-
タグ
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR
6月16日(金)、第7回CTF for GIRLSを開催しました!
今回は、第2回ワークショップ(2014/10/17開催)以来となる2度目のネットワーク分野が
テーマでした。より馴染みのある分野であるためか、早々に応募者が定員に達し、満員御礼となりました!
参加者のうち、Wiresharkというパケットキャプチャツールを、普段使用ない方や使用したことがない方は、約半数ほどいらっしゃいました。それでも、初心者の方がしっかり理解できるような講義内容だったと思うので、講義時間内でも十分理解された方は、多かったのではないかなと感じています。実際に、問題演習では多くの方が1問以上を解いてくださっていました!
セキュリティアナリストの視点を交えて問題作成
今回私は、初級問題3の作成・解説と、司会を担当しました。
初級問題3は、TELNETの通信をキャプチャしたpcapファイルからFlagを探す問題でした。もちろんメインの目的はFlagを見つけることですが、TELNETがどのような通信をするのかも知っていただきたく、以下のようなポイントを盛り込みました。
- 一部の制御文字やコマンドモードを使ったときに、どんな通信が流れるか
- サーバにログインしたとき、サーバでコマンドを実行したとき、どんな応答が返るのか
- TELNET通信開始時、通信中、終了時に、TCPではどうなるのか
一見、簡単な問題ですが、セキュリティアナリスト的な視点や、実際の通信の仕組みが理解できるような内容も詰め込んだ問題&解説資料になっています。ぜひ解説資料にじっくり目を通して振り返っていただけると嬉しいです!
じわるキモかわスイーツ
今回も、前回に引き続き、飯田橋にある株式会社インターネットイニシアティブ(IIJ)様の会場をお借りしました。そのため今回のご当地スイーツは、飯田橋(神楽坂)のル・ポミエ神楽坂のエクレアでしたー!ででん!
普通にかわいい茶色いイヌの方がキャラメル味、きもかわいいニワトリの方が塩バニラ味だそう。ここはあえてニワトリ...ではなく私は普通にかわいい方を美味しくいただきました(笑)ニワトリの顔がなんともじわじわきますね...。でも美味しさは確かです!!
入門者、初心者の方こそCTF for GIRLSへ!
冒頭に記載したとおり、今回の参加者の約半数が、普段ツールを触らない方でした。講義内容は、その分野やCTFが初めての方でも問題演習で問題が解けるような構成にしています。また問題演習中も、スタッフにどんどん質問してOK!隣の方と相談OK!な環境なので、「1問も解けなくて悲しい...」みたいなことはありません!ですので、「難しそう」「出来なかったら恥ずかしい」と思いがちな入門者、初心者の方(※ただし女性に限る)こそ、ぜひ一度CTF for GIRLSに参加してみてください!もちろん、ベテランの方でも退屈しないような上級問題も準備していますので、中・上級者の方のご参加も大大大歓迎です!(※今回のワークショップで出題した上級問題2問のうち1問を、2名の方が解いてくださりました!)
CTF for GIRLSの今後の活動については、CTF for GIRLS公式Webサイトにて随時公開いたします。
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- もっと見る +
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR