-
タグ
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR
サイバー・グリッド・ジャパンの仲上です。
ラックの新しい採用の取り組みとしてスタートした特別技能選考会『即!西本面接』では
セキュリティ競技の一種である「CTF(Capture The Flag)」を活用しています。
CTFは、サーバ上に用意されたシステムやファイルの中に隠された「フラグ(Flag)」と呼ばれる文字の集まりを、さまざまなテクニックを駆使して探し出す競技で、ジャンル別に出題されるクイズ形式のものや、お互いのサーバのフラグを取り合う攻防戦形式のものがあります。
海外ではDEFCON、日本ではSECCONが大規模なCTFイベントとして知られており、ラックでもセキュリティ啓発活動や技術講習の一環として、講習先でミニCTF競技を行っています。
参考:石川工業高等専門学校にてCTFおよびミニハードニング開催
CTFシステムについて
今回は特別技能選考会『即!西本面接』で使用されているCTFシステムを簡単にご紹介します。
今回の特別技能選考会『即!西本面接』では、地方や海外からでも参加しやすいよう、インターネット上にCTF専用ネットワーク環境を用意しています。CTFシステムには、本年2月に開催されたラックグループ全社CTF大会「LACCON」でも使用したシステムを活用しています。
競技中のトップ画面では、通常、各チームの得点グラフやランキング表をリアルタイムに表示していますが、今回は応募者の方に腕前をご披露いただくことが目的ですので、代わりに注意事項や参加ルールなどを掲載しています。
問題一覧画面からは、それぞれの問題にアクセスすることができます。
出題されている問題は練習問題を含む8つのカテゴリーで構成されています。
ネットワークを流れるパケットの解析を行う問題やWebシステムの脆弱性を突く問題、プログラミングを駆使して解答する問題など、実際にセキュリティの現場で対処や考慮が必要なテクニックがモチーフとなっています。
今回の出題されている問題のレベル感については、こちらの記事を参考にしてみてください。
参考:座学で得た知識を、実習で再確認-都立産業技術高専編-
見事問題をクリアし、獲得したフラグを入力すると「正解」として記録されます。
今回の特別技能選考会『即!西本面接』では、「CTF」というセキュリティ競技を特化した採用ステップとなっています。
CTF競技への参加の経験がある方はもちろん、そういった経験がない方も今回の『即!西本面接』問題のチャレンジを通じてテクニックを実際に体験することで、セキュリティにまつわる技術に興味をもってご応募いただければなによりです。
皆様のご応募をお待ちしております。
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- もっと見る +
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR