みなさま
サイバーセキュリティ業務などを担当している渡邊です。
8月にラスベガス・マンダレイベイで開催されたBlackhat Conference USA 2025/DEFCON33に参加しました。
今回の主目的↓
※同時開催のDEFCON33(ハッキングカンファレンス)模様は、別メンバーよりお届けいたします。

サイバーセキュリティ分野における世界有数のカンファレンスで、最先端の脅威研究、実践的なトレーニング、及び思想的リーダーシップに特化したイベントであり、毎年、世界中のサイバーセキュリティ専門家が一堂に会するものです。
日程: 今年は、2025年8月2日から7日までの6日間で開催されました。
トレーニング: サイバーセキュリティのあらゆるレベルの専門家向けに、詳細なトレーニングが実施。
サミットデー: 専門毎のサミットデーが開催。
ブリーフィング: メインカンファレンスが開催され、最新の脅威に関する発表や議論が行われた。←【ここへ参加】
※KeynoteやBusinesshallもこのブリーフィングの中に包含されています。

サイバーセキュリティコミュニティが知識を共有し、協力関係を築くための重要な機会になっています。
Black Hat USA 2025は、AIがサイバーセキュリティの未来を形作る上で極めて重要であることを示し、防御と攻撃の両面でAIの進化が続く中で、業界が直面する課題と機会を浮き彫りしていたと思います。
2025年8月6日に「Black Hat USA 2025」で行われたミッコ・ヒッポネン氏(WithSecureの最高研究責任者)の基調講演「Three Decades in Cybersecurity: Lessons Learned and What Comes Next」で、30年以上にわたるサイバーセキュリティの進化と、今後の課題について語られました。以下に主なポイントをまとめます。
サイバーセキュリティの過去、現在、未来を包括的に捉え、AIや新たな脅威への対応がいかに重要であるかを強調する内容でした。
サイバーセキュリティの業務は「成果が可視化されにくい」。
この特徴を「サイバーセキュリティ テトリス」と呼んでいました。
「テトリスでは、一列をそろえるとその列は消えてしまう。つまり『成功は見えない』ということ。
一方で、そろえられなかったブロック、=失敗は積み上がって目に見える。
サイバーセキュリティの仕事も同じで、攻撃を未然に防げば“何も起こらない”が、
それは成果として認識されにくい。

多くのベンダー訪問を行いましたが、その中でNHI(Non-Human Identity:非人間ID)に関して紹介します。
NHIは、アプリケーション、サービス、自動化されたプロセス、デバイスなど、人間以外のエンティティが認証やタスク実行のために使用するデジタルIDの総称のことです。
近年、AIの台頭、クラウドやSaaSの普及、API化の進展、DevOpsやIoT技術の導入により、その数は爆発的に増加(人間ID数の50倍以上と言われている)しており、企業インフラの自動化と効率化に不可欠な存在となっています。
<entro>
製品
NHIと秘密情報のセキュリティを確保:
APIキー、トークン、サービスアカウントなどのNHI(非人間アイデンティティ)と秘密情報を管理、保護し、漏洩や不正使用を防ぎリアルタイムの検出と対応が可能。SlackやTeamsなどのツールでの秘密情報の共有を監視し、異常な行動をリアルタイムで検出。即座に通知し、対応を自動化。
キーの回転管理と廃止:
キーの回転を自動化し、セキュリティを強化。使用されていない秘密情報を特定し、廃止することでリスクを低減
統合と互換性:
AWS Secrets Manager、HASHICORP、CyberArkなどのボルトと統合し、開発チームとセキュリティチームの協力を促進しており、幅広い環境での利用が可能
強み
1200種類以上の秘密情報とNHIを識別し、保護することが可能。
GartnerのCool VendorやVenafiの賞を受賞し、業界内での認知度と信頼性が高い。
顧客
Dropbox、Elastic、SolarWinds、Paramount、Fubo TV、GlaxoSmithKlineなどの幅広い分野(技術、メディア、製薬、金融等)での大手企業が顧客

その他にも、AIガバナンスやセキュリティを確保する「SingulrAI」、AIオブザバビリティを確保する「ArizeAI」そして早期脆弱性情報を確保可能な「Vulncheck」など気になるサービス機能も数多くあり検証評価を進め、R&Dそしてセキュリティビジネスへ活かしていきたいと考えています。
blackhat/DEFCONの創設者の「Jeff Moss氏」が、参加意義に関して「テクニカルな学びが50%、人との交流が50%」と語っており、セッションの合間に交わされる“リアル”な雑談から、未来のアイデアや新たな協業が生まれることもあると指摘されていました。そして、「リモート参加が可能になった今でも、会場に足を運ぶ最大の理由は人に会うことにある!世界が分断に向かう今こそ、対面で話すことの価値を再認識すべきだ」と強く訴えていたのが印象的でした。
また、お会いしましょう!
