SlideShare a Scribd company logo
1 of 18
Download to read offline
SECCON CTF 実行委員長
      竹迫 良範
   info @seccon.jp
CTF とはなにか?
• 世界各地で開催されている著名な旗取り合
  戦競技(Capture The Flag)でセキュリティ技術
  を競うコンテストの総称
• 世界的には20年近い歴史があり、ラスベガス
  のDEFCONでの開催を契機に、EUやアジア、
  オセアニア、南米など世界各国で頻繁に開催
• 日本国内の状況を見ると、CTFを本格的に開
  催した実績がなく、世界から遅れをとっている
DEFCON CTF 予選→本戦(世界大会)




           DEFCON CTF 予選スコアサーバの画面
DEFCON CTF 過去問 解説記事




     http://n.pentest.jp/?p=1046 辻さんのブログ記事
CTF セキュリティ競技の特徴
• 【予選】クイズ形式で出題される問題を解く
 – 出題ジャンルは、暗号、バイナリ、ネットワーク、Web、
   脆弱性、プログラミングなど多岐に渡る
 – セキュリティだけでなくプログラミングの知見も必要
• 【本戦】実験ネットワーク内で疑似的な攻防戦
 – 攻撃技術、防御技術、解析技術、暗号の知見、ネット
   ワーク技術など、広範な知識と経験が必要
• CTFは「IT技術」に関する総合的な問題解決力を
  磨くうえで最適な競技
DEFCON19 CTF 世界予選2位突破!!




 しかし残念ながら本戦では振るわず…

ハッキングコンテストで世界に挑む日本人チーム -- DEFCON CTF 現地速報 2011年8月6日(土)
http://scan.netsecurity.ne.jp/article/2011/08/06/27144.html | ScanNetSecurity
HITBSecConf2011 Malaysia CTF大会
    • マレーシアの世界大会で「sutegoma2」が優勝
        – 日本チーム初の快挙

                                                          世界1位
                                                          になること
                                                          は重要


海外で初快挙、HITB2011CTFで日本人チーム「sutegoma2」が優勝 2011年10月17日(月)
http://scan.netsecurity.ne.jp/article/2011/10/17/27464.html | ScanNetSecurity
2011年度 JNSA 特別賞
    チーム「sutegoma2」
【授賞理由】
日本におけるCTF(Capture The
Flag)競技の普及啓発活動と、
世界で最も有名なCTFコンテスト
であるDEFCONのCTFの予選を日
本チームで初めて2位突破し、ま
たマレーシアでのHack in the
Box2011においては見事優勝し、
わが国の情報セキュリティの向
上に大きく貢献した。
http://www.jnsa.org/jnsaaward/2011/winner.html | 2011年度 JNSA表彰のご報告
解析問題を解く練習(目grep) By murachue氏




      http://www.slideshare.net/murachue/grep-8132856
日本における CTF の課題
•   予選のクイズ形式の問題を解く人は多く優秀
•   日本は防御技術に長けている(専守防衛?)
•   DEFCON CTF本戦は攻撃技術も問われる
•   本戦敗退の要因は実戦経験の不足
•   CTFで活躍しているのは主に若い20才代
•   30才代のプレイヤーは既に高齢の域
•   韓国では各学校でのCTF競技が盛んに開催
世界から見た日本のセキュリティ人材
• CTF世界大会では日本以外の国が活躍
 – 上位チームはロシア、韓国、アメリカなど
• 海外の国際セキュリティカンファレンスで(継
  続的に)技術を発表している日本人が少ない
• SONY関連会社へのサイバー攻撃
• 国家の重要機関でのウイルス感染事件
• 日本には高度なセキュリティ技術者が不在な
  のではないかと海外からは思われている
CTF実行委員会の設立趣意
• この事態を憂慮した有志(JNSA賞を受賞した
  sutegoma2チーム有志と、元セキュリティ&プ
  ログラミングキャンプ講師陣の有志)が集まり、
  日本国内でのCTF大会を企画
• 第1弾として「九州工業大学」でCTFを開催
• 対象は主に学生チーム(社会人チームもok)
• 今後、各地で地方大会や社会人大会を通し
  て、最終的には全国大会を開催する予定
SECCON CTF実行委員会
 実行委員長    竹迫良範(サイボウズ・ラボ)
          愛甲健二
 実行委員     小出洋(九州工業大学准教授)
          国分裕(三井物産セキュアディレクション)
          園田道夫(サイバー大学准教授、JNSA研究員)
          忠鉢洋輔(筑波大学大学院)
          寺島崇幸 a.k.a. tessy(AVTokyo/sutegoma2)
          根津研介(NTTデータ先端技術)
          はせがわようすけ(ネットエージェント)
          服部祐一(九州工業大学大学院)
          花田智洋
          宮本久仁男
          eagle0wl
 問題作成協力   yoggy
          新井悠(ラックホールディングス)
          中津留勇(ラックホールディングス)
          坂井弘亮
          辻伸弘(NTTデータ先端技術)
          山崎圭吾(ラック)       ※2012年2月10日時点の情報
          渡辺勝弘(理化学研究所)    (協力者が増えています!)
SECCON CTF 第1回
     (福岡大会)開催概要
• 主 催: SECCON CTF 実行委員会
• 共 催: 九州工業大学 情報工学部
• 協賛予定: NTTデータ先端技術株式会社
         株式会社ディアイティ
• 開催日時:
    2012年2月18日(土)13時~21時 前半戦
         2月19日(日)9時半~17時 後半戦
• 開催場所:九州工業大学 飯塚キャンパス
• 募集人員: 10チーム (1チームあたり4人まで)
• (学生は一人15,000円までの交通費、宿泊費補助有)
• 告知サイト: http://seccon.jp
取材、協賛企業、協力者を
随時募集しております!!

 SecCon.jp
日本でもCTFの文化を根付かせたい
• 世界で活躍できるセキュリティ人材を
  日本からも輩出したい → 「CTF」は最適な競技形式
• スポーツの世界をみると・・・
  野球では野茂やイチロー選手、サッカーではなでしこ
  ジャパンの快挙など世界に通じる人材を輩出している
 – 日本全国の学校に野球グラウンド、サッカーコートがある
 – 甲子園予選やアマチュアスポーツ大会など多くの地方競技
   が盛んに行われている
• 工業/電子系で見ると、日本国内には・・・
 – 技能五輪、高専ロボコン、各種プロコンなど、
 – 競技プログラミング大会の土壌は既に根付いている!
今後の予定
• 1年の内に4~5回の地方大会を実施したい
 – 次回以降の開催候補地については調整中
 – 現候補地は、筑波大、北海道、会津、大阪、群馬、
   関東地方、中国地方(広島付近)などを予定
• そして全国大会を開催する(甲子園のように)
• 協賛企業や協力者を随時募集中
• 若い才能のある学生の参加者をどうやって増
  やしていくかが課題(告知&リーチ不足)
続報は http://seccon.jp/ にて

More Related Content

What's hot

USENIX Security ’12勉強会:Session「The Brain」
USENIX Security ’12勉強会:Session「The Brain」USENIX Security ’12勉強会:Session「The Brain」
USENIX Security ’12勉強会:Session「The Brain」
Akira Kanaoka
 

What's hot (9)

CTFの布教
CTFの布教CTFの布教
CTFの布教
 
Kosenconf sendai2
Kosenconf sendai2Kosenconf sendai2
Kosenconf sendai2
 
TRY CTF
TRY CTFTRY CTF
TRY CTF
 
2014年10月江戸前セキュリティ勉強会資料 -セキュリティ技術者になるには-
2014年10月江戸前セキュリティ勉強会資料 -セキュリティ技術者になるには-2014年10月江戸前セキュリティ勉強会資料 -セキュリティ技術者になるには-
2014年10月江戸前セキュリティ勉強会資料 -セキュリティ技術者になるには-
 
ipu LT - Introduction of CTF
ipu LT - Introduction of CTFipu LT - Introduction of CTF
ipu LT - Introduction of CTF
 
[セキュリティ・キャンプフォーラム 2014] 卒業生プレゼンテーション 『私とセキュリティと過去と未来』
[セキュリティ・キャンプフォーラム 2014] 卒業生プレゼンテーション  『私とセキュリティと過去と未来』[セキュリティ・キャンプフォーラム 2014] 卒業生プレゼンテーション  『私とセキュリティと過去と未来』
[セキュリティ・キャンプフォーラム 2014] 卒業生プレゼンテーション 『私とセキュリティと過去と未来』
 
セキュリティを学ぼう~Ctfを添えて~
セキュリティを学ぼう~Ctfを添えて~セキュリティを学ぼう~Ctfを添えて~
セキュリティを学ぼう~Ctfを添えて~
 
USENIX Security ’12勉強会:Session「The Brain」
USENIX Security ’12勉強会:Session「The Brain」USENIX Security ’12勉強会:Session「The Brain」
USENIX Security ’12勉強会:Session「The Brain」
 
R04 Security I I
R04  Security  I IR04  Security  I I
R04 Security I I
 

Viewers also liked

自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
自分でできるWebアプリケーション脆弱性診断 - デブサミ2010自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
Sen Ueno
 
Metasploitでペネトレーションテスト
MetasploitでペネトレーションテストMetasploitでペネトレーションテスト
Metasploitでペネトレーションテスト
super_a1ice
 

Viewers also liked (13)

Ipsj77フォレンジック研究動向
Ipsj77フォレンジック研究動向Ipsj77フォレンジック研究動向
Ipsj77フォレンジック研究動向
 
Management for Security Life Cycle (日本語版)
Management for Security Life Cycle (日本語版)Management for Security Life Cycle (日本語版)
Management for Security Life Cycle (日本語版)
 
徳丸本に載っていないWebアプリケーションセキュリティ
徳丸本に載っていないWebアプリケーションセキュリティ徳丸本に載っていないWebアプリケーションセキュリティ
徳丸本に載っていないWebアプリケーションセキュリティ
 
自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
自分でできるWebアプリケーション脆弱性診断 - デブサミ2010自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
 
Metasploitでペネトレーションテスト
MetasploitでペネトレーションテストMetasploitでペネトレーションテスト
Metasploitでペネトレーションテスト
 
osc2016do ひげで学ぶWebアプリケーションに潜むリスク
osc2016do ひげで学ぶWebアプリケーションに潜むリスクosc2016do ひげで学ぶWebアプリケーションに潜むリスク
osc2016do ひげで学ぶWebアプリケーションに潜むリスク
 
初心者向けインターネットの仕組みと8/25の障害についての説明
初心者向けインターネットの仕組みと8/25の障害についての説明初心者向けインターネットの仕組みと8/25の障害についての説明
初心者向けインターネットの仕組みと8/25の障害についての説明
 
[CEDEC2017] LINEゲームのセキュリティ診断手法
[CEDEC2017] LINEゲームのセキュリティ診断手法[CEDEC2017] LINEゲームのセキュリティ診断手法
[CEDEC2017] LINEゲームのセキュリティ診断手法
 
[BurpSuiteJapan]Burp Suite回答編
[BurpSuiteJapan]Burp Suite回答編[BurpSuiteJapan]Burp Suite回答編
[BurpSuiteJapan]Burp Suite回答編
 
ノリとその場の勢いでPocを作った話
ノリとその場の勢いでPocを作った話ノリとその場の勢いでPocを作った話
ノリとその場の勢いでPocを作った話
 
[AVTOKYO 2017] What is red team?
[AVTOKYO 2017] What is red team?[AVTOKYO 2017] What is red team?
[AVTOKYO 2017] What is red team?
 
