SlideShare uma empresa Scribd logo
1 de 18
Baixar para ler offline
SECCON CTF 実行委員長
      竹迫 良範
   info @seccon.jp
CTF とはなにか?
• 世界各地で開催されている著名な旗取り合
  戦競技(Capture The Flag)でセキュリティ技術
  を競うコンテストの総称
• 世界的には20年近い歴史があり、ラスベガス
  のDEFCONでの開催を契機に、EUやアジア、
  オセアニア、南米など世界各国で頻繁に開催
• 日本国内の状況を見ると、CTFを本格的に開
  催した実績がなく、世界から遅れをとっている
DEFCON CTF 予選→本戦(世界大会)




           DEFCON CTF 予選スコアサーバの画面
DEFCON CTF 過去問 解説記事




     http://n.pentest.jp/?p=1046 辻さんのブログ記事
CTF セキュリティ競技の特徴
• 【予選】クイズ形式で出題される問題を解く
 – 出題ジャンルは、暗号、バイナリ、ネットワーク、Web、
   脆弱性、プログラミングなど多岐に渡る
 – セキュリティだけでなくプログラミングの知見も必要
• 【本戦】実験ネットワーク内で疑似的な攻防戦
 – 攻撃技術、防御技術、解析技術、暗号の知見、ネット
   ワーク技術など、広範な知識と経験が必要
• CTFは「IT技術」に関する総合的な問題解決力を
  磨くうえで最適な競技
DEFCON19 CTF 世界予選2位突破!!




 しかし残念ながら本戦では振るわず…

ハッキングコンテストで世界に挑む日本人チーム -- DEFCON CTF 現地速報 2011年8月6日(土)
http://scan.netsecurity.ne.jp/article/2011/08/06/27144.html | ScanNetSecurity
HITBSecConf2011 Malaysia CTF大会
    • マレーシアの世界大会で「sutegoma2」が優勝
        – 日本チーム初の快挙

                                                          世界1位
                                                          になること
                                                          は重要


海外で初快挙、HITB2011CTFで日本人チーム「sutegoma2」が優勝 2011年10月17日(月)
http://scan.netsecurity.ne.jp/article/2011/10/17/27464.html | ScanNetSecurity
2011年度 JNSA 特別賞
    チーム「sutegoma2」
【授賞理由】
日本におけるCTF(Capture The
Flag)競技の普及啓発活動と、
世界で最も有名なCTFコンテスト
であるDEFCONのCTFの予選を日
本チームで初めて2位突破し、ま
たマレーシアでのHack in the
Box2011においては見事優勝し、
わが国の情報セキュリティの向
上に大きく貢献した。
http://www.jnsa.org/jnsaaward/2011/winner.html | 2011年度 JNSA表彰のご報告
解析問題を解く練習(目grep) By murachue氏




      http://www.slideshare.net/murachue/grep-8132856
日本における CTF の課題
•   予選のクイズ形式の問題を解く人は多く優秀
•   日本は防御技術に長けている(専守防衛?)
•   DEFCON CTF本戦は攻撃技術も問われる
•   本戦敗退の要因は実戦経験の不足
•   CTFで活躍しているのは主に若い20才代
•   30才代のプレイヤーは既に高齢の域
•   韓国では各学校でのCTF競技が盛んに開催
世界から見た日本のセキュリティ人材
• CTF世界大会では日本以外の国が活躍
 – 上位チームはロシア、韓国、アメリカなど
• 海外の国際セキュリティカンファレンスで(継
  続的に)技術を発表している日本人が少ない
• SONY関連会社へのサイバー攻撃
• 国家の重要機関でのウイルス感染事件
• 日本には高度なセキュリティ技術者が不在な
  のではないかと海外からは思われている
CTF実行委員会の設立趣意
• この事態を憂慮した有志(JNSA賞を受賞した
  sutegoma2チーム有志と、元セキュリティ&プ
  ログラミングキャンプ講師陣の有志)が集まり、
  日本国内でのCTF大会を企画
• 第1弾として「九州工業大学」でCTFを開催
• 対象は主に学生チーム(社会人チームもok)
• 今後、各地で地方大会や社会人大会を通し
  て、最終的には全国大会を開催する予定
SECCON CTF実行委員会
 実行委員長    竹迫良範(サイボウズ・ラボ)
          愛甲健二
 実行委員     小出洋(九州工業大学准教授)
          国分裕(三井物産セキュアディレクション)
          園田道夫(サイバー大学准教授、JNSA研究員)
          忠鉢洋輔(筑波大学大学院)
          寺島崇幸 a.k.a. tessy(AVTokyo/sutegoma2)
          根津研介(NTTデータ先端技術)
          はせがわようすけ(ネットエージェント)
          服部祐一(九州工業大学大学院)
          花田智洋
          宮本久仁男
          eagle0wl
 問題作成協力   yoggy
          新井悠(ラックホールディングス)
          中津留勇(ラックホールディングス)
          坂井弘亮
          辻伸弘(NTTデータ先端技術)
          山崎圭吾(ラック)       ※2012年2月10日時点の情報
          渡辺勝弘(理化学研究所)    (協力者が増えています!)
SECCON CTF 第1回
     (福岡大会)開催概要
• 主 催: SECCON CTF 実行委員会
• 共 催: 九州工業大学 情報工学部
• 協賛予定: NTTデータ先端技術株式会社
         株式会社ディアイティ
• 開催日時:
    2012年2月18日(土)13時~21時 前半戦
         2月19日(日)9時半~17時 後半戦
• 開催場所:九州工業大学 飯塚キャンパス
• 募集人員: 10チーム (1チームあたり4人まで)
• (学生は一人15,000円までの交通費、宿泊費補助有)
• 告知サイト: http://seccon.jp
取材、協賛企業、協力者を
随時募集しております!!

