- 1 第111回 シーズン5 ターン3開催します。
- 2 2024年シーズン5 内容
- 3 お申し込み
- 4 ゆるいハッキング大会 in Tokyoとはなにか?
- 5 スケジュールと開催詳細
- 6 当日の持ち物や事前に勉強しておくといい事
- 7 良くある質問と答え
- 7.6.1 Q.初心者でも参加できますか?
- 7.6.2 Q.中高年・おっさん、おばさんでも参加できますか?
- 7.6.3 Q.参加資格はございますか?
- 7.6.4 Q.いつまでに参加可能か連絡がきますか?
- 7.6.5 Q.新型ウィルス対策の殺菌・除菌用の準備ってまさかお酒が置いてるだけとか無いですよね?
- 7.6.6 Q.申込していないけど会場に直接押しかけて参加できますか?
- 7.6.7 Q.なにか持ち物が必要ですか?
- 7.6.8 Q.冷やかしに参加していいですか?
- 7.6.9 Q.会場内で酒盛りしていいですか?
- 7.6.10 Q.なぜ秘密保持契約書が必要なのですか?
- 7.6.11 Q.未成年が優遇されていませんが、どうしてですか?
- 7.6.12 Q.ハッキングコンテストのレギュレーションを事前に知りたい
- 7.6.13 Q.受付終了しているのですが、どうしても参加したいのです。
- 7.6.14 Q.今回は賞品が書いてないのですが、出ますか?
- 7.6.15 Q.LTをやってみたいのですが、内容の制限はありますか?
- 8 お申込み
第111回 シーズン5 ターン3開催します。
2024年9月28日 (土)毎月恒例の弊社主催のセキュリテイカンファレンス「第111回 ゆるハック in TOKYO 」を都内中央区にてオフライン開催します。
この会は”実際の防御を攻撃の観点から学び、業務に活かしていこう”という試みで始めた勉強会で、今回は通常50名定員でゆるく開催されます。
……と思っていましたが、今回は「ハッキング・ラボのつくりかた 完全版」のIPUSIRON 氏、野溝のみぞう氏も参加頂き、少しだけ人数を増やして開催します。
また今回は13:30開始と少し早めつつ、社長カトーの給与を削って東京駅近くのビルで開催します。
「おい、ふざけんな、そんな事はいいから申し込みさせろ、どうせ定員オーバーしたら参加できねぇんだろ?」と思った方 ……そうかも知れないので、お早めにお申し込みくださいませ。今回も先着順です。
また今回はシーズン5 ターン3です。つまり技術的に実践とアナウンスになっていきます。
また昨年から開催内容を明確に「シーズン」として区分しており、前回からシーズン5に突入しています。(過去のシーズン4はの概要はこちら動画を参照ください)引き続き実際の攻撃と防御を模範として実践としてレクチャー。攻撃の観点から防御を学ぶというコンセプトのもと、業務に直結した内容を提供しています。これまでセキュリティに無関心だった方も、楽しみながら学ぶことができる内容となっております。ぜひ、勉強会に参加し、休日を有意義に過ごしてください。今回のシーズン5のテーマは、スタンドアロン環境も含めた企業への攻撃と、それに対する防御方法を学ぶことを前提にしております。
本月7月~10月まではシーズン5「VPN」に注目して行っていきます。
参考:ゆるいハッキング大会シーズン4の紹介ダイジェスト
https://youtu.be/nKc3rNuvMPY?si=CpqltPGkPPsdRCJi
2024年シーズン5 内容
202X年7月某日、
東証一部上場企業の株式会社ヨツバ※注1にて、システム部の社内から緊急で連絡が入った。
連絡元は経理部の鈴木、「画面に変なキャラクターが表示されて、仮想通貨で入金しろと出ている」
入社7年目のシステム部主任・チームリーダーの高橋サトシは、すぐに部署に行き確認するが、画面を見てランサムウェアだと判明、直ぐにネットワーク遮断し、室長と部長に連絡。
本社だけでなく、古里町の工場にも既に障害がでている状況で、会社同列の電算を行う企業へも飛び火していることが判明。
調査結果、感染経路は専用ソフトをサポートしていたVPNということが想像できたが、それも再現できない状況。
翌日、緊急で開かれた会議で、情報システム統括の月野がヒステリックに出江と高橋を怒鳴りつける。
「どうなっている!!どこから感染した!!おい!高橋!高橋サトシ!すぐに調査して来週までに報告しろ!!」
……システム部のチームリーダーの高橋の夏は始まる。
本シーズンはVPNから感染、そしてフォレンジックの実践になります。会場内に某VPN用意しておりますので、実際のVPNからリモートでの侵入・そして防御、フォレンジックを学びます。
あなたはシステム部のチームリーダーの高橋サトシになって、フォレンジックをするのもよし、攻撃するのもよしです。
本シーズンは既存のVPNの脆弱を学びつつ、実際の攻撃を再現、そして防ぐこと学びます。
- 注1、不正攻撃に対する防禦を目的としており、企業名や上記設定はあくまで仮想のものです。
お申し込み
また自身でもセキュリティの発表したい!という方はお気軽にフォームにLT希望のチェックを入れてください。
ゆるいハッキング大会 in Tokyoとはなにか?