CpawCTF 勉強会 Network
CpawCTF 勉強会 NetworkCpawCTF 勉強会 Network
CpawCTF 勉強会 Network
 
SSL/TLSの基礎と最新動向
SSL/TLSの基礎と最新動向SSL/TLSの基礎と最新動向
SSL/TLSの基礎と最新動向
 

Similar to SECCON CTF セキュリティ競技会コンテスト開催について

Ict委員会の開発力について
Ict委員会の開発力についてIct委員会の開発力について
Ict委員会の開発力について
Yuta Hinokuma
 
20240429 M5Stack Tour Osaka LT (M5Stack をFA分野で使う! (長期・安定動作のノウハウを紹介)
20240429 M5Stack Tour Osaka LT (M5Stack をFA分野で使う! (長期・安定動作のノウハウを紹介)20240429 M5Stack Tour Osaka LT (M5Stack をFA分野で使う! (長期・安定動作のノウハウを紹介)
20240429 M5Stack Tour Osaka LT (M5Stack をFA分野で使う! (長期・安定動作のノウハウを紹介)
ShigekiInatama
 

Similar to SECCON CTF セキュリティ競技会コンテスト開催について (20)

CTF, What's in it for me?
CTF, What's in it for me?CTF, What's in it for me?
CTF, What's in it for me?
 
W3C TPAC 札幌におけるオープンデータ プロモーション
W3C TPAC 札幌におけるオープンデータ プロモーションW3C TPAC 札幌におけるオープンデータ プロモーション
W3C TPAC 札幌におけるオープンデータ プロモーション
 
IETF103の話題から (HTML5 Conf 2018)
IETF103の話題から (HTML5 Conf 2018)IETF103の話題から (HTML5 Conf 2018)
IETF103の話題から (HTML5 Conf 2018)
 
IoT Cyber Security Counter Measurement
IoT Cyber Security Counter MeasurementIoT Cyber Security Counter Measurement
IoT Cyber Security Counter Measurement
 
世界に目を向けよう - ASTER国際連携活動事例(JaSST'15 tokyo)
世界に目を向けよう - ASTER国際連携活動事例(JaSST'15 tokyo)世界に目を向けよう - ASTER国際連携活動事例(JaSST'15 tokyo)
世界に目を向けよう - ASTER国際連携活動事例(JaSST'15 tokyo)
 
Ict委員会の開発力について
Ict委員会の開発力についてIct委員会の開発力について
Ict委員会の開発力について
 
02172016 web rtc_conf_komasshu
02172016 web rtc_conf_komasshu02172016 web rtc_conf_komasshu
02172016 web rtc_conf_komasshu
 
社内勉強会を継続成長させる方法
社内勉強会を継続成長させる方法社内勉強会を継続成長させる方法
社内勉強会を継続成長させる方法
 
Dockerコミュニティ近況
Dockerコミュニティ近況Dockerコミュニティ近況
Dockerコミュニティ近況
 
東工大 工学院 情報通信系 大学院説明会2023
東工大 工学院 情報通信系 大学院説明会2023東工大 工学院 情報通信系 大学院説明会2023
東工大 工学院 情報通信系 大学院説明会2023
 
20240429 M5Stack Tour Osaka LT (M5Stack をFA分野で使う! (長期・安定動作のノウハウを紹介)
20240429 M5Stack Tour Osaka LT (M5Stack をFA分野で使う! (長期・安定動作のノウハウを紹介)20240429 M5Stack Tour Osaka LT (M5Stack をFA分野で使う! (長期・安定動作のノウハウを紹介)
20240429 M5Stack Tour Osaka LT (M5Stack をFA分野で使う! (長期・安定動作のノウハウを紹介)
 
ownCloudの深イイ話
ownCloudの深イイ話ownCloudの深イイ話
ownCloudの深イイ話
 
AIスタートアップの成功のための必要条件
AIスタートアップの成功のための必要条件AIスタートアップの成功のための必要条件
AIスタートアップの成功のための必要条件
 
Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料
 
20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料
20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料
20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料
 
座談会(趣旨説明資料) 20160417
座談会(趣旨説明資料) 20160417座談会(趣旨説明資料) 20160417
座談会(趣旨説明資料) 20160417
 
ネットワークの勉強のやり方講座
ネットワークの勉強のやり方講座ネットワークの勉強のやり方講座
ネットワークの勉強のやり方講座
 
ネットワークの勉強のやり方講座
ネットワークの勉強のやり方講座ネットワークの勉強のやり方講座
ネットワークの勉強のやり方講座
 
ちょっとした冬休み準備をしよう
ちょっとした冬休み準備をしよう ちょっとした冬休み準備をしよう
ちょっとした冬休み準備をしよう
 
Jakarta EE + MicroProfile, and our activities
Jakarta EE + MicroProfile, and our activitiesJakarta EE + MicroProfile, and our activities
Jakarta EE + MicroProfile, and our activities
 

More from takesako

Acme::MineChan LT demo
Acme::MineChan LT demoAcme::MineChan LT demo
Acme::MineChan LT demo
takesako
 
Node.js - JavaScript Thread Programming
Node.js - JavaScript Thread ProgrammingNode.js - JavaScript Thread Programming
Node.js - JavaScript Thread Programming
takesako
 
Node.js - sleep sort algorithm
Node.js - sleep sort algorithmNode.js - sleep sort algorithm
Node.js - sleep sort algorithm
takesako
 
正規表現‐もう一つのバベルの塔‐木村浩一
正規表現‐もう一つのバベルの塔‐木村浩一正規表現‐もう一つのバベルの塔‐木村浩一
正規表現‐もう一つのバベルの塔‐木村浩一
takesako
 
Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)
Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)
Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)
takesako
 
Shibuya.pm#8 - ImageFight - HTML 2.0 New Browser Detection
Shibuya.pm#8 - ImageFight - HTML 2.0 New Browser DetectionShibuya.pm#8 - ImageFight - HTML 2.0 New Browser Detection
Shibuya.pm#8 - ImageFight - HTML 2.0 New Browser Detection
takesako
 

More from takesako (19)

Acme minechan
Acme minechanAcme minechan
Acme minechan
 
Acme::MineChan LT demo
Acme::MineChan LT demoAcme::MineChan LT demo
Acme::MineChan LT demo
 
Node.js - JavaScript Thread Programming
Node.js - JavaScript Thread ProgrammingNode.js - JavaScript Thread Programming
Node.js - JavaScript Thread Programming
 
Node.js - sleep sort algorithm
Node.js - sleep sort algorithmNode.js - sleep sort algorithm
Node.js - sleep sort algorithm
 
x86x64 SSE4.2 POPCNT
x86x64 SSE4.2 POPCNTx86x64 SSE4.2 POPCNT
x86x64 SSE4.2 POPCNT
 
再帰的 正規表現JSON Validator
再帰的 正規表現JSON Validator再帰的 正規表現JSON Validator
再帰的 正規表現JSON Validator
 
正規表現‐もう一つのバベルの塔‐木村浩一
正規表現‐もう一つのバベルの塔‐木村浩一正規表現‐もう一つのバベルの塔‐木村浩一
正規表現‐もう一つのバベルの塔‐木村浩一
 
Perl6 Regex Programming with Rakudo
Perl6 Regex Programming with RakudoPerl6 Regex Programming with Rakudo
Perl6 Regex Programming with Rakudo
 
That Goes Without Alpha-Num (or Does It ?) all your base10 are belong to us
That Goes Without Alpha-Num (or Does It ?) all your base10 are belong to usThat Goes Without Alpha-Num (or Does It ?) all your base10 are belong to us
That Goes Without Alpha-Num (or Does It ?) all your base10 are belong to us
 
Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)
Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)
Devsumi2010 Ecmascript5 (ISO/IEC JTC1/SC22)
 
