新機能 イベントメッセージの予約機能を追加しました。イベント主催者様は、参加者へのメッセージ送信を事前に予約できます。詳しくはこちらをご確認ください。

新機能 イベント詳細画面に「参加者への情報」欄を追加しました。イベント管理者、発表者、参加者(抽選中や補欠は除く)だけに表示されるフィールドです。詳しくはこちら

このエントリーをはてなブックマークに追加

Aug

20

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼう

セキュリティを守るために身に着けるべき基本知識および実践技術を、CTFを通じて「楽しく」学びます。

Organizing : T-kasu

Registration info

参加枠1

Free

FCFS
55/30

Description

WEST-SEC CTFの内容

WEST-SEC CTFは、セキュリティの基礎知識・技術を網羅的に学習するためのコンテンツです。CTFのツールを活用しますが、相手と競う「競技」というよりは、みんなで学ぶ「学習」です。セキュリティを守るために身に着けるべき基本知識を、一部コマンドを打つなどの実践も踏まえて学びます。

なぜCTFの形式なのか

セキュリティを学ぶには、テキストの学習や実務、資格取得など、いくつかの方法があります。
どの方法も大事な学習ですが、ゲームを使った学習方法であるゲーミフィケーションも高い評価を受けています。ゲーミフィケーションの魅力は、なんといっても「面白さ」「楽しさ」でしょう。
たとえば、単に聞くだけではなく答えるという双方向性、日常ではあまり触れることができない実機に触れる喜び、正解か不正解かというハラハラ感、スコアが出てライバルと競い合う高揚感、短期間で全体像を学習できる満足感などを味わうことができます。
WEST-SECでも、CTFというツール使うことで、皆さんが回答した答えに正解・不正解が表示されます。さらに、チームスコアも表示されます。スコアを競うことを第一にしたものではありませんが、モチベーションを高めて参加していただくためのアクセントにしてください。

出題テーマ

セキュリティを広く学べるようにしており、主な出題テーマは以下です。
 -企業がセキュリティ対策として知っておくべき基本用語 
 -暗号、認証、ディジタル署名を含むPKIの基本技術
 -SQLインジェクション、ディレクトリトラバーサル、ブルートフォースなどの攻撃手法
 -DNSやメールサーバなどの、セキュアな設定
 -ログ解析
 -ITの基礎知識 ~パケットキャプチャ含む
 -UTMの設定の確認
 -インシデント対応の考え方
 -セキュリティに関する法律  など
 ※内容は変更の可能性あり。

従来のCTFとの違い

CTFdのツールを活用していますが、内容や難易度は従来のCTFとは異なります。

違い①難易度

SECCONなどのCTFは非常に難易度が高いです。一方、WEST-SECのCTFは、難易度がかなり低く、また、チームで相談したり、調べたりすることで、誰もが8割を正解できることを意識して作問しています。
 短い時間ですが、問題の難易度を下げ、また、チームで相談できるため、問題をたくさん解いてもらうことができます。結果として、幅広いセキュリティの知識に触れることができます。

違い②内容

CTFはプログラミング技術やLinuxのコマンドを駆使したりして、フラグを見つけるものが中心です。WEST-SECのCTFでは、基本的なセキュリティ用語を学ぶため、単純な知識問題もたくさんあります。また、一部、コマンドを投入したりWiresharkを見たりすることもありますが、その場合でも高度な技術スキルが求められるわけではありません。

参加対象者

特に制限はありませんが、以下の方を意識しております。
・情報システム部門でセキュリティ対策の基礎を改めて再確認したい方
・セキュリティに興味があり、セキュリティ対策をもっと深く知りたい方 (※学生さんもOK)
・セキュリティの仕事に携わっているが、実践的な経験が少ないので少しでも経験してみたい方
・この研修で得た知識をセキュリティ対策のみに活かし、悪用しない方

お願い

・CTFのサーバそのものおよび、一部のサーバへのアクセスは、送信元IPアドレスを制限させていただく場合があります。参加者のPCに割り当てられたグローバルIPアドレスをお聞きするとお考えください。
・Web会議ツール(CiscoWebEXやZOOMなど)で、開催の説明等や簡単な解説までを行いますが、その際は、良好なコミュニケーションをとっていただけるよう、よろしくお願いいたします。
・今後のカリキュラムや運営の向上のためにアンケートをお願いします。

最少催行人員

5人程度 →たくさんの方にお申込みいただきましたので、開催します。また、参加人数を増やせないか、別日開催ができないかも検討させてもらっております。

タイムスケジュール(予定)

18:00 ~ 18:10 競技の簡単な説明
18:10 ~ 19:40 CTF競技
19:40 ~ 20:00 簡単な解説および、質疑

後援

OWASP Nagoya Chapter

Webアプリケーションのセキュリティを学びたい方には、OWASP top 10をオススメします。
OWASP top 10

Media View all Media

If you add event media, up to 3 items will be shown here.

Feed

T-kasu

T-kasu published WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼう.

07/21/2020 12:02

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を学ぼう を公開しました!

Group

WEST-SEC

Number of events 1

Members 67

Public

2020/08/20(Thu)

18:00
20:00

Please login to register

You cannot RSVP if you are already participating in another event at the same date.

Registration Period
2020/07/28(Tue) 08:30 〜
2020/08/17(Mon) 13:30

Location

オンライン

オンライン

オンライン

Organizer

Attendees(30)

xiangtai

xiangtai

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

n_watanabe

n_watanabe

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

Haru Nakanishi

Haru Nakanishi

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼう に参加を申し込みました!

toga1981

toga1981

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

seraph

seraph

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

yuyayamayuy

yuyayamayuy

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

hira_y

hira_y

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

JJC20

JJC20

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

ponzu

ponzu

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

Satoshi Okano(Melon)

Satoshi Okano(Melon)

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼう に参加を申し込みました!

Attendees (30)

Waitlist (25)

chocopurin

chocopurin

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

Gako-Sho

Gako-Sho

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼう に参加を申し込みました!

nonn

nonn

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼう に参加を申し込みました!

tone

tone

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

iwwwasaki

iwwwasaki

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

ppon0923

ppon0923

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

kantetsu7145

kantetsu7145

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

kanametunes

kanametunes

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

uyama77

uyama77

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼうに参加を申し込みました!

ikura_toriniku

ikura_toriniku

WEST-SEC CTFを通じてセキュリティの基礎知識、技術、対策、実際の設定を「楽しく」学ぼう に参加を申し込みました!

Waitlist (25)