【満員御礼】第56回 ゆるいハッキング大会 in TOKYO 開催決定

キャンセル待ちをご希望の方はお問い合わせフォームよりその旨ご連絡ください。

 

    2019年12月28日(土)弊社主催のセキュリティカンファレンス「ゆるいハッキング大会 in TOKYO」を開催を致します。

”実際の防御を攻撃の観点から学び、業務に活かしていこう”という試みで始めた初心者歓迎の勉強会です。ぜひ、休日を勉強会で有意義にお過ごしください。 この開催は全4回が1ターンとなっており、今回は最終回です。

お約束ですが、今回も「おい、ふざけんな、そんな事はいいから申し込みさせろ、またすぐ定員オーバーして参加できねぇんだろ?」と思った方  ……その通りデス。 一番下に申し込みフォームがありますので、申し込みをどうぞ。 前もって書いておきますが、 内容はゆるく開催されます。また懇談会もありますよ。  また自信でもセキュリティの発表したい!という方はお気軽にフォームにLT希望と。    

年末最後の帰省してない人はぜひご参加を。

また今回はHDD転売で某社がぶっぱなした件で、インスパイアされて実際にデータぶっこぬき実践とデータ消去ノウハウもLTあり。

 

 

ゆるいハッキング大会 in Tokyoとはなにか?

ゆるいハッキング大会 in TOKYOは都内で毎月開催しているセキュリティカンファレンスです。 当初はシステムガーディアン社内で始めた社内トレーニングで、「実際の攻撃手法からセキュティを学んでいこう」という実運用・実践に基づくセキュリティカンファレンスです。約4年程、毎月地道に開催しております。この会から派生したイベントは電機量販店や大学でも開催も行っておりますが、一貫して、「初心者も参加しやすく、お酒飲みながら参加できるゆるい開催」を目指し開催しており ます。 またセキュリティやIT技術については、攻撃手法もふくまれ個人の倫理による部分が多いので、今回も秘密保持契約書が必要になります。       参加者が増えてきましたが、当然マナ-を守れない方や社会通念的な常識を無視される方の犯罪を危惧して、秘密保持契約書の必要がございますが、ぜひ知識を広める上で多くの方が参加できることを期待しております。   ”参加したいがどんな雰囲気か知りたい”という方は、以下開催の様子は過去のレポートをご確認くださいませ。    

第55回セキュリティセミナー開催レポート

今回の開催概要

 

 

今回は全4回のうち4回目になります。 ざっくり書くと実際にコマンドやツールを使いターゲットのサーバへの侵入テストと防御を行います。 開催後、若干の説明のち攻撃と防御に分かれて行動します。詳細については会場内にて説明を行います。 単純にLTを聞くのよし、攻撃サーバへ景品を目指してコマンドをぶっ放すのも良し、お酒を飲むのも良しです。    

また今回もか!?上質な休日の勉強会を得るためにバーテンダーを召喚

 

 

毎回、まったく意味が分からないかと思いますが、どうせ飲むならいい酒飲もうという良く分からない代表カトーの方針のもと、テクニシャンのバーテンダーを召喚。 お酒を飲む人はいつも近所のコンビニで買ってきておりましたが、飲みたい人は、まさかの飲み放題1500円です。(……高い酒は交渉になります) テグザーにインスパイアされたカクテルも飲めます。そして今回……T&Tという「これでも喰らえ」が味わえます。 ※未成年は飲酒はできません。    

スケジュールと開催詳細

ゆるい開催なので、適度に休憩があります。 また何度か書きますが、セキュリティの発表したいィィィという方はお気軽に。

開催日時   2019年12月28日(土) 14:30~18:00 ( 受付開始14:15~ )
開催の目標 セキュリティ技術の向上と技術共有+飲み会(希望者)
当日、こんな感じ?っていう ゆるいスケジュール
14:15 受付開始
14:30~ 開催説明
14:45~ 今話題になり始めたHDD転売から情報流出。俺たちもデータ拾ってみようぜ&データ守ろうぜ!
15:45~ WordPress攻撃連打と防御
16:00~ 逆アセンブラ入門
17:00~ ホビーによる学習補助  mark30氏
17:30~  非公開
17:45~   なにかの表彰式
18:00~ 速攻撤収、終わり次第 近くの居酒屋で懇親会(希望者)
会場 HSB鐡砲洲 所在地:東京都中央区湊1丁目1−12 東京メトロ日比谷線・JR京葉線「八丁堀」A2出口より徒歩5分
参加費 2,000円 当日会場でお支払い ※領収書出ます。
参加方法 このページ下部のお申し込みフォームよりお申し込みください。 お申し込み後 ツイッターアカウントお持ちの方は ぜひ、ハッシュタグ「#ゆるいハッキング大会」にて 参加表明 大歓迎です。
参加の流れ 申し込み後、参加確定された方へ開催直前に秘密保持契約書をメールにて送付差し上げます。 当日 印刷後記入して持参頂くか、同内容を会場でご記入くださいませ。※既に過去に参加されて、秘密保持契約書を御提出された方は不要です。 (ページ下部「 FAQ:なぜ秘密保持契約が必要なのか?」参考)

 

当日の持ち物や事前に勉強しておくといい事

ノートPCとコンセント

Kali linux等ペネトレーション系のソフト/OSインストール済みノートPC、もしくはご自分の使いやすいペネトレーションテストできるマシンがあると楽しめます。必須ではありませんが、ないとつまらないです。マジで。OS仮想でも問題ありませんが、仮想VMやVirtualBoxで稼働させる場合、インストールまで行っておいてください。わかんねーって人は会場で聞きましょう。また障害も予想して緊急用にUSBブートOSなど用意しておくと尚良いでしょう。 また今回は連打するので、nmapやhydra、そして辞書も用意できれば用意しておくと良いでしょう。また今回コンセントの配置をしっかり行うことにしましたので、手元まで届かない!という事があるかもしれません。ぜひ電源ケーブルがあると楽かもしれません。  

wi-fiテザリング機器

また会場内にもwi-fiございますが、ご自身でテザリング等回線を用意しておくと捗ります。

LANケーブル

無線クラックも行いますが、人数分のスイッチングハブ・ポート有線LANがありますのでLANケーブルがあれば捗ります。

飲食について

会場内は飲食は自由です。会場は持ち込みで飲み食いOKです。お酒飲みたいとかオヤツ食べたい人はぜひ。 ごみはお持ち帰りです。 ちなみにワイングラス持参でラグジュアリーもたまにいます。……まじ(´・ω・) ス

 

 

良くある質問と答え

開催についてご質問いただく内容を下記記載致します。

Q.初心者でも参加できますか?

A.参加可能です。 内容が専門的ですので、まったく知識がないと単純に見学になると思います。雰囲気は楽しめると思います。また逆に社会的ルールを守らない手当たり次第に攻撃する自称プロの参加を望みません。また犯罪に利用しようという方も参加できません。

Q.中高年でも参加できますか?

A.中年であろうが老人であろうが、大歓迎です。年齢はいくら重ねてもいても構いません。

Q.参加資格はございますか?

A.応募資格はございません。 秘密保持契約書をご提出いただき、当日身分証明が出来れば誰でも参加可能です。性別・年齢・国籍など問いません。 しかしながら未成年者については親の同意書が必要です。 また会場の関係上、人数制限もございますので、定員に達した場合は参加はできません。また一度出入り禁止になった人は参加できません。

Q.いつまでに参加可能か連絡がきますか?

A.開催2~3日前………ギリギリにはメールにて開催要件をメールにてご連絡を差し上げますが、結構直前になるケースがあります。あと開催日まで連絡が来ない場合は参加できないと思ってください。メールが届かないというご連絡をいただきますが、迷惑メールフォルダに振り分けられていないか、受信設定等ご確認をお願いします。

Q.申込していないけど会場に直接押しかけて参加できますか?

募集開始から24時間以内に締切りになることが多く、ご迷惑をおかけしております。申込が間に合わずキャンセル待ち希望の方もいらっしゃいますので、公平を期すため申込受付されていない場合、会場にお越しになりましても入場をお断りいたします。キャンセルの場合は必ずご連絡をお願いいたします。以後申込が抽選になる可能性がございます。無断欠席された回数が、抽選結果に影響いたしますのでご注意ください。

Q.なにか持ち物が必要ですか?

A.当日はKali linuxがインストールされたノートパソコン持参が推奨です。普通のノートパソコンでも可能です。今回は仮想環境でも問題ありません。

Q.冷やかしに参加していいですか?

A.冷やかしはできれば勘弁して欲しいです。できれば楽しんで参加してください。

Q.会場内で酒盛りしていいですか?

A.問題ありません。

むしろ主催者も飲んでいます。 騒ぎすぎると他の参加者から白い目で見られますので、レディース&ジェントルマンな感じでハッキングを酒の肴に飲んでください。

Q.なぜ秘密保持契約書が必要なのですか?

A.想像の斜め上の事をやらかす人が出現し、また今後もあろうと思われること考え、専門家と弁護士に相談した結果、社会通念上安全や常識を守るために必要になりました。「なんでこんな面倒なことしなきゃならんのだ!」と弊社代表カトー嘆いています。何卒、ご理解くださいませ。

Q.未成年が優遇されていませんが、どうしてですか?

A.過去の経緯からです。また「現在 仕事してる人にこそ技術が必要だ」という考えもあります。

Q.ハッキングコンテストのレギュレーションを事前に知りたい

A.それは無理です。なぜなら今、頑張って作っているからです。

良くある質問と答え

A. こういったカンファレンスは当日キャンセルの方が一定数はおりますが、申込受付されていない場合、直接会場にいらしていただいても入場をお断りいたします。キャンセル待ち希望の旨お問い合わせフォームよりご連絡ください。

Q.初心者でも参加できますか?

A. 会場に来た人だけがわかります。

最新情報をチェックしよう!
>システム構築・保守に特化した会社です。

システム構築・保守に特化した会社です。

システムの構築・保守運用「システムガーディアン」 社内システム担当が欲しいが、専属で雇うほどの仕事量はない。 必要な時に必要なだけ頼りたいというお悩みを持つ企業様へ専門知識を持って対応を行っております。 サーバから各種システムまで自社・他社で構築されたシステムに対してサポートを行っております。

CTR IMG