 SecCon.jp
日本でもCTFの文化を根付かせたい
• 世界で活躍できるセキュリティ人材を
  日本からも輩出したい → 「CTF」は最適な競技形式
• スポーツの世界をみると・・・
  野球では野茂やイチロー選手、サッカーではなでしこ
  ジャパンの快挙など世界に通じる人材を輩出している
 – 日本全国の学校に野球グラウンド、サッカーコートがある
 – 甲子園予選やアマチュアスポーツ大会など多くの地方競技
   が盛んに行われている
• 工業/電子系で見ると、日本国内には・・・
 – 技能五輪、高専ロボコン、各種プロコンなど、
 – 競技プログラミング大会の土壌は既に根付いている!
今後の予定
• 1年の内に4~5回の地方大会を実施したい
 – 次回以降の開催候補地については調整中
 – 現候補地は、筑波大、北海道、会津、大阪、群馬、
   関東地方、中国地方(広島付近)などを予定
• そして全国大会を開催する(甲子園のように)
• 協賛企業や協力者を随時募集中
• 若い才能のある学生の参加者をどうやって増
  やしていくかが課題(告知&リーチ不足)
続報は http://seccon.jp/ にて

Mais conteúdo relacionado

Mais procurados

2014年10月江戸前セキュリティ勉強会資料 -セキュリティ技術者になるには-
2014年10月江戸前セキュリティ勉強会資料 -セキュリティ技術者になるには-2014年10月江戸前セキュリティ勉強会資料 -セキュリティ技術者になるには-
2014年10月江戸前セキュリティ勉強会資料 -セキュリティ技術者になるには-Asuka Nakajima
 
ipu LT - Introduction of CTF
ipu LT - Introduction of CTFipu LT - Introduction of CTF
ipu LT - Introduction of CTFTsubasa Umeuchi
 
[セキュリティ・キャンプフォーラム 2014] 卒業生プレゼンテーション 『私とセキュリティと過去と未来』
[セキュリティ・キャンプフォーラム 2014] 卒業生プレゼンテーション  『私とセキュリティと過去と未来』[セキュリティ・キャンプフォーラム 2014] 卒業生プレゼンテーション  『私とセキュリティと過去と未来』
[セキュリティ・キャンプフォーラム 2014] 卒業生プレゼンテーション 『私とセキュリティと過去と未来』Asuka Nakajima
 
セキュリティを学ぼう~Ctfを添えて~
セキュリティを学ぼう~Ctfを添えて~セキュリティを学ぼう~Ctfを添えて~
セキュリティを学ぼう~Ctfを添えて~Takumi Ishibashi
 
USENIX Security ’12勉強会:Session「The Brain」
USENIX Security ’12勉強会:Session「The Brain」USENIX Security ’12勉強会:Session「The Brain」
USENIX Security ’12勉強会:Session「The Brain」Akira Kanaoka
 

Mais procurados (9)

CTFの布教
CTFの布教CTFの布教
CTFの布教
 
Kosenconf sendai2
Kosenconf sendai2Kosenconf sendai2
Kosenconf sendai2
 
TRY CTF
TRY CTFTRY CTF
TRY CTF
 
2014年10月江戸前セキュリティ勉強会資料 -セキュリティ技術者になるには-
2014年10月江戸前セキュリティ勉強会資料 -セキュリティ技術者になるには-2014年10月江戸前セキュリティ勉強会資料 -セキュリティ技術者になるには-
2014年10月江戸前セキュリティ勉強会資料 -セキュリティ技術者になるには-
 
ipu LT - Introduction of CTF
ipu LT - Introduction of CTFipu LT - Introduction of CTF
ipu LT - Introduction of CTF
 
[セキュリティ・キャンプフォーラム 2014] 卒業生プレゼンテーション 『私とセキュリティと過去と未来』
[セキュリティ・キャンプフォーラム 2014] 卒業生プレゼンテーション  『私とセキュリティと過去と未来』[セキュリティ・キャンプフォーラム 2014] 卒業生プレゼンテーション  『私とセキュリティと過去と未来』
[セキュリティ・キャンプフォーラム 2014] 卒業生プレゼンテーション 『私とセキュリティと過去と未来』
 
セキュリティを学ぼう~Ctfを添えて~
セキュリティを学ぼう~Ctfを添えて~セキュリティを学ぼう~Ctfを添えて~
セキュリティを学ぼう~Ctfを添えて~
 
USENIX Security ’12勉強会:Session「The Brain」
USENIX Security ’12勉強会:Session「The Brain」USENIX Security ’12勉強会:Session「The Brain」
USENIX Security ’12勉強会:Session「The Brain」
 
R04 Security I I
R04  Security  I IR04  Security  I I
R04 Security I I
 

Destaque

Ipsj77フォレンジック研究動向
Ipsj77フォレンジック研究動向Ipsj77フォレンジック研究動向
Ipsj77フォレンジック研究動向UEHARA, Tetsutaro
 
Management for Security Life Cycle (日本語版)
Management for Security Life Cycle (日本語版)Management for Security Life Cycle (日本語版)
Management for Security Life Cycle (日本語版)Akitsugu Ito
 
徳丸本に載っていないWebアプリケーションセキュリティ
徳丸本に載っていないWebアプリケーションセキュリティ徳丸本に載っていないWebアプリケーションセキュリティ
徳丸本に載っていないWebアプリケーションセキュリティHiroshi Tokumaru
 
自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
自分でできるWebアプリケーション脆弱性診断 - デブサミ2010自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
自分でできるWebアプリケーション脆弱性診断 - デブサミ2010Sen Ueno
 
Metasploitでペネトレーションテスト
MetasploitでペネトレーションテストMetasploitでペネトレーションテスト
Metasploitでペネトレーションテストsuper_a1ice
 
osc2016do ひげで学ぶWebアプリケーションに潜むリスク
osc2016do ひげで学ぶWebアプリケーションに潜むリスクosc2016do ひげで学ぶWebアプリケーションに潜むリスク
osc2016do ひげで学ぶWebアプリケーションに潜むリスクIerae Security
 
初心者向けインターネットの仕組みと8/25の障害についての説明
初心者向けインターネットの仕組みと8/25の障害についての説明初心者向けインターネットの仕組みと8/25の障害についての説明
初心者向けインターネットの仕組みと8/25の障害についての説明Ken SASAKI
 
