専門講座の応募受付は終了しました。
セキュリティ・ミニキャンプ in 北海道 2015・パンフレット(開催概要)
一般講座(1日目) | 専門講座(2日間) | |
---|---|---|
日 程 | 2015年12月12日(土) | 2015年12月12日(土)~12月13日(日) |
場 所 | ●札幌市産業振興センター セミナールームA |
●12月12日(土)(1日目) |
定 員 | 70名(先着順) | 20名 選考あり |
参加資格 | どなたでも参加できます (学生、社会人、先生、保護者) |
日本国内に居住する、2016年3月31日時点において25歳以下の大学院生・学生・生徒 |
主 催 | セキュリティ・キャンプ実施協議会、独立行政法人情報処理推進機構(IPA) | |
共 催 | 経済産業省北海道経済産業局、一般社団法人LOCAL | |
後 援 | 総務省北海道総合通信局、北海道、札幌市、北海道地域情報セキュリティ連絡会、北海道新聞 | |
協 力 | 北海道警察、北海道情報セキュリティ勉強会 | |
費 用 | 無料。ただし会場までの交通費は自己負担でお願いいたします。 ※24歳以下の学生・生徒を対象とした交通費支援制度があります。 |
一般講座 12月12日 土曜日 | ||
---|---|---|
13:00 | 受付開始 | |
13:30 (20分) |
オープニング 『今夜わかるセキュリティ・キャンプ』セキュリティ・キャンプ実施協議会企画・実行委員 上野講師WG主査 |
|
13:50~14:30 (40分) |
『個人の身近に迫る情報セキュリティ脅威 ~そこで何を考えるか?~』IPAセキュリティセンター調査役 加賀谷 伸一郎氏 企業や組織を狙った攻撃は高度化する一方ですが、個人を狙う攻撃は必ずしもそうとは限りません。人間の好奇心を突いたり、騙したりといったアナログ的な手口が、まだまだ主流と言えます。被害に遭うかどうかの分かれ目は、手口を知っているかどうかに掛かってきます。本講演では、ここ数年で急速に普及が進んでいるスマートフォンにまつわる被害事例を紹介するとともに、利用者側の対策についても触れます。 |
|
14:30~15:30 (40分+休憩20分) |
『サイバー犯罪の現状と課題』北海道警察本部生活安全部サイバー犯罪対策課(対策係長) 佐々木 祐伴 氏 全国、北海道で認知した昨今のサイバー犯罪の統計と発生の傾向について分析した結果から考察します。実際に起きているサイバー犯罪、サイバー攻撃の具体的事例とその手口について紹介し、匿名性の打開など今後の課題と対策についてお話します。 |
|
15:30~16:10 |
『セキュリティ・キャンプ全国大会2015 高レイヤートラックの講義ハイライト』セキュリティ・キャンプ西村講師 今年8月に実施した「セキュリティ・キャンプ全国大会2015」において、高レイヤートラックは、アプリケーショ ンレイヤーのセキュリティ技術にフォーカスした様々な講義を行いました。講義がカバーする技術分野は、Webや クラウド、モバイル、オンラインゲームなど多岐に渡ります。本講座では、高レイヤートラックで実施した講義内 容をダイジェストで紹介します。また、これらの講義を行うに至った背景についても併せて紹介します。 |
|
16:10~16:40 (30分) |
『ライトニングトーク』地元コミュニティ、キャンプ卒業生など | |
16:40~17:00 | クロージング | |
17:00 | 終了 | 専門講座(1日目) 12月12日 土曜日 |
12:30 |
受付開始 | |
13:00~15:00 (120分 適宜休憩含む) |
『セキュリティ基礎』セキュリティ・キャンプ園田講師 情報セキュリティにおいては多くの社会的な課題が未解決のまま残されています。この時間ではその課題についてグループで議論しながら、予防策や解決策を探っていこうと思います。 |
|
15:00~17:30 (150分 適宜休憩含む) |
『通信キャプチャ系の演習』セキュリティ・キャンプ園田講師 この時間は、基本的なポートスキャンのデータ、攻撃的な通信のデータ、ネットワーク・トラブル時の通信データなどを題材に、pcap形式(pcap-ng形式)のデータをWiresharkなどのツールを用いて解析し、通信の全容を明らかにする演習を行います。通信に登場するプレイヤーとその性格、誰が本当の攻撃者なのか、誰が被害者なのか、等々をパケットキャプチャデータからつきとめていただきます。 |
|
17:30~18:30 | 夕食休憩 | |
18:30~21:00 (150分 適宜休憩含む) |
