.svg",
  "name" : "ネクストモード株式会社",
  "sameAs" : [ "https://www.youtube.com/channel/UCeW8ocoe9C3E0GOINh167MA", "https://twitter.com/Nextmode_Inc", "https://info.nextmode.co.jp/" ],
  "url" : "https://nextmode.co.jp/"
}
```