[CEDEC2017] LINEゲームのセキュリティ診断手法
[CEDEC2017] LINEゲームのセキュリティ診断手法[CEDEC2017] LINEゲームのセキュリティ診断手法
[CEDEC2017] LINEゲームのセキュリティ診断手法LINE Corporation
 
ノリとその場の勢いでPocを作った話
ノリとその場の勢いでPocを作った話ノリとその場の勢いでPocを作った話
ノリとその場の勢いでPocを作った話zaki4649
 
CpawCTF 勉強会 Network
CpawCTF 勉強会 NetworkCpawCTF 勉強会 Network
CpawCTF 勉強会 NetworkTakaaki Hoyo
 
SSL/TLSの基礎と最新動向
SSL/TLSの基礎と最新動向SSL/TLSの基礎と最新動向
SSL/TLSの基礎と最新動向shigeki_ohtsu
 

Destaque (13)

Ipsj77フォレンジック研究動向
Ipsj77フォレンジック研究動向Ipsj77フォレンジック研究動向
Ipsj77フォレンジック研究動向
 
Management for Security Life Cycle (日本語版)
Management for Security Life Cycle (日本語版)Management for Security Life Cycle (日本語版)
Management for Security Life Cycle (日本語版)
 
徳丸本に載っていないWebアプリケーションセキュリティ
徳丸本に載っていないWebアプリケーションセキュリティ徳丸本に載っていないWebアプリケーションセキュリティ
徳丸本に載っていないWebアプリケーションセキュリティ
 
自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
自分でできるWebアプリケーション脆弱性診断 - デブサミ2010自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
 
Metasploitでペネトレーションテスト
MetasploitでペネトレーションテストMetasploitでペネトレーションテスト
Metasploitでペネトレーションテスト
 
osc2016do ひげで学ぶWebアプリケーションに潜むリスク
osc2016do ひげで学ぶWebアプリケーションに潜むリスクosc2016do ひげで学ぶWebアプリケーションに潜むリスク
osc2016do ひげで学ぶWebアプリケーションに潜むリスク
 
初心者向けインターネットの仕組みと8/25の障害についての説明
初心者向けインターネットの仕組みと8/25の障害についての説明初心者向けインターネットの仕組みと8/25の障害についての説明
初心者向けインターネットの仕組みと8/25の障害についての説明
 
[CEDEC2017] LINEゲームのセキュリティ診断手法
[CEDEC2017] LINEゲームのセキュリティ診断手法[CEDEC2017] LINEゲームのセキュリティ診断手法
[CEDEC2017] LINEゲームのセキュリティ診断手法
 
[BurpSuiteJapan]Burp Suite回答編
[BurpSuiteJapan]Burp Suite回答編[BurpSuiteJapan]Burp Suite回答編
[BurpSuiteJapan]Burp Suite回答編
 
ノリとその場の勢いでPocを作った話
ノリとその場の勢いでPocを作った話ノリとその場の勢いでPocを作った話
ノリとその場の勢いでPocを作った話
 
[AVTOKYO 2017] What is red team?
[AVTOKYO 2017] What is red team?[AVTOKYO 2017] What is red team?
[AVTOKYO 2017] What is red team?
 
CpawCTF 勉強会 Network
CpawCTF 勉強会 NetworkCpawCTF 勉強会 Network
CpawCTF 勉強会 Network
 
SSL/TLSの基礎と最新動向
SSL/TLSの基礎と最新動向SSL/TLSの基礎と最新動向
SSL/TLSの基礎と最新動向
 

Semelhante a SECCON CTF セキュリティ競技会コンテスト開催について

CTF, What's in it for me?
CTF, What's in it for me?CTF, What's in it for me?
CTF, What's in it for me?Hiromu Yakura
 
W3C TPAC 札幌におけるオープンデータ プロモーション
W3C TPAC 札幌におけるオープンデータ プロモーションW3C TPAC 札幌におけるオープンデータ プロモーション
W3C TPAC 札幌におけるオープンデータ プロモーションTaisuke Fukuno
 
IETF103の話題から (HTML5 Conf 2018)
IETF103の話題から (HTML5 Conf 2018)IETF103の話題から (HTML5 Conf 2018)
IETF103の話題から (HTML5 Conf 2018)Kaoru Maeda
 
IoT Cyber Security Counter Measurement
IoT Cyber Security Counter MeasurementIoT Cyber Security Counter Measurement
IoT Cyber Security Counter MeasurementKiyoshi Ogawa
 
世界に目を向けよう - ASTER国際連携活動事例(JaSST'15 tokyo)
世界に目を向けよう - ASTER国際連携活動事例(JaSST'15 tokyo)世界に目を向けよう - ASTER国際連携活動事例(JaSST'15 tokyo)
世界に目を向けよう - ASTER国際連携活動事例(JaSST'15 tokyo)Keizo Tatsumi
 
Ict委員会の開発力について
Ict委員会の開発力についてIct委員会の開発力について
Ict委員会の開発力についてYuta Hinokuma
 
02172016 web rtc_conf_komasshu
02172016 web rtc_conf_komasshu02172016 web rtc_conf_komasshu
02172016 web rtc_conf_komasshuKensaku Komatsu
 
Dockerコミュニティ近況
Dockerコミュニティ近況Dockerコミュニティ近況
Dockerコミュニティ近況Akihiro Suda
 
東工大 工学院 情報通信系 大学院説明会2023
東工大 工学院 情報通信系 大学院説明会2023東工大 工学院 情報通信系 大学院説明会2023
東工大 工学院 情報通信系 大学院説明会2023Tokyo Institute of Technology
 
ownCloudの深イイ話
ownCloudの深イイ話ownCloudの深イイ話
ownCloudの深イイ話Yuki Takahashi
 
AIスタートアップの成功のための必要条件
AIスタートアップの成功のための必要条件AIスタートアップの成功のための必要条件
AIスタートアップの成功のための必要条件Osaka University
 
Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料ssuserdf544a
 
20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料
20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料
20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料オラクルエンジニア通信
 