Perl x86 JIT Programming
Perl x86 JIT ProgrammingPerl x86 JIT Programming
Perl x86 JIT Programming
 
YAPC::Asia 2008 Closing Ceremony
YAPC::Asia 2008 Closing CeremonyYAPC::Asia 2008 Closing Ceremony
YAPC::Asia 2008 Closing Ceremony
 
HTML Binary Hacks & GIF89a Ployglot
HTML Binary Hacks & GIF89a PloyglotHTML Binary Hacks & GIF89a Ployglot
HTML Binary Hacks & GIF89a Ployglot
 
Devsumi2008 - YAPC::Asia 2008 Tokyo
Devsumi2008 - YAPC::Asia 2008 TokyoDevsumi2008 - YAPC::Asia 2008 Tokyo
Devsumi2008 - YAPC::Asia 2008 Tokyo
 
GIF89a Oldtype
GIF89a OldtypeGIF89a Oldtype
GIF89a Oldtype
 
Shibuyajs Digest
Shibuyajs DigestShibuyajs Digest
Shibuyajs Digest
 
HTML2.0 - digg - OSC2007-fall
HTML2.0 - digg - OSC2007-fallHTML2.0 - digg - OSC2007-fall
HTML2.0 - digg - OSC2007-fall
 
Shibuya.pm#8 - ImageFight - HTML 2.0 New Browser Detection
Shibuya.pm#8 - ImageFight - HTML 2.0 New Browser DetectionShibuya.pm#8 - ImageFight - HTML 2.0 New Browser Detection
Shibuya.pm#8 - ImageFight - HTML 2.0 New Browser Detection
 
Shibuyajs24 JavaScript.GIF x LiveConnect
Shibuyajs24 JavaScript.GIF x LiveConnectShibuyajs24 JavaScript.GIF x LiveConnect
Shibuyajs24 JavaScript.GIF x LiveConnect
 

Recently uploaded

TokyoTechGraduateExaminationPresentation
TokyoTechGraduateExaminationPresentationTokyoTechGraduateExaminationPresentation
TokyoTechGraduateExaminationPresentation
YukiTerazawa
 
The_Five_Books_Overview_Presentation_2024
The_Five_Books_Overview_Presentation_2024The_Five_Books_Overview_Presentation_2024
The_Five_Books_Overview_Presentation_2024
koheioishi1
 

Recently uploaded (7)

生成AIの回答内容の修正を課題としたレポートについて:お茶の水女子大学「授業・研究における生成系AIの活用事例」での講演資料
生成AIの回答内容の修正を課題としたレポートについて:お茶の水女子大学「授業・研究における生成系AIの活用事例」での講演資料生成AIの回答内容の修正を課題としたレポートについて:お茶の水女子大学「授業・研究における生成系AIの活用事例」での講演資料
生成AIの回答内容の修正を課題としたレポートについて:お茶の水女子大学「授業・研究における生成系AIの活用事例」での講演資料
 
次世代機の製品コンセプトを描く ~未来の機械を創造してみよう~
次世代機の製品コンセプトを描く ~未来の機械を創造してみよう~次世代機の製品コンセプトを描く ~未来の機械を創造してみよう~
次世代機の製品コンセプトを描く ~未来の機械を創造してみよう~
 
TokyoTechGraduateExaminationPresentation
TokyoTechGraduateExaminationPresentationTokyoTechGraduateExaminationPresentation
TokyoTechGraduateExaminationPresentation
 
2024年度 東京工業大学 工学院 機械系 大学院 修士課程 入試 説明会 資料
2024年度 東京工業大学 工学院 機械系 大学院 修士課程 入試 説明会 資料2024年度 東京工業大学 工学院 機械系 大学院 修士課程 入試 説明会 資料
2024年度 東京工業大学 工学院 機械系 大学院 修士課程 入試 説明会 資料
 
