自社CTF開催時に外注してはいけないこと | ScanNetSecurity
2024.04.20(土)

自社CTF開催時に外注してはいけないこと

第4回目となるScanNetSecurity読者向け勉強会「CTF開催の秘訣~人材育成や採用へのCTF活用について」が3月20日に都内で開催された。本稿ではその模様をレポートする。

研修・セミナー・カンファレンス セミナー・イベント
「CTFには外注できない部分がある」合同会社ヘマタイト 社長 兼 技術者 茨木 隆彰 氏
「CTFには外注できない部分がある」合同会社ヘマタイト 社長 兼 技術者 茨木 隆彰 氏 全 5 枚 拡大写真
第4回目となるScanNetSecurity読者向け勉強会「CTF開催の秘訣~人材育成や採用へのCTF活用について」が3月20日に都内で開催された。本稿ではその模様をレポートする。

講師として招かれた合同会社ヘマタイト 社長 兼 技術者 茨木隆彰氏は、2014年からSECCONに開催側として関わることで、人材育成へのCTFの有効性を実感し、CTFの人材育成効果をより多くの企業や組織に活用してもらうために、スコアサーバ、可視化サーバ、基礎的なCTF問題をオールインワンでリーズナブルに提供するサービス「CTFKit」を開発した。

CTFKitはすでに東京大学や国立高専機構に納品実績がある他、ヘマタイト社では、目的や組織に合わせたCTFKitのカスタマイズやCTF開催時の運営支援、開催前後に行うレビューや倫理教育などのセミナー等を複合的に提供している。

●セキュリティ教育の2類型

講演でまず茨木氏は、情報セキュリティ教育の主な類型について言及、体系的に知識をつけることができる「セミナー形式」と、体験中心のプログラムを通じて実践的技術を身につける「ワークショップ形式」のふたつを挙げ、CTFやサイバーレンジは後者のワークショップ形式に該当すると語った。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  3. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  4. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  5. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  8. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  9. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  10. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

ランキングをもっと見る