お知らせ connpassではさらなる価値のあるデータを提供するため、2024年5月23日(木)を以ちましてイベントサーチAPIの無料での提供の廃止を決定いたしました。
2024年5月23日(木)以降より開始予定の「connpass 有料API」の料金プランにつきましてはこちらをご覧ください。
なお有料の対象となるのはAPIのみであり、connpassのサービスにつきましては今後も無料でご利用いただけます。

このエントリーをはてなブックマークに追加

8月

13

Micro Hardening v2 2021/8/13@devhardening オンライン

8月12日から14日。堅牢化が次に進むための新しい扉を開く、夏の日々

主催 : 川口洋

Micro Hardening v2 2021/8/13@devhardening オンライン
ハッシュタグ :#microhardening
募集内容
開催日時
2021/08/13(金) 12:45 ~ 18:00
募集期間

2021/07/06(火) 12:00 〜
2021/08/13(金) 18:00まで

会場

オンライン

イベントの説明

Micro Hardening とは?

戦う相手は過去の自分

Micro Hardening は「衛る技術の価値を最大化することを目指す」プロジェクトであるHardening Projectから生まれたサブプロジェクトです。「セキュアなハードニングをカジュアルに競技形式で学ぶ勉強会」であるMINI Hardening Projectよりもさらにカジュアルに「ゲーム感覚で」サイバー攻撃に対処する能力を磨くことを目指しています。

Micro Hardeningでは、参加者は45分という限られた時間のなかで、提供されたECサイトに対する様々なサイバー攻撃に対処することが求められます。参加者は用意されたECサイトにログインし、スタートコマンドを実行することで、ゲームの開始を任意のタイミングで行うことが可能です。スタートコマンドが実行されると、ECサイトに対して買い物を行うクローラが動き出します。このクローラがECサイトで購入した金額が参加者の得点となり、ECサイトを安定稼働させることが高得点につながります。クローラが動作する裏側では自動的に多数のサイバー攻撃も行われ、ECサイトの安定稼働を妨害します。参加者は次々と発生するサイバー攻撃を防御し、停止したECサイトを復旧することで売上を稼ぎ、さらに防いだ攻撃に応じたボーナス得点(追加のクローリング)を得ることができます。Micro Hardeningの評価は単純に稼いだ得点のみを対象としています。

Micro Hardeningのゲームは45分を1セットとし、複数セット(最低3回以上)繰り返すことを想定しています。毎回、同じタイミングで同じ攻撃が発生するように設定しています。Micro Hardeningは報告書作成や、攻撃手法や防御方法の解説の時間を組み込まない代わりに、毎回少しずつ攻撃の状況を観測し、対処する方法を試すことで、エンジニアとしての能力向上が実現できることを目指しています。理想的にはシューティングゲームのように、敵の攻撃のパターンを覚えることで高得点を稼ぐことができるシステムにしたいと願っています。

自分のスコアが少しずつ上がっていく達成感を味わいながら、サイバー攻撃に対応する経験を積んでもらえたらなと思っています。戦う相手は過去の自分。

今回の Micro Hardening v2 2021/8/13@devhardening オンライン は/dev/hardening - Hardening Drivers Conference 2021のイベントの一環で開催されます。/dev/hardening - Hardening Drivers Conference 2021は8月12日~8月14日に開催され、Micro Hardening v2は8月13日の午後に開催予定です。

ハッシュタグ #microhardening

v1からv2の変更内容

  • 競技環境を更新
  • 新しい脆弱性やソフトウェアを導入
  • サービスの稼働率をSLAポイントとして集計
  • 業務要件の制約の中でセキュリティ対策を実施することを実装
  • v1の難易度を10とするとv2の難易度は15程度

当日の流れ

  • 12:45 オンライン会議オープン
  • 13:00 説明開始
  • 14:00 ゲーム開始 45分 x 3セット
  • 18:00 終了予定時刻
  • 21:30 オンライン反省会をやるかも

持ち物

  • 自分のパソコン
  • Zoomクライアント最新バージョン
  • SSHターミナルクライアント(必須) Windowsの方はTeratermセットが便利
  • VNCクライアント
  • 自分のパソコンのhostsファイルを編集できること (管理者権限を持っていること)
  • 健康な体
  • SSHでログインしてLinuxコマンドで操作できること(操作できる人と一緒に参加することも可)
  • 多少のトラブルを笑って受け入れられる広い心

会場

  • オンライン

その他

  • /dev/hardening - Hardening Drivers Conference 2021参加者限定のイベントです
  • ↑のイベントページから申し込みください。参加申し込み時にMicro Hardening希望確認を行います。すでに申し込みした人には別途アナウンスします。
  • チーム分けは各チーム5人~6人で分けます
  • チームメンバー編成のスプレッドシートを共有するので各自で名前を書いてください
  • シナリオの詳細は解説せず、参加者同士の取り組みを参照する形式にて振り返ります。

メディア記事

参加者の体験談 v1

参加者の体験談 v2

資料 資料をもっと見る/編集する

資料が投稿されると、最新の3件が表示されます。

フィード

川口洋

川口洋 さんが Micro Hardening v2 2021/8/13@devhardening オンライン を公開しました。

2021/07/06 12:00

グループ

Micro Hardening

イベント数 18回

メンバー数 803人

終了

2021/08/13(金)

12:45
18:00

募集期間
2021/07/06(火) 12:00 〜
2021/08/13(金) 18:00

会場

オンライン

オンライン

管理者