過去10回の総括、そして未来を見据える「Hardening 2017 Fes」 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.05.23(木)

過去10回の総括、そして未来を見据える「Hardening 2017 Fes」

2017年11月23日から25日までの3日間、兵庫県淡路島で「衛る」力のサイバーセキュリティ総合競技Hardening Projectの第11回目『Hardening 2017 Fes』が開催された。

研修・セミナー・カンファレンス セミナー・イベント
Hardening『Fes』競技会場
Hardening『Fes』競技会場 全 5 枚 拡大写真
2017年11月23日から25日までの3日間、兵庫県淡路島で「衛る」力のサイバーセキュリティ総合競技Hardening Projectの第11回目『Hardening 2017 Fes』が開催された。本競技会が兵庫県で開催されるのは初めてのこと。本プロジェクトの概要を、2回にわたってレポートする。

●脆弱なウェブサイトを堅牢化し、売上の最大化を競う

Hardening(ハードニング)競技とは、通常のCTFなどとは異なり、問題のある脆弱なウェブサイト(本プロジェクトにおいてはEコマースサイト)を、決められた時間内で堅牢化し、また売上げなどの成果が最大化するよう競うものだ。限られた競技時間の中で、参加者は次々と襲い来る攻撃、システムの不具合、ユーザーからの問い合わせメールやEコマースサイトの運営会社社長などからの指令に応えていかなければならない。そこにあるのは「通常業務」「実務」の凝縮された環境であり、降り注ぐインシデントも「いつか」「実際に」「実務の環境に」降り注ぐ可能性のあるものばかりというのが特徴だ。

Hardening Projectは競技実施日をHardening Day、振り返りのプレゼン日をSoftening Dayとして、その競技時間そのものだけでなく、各チームの実施した内容の共有に同じように1日を割り当てるほど重要視している。今回の『Fes』ではこの2日間に加えて、アンカンファレンス『Firming Day』を加えた3日間の実施を設定。この競技イベントの全ては参加者に無料で提供される。支払いが求められるのは3日間のフードバウチャーのみという太っ腹なイベントだ。勤労感謝の日から平日をまたぐ土曜日までの3日間、長時間のフル参加を求められるこのセキュリティ競技に、全国から100名を超える熱気の高い参加者が集った。

  1. 1
  2. 2
  3. 3
  4. 続きを読む

《かのう よしこ》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. MBSD国分裕の「脆弱性診断士育成」カリスマ授業

    MBSD国分裕の「脆弱性診断士育成」カリスマ授業

  2. 顧客データ人質にされた独大手 SI 企業の攻防、攻撃者が本誌に語った言い分(The Register)

    顧客データ人質にされた独大手 SI 企業の攻防、攻撃者が本誌に語った言い分(The Register)

  3. CrowdStrike Blog:「サイバー界のAK47」、Mimikatzを利用したシグネチャベースの検知回避

    CrowdStrike Blog:「サイバー界のAK47」、Mimikatzを利用したシグネチャベースの検知回避

  4. 国民健康保険関係書類の誤送付でマイナンバー含む個人情報が漏えい(神戸市)

    国民健康保険関係書類の誤送付でマイナンバー含む個人情報が漏えい(神戸市)

  5. 最終回:疑問その9「日商エレを苦しませたCASB導入案件とは」~日商エレに聞く、CASBとクラウドセキュリティの疑問

    最終回:疑問その9「日商エレを苦しませたCASB導入案件とは」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

  6. サイバー攻撃被害、日韓に存在した共通点

    サイバー攻撃被害、日韓に存在した共通点

  7. 黒大豆販売サイトへの不正アクセスでカード情報が流出、一部は不正利用された可能性も(小田垣商店)

    黒大豆販売サイトへの不正アクセスでカード情報が流出、一部は不正利用された可能性も(小田垣商店)

  8. 不正アクセスにより医師の氏名を騙るなりすましメールを送信(東京都保健医療公社 多摩北部医療センター)

    不正アクセスにより医師の氏名を騙るなりすましメールを送信(東京都保健医療公社 多摩北部医療センター)

  9. 謎のランサムウェア攻撃で Git のコミット消失、救出と引換にビットコイン要求の模様(The Register)

    謎のランサムウェア攻撃で Git のコミット消失、救出と引換にビットコイン要求の模様(The Register)

  10. 入退管理システムのセキュリティ対策要件チェックリストを公開(IPA)

    入退管理システムのセキュリティ対策要件チェックリストを公開(IPA)

ランキングをもっと見る