ゲーム理論 BASIC 演習106 -価格の交渉ゲーム-#ゲーム理論 #gametheory #数学
ゲーム理論 BASIC 演習106 -価格の交渉ゲーム-#ゲーム理論 #gametheory #数学ゲーム理論 BASIC 演習106 -価格の交渉ゲーム-#ゲーム理論 #gametheory #数学
ゲーム理論 BASIC 演習106 -価格の交渉ゲーム-#ゲーム理論 #gametheory #数学
 
The_Five_Books_Overview_Presentation_2024
The_Five_Books_Overview_Presentation_2024The_Five_Books_Overview_Presentation_2024
The_Five_Books_Overview_Presentation_2024
 
東京工業大学 環境・社会理工学院 建築学系 大学院入学入試・進学説明会2024_v2
東京工業大学 環境・社会理工学院 建築学系 大学院入学入試・進学説明会2024_v2東京工業大学 環境・社会理工学院 建築学系 大学院入学入試・進学説明会2024_v2
東京工業大学 環境・社会理工学院 建築学系 大学院入学入試・進学説明会2024_v2
 

SECCON CTF セキュリティ競技会コンテスト開催について

  • 1. SECCON CTF 実行委員長 竹迫 良範 info @seccon.jp
  • 2. CTF とはなにか? • 世界各地で開催されている著名な旗取り合 戦競技(Capture The Flag)でセキュリティ技術 を競うコンテストの総称 • 世界的には20年近い歴史があり、ラスベガス のDEFCONでの開催を契機に、EUやアジア、 オセアニア、南米など世界各国で頻繁に開催 • 日本国内の状況を見ると、CTFを本格的に開 催した実績がなく、世界から遅れをとっている
  • 3. DEFCON CTF 予選→本戦(世界大会) DEFCON CTF 予選スコアサーバの画面
  • 4. DEFCON CTF 過去問 解説記事 http://n.pentest.jp/?p=1046 辻さんのブログ記事
  • 5. CTF セキュリティ競技の特徴 • 【予選】クイズ形式で出題される問題を解く – 出題ジャンルは、暗号、バイナリ、ネットワーク、Web、 脆弱性、プログラミングなど多岐に渡る – セキュリティだけでなくプログラミングの知見も必要 • 【本戦】実験ネットワーク内で疑似的な攻防戦 – 攻撃技術、防御技術、解析技術、暗号の知見、ネット ワーク技術など、広範な知識と経験が必要 • CTFは「IT技術」に関する総合的な問題解決力を 磨くうえで最適な競技
  • 6. DEFCON19 CTF 世界予選2位突破!! しかし残念ながら本戦では振るわず… ハッキングコンテストで世界に挑む日本人チーム -- DEFCON CTF 現地速報 2011年8月6日(土) http://scan.netsecurity.ne.jp/article/2011/08/06/27144.html | ScanNetSecurity
  • 7. HITBSecConf2011 Malaysia CTF大会 • マレーシアの世界大会で「sutegoma2」が優勝 – 日本チーム初の快挙 世界1位 になること は重要 海外で初快挙、HITB2011CTFで日本人チーム「sutegoma2」が優勝 2011年10月17日(月) http://scan.netsecurity.ne.jp/article/2011/10/17/27464.html | ScanNetSecurity
  • 8. 2011年度 JNSA 特別賞 チーム「sutegoma2」 【授賞理由】 日本におけるCTF(Capture The Flag)競技の普及啓発活動と、 世界で最も有名なCTFコンテスト であるDEFCONのCTFの予選を日 本チームで初めて2位突破し、ま たマレーシアでのHack in the Box2011においては見事優勝し、 わが国の情報セキュリティの向 上に大きく貢献した。 http://www.jnsa.org/jnsaaward/2011/winner.html | 2011年度 JNSA表彰のご報告