ゆるいハッキング大会 in TOKYOは2015年から都内で毎月開催しているセキュリティカンファレンスです。 当初はシステムガーディアン社内で始めた社内トレーニングで、「実際の攻撃手法からセキュティを学んでいこう」という実運用・実践に基づくセキュリティカンファレンスです。 約9年程、毎月地道に開催しております。 この会から派生したイベントは教育機関・企業でも開催も行っておりますが、一貫して、「初心者も参加しやすく、お酒飲みながら参加できるゆるい開催」を目指し開催しております。 またセキュリティやIT技術については、攻撃手法もふくまれ個人の倫理による部分が多いので、今回も秘密保持契約書が必要になります。またその趣旨も実践に必要な知識を突き詰めております。
参加者が増えてきましたが、当然マナ-を守れない方や社会通念的な常識を無視される方の犯罪を危惧して、秘密保持契約書を提出いただく必要がございますが、ぜひ知識を広める上で多くの方が参加できることを期待しております。
スケジュールと開催詳細
ゆるい開催なので、適度に休憩があります。 また何度か書きますが、セキュリティの発表したいィィィという方はお気軽に※。
開催日時 | 2024年9月28日(土) 13:30~18:00 ( 受付開始13:15~ ) ※通常会より1時間前倒しの開始ですのでご注意ください |
---|---|
開催の目標 | セキュリティ技術の向上と技術共有 |
当日、こんな感じ?っていう ゆるいスケジュール ※当日ゆるく進めたいところです。 | |
13:00~ | 受付開始 |
13:30~14:00 | シーズン5 実践とアナウンス① |
14:00-14:30 | シーズン5 実践とアナウンス② |
14:30~14:45 | パワーシェル的な攻撃と防御 |
14:45~14:55 | 休憩 |
15:00~16:00 | 「暗号理論にまつわる何か」:IPUSIRON氏 (@ipusiron) |
16:10~17:00 |
「仮)某日でハッキングを始める的な何か」 :野溝のみぞう氏(@nomizooone)
|
17:00~17:15 | 非公開 |
17:15~17:30 | 非公開 |
17:30~17:55 | 非公開 |
18:00 | 解散・撤収 |
会場 | TKP東京駅カンファレンスセンター ホール8A
東京都中央区八重洲1-8-16 新槇町ビル8階 |
参加費 | ゆるハック参加費 ¥3,500 懇親会参加費 ¥4,500 お支払いはPAYPALにて先払いでお願いいたします。 |
参加方法 | このページ下部のお申し込みボタンよりお申し込みください。 お申し込み後 ツイッターアカウントお持ちの方は ぜひ、ハッシュタグ「#ゆるいハッキング大会」「#ゆるハック」にて 参加表明 大歓迎です。 |
参加の流れ | 申し込み後、参加確定された方へ受付確認と参加費用支払の案内が開催直前までに参加のご案内のメールが届きます。 また初参加の人は秘密保持契約書を送付します。 当日 印刷後記入して持参頂くか、同内容を会場でご記入くださいませ。 ※既に過去に参加されて、秘密保持契約書を御提出された方は不要です。 (ページ下部「 FAQ:なぜ秘密保持契約が必要なのか?」参考) |
当日の持ち物や事前に勉強しておくといい事
ノートPCやコンセント、バッテリーなど
Kali linux等ペネトレーション系のソフト/OSインストール済みノートPC、 もしくはご自分の使いやすいペネトレーションテストできるマシンがあると楽しめます。必須ではありませんが、ないとつまらないです。マジで。 OS仮想でも問題ありませんが、仮想VMやVirtualBoxで稼働させる場合、インストールまで行っておいてください。わかんねーって人は会場で聞きましょう。また障害も予想して緊急用にUSBブートOSなど用意しておくと尚良いでしょう。 また今回は連打するので、nmapやhydra、そして辞書も用意できれば用意しておくと良いでしょう。またコンセントは足りない事がありますので、しっかり充電して持ってくるか電源タップかコンセントを持参すると捗ります。
wi-fiテザリング機器
また会場内にもwi-fiございますが、ご自身でテザリング等回線を用意しておくと捗ります。
LANケーブル
当日は無線クラックもできますが、有線LANを予定していますので、LANケーブルがあれば捗ります。
またCタイプUSBであれば変換などお持ちください。
SSHクライアント
OSはKaliやペネトレーション系のOSを勧めておりますが、Linux以外でWindowsやMacOSでイキたい!という方はTera TermでもMobaXtermでもRLoginも構いませんが、SSHクライアントをインストールしておいてください。
RTL-SDR
本シーズン4は無線を効果的に利用します。無線といってもPCで使うWi-Fiでなく、アマチュア無線で使う「無線」です。
ソフトウェアラジオRTL-SDRの端末があると捗ります。もちろん無くても楽しめます。
飲食について
会場内の飲食は原則禁止との事でしたが自動販売機で買えるような飲み物程度ならOKですとのことです。
良くある質問と答え
開催についてご質問いただく内容を下記記載致します。
Q.初心者でも参加できますか?