座談会(趣旨説明資料) 20160417
座談会(趣旨説明資料) 20160417座談会(趣旨説明資料) 20160417
座談会(趣旨説明資料) 20160417知礼 八子
 
ネットワークの勉強のやり方講座
ネットワークの勉強のやり方講座ネットワークの勉強のやり方講座
ネットワークの勉強のやり方講座Katsuya Shima
 
ネットワークの勉強のやり方講座
ネットワークの勉強のやり方講座ネットワークの勉強のやり方講座
ネットワークの勉強のやり方講座Katsuya Shima
 
ちょっとした冬休み準備をしよう
ちょっとした冬休み準備をしよう ちょっとした冬休み準備をしよう
ちょっとした冬休み準備をしよう はなずきん Hana
 
Jakarta EE + MicroProfile, and our activities
Jakarta EE + MicroProfile, and our activitiesJakarta EE + MicroProfile, and our activities
Jakarta EE + MicroProfile, and our activitiesRakuten Group, Inc.
 

Semelhante a SECCON CTF セキュリティ競技会コンテスト開催について (20)

CTF, What's in it for me?
CTF, What's in it for me?CTF, What's in it for me?
CTF, What's in it for me?
 
W3C TPAC 札幌におけるオープンデータ プロモーション
W3C TPAC 札幌におけるオープンデータ プロモーションW3C TPAC 札幌におけるオープンデータ プロモーション
W3C TPAC 札幌におけるオープンデータ プロモーション
 
IETF103の話題から (HTML5 Conf 2018)
IETF103の話題から (HTML5 Conf 2018)IETF103の話題から (HTML5 Conf 2018)
IETF103の話題から (HTML5 Conf 2018)
 
IoT Cyber Security Counter Measurement
IoT Cyber Security Counter MeasurementIoT Cyber Security Counter Measurement
IoT Cyber Security Counter Measurement
 
世界に目を向けよう - ASTER国際連携活動事例(JaSST'15 tokyo)
世界に目を向けよう - ASTER国際連携活動事例(JaSST'15 tokyo)世界に目を向けよう - ASTER国際連携活動事例(JaSST'15 tokyo)
世界に目を向けよう - ASTER国際連携活動事例(JaSST'15 tokyo)
 
Ict委員会の開発力について
Ict委員会の開発力についてIct委員会の開発力について
Ict委員会の開発力について
 
02172016 web rtc_conf_komasshu
02172016 web rtc_conf_komasshu02172016 web rtc_conf_komasshu
02172016 web rtc_conf_komasshu
 
社内勉強会を継続成長させる方法
社内勉強会を継続成長させる方法社内勉強会を継続成長させる方法
社内勉強会を継続成長させる方法
 
Dockerコミュニティ近況
Dockerコミュニティ近況Dockerコミュニティ近況
Dockerコミュニティ近況
 
東工大 工学院 情報通信系 大学院説明会2023
東工大 工学院 情報通信系 大学院説明会2023東工大 工学院 情報通信系 大学院説明会2023
東工大 工学院 情報通信系 大学院説明会2023
 
ownCloudの深イイ話
ownCloudの深イイ話ownCloudの深イイ話
ownCloudの深イイ話
 
AIスタートアップの成功のための必要条件
AIスタートアップの成功のための必要条件AIスタートアップの成功のための必要条件
AIスタートアップの成功のための必要条件
 
Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料
 
20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料
20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料
20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料
 
座談会(趣旨説明資料) 20160417
座談会(趣旨説明資料) 20160417座談会(趣旨説明資料) 20160417
座談会(趣旨説明資料) 20160417
 
ネットワークの勉強のやり方講座
ネットワークの勉強のやり方講座ネットワークの勉強のやり方講座
ネットワークの勉強のやり方講座
 
ネットワークの勉強のやり方講座
ネットワークの勉強のやり方講座ネットワークの勉強のやり方講座
ネットワークの勉強のやり方講座
 
ちょっとした冬休み準備をしよう
ちょっとした冬休み準備をしよう ちょっとした冬休み準備をしよう
ちょっとした冬休み準備をしよう
 
Jakarta EE + MicroProfile, and our activities
Jakarta EE + MicroProfile, and our activitiesJakarta EE + MicroProfile, and our activities
Jakarta EE + MicroProfile, and our activities
 
OpenEL for Robot(Japanese)
OpenEL for Robot(Japanese)OpenEL for Robot(Japanese)
OpenEL for Robot(Japanese)
 

Mais de takesako

Acme minechan
Acme minechanAcme minechan
Acme minechantakesako
 
Acme::MineChan LT demo
Acme::MineChan LT demoAcme::MineChan LT demo
Acme::MineChan LT demotakesako
 
Node.js - JavaScript Thread Programming
Node.js - JavaScript Thread ProgrammingNode.js - JavaScript Thread Programming
Node.js - JavaScript Thread Programmingtakesako
 
Node.js - sleep sort algorithm
Node.js - sleep sort algorithmNode.js - sleep sort algorithm
Node.js - sleep sort algorithmtakesako
 
x86x64 SSE4.2 POPCNT
x86x64 SSE4.2 POPCNTx86x64 SSE4.2 POPCNT
x86x64 SSE4.2 POPCNTtakesako
 
再帰的 正規表現JSON Validator
再帰的 正規表現JSON Validator再帰的 正規表現JSON Validator
再帰的 正規表現JSON Validatortakesako
 
正規表現‐もう一つのバベルの塔‐木村浩一
正規表現‐もう一つのバベルの塔‐木村浩一正規表現‐もう一つのバベルの塔‐木村浩一
正規表現‐もう一つのバベルの塔‐木村浩一takesako
 
Perl6 Regex Programming with Rakudo
Perl6 Regex Programming with RakudoPerl6 Regex Programming with Rakudo
Perl6 Regex Programming with Rakudotakesako
 
That Goes Without Alpha-Num (or Does It ?) all your base10 are belong to us
That Goes Without Alpha-Num (or Does It ?) all your base10 are belong to usThat Goes Without Alpha-Num (or Does It ?) all your base10 are belong to us
That Goes Without Alpha-Num (or Does It ?) all your base10 are belong to ustakesako
 
Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)
Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)
Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)takesako
 
Perl x86 JIT Programming
Perl x86 JIT ProgrammingPerl x86 JIT Programming
Perl x86 JIT Programmingtakesako
 
YAPC::Asia 2008 Closing Ceremony
YAPC::Asia 2008 Closing CeremonyYAPC::Asia 2008 Closing Ceremony
YAPC::Asia 2008 Closing Ceremonytakesako
 
HTML Binary Hacks & GIF89a Ployglot
HTML Binary Hacks & GIF89a PloyglotHTML Binary Hacks & GIF89a Ployglot
HTML Binary Hacks & GIF89a Ployglottakesako
 
Devsumi2008 - YAPC::Asia 2008 Tokyo
Devsumi2008 - YAPC::Asia 2008 TokyoDevsumi2008 - YAPC::Asia 2008 Tokyo
Devsumi2008 - YAPC::Asia 2008 Tokyotakesako
 
GIF89a Oldtype
GIF89a OldtypeGIF89a Oldtype
GIF89a Oldtypetakesako
 
Shibuyajs Digest
Shibuyajs DigestShibuyajs Digest
Shibuyajs Digesttakesako
 
HTML2.0 - digg - OSC2007-fall
HTML2.0 - digg - OSC2007-fallHTML2.0 - digg - OSC2007-fall
HTML2.0 - digg - OSC2007-falltakesako
 
Shibuya.pm#8 - ImageFight - HTML 2.0 New Browser Detection
Shibuya.pm#8 - ImageFight - HTML 2.0 New Browser DetectionShibuya.pm#8 - ImageFight - HTML 2.0 New Browser Detection
Shibuya.pm#8 - ImageFight - HTML 2.0 New Browser Detectiontakesako
 
Shibuyajs24 JavaScript.GIF x LiveConnect
Shibuyajs24 JavaScript.GIF x LiveConnectShibuyajs24 JavaScript.GIF x LiveConnect
Shibuyajs24 JavaScript.GIF x LiveConnecttakesako
 

Mais de takesako (19)

Acme minechan
Acme minechanAcme minechan
Acme minechan
 
Acme::MineChan LT demo
Acme::MineChan LT demoAcme::MineChan LT demo
Acme::MineChan LT demo
 
Node.js - JavaScript Thread Programming
Node.js - JavaScript Thread ProgrammingNode.js - JavaScript Thread Programming
Node.js - JavaScript Thread Programming
 
Node.js - sleep sort algorithm
Node.js - sleep sort algorithmNode.js - sleep sort algorithm
Node.js - sleep sort algorithm
 
x86x64 SSE4.2 POPCNT
x86x64 SSE4.2 POPCNTx86x64 SSE4.2 POPCNT
x86x64 SSE4.2 POPCNT
 
再帰的 正規表現JSON Validator
再帰的 正規表現JSON Validator再帰的 正規表現JSON Validator
再帰的 正規表現JSON Validator
 
正規表現‐もう一つのバベルの塔‐木村浩一
正規表現‐もう一つのバベルの塔‐木村浩一正規表現‐もう一つのバベルの塔‐木村浩一
正規表現‐もう一つのバベルの塔‐木村浩一
 
Perl6 Regex Programming with Rakudo
Perl6 Regex Programming with RakudoPerl6 Regex Programming with Rakudo
Perl6 Regex Programming with Rakudo
 
That Goes Without Alpha-Num (or Does It ?) all your base10 are belong to us
That Goes Without Alpha-Num (or Does It ?) all your base10 are belong to usThat Goes Without Alpha-Num (or Does It ?) all your base10 are belong to us
That Goes Without Alpha-Num (or Does It ?) all your base10 are belong to us
 
Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)
Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)
Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)
 
Perl x86 JIT Programming
Perl x86 JIT ProgrammingPerl x86 JIT Programming
Perl x86 JIT Programming
 
YAPC::Asia 2008 Closing Ceremony
YAPC::Asia 2008 Closing CeremonyYAPC::Asia 2008 Closing Ceremony
YAPC::Asia 2008 Closing Ceremony
 
HTML Binary Hacks & GIF89a Ployglot
HTML Binary Hacks & GIF89a PloyglotHTML Binary Hacks & GIF89a Ployglot
HTML Binary Hacks & GIF89a Ployglot
 
Devsumi2008 - YAPC::Asia 2008 Tokyo
Devsumi2008 - YAPC::Asia 2008 TokyoDevsumi2008 - YAPC::Asia 2008 Tokyo
Devsumi2008 - YAPC::Asia 2008 Tokyo
 
GIF89a Oldtype
GIF89a OldtypeGIF89a Oldtype
GIF89a Oldtype
 
Shibuyajs Digest
Shibuyajs DigestShibuyajs Digest
Shibuyajs Digest
 
HTML2.0 - digg - OSC2007-fall
HTML2.0 - digg - OSC2007-fallHTML2.0 - digg - OSC2007-fall
HTML2.0 - digg - OSC2007-fall
 
Shibuya.pm#8 - ImageFight - HTML 2.0 New Browser Detection
Shibuya.pm#8 - ImageFight - HTML 2.0 New Browser DetectionShibuya.pm#8 - ImageFight - HTML 2.0 New Browser Detection
Shibuya.pm#8 - ImageFight - HTML 2.0 New Browser Detection
 
Shibuyajs24 JavaScript.GIF x LiveConnect
Shibuyajs24 JavaScript.GIF x LiveConnectShibuyajs24 JavaScript.GIF x LiveConnect
Shibuyajs24 JavaScript.GIF x LiveConnect
 

Último

My Inspire High Award 2024「Yakushima Islandってなんか変じゃない?」.pdf
My Inspire High Award 2024「Yakushima Islandってなんか変じゃない?」.pdfMy Inspire High Award 2024「Yakushima Islandってなんか変じゃない?」.pdf
My Inspire High Award 2024「Yakushima Islandってなんか変じゃない?」.pdfinspirehighstaff03
 
My Inspire High Award2024「外国人が日本のテーブルマナーに驚く理由は?」
My Inspire High Award2024「外国人が日本のテーブルマナーに驚く理由は?」My Inspire High Award2024「外国人が日本のテーブルマナーに驚く理由は?」
My Inspire High Award2024「外国人が日本のテーブルマナーに驚く理由は?」inspirehighstaff03
 
KARAPATANG PANTAO.pptxhrhrhrhrhrhrhrhrhr
KARAPATANG PANTAO.pptxhrhrhrhrhrhrhrhrhrKARAPATANG PANTAO.pptxhrhrhrhrhrhrhrhrhr
KARAPATANG PANTAO.pptxhrhrhrhrhrhrhrhrhrRodolfFernandez1
 
My Inspire High Award 2024 「AIと仲良くなるには?」
My Inspire High Award 2024 「AIと仲良くなるには?」My Inspire High Award 2024 「AIと仲良くなるには?」
My Inspire High Award 2024 「AIと仲良くなるには?」inspirehighstaff03
 
My Inspire High Award 2024「なぜ議会への関心が低いのか?」
My Inspire High Award 2024「なぜ議会への関心が低いのか?」My Inspire High Award 2024「なぜ議会への関心が低いのか?」
My Inspire High Award 2024「なぜ議会への関心が低いのか?」inspirehighstaff03
 
International Politics I - Lecture 1
International Politics I - Lecture 1International Politics I - Lecture 1
International Politics I - Lecture 1Toru Oga
 
Establishment and operation of medical corporations.pdf
Establishment and operation of medical corporations.pdfEstablishment and operation of medical corporations.pdf
Establishment and operation of medical corporations.pdfoganekyokoi
 
My Inspire High Award 2024「なぜ人は他人と違うところがあってもそれをなかなか誇れないのか?」
My Inspire High Award 2024「なぜ人は他人と違うところがあってもそれをなかなか誇れないのか?」My Inspire High Award 2024「なぜ人は他人と違うところがあってもそれをなかなか誇れないのか?」
My Inspire High Award 2024「なぜ人は他人と違うところがあってもそれをなかなか誇れないのか?」inspirehighstaff03
 
3年前期 交通基盤工学 第一回 ガイダンス 交通基盤工学の概要  パワーポイント
3年前期 交通基盤工学 第一回 ガイダンス 交通基盤工学の概要  パワーポイント3年前期 交通基盤工学 第一回 ガイダンス 交通基盤工学の概要  パワーポイント
3年前期 交通基盤工学 第一回 ガイダンス 交通基盤工学の概要  パワーポイントshu1108hina1020
 
Divorce agreements in administrative work.pdf
Divorce agreements in administrative work.pdfDivorce agreements in administrative work.pdf
Divorce agreements in administrative work.pdfoganekyokoi
 
My Inspire High Award 2024「世の中の流行はどのようにして生まれるのか」
My Inspire High Award 2024「世の中の流行はどのようにして生まれるのか」My Inspire High Award 2024「世の中の流行はどのようにして生まれるのか」
My Inspire High Award 2024「世の中の流行はどのようにして生まれるのか」inspirehighstaff03
 
My Inspire High Award 2024「老いることは不幸なこと?」
My Inspire High Award 2024「老いることは不幸なこと?」My Inspire High Award 2024「老いることは不幸なこと?」
My Inspire High Award 2024「老いることは不幸なこと?」inspirehighstaff03
 
My Inspire High Award 2024「他者と自分、対立を防ぐには?」
My Inspire High Award 2024「他者と自分、対立を防ぐには?」My Inspire High Award 2024「他者と自分、対立を防ぐには?」
My Inspire High Award 2024「他者と自分、対立を防ぐには?」inspirehighstaff03
 
My Inspire High Award 2024「スーパーマーケットで回収されたキャベツ外葉は廃棄されているの?」
My Inspire High Award 2024「スーパーマーケットで回収されたキャベツ外葉は廃棄されているの?」My Inspire High Award 2024「スーパーマーケットで回収されたキャベツ外葉は廃棄されているの?」
My Inspire High Award 2024「スーパーマーケットで回収されたキャベツ外葉は廃棄されているの?」inspirehighstaff03
 
My Inspire High Award 2024「なぜ、好きなことにいつかは飽きるの」
My Inspire High Award 2024「なぜ、好きなことにいつかは飽きるの」My Inspire High Award 2024「なぜ、好きなことにいつかは飽きるの」
My Inspire High Award 2024「なぜ、好きなことにいつかは飽きるの」inspirehighstaff03
 
My Inspire High Award 2024 「本当の『悪者』って何?」
My Inspire High Award 2024 「本当の『悪者』って何?」My Inspire High Award 2024 「本当の『悪者』って何?」
My Inspire High Award 2024 「本当の『悪者』って何?」inspirehighstaff03
 
My Inspire High Award 2024    「孤独は敵なのか?」
My Inspire High Award 2024    「孤独は敵なのか?」My Inspire High Award 2024    「孤独は敵なのか?」
My Inspire High Award 2024    「孤独は敵なのか?」inspirehighstaff03
 
My Inspire High Award 2024      「家族とは何か」
My Inspire High Award 2024      「家族とは何か」My Inspire High Award 2024      「家族とは何か」
My Inspire High Award 2024      「家族とは何か」inspirehighstaff03
 
What I did before opening my business..pdf
What I did before opening my business..pdfWhat I did before opening my business..pdf
What I did before opening my business..pdfoganekyokoi
 
My Inspire High Award 2024  「正義って存在するの?」
My Inspire High Award 2024  「正義って存在するの?」My Inspire High Award 2024  「正義って存在するの?」
My Inspire High Award 2024  「正義って存在するの?」inspirehighstaff03
 

Último (20)

My Inspire High Award 2024「Yakushima Islandってなんか変じゃない?」.pdf
My Inspire High Award 2024「Yakushima Islandってなんか変じゃない?」.pdfMy Inspire High Award 2024「Yakushima Islandってなんか変じゃない?」.pdf
My Inspire High Award 2024「Yakushima Islandってなんか変じゃない?」.pdf
 