  • 9. 解析問題を解く練習(目grep) By murachue氏 http://www.slideshare.net/murachue/grep-8132856
  • 10. 日本における CTF の課題 • 予選のクイズ形式の問題を解く人は多く優秀 • 日本は防御技術に長けている(専守防衛?) • DEFCON CTF本戦は攻撃技術も問われる • 本戦敗退の要因は実戦経験の不足 • CTFで活躍しているのは主に若い20才代 • 30才代のプレイヤーは既に高齢の域 • 韓国では各学校でのCTF競技が盛んに開催
  • 11. 世界から見た日本のセキュリティ人材 • CTF世界大会では日本以外の国が活躍 – 上位チームはロシア、韓国、アメリカなど • 海外の国際セキュリティカンファレンスで(継 続的に)技術を発表している日本人が少ない • SONY関連会社へのサイバー攻撃 • 国家の重要機関でのウイルス感染事件 • 日本には高度なセキュリティ技術者が不在な のではないかと海外からは思われている
  • 12. CTF実行委員会の設立趣意 • この事態を憂慮した有志(JNSA賞を受賞した sutegoma2チーム有志と、元セキュリティ&プ ログラミングキャンプ講師陣の有志)が集まり、 日本国内でのCTF大会を企画 • 第1弾として「九州工業大学」でCTFを開催 • 対象は主に学生チーム(社会人チームもok) • 今後、各地で地方大会や社会人大会を通し て、最終的には全国大会を開催する予定
  • 13. SECCON CTF実行委員会 実行委員長 竹迫良範(サイボウズ・ラボ) 愛甲健二 実行委員 小出洋(九州工業大学准教授) 国分裕(三井物産セキュアディレクション) 園田道夫(サイバー大学准教授、JNSA研究員) 忠鉢洋輔(筑波大学大学院) 寺島崇幸 a.k.a. tessy(AVTokyo/sutegoma2) 根津研介(NTTデータ先端技術) はせがわようすけ(ネットエージェント) 服部祐一(九州工業大学大学院) 花田智洋 宮本久仁男 eagle0wl 問題作成協力 yoggy 新井悠(ラックホールディングス) 中津留勇(ラックホールディングス) 坂井弘亮 辻伸弘(NTTデータ先端技術) 山崎圭吾(ラック) ※2012年2月10日時点の情報 渡辺勝弘(理化学研究所) (協力者が増えています!)
  • 14. SECCON CTF 第1回 (福岡大会)開催概要 • 主 催: SECCON CTF 実行委員会 • 共 催: 九州工業大学 情報工学部 • 協賛予定: NTTデータ先端技術株式会社 株式会社ディアイティ • 開催日時: 2012年2月18日(土)13時~21時 前半戦 2月19日(日)9時半~17時 後半戦 • 開催場所:九州工業大学 飯塚キャンパス • 募集人員: 10チーム (1チームあたり4人まで) • (学生は一人15,000円までの交通費、宿泊費補助有) • 告知サイト: http://seccon.jp
  • 16. 日本でもCTFの文化を根付かせたい • 世界で活躍できるセキュリティ人材を 日本からも輩出したい → 「CTF」は最適な競技形式 • スポーツの世界をみると・・・ 野球では野茂やイチロー選手、サッカーではなでしこ ジャパンの快挙など世界に通じる人材を輩出している – 日本全国の学校に野球グラウンド、サッカーコートがある – 甲子園予選やアマチュアスポーツ大会など多くの地方競技 が盛んに行われている • 工業/電子系で見ると、日本国内には・・・ – 技能五輪、高専ロボコン、各種プロコンなど、 – 競技プログラミング大会の土壌は既に根付いている!
  • 17. 今後の予定 • 1年の内に4~5回の地方大会を実施したい – 次回以降の開催候補地については調整中 – 現候補地は、筑波大、北海道、会津、大阪、群馬、 関東地方、中国地方(広島付近)などを予定 • そして全国大会を開催する(甲子園のように) • 協賛企業や協力者を随時募集中 • 若い才能のある学生の参加者をどうやって増 やしていくかが課題(告知&リーチ不足)