A.参加可能です。 内容が専門的ですので、まったく知識がないと単純に見学になると思います。雰囲気は楽しめると思います。また逆に社会的ルールを守らない手当たり次第に攻撃する自称プロの参加を望みません。また犯罪に利用しようという方も参加できません。
Q.中高年・おっさん、おばさんでも参加できますか?
A.中年であろうが老人であろうが、大歓迎です。年齢はいくら重ねてもいても構いません。
Q.参加資格はございますか?
A.応募資格はございません。 秘密保持契約書をご提出いただき、当日身分証明が出来れば誰でも参加可能です。性別・年齢・国籍など問いません。 しかしながら未成年者については親の同意書が必要です。 また会場の関係上、人数制限もございますので、定員に達した場合は参加はできません。複数回連絡なしの不参加を繰り返す方、また一度出入り禁止になった人は参加できません。
Q.いつまでに参加可能か連絡がきますか?
A.開催2~3日前………ギリギリにはメールにて開催要件をメールにてご連絡を差し上げる予定です。また結構直前になるケースがあります。メールが届かないというご連絡をいただきますが、迷惑メールフォルダに振り分けられていないか、受信設定等ご確認をお願いします。
Q.新型ウィルス対策の殺菌・除菌用の準備ってまさかお酒が置いてるだけとか無いですよね?
A. いえ、ちゃんとアルコール殺菌用のものを買いました。
Q.申込していないけど会場に直接押しかけて参加できますか?
A. だめです。無理(´・ω・)ス
Q.なにか持ち物が必要ですか?
A.当日はKali linuxがインストールされたノートパソコン持参が推奨です。普通のノートパソコンでも可能です。今回は仮想環境でも問題ありません。
またシーズン4はSDRなどのソフトウェア無線、傍受環境があると最高です。
Q.冷やかしに参加していいですか?
A.冷やかしはできれば勘弁して欲しいです。できれば楽しんで参加してください。
Q.会場内で酒盛りしていいですか?
A.問題ありませんが、3密は避けてください。そして主催者も飲んでいます。 騒ぎすぎると他の参加者から白い目で見られますので、レディース&ジェントルマンな感じでハッキングを酒の肴に飲んでください。
※今回の会場は食べ物の持込は禁止となっております。
Q.なぜ秘密保持契約書が必要なのですか?
A.想像の斜め上の事をやらかす人が出現し、また今後もあろうと思われること考え、専門家と弁護士に相談した結果、社会通念上安全や常識を守るために必要になりました。「なんでこんな面倒なことしなきゃならんのだ!」と弊社代表カトー嘆いています。何卒、ご理解くださいませ。
Q.未成年が優遇されていませんが、どうしてですか?
A.過去の経緯からです。また「現在 仕事してる人にこそ技術が必要だ」という考えもあります。
Q.ハッキングコンテストのレギュレーションを事前に知りたい
A.それは無理です。なぜなら非公開な内容は当然のこと、現時点、頑張って作っているからです。
Q.受付終了しているのですが、どうしても参加したいのです。
A. こういったカンファレンスはキャンセルの方が一定数はおりますので、お手数ですがお問い合わせください。また直接会場にいらしていただいても入場をお断りいたします。
Q.今回は賞品が書いてないのですが、出ますか?
A. 会場に来た人だけがわかります。
Q.LTをやってみたいのですが、内容の制限はありますか?
A. 大歓迎です! 10~15分程度でお願いしたいと思いますが、参加申し込み時にコメント欄にその旨記載してください。
スタッフからご連絡させていただきます。その際に内容などご相談いただければと思います。
LTをしていただいた方は参加費無料とさせていただきます。 情報保護方針について | 参加者の暴力団排除条項及び反社会的勢力の排除について
お申込み
※今回から集計が面倒でメールが届かない人がいるので、Googleフォームを利用することにしました。