セキュリティ・ミニキャンプ in 長崎 2019を開催しました
#長崎ミニキャンプ201912/14に、セキュリティ・ミニキャンプ in 長崎 2019を行いました!
ここでは、当日の内容をざっくりまとめてご紹介したいと思います。
開催概要
今回のミニキャンプは、専門講座1日のみのスケジュールで開催されました。
- 12月14日(土)
- 『IoTシステムのセキュリティを設計してみる』松岡 正人 氏 セキュリティ・キャンプ講師
- 『Webアプリケーションフレームワークで学ぶ、Webセキュリティ』中野 佑亮 氏 株式会社セキュアサイクル
IoTシステムのセキュリティを設計してみる
セキュリティ・キャンプ講師 松岡 正人さんによる『IoTシステムのセキュリティを設計してみる』です。NIST SP800-183によるIoTの定義を学び、ワークを行ってグループでIoT機器のセキュリティレベルを評価します。 #seccamp pic.twitter.com/yRfbqtd08X
— セキュリティ・キャンプ (@security_camp) December 14, 2019
専門講座前半は、セキュリティ・キャンプ講師の松岡 正人氏より、『IoTシステムのセキュリティを設計してみる』というテーマで講義が行われました。
NISTが発行するIoTセキュリティのガイドラインSP800-183を紹介し、実際にこのガイドラインへ準拠するよう、IoTのアーキテクチャを構築していきます。 当日はグループワークで活発に議論を行い、ガイドラインに準拠しているかをグループ全体で考えました。
テレビを例にIoTシステムの構成を学び、ネットワークカメラを例にして、NIST SP800-183におけるPremitivesに対応させてIoTシステムを設計するワークをグループで行っています。 #seccamp pic.twitter.com/BUp9Q9i285
— セキュリティ・キャンプ (@security_camp) December 14, 2019
最近では手に入りやすい価格でスマートテレビやネットワークカメラなどのデバイスが手に入りますが、アーキテクチャについて意識する機会はあまりないと思います。今回のワークのような、ものづくりの際に必要なセキュリティについて考える機会は重要だと思いました。
Webアプリケーションフレームワークで学ぶ、Webセキュリティ
午後の講義は、株式会社セキュアサイクル 中野 佑亮さんによる『Webアプリケーションフレームワークで学ぶ、Webセキュリティ』です。用意されたWebアプリケーションをもとに、脆弱性の発見から修正までを学びます。 #seccamp pic.twitter.com/H09x5Nr3rw
— セキュリティ・キャンプ (@security_camp) December 14, 2019
専門講座後半は、株式会社セキュアサイクルの中野 佑亮氏より『Webアプリケーションフレームワークで学ぶ、Webセキュリティ』というテーマで講義が行われました。
講義に先立って、脆弱性の取り扱いの方法や、これまでに存在した脆弱性で押さえておくべき脆弱性について紹介がありました。その後、実際にWebアプリケーションがどのように通信するのか、どの部分に脆弱性があるのかについて学びました。
演習では、WebアプリケーションフレームワークであるLaravelを使って実際に用意された脆弱なアプリケーションについて、フレームワークの機能を確認しました。
また、グループでアプリケーションの脆弱性を見つけて議論をしました。講義の内容をもとにして、各グループしっかりと脆弱性を発見していました。
講義資料では、Webアプリケーションを開発するときに知っておくべき脆弱性が網羅的にまとめられているので、キャンプの後も環境を使って学習を進めていって欲しいと思います!
Webアプリケーションフレームワークの機能を確認し、使う場合と使わない場合で脆弱性が出るのかについて議論し、実際にアプリケーションの脆弱性を発見しまとめました。講義の中で実際に脆弱性を確認し、対策についても考えました。 #seccamp pic.twitter.com/8PsXvZ4TUf
— セキュリティ・キャンプ (@security_camp) December 14, 2019
終わりに
セキュリティ・ミニキャンプ in 長崎 2019では、IoTからWebまで話題のトピックについて議論やハンズオンが行われました。
今回の講義をベースにして、全国大会や他のミニキャンプなど幅広いジャンルに取り組んでいただければと思います!
セキュリティ・ミニキャンプ in 長崎 2019の全プログラムが終了しました。このキャンプを元にさらにスキルアップをして全国大会や他のミニキャンプでお会いできることを楽しみにしています! #seccamp pic.twitter.com/xiLwV3vZi1
— セキュリティ・キャンプ (@security_camp) December 14, 2019
2019年内のセキュリティ・キャンプはセキュリティ・ジュニアキャンプ in 高知 2019を残すのみとなりました。 2019年度のセキュリティ・ミニキャンプは2020年も徳島、大阪で開催予定です。この記事を読んで少しでも興味を持った皆さん、ぜひミニキャンプに参加してみませんか。
あなたのご応募をお待ちしています。
最新の情報は https://www.security-camp.or.jp/minicamp/index.html をご覧ください。