「セキュリティ」の転換点 ~新たなテクノロジーが拓く未来に向けた対策~

Micro Hardening

  • HOME »
  • Micro Hardening

Micro Hardening in 湯沢2018 開催のお知らせ

情報セキュリティワークショップin越後湯沢では、2013年から、PCを使用したデジタルフォレンジックに関するハンズオンセミナー「デジタルフォレン塾」を実施してきましたが、本年より趣向を変え、「衛る技術を最大化することを目指す」Hardening Projectの入門編である「Micro Hardening(マイクロ・ハードニング)」を実施いたします。

Micro Hardening のコンセプト

1. 開催日時:2018年10月4日(木) 13:00~18:00
(情報セキュリティワークショップin越後湯沢2018開催の前日となります)

2. 会場:湯沢町公民館 会議室( 新潟県南魚沼郡湯沢町湯沢2822)

3. 目的:
「ゲーム感覚で」サイバー攻撃に対処する能力を磨く

4. Micro Hardening 概要:
Micro Hardeningでは、参加者は45分という限られた時間のなかで、提供されたECサイトに対する様々なサイバー攻撃に対処することが求められます。参加者は用意されたECサイトにログインし、スタートコマンドを実行することで、ゲームの開始を任意のタイミングで行うことが可能です。スタートコマンドが実行されると、ECサイトに対して買い物を行うクローラが動き出します。このクローラがECサイトで購入した金額が参加者の得点となり、ECサイトを安定稼働させることが高得点につながります。クローラが動作する裏側では自動的に多数のサイバー攻撃も行われ、ECサイトの安定稼働を妨害します。参加者は次々と発生するサイバー攻撃を防御し、停止したECサイトを復旧することで売上を稼ぎ、さらに防いだ攻撃に応じたボーナス得点(追加のクローリング)を得ることができます。Micro Hardeningの評価は単純に稼いだ得点のみを対象としています。

Micro Hardeningのゲームは45分を1セットとし、複数セット(最低3回以上)繰り返すことを想定しています。毎回、同じタイミングで同じ攻撃が発生するように設定しています。Micro Hardeningは報告書作成や、攻撃手法や防御方法の解説の時間を組み込まない代わりに、毎回少しずつ攻撃の状況を観測し、対処する方法を試すことで、エンジニアとしての能力向上が実現できることを目指しています。理想的にはシューティングゲームのように、敵の攻撃のパターンを覚えることで高得点を稼ぐことができるシステムにしたいと願っています。

自分のスコアが少しずつ上がっていく達成感を味わいながら、サイバー攻撃に対応する経験を積んでもらえたらなと思っています。戦う相手は過去の自分。

5. 参加資格 (下記要件をすべて満たす方):
(1) ネットワークやPCの技術的な仕組みについて理解をされている方
(2) 無線LANに接続可能なラップトップPCを持参できる方
(3) 応募者多数の場合、情報セキュリティワークショップin越後湯沢2018に参加する方を優先します。
(4) Micro Hardeningプロジェクトが定める参加要件
・ ノートパソコンと電源
・ SSHターミナルクライアント(必須) Windowsの方はTeratermセットが便利
・ VNCクライアント
・ LinuxサーバにSSHでログインしてコマンドが打てること
・ 自分のパソコンのhostsファイルを編集できること (管理者権限を持っていること)
・ 健康な体
・ 多少のトラブルを笑って受け入れられる広い心

6. 定員:40名

7. 講師:川口 洋(株式会社川口設計 代表取締役)

8. 受講料:10,000円
原則として、受講時の受付にて現金でお支払いください。

9. 申込要領:
(1) 以下の記載例に従い、所属組織、受講者氏名、連絡先等を下記申込先へ、メールもしくはFAXにて、9月14日(金)までにお申し込み下さい。
(2) 原則として、同じ組織(部課室)からの参加は2名までとさせていただきます。
(3) 申込先着順とし定員になり次第募集を締め切らせていただきます。


申込書フォーム(例)
宛先:NPO新潟情報セキュリティ協会
Micro Hardening湯沢 申込ご担当者 殿
yuzawa2018@anisec.jp FAX:025-333-4881

所属組織:
所属部署:
氏名:
連絡先住所:
E-Mail:
電話:            内線:
FAX:
受講料支払方法(記載がない場合、受講当日受付にて現金支払いとなります)
領収書宛先:(記載が無い場合、受講者個人名で発行します)
その他    :具体的に要望内容を記載ください。

例)受講料は受講後の請求書支払いで対応願います。
請求書の宛先は○○知事宛てにてお願いします。
請求書送付先は下記、受講者本人宛に送付願います。
〒xxx-xxxx
○○県○○市○○x-x-x
○○○○ ○○ ○○ 宛


10. 問い合わせ・申込先:
NPO新潟情報セキュリティ協会 情報セキュリティワークショップin越後湯沢実行委員会事務局
電話:025-290-7931
FAX:025-333-4881
電子メール:yuzawa2018@anisec.jp

 

お知らせ

宿泊プランを公開しました

オフィシャルホテル(NASPAニューオータニ)以外のホテルの宿泊プランを公開しました。 http://www.anisec.jp/yuzawa/?page_id=684

参加登録、残席わずかとなりました

参加チケット販売(第2回)も残席わずかとなりました。 「請求書払」扱いのチケット枠を追加しましたので、カード決済、コンビニ決済が難しい方は、こちらのチケットをお買い求めください。 https://passmarket.y …

Micro Hardening in 湯沢を開催します

ワークショップ前日の10月4日に、サイバー攻撃への対処能力向上をめざすワークショップ「Micro Hardening in 湯沢」を開催します。人数限定となりますのでお早めにお申込みください。 Micro Hardeni …

宿泊のご案内(NASPAニューオータニ)

宿泊のご案内を掲載しました。 http://www.anisec.jp/yuzawa/?page_id=684 現在はオフィシャルホテルのNASPAニューオータニのみです。近日中に他のホテルのご案内を掲載します。

参加登録を開始します

本年の参加登録について、下記の日程により参加登録(チケット販売)を行います 第1回:8/1(水)12:00より開始 第2回:8/4(土)19:00より開始 参加チケットをYahoo Passmarketのサイトにて販売い …

  • facebook
  • twitter
PAGETOP