My Inspire High Award2024「外国人が日本のテーブルマナーに驚く理由は?」
My Inspire High Award2024「外国人が日本のテーブルマナーに驚く理由は?」My Inspire High Award2024「外国人が日本のテーブルマナーに驚く理由は?」
My Inspire High Award2024「外国人が日本のテーブルマナーに驚く理由は?」
 
KARAPATANG PANTAO.pptxhrhrhrhrhrhrhrhrhr
KARAPATANG PANTAO.pptxhrhrhrhrhrhrhrhrhrKARAPATANG PANTAO.pptxhrhrhrhrhrhrhrhrhr
KARAPATANG PANTAO.pptxhrhrhrhrhrhrhrhrhr
 
My Inspire High Award 2024 「AIと仲良くなるには?」
My Inspire High Award 2024 「AIと仲良くなるには?」My Inspire High Award 2024 「AIと仲良くなるには?」
My Inspire High Award 2024 「AIと仲良くなるには?」
 
My Inspire High Award 2024「なぜ議会への関心が低いのか?」
My Inspire High Award 2024「なぜ議会への関心が低いのか?」My Inspire High Award 2024「なぜ議会への関心が低いのか?」
My Inspire High Award 2024「なぜ議会への関心が低いのか?」
 
International Politics I - Lecture 1
International Politics I - Lecture 1International Politics I - Lecture 1
International Politics I - Lecture 1
 
Establishment and operation of medical corporations.pdf
Establishment and operation of medical corporations.pdfEstablishment and operation of medical corporations.pdf
Establishment and operation of medical corporations.pdf
 
My Inspire High Award 2024「なぜ人は他人と違うところがあってもそれをなかなか誇れないのか?」
My Inspire High Award 2024「なぜ人は他人と違うところがあってもそれをなかなか誇れないのか?」My Inspire High Award 2024「なぜ人は他人と違うところがあってもそれをなかなか誇れないのか?」
My Inspire High Award 2024「なぜ人は他人と違うところがあってもそれをなかなか誇れないのか?」
 
3年前期 交通基盤工学 第一回 ガイダンス 交通基盤工学の概要  パワーポイント
3年前期 交通基盤工学 第一回 ガイダンス 交通基盤工学の概要  パワーポイント3年前期 交通基盤工学 第一回 ガイダンス 交通基盤工学の概要  パワーポイント
3年前期 交通基盤工学 第一回 ガイダンス 交通基盤工学の概要  パワーポイント
 
Divorce agreements in administrative work.pdf
Divorce agreements in administrative work.pdfDivorce agreements in administrative work.pdf
Divorce agreements in administrative work.pdf
 
My Inspire High Award 2024「世の中の流行はどのようにして生まれるのか」
My Inspire High Award 2024「世の中の流行はどのようにして生まれるのか」My Inspire High Award 2024「世の中の流行はどのようにして生まれるのか」
My Inspire High Award 2024「世の中の流行はどのようにして生まれるのか」
 
My Inspire High Award 2024「老いることは不幸なこと?」
My Inspire High Award 2024「老いることは不幸なこと?」My Inspire High Award 2024「老いることは不幸なこと?」
My Inspire High Award 2024「老いることは不幸なこと?」
 
My Inspire High Award 2024「他者と自分、対立を防ぐには?」
My Inspire High Award 2024「他者と自分、対立を防ぐには?」My Inspire High Award 2024「他者と自分、対立を防ぐには?」
My Inspire High Award 2024「他者と自分、対立を防ぐには?」
 
My Inspire High Award 2024「スーパーマーケットで回収されたキャベツ外葉は廃棄されているの?」
My Inspire High Award 2024「スーパーマーケットで回収されたキャベツ外葉は廃棄されているの?」My Inspire High Award 2024「スーパーマーケットで回収されたキャベツ外葉は廃棄されているの?」
My Inspire High Award 2024「スーパーマーケットで回収されたキャベツ外葉は廃棄されているの?」
 
My Inspire High Award 2024「なぜ、好きなことにいつかは飽きるの」
My Inspire High Award 2024「なぜ、好きなことにいつかは飽きるの」My Inspire High Award 2024「なぜ、好きなことにいつかは飽きるの」
My Inspire High Award 2024「なぜ、好きなことにいつかは飽きるの」
 
My Inspire High Award 2024 「本当の『悪者』って何?」
My Inspire High Award 2024 「本当の『悪者』って何?」My Inspire High Award 2024 「本当の『悪者』って何?」
My Inspire High Award 2024 「本当の『悪者』って何?」
 
My Inspire High Award 2024    「孤独は敵なのか?」
My Inspire High Award 2024    「孤独は敵なのか?」My Inspire High Award 2024    「孤独は敵なのか?」
My Inspire High Award 2024    「孤独は敵なのか?」
 
My Inspire High Award 2024      「家族とは何か」
My Inspire High Award 2024      「家族とは何か」My Inspire High Award 2024      「家族とは何か」
My Inspire High Award 2024      「家族とは何か」
 
What I did before opening my business..pdf
What I did before opening my business..pdfWhat I did before opening my business..pdf
What I did before opening my business..pdf
 
My Inspire High Award 2024  「正義って存在するの?」
My Inspire High Award 2024  「正義って存在するの?」My Inspire High Award 2024  「正義って存在するの?」
My Inspire High Award 2024  「正義って存在するの?」
 

