世界234チーム中 最速全問解答 ~ GMOイエラエが「DEF CON 31 Cloud Village CTF」世界1位 | ScanNetSecurity
2026.01.03(土)

世界234チーム中 最速全問解答 ~ GMOイエラエが「DEF CON 31 Cloud Village CTF」世界1位

 GMOサイバーセキュリティ byイエラエ株式会社は8月29日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「DEF CON 31 Cloud Village CTF」で世界1位を獲得したと発表した。同チームは「CMD+CTRL Cyber Range CTF」でも世界2位を獲得している。

製品・サービス・業界動向 業界動向
Cloud Village CTF Scoreboard
Cloud Village CTF Scoreboard 全 2 枚 拡大写真

 GMOサイバーセキュリティ byイエラエ株式会社は8月29日、同社の脆弱性調査・研究チーム「GMOイエラエ」が「DEF CON 31 Cloud Village CTF」で世界1位を獲得したと発表した。同チームは「CMD+CTRL Cyber Range CTF」でも世界2位を獲得している。

 1993年から毎年アメリカで開催されている「DEF CON」は、エンジニア、研究者、政府関係者などのセキュリティ専門家が集まる国際的なセキュリティイベントで、サイバーセキュリティに関する情報交換、ハッキング技術の発表、CTFなどを通じて、世界的なセキュリティコミュニティの成長と交流に貢献している。課題の難易度と参加チームの練度の点で世界最高峰。

 Amazon Web Service(AWS)、Microsoft Azure、Google Cloudなどのクラウドプラットフォームに関するセキュリティを取り扱う「Cloud Village CTF」では、実際に起こり得る脆弱性があらかじめ設定されたクラウドやコンテナ上のアプリケーションが問題として12問出題され、難易度に応じて設定されたポイント数を参加者が競った。

 「GMOイエラエ」は参加チーム234チーム内最速での全問解答を達成し、他に全問解答できた同チーム以外のもう1チームに17時間の差をつけて、世界1位を獲得した。

 機密情報を多数扱う医療系Webサイトを対象に、現実のWebサイトでもみられるSQLインジェクションやクロスサイトスクリプティング(XSS)などの脆弱性が問題として出題された「CMD+CTRL Cyber Range CTF」では、解いた問題に応じて獲得できるポイントの総数を参加者が競った。「GMOイエラエ」は参加チーム160チーム内で、世界2位を獲得している。

 GMOサイバーセキュリティ byイエラエの執行役員でオフェンシブセキュリティ部の部長であるサイフィエフ ルスラン氏は、「今回CTFで出題された問題は初めて見る問題ばかりでしたが、その場で勉強しながら解いていきました。その点は、実際に脆弱性診断やペネトレーションテストを実施する際に、初めて見るお客様の環境に対して、さまざまな攻撃方法を調べながらテストを進めていく過程に近く、普段の業務や研究とあまり変わらないスタンスで楽しむことができました。」とコメントしている。

 同社では、「DEF CON 31 Cloud Village CTF」での世界1位獲得を記念して、Webアプリケーション脆弱性診断 プレミアム、ペネトレーションテスト(侵入テスト)、クラウド診断を申し込んだ顧客に対し、今回のCTF参加メンバーが診断員を務めることを保障するキャンペーンを実施する。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 請求者に「百条委員会の中で、会議録は非公開の部分ではと思います」は市議会会議規則第113条第2項に違反

    請求者に「百条委員会の中で、会議録は非公開の部分ではと思います」は市議会会議規則第113条第2項に違反

  2. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  3. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  4. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop