2020年7月18日東京都中央区にて弊社主催のITセキュリティーカンファレンス「第61回 ゆるいハッキング大会 in Tokyo 」を開催させていただきましたので、当日の状況を掲載させて頂きます。
このカンファレンスはITセキュリテイーを実際の現実に起きているサイバー攻撃をもとに、どうやって攻撃しているか調べたうえで保守すべきシステムをどうやって守るかを実践的に学ぶカンファレンスを目指し開催しております。
当日の開催と状況
このカンファレンスは全4回を1回のターンとして開催しており、今回は2ターン目となり、概要と基礎知識を学ぶ会となっておりました。数回参加し実践を行う方のために会場にWi-Fiとサーバを設置しておりましたので、カンファレンスの講義を聞くのも良し、無線LANに侵入してサーバと稼働中のCMS(WordPress)を攻撃するもOkという自由な開催になりました。
当日の講義内容
- OSINT Twitter上のアカウントの本人特定と訴訟方法
- WEP/WPA Wi-Fi 侵入と防御方法
- 「中東からこんにちは!」:Iotクラッキング手順とその防御方法
- 自宅鯖を始めよう!:hashy0917氏
- LPIC的なアレ
- 工場的なアレ
- サーバ管理者的なアレ(順不同)
……という感じです。
※今回、WindowsサーバとペネトレーションのLTが時間がなく取れず、次回に持ち込みとなりました。申し訳ございません。
アンケート結果
今回も実際に参加者様からのアンケートも頂きましたので掲載させていただきます。
参加しようかな?と思う方はご参考にしてみてください。
今回も半数は仕事か趣味でPCを触る方、半数がセキュリテイに関わる方と初心者も参加しやすい開催となったと思われます。またアンケート内にございましたコメントも一部抜粋させていただきます。
参加理由
- セキュリティについて手を動かしながら学びたいと考えたため
- セキュリティを学ぶきっかけにしたいと思ったので
- セキュリティの勉強
- ネットワークの知識を増やしたい
- 毎回勉強になるため
- スキルアップ及び情報収集のため
- セキュリティに興味があったから
- 興味があった
- 前回楽しかったから
- 仕事へのフィードバックのため
- ライフワーク
- 継続的に参加しており、今回タイミングがあったため
- 色々な方からのご紹介です
- セキュリティについて興味があったため
- ハッキングに挑戦してみたかったから
- セキュリティの知識として攻撃手法の知識が必要と思ったため
- 1回目に参加したため2回目の参加を決めた
- 自らの業務へ活かすために
- 生きがいです
- 友人に誘われて
- 面白そうだったから
- OSINTの続きが聞きたくて
- 面白そうだから
- 楽しそうだったので
参加してみたいイベントなど
- ソーシャルハック、ソーシャルエンジニアリング
- もっとディープなセキュリティのセミナー
- 時事ネタを絡めたセッション(今回のOSINT回など)
- セキュリティの体系的な勉強法、おススメの本について
- テーマを募集してそれのアンサーがあると面白いです(テーマ縛りを強制せず)
- ハンズオン系のセミナー
ご意見
- 一番簡単なプロトコルで良いので、無線LANのクラック方法の例し回答例を教えてもらえると嬉しいです
- 次回楽しみにしています!特定手法(OSINT)の話もっと詳しく知りたいです。山に埋められず住む方法があるのか気になります!
- 工場ハックの話は難しかった
- 毎回セッションが面白いです!
- 今回も大変勉強になりました。完全初心者なのでだんだんついていくのが難しくなってきていますが、また次回もの参加したいと思いますのでよろしくお願い致します。
- 買い物日記とか面白いと思います。(相場感を掴めそうです。)テーマが分散しててゆるくてGoodです
- 前回と同じセッションはそうわかるようにHPに書いておいてほしい
開催が終わり、非公式で行く人は自己責任の懇談会へ
懇談会は近くの居酒屋で飲み放題で、新型肺炎に気をつけながら”ほんわか ほっこりした会話” 好きな花やファッションの話で多いに盛り上がりました。
次回開催
次回は8月22日を予定しております。告知は8月3日予定です。早ければ1日程度で申し込みは終わりますので、見つけたら参加してみてください。