SECCON CTF セキュリティ競技会コンテスト開催について

  • 1. SECCON CTF 実行委員長 竹迫 良範 info @seccon.jp
  • 2. CTF とはなにか? • 世界各地で開催されている著名な旗取り合 戦競技(Capture The Flag)でセキュリティ技術 を競うコンテストの総称 • 世界的には20年近い歴史があり、ラスベガス のDEFCONでの開催を契機に、EUやアジア、 オセアニア、南米など世界各国で頻繁に開催 • 日本国内の状況を見ると、CTFを本格的に開 催した実績がなく、世界から遅れをとっている
  • 3. DEFCON CTF 予選→本戦(世界大会) DEFCON CTF 予選スコアサーバの画面
  • 4. DEFCON CTF 過去問 解説記事 http://n.pentest.jp/?p=1046 辻さんのブログ記事
  • 5. CTF セキュリティ競技の特徴 • 【予選】クイズ形式で出題される問題を解く – 出題ジャンルは、暗号、バイナリ、ネットワーク、Web、 脆弱性、プログラミングなど多岐に渡る – セキュリティだけでなくプログラミングの知見も必要 • 【本戦】実験ネットワーク内で疑似的な攻防戦 – 攻撃技術、防御技術、解析技術、暗号の知見、ネット ワーク技術など、広範な知識と経験が必要 • CTFは「IT技術」に関する総合的な問題解決力を 磨くうえで最適な競技
  • 6. DEFCON19 CTF 世界予選2位突破!! しかし残念ながら本戦では振るわず… ハッキングコンテストで世界に挑む日本人チーム -- DEFCON CTF 現地速報 2011年8月6日(土) http://scan.netsecurity.ne.jp/article/2011/08/06/27144.html | ScanNetSecurity
  • 7. HITBSecConf2011 Malaysia CTF大会 • マレーシアの世界大会で「sutegoma2」が優勝 – 日本チーム初の快挙 世界1位 になること は重要 海外で初快挙、HITB2011CTFで日本人チーム「sutegoma2」が優勝 2011年10月17日(月) http://scan.netsecurity.ne.jp/article/2011/10/17/27464.html | ScanNetSecurity
  • 8. 2011年度 JNSA 特別賞 チーム「sutegoma2」 【授賞理由】 日本におけるCTF(Capture The Flag)競技の普及啓発活動と、 世界で最も有名なCTFコンテスト であるDEFCONのCTFの予選を日 本チームで初めて2位突破し、ま たマレーシアでのHack in the Box2011においては見事優勝し、 わが国の情報セキュリティの向 上に大きく貢献した。 http://www.jnsa.org/jnsaaward/2011/winner.html | 2011年度 JNSA表彰のご報告
  • 9. 解析問題を解く練習(目grep) By murachue氏 http://www.slideshare.net/murachue/grep-8132856
  • 10. 日本における CTF の課題 • 予選のクイズ形式の問題を解く人は多く優秀 • 日本は防御技術に長けている(専守防衛?) • DEFCON CTF本戦は攻撃技術も問われる • 本戦敗退の要因は実戦経験の不足 • CTFで活躍しているのは主に若い20才代 • 30才代のプレイヤーは既に高齢の域 • 韓国では各学校でのCTF競技が盛んに開催
  • 11. 世界から見た日本のセキュリティ人材 • CTF世界大会では日本以外の国が活躍 – 上位チームはロシア、韓国、アメリカなど • 海外の国際セキュリティカンファレンスで(継 続的に)技術を発表している日本人が少ない • SONY関連会社へのサイバー攻撃 • 国家の重要機関でのウイルス感染事件 • 日本には高度なセキュリティ技術者が不在な のではないかと海外からは思われている
  • 12. CTF実行委員会の設立趣意 • この事態を憂慮した有志(JNSA賞を受賞した sutegoma2チーム有志と、元セキュリティ&プ ログラミングキャンプ講師陣の有志)が集まり、 日本国内でのCTF大会を企画 • 第1弾として「九州工業大学」でCTFを開催 • 対象は主に学生チーム(社会人チームもok) • 今後、各地で地方大会や社会人大会を通し て、最終的には全国大会を開催する予定
  • 13. SECCON CTF実行委員会 実行委員長 竹迫良範(サイボウズ・ラボ) 愛甲健二 実行委員 小出洋(九州工業大学准教授) 国分裕(三井物産セキュアディレクション) 園田道夫(サイバー大学准教授、JNSA研究員) 忠鉢洋輔(筑波大学大学院) 寺島崇幸 a.k.a. tessy(AVTokyo/sutegoma2) 根津研介(NTTデータ先端技術) はせがわようすけ(ネットエージェント) 服部祐一(九州工業大学大学院) 花田智洋 宮本久仁男 eagle0wl 問題作成協力 yoggy 新井悠(ラックホールディングス) 中津留勇(ラックホールディングス) 坂井弘亮 辻伸弘(NTTデータ先端技術) 山崎圭吾(ラック) ※2012年2月10日時点の情報 渡辺勝弘(理化学研究所) (協力者が増えています!)
  • 14. SECCON CTF 第1回 (福岡大会)開催概要 • 主 催: SECCON CTF 実行委員会 • 共 催: 九州工業大学 情報工学部 • 協賛予定: NTTデータ先端技術株式会社 株式会社ディアイティ • 開催日時: 2012年2月18日(土)13時~21時 前半戦 2月19日(日)9時半~17時 後半戦 • 開催場所:九州工業大学 飯塚キャンパス • 募集人員: 10チーム (1チームあたり4人まで) • (学生は一人15,000円までの交通費、宿泊費補助有) • 告知サイト: http://seccon.jp
  • 16. 日本でもCTFの文化を根付かせたい • 世界で活躍できるセキュリティ人材を 日本からも輩出したい → 「CTF」は最適な競技形式 • スポーツの世界をみると・・・ 野球では野茂やイチロー選手、サッカーではなでしこ ジャパンの快挙など世界に通じる人材を輩出している – 日本全国の学校に野球グラウンド、サッカーコートがある – 甲子園予選やアマチュアスポーツ大会など多くの地方競技 が盛んに行われている • 工業/電子系で見ると、日本国内には・・・ – 技能五輪、高専ロボコン、各種プロコンなど、 – 競技プログラミング大会の土壌は既に根付いている!
  • 17. 今後の予定 • 1年の内に4~5回の地方大会を実施したい – 次回以降の開催候補地については調整中 – 現候補地は、筑波大、北海道、会津、大阪、群馬、 関東地方、中国地方(広島付近)などを予定 • そして全国大会を開催する(甲子園のように) • 協賛企業や協力者を随時募集中 • 若い才能のある学生の参加者をどうやって増 やしていくかが課題(告知&リーチ不足)