『TLS/HTTP2演習その1』セキュリティ・キャンプ大津講師 インターネットで標準のセキュリティプロトコルであるTLSについてその特徴と仕組みについて解説します。SSLからTLSにわたる歴史の変遷とその技術仕様の基本について学びます。また近年大きな影響を与えているSSL/TLSの脆弱性について過去どのようなものがあったのか振り返り、それを踏まえて今時のTLSサーバに求められる設定などについて学びます。実習では初級者向けにTLSサーバをたててブラウザでアクセスできるところまでを目標にします。演習で構築したTLSサーバのセキュリティ評価を行い、プロトコルの理解を深めます。 | |
21:00~ | 1日目講義終了。札幌サンプラザへ移動、宿泊。 | |
専門講座(2日目) 12月13日 日曜日 | ||
07:00~09:00 | 起床、ホテルで朝食、2日目会場「株式会社インフィニットループ 会議室」へ移動 | |
09:00~12:00 (180分 適宜休憩含む) |
『TLS/HTTP2演習その2』セキュリティ・キャンプ大津講師 前日に引き続きTLSに関する演習の後、HTTP2に関する講習に移ります。今年標準化が完了した新しいプロトコルHTTP/2についてその特徴と仕組みについて解説します。HTTPの歴史からHTTP/2が開発された背景。その仕組みと利用方法について基礎的な知識を学びます。TLSの演習で構築したサーバをHTTP/2対応に変更し、従来のHTTP/1.1との見え方や性能の比較を行います。 |
|
12:00~13:00 | 昼食休憩 | |
13:00~14:00 (60分 適宜休憩含む) |
『TLS/HTTP2演習その3』セキュリティ・キャンプ大津講師 午前に引き続き、HTTP2に関する講習を実施します。 |
|
14:00~16:50 (170分 適宜休憩含む) |
『Chrome Extension(Chrome拡張)による通信解析』セキュリティ・キャンプ西村講師 本演習では、Chromeブラウザの通信を傍受/改変する簡単なChrome Extensionを作成し、Webページとサーバがやり取りするHTTPの通信を解析します。通信内容を操作する機能はChromeがJavaScriptのAPIとして提供していますので、JavaScriptのコーディング経験があれば誰でも解析をはじめることができます。このような機能を持ったChrome Extensionはブラウザの利便性を高めるために活用される一方で、ユーザーの個人情報を盗むような用途に悪用される危険性もあります。そこで、本演習では、Chrome Extensionが悪用されることを防ぐために、Chromeが備えるセキュリティ保護の仕組みについても紹介します。 |
|
16:50~17:00 | クロージング | |
17:00 |
終了 |
セキュリティ・ミニキャンプ in 北海道 2015・専門講座申込書(MS-Word)
セキュリティ・ミニキャンプ in 北海道 2015・専門講座申込書(テキスト)
一般講座 | 専門講座 | |
---|---|---|
参加条件 |
|
|
申込方法 |
以下の項目を申込窓口までE-mailまたはFAXにて送信してください。
|
専門講座申込用紙に、以下の項目を入力の上、窓口までE-mailまたはFAXでお申込ください。 ・氏名、性別、学校名、学部・学科・学年 ※申込用紙のダウンロードはこちらから: ※申込用紙の記入事項、質問事項に不備があった場合には、受領されない場合がありますので注意してください。 ※メールで申込の際には、必ずタイトルを以下のとおりとし、申込窓口のEmailアドレス宛に送信してください。 ※申込された方には、「セキュリティ・ミニキャンプ in 北海道 2015 申込受領」というタイトルの確認メールを送信します。 |
申込窓口 | セキュリティ・ミニキャンプ in 北海道 2015 申込窓口 |
|
申込締切 |
専門講座:11月25日(水)17:00まで |
|
留意事項 |
|
|
その他 | キャンプに申込される方は、下記について、その旨事前にご了承ください。
|
|
お問合せ窓口 | セキュリティ・キャンプ実施協議会事務局 |
上野 宣 (うえの せん) |
セキュリティ・キャンプ実施協議会企画・実行委員(講師WG主査)。株式会社トライコーダ 代表取締役。サイバーセキュリティ教育・トレーニング、脆弱性診断などを提供。独立行政法人 情報処理推進機構(IPA)セキュリティセンター研究員、情報セキュリティ専門誌 ScanNetSecurity 編集長、OWASP Japan Chapter Leader なども務める。主な著書に『HTTPの教科書』、『めんどうくさいWebセキュリティ』など他多数。 |
---|---|
加賀谷 伸一郎 (かがや しんいちろう) |
独立行政法人情報処理推進機構(IPA) 技術