過去10回の総括、そして未来を見据える「Hardening 2017 Fes」 | ScanNetSecurity
2024.04.27(土)

過去10回の総括、そして未来を見据える「Hardening 2017 Fes」

2017年11月23日から25日までの3日間、兵庫県淡路島で「衛る」力のサイバーセキュリティ総合競技Hardening Projectの第11回目『Hardening 2017 Fes』が開催された。

研修・セミナー・カンファレンス セミナー・イベント
Hardening『Fes』競技会場
Hardening『Fes』競技会場 全 5 枚 拡大写真
2017年11月23日から25日までの3日間、兵庫県淡路島で「衛る」力のサイバーセキュリティ総合競技Hardening Projectの第11回目『Hardening 2017 Fes』が開催された。本競技会が兵庫県で開催されるのは初めてのこと。本プロジェクトの概要を、2回にわたってレポートする。

●脆弱なウェブサイトを堅牢化し、売上の最大化を競う

Hardening(ハードニング)競技とは、通常のCTFなどとは異なり、問題のある脆弱なウェブサイト(本プロジェクトにおいてはEコマースサイト)を、決められた時間内で堅牢化し、また売上げなどの成果が最大化するよう競うものだ。限られた競技時間の中で、参加者は次々と襲い来る攻撃、システムの不具合、ユーザーからの問い合わせメールやEコマースサイトの運営会社社長などからの指令に応えていかなければならない。そこにあるのは「通常業務」「実務」の凝縮された環境であり、降り注ぐインシデントも「いつか」「実際に」「実務の環境に」降り注ぐ可能性のあるものばかりというのが特徴だ。

Hardening Projectは競技実施日をHardening Day、振り返りのプレゼン日をSoftening Dayとして、その競技時間そのものだけでなく、各チームの実施した内容の共有に同じように1日を割り当てるほど重要視している。今回の『Fes』ではこの2日間に加えて、アンカンファレンス『Firming Day』を加えた3日間の実施を設定。この競技イベントの全ては参加者に無料で提供される。支払いが求められるのは3日間のフードバウチャーのみという太っ腹なイベントだ。勤労感謝の日から平日をまたぐ土曜日までの3日間、長時間のフル参加を求められるこのセキュリティ競技に、全国から100名を超える熱気の高い参加者が集った。

  1. 1
  2. 2
  3. 3
  4. 続きを読む

《かのう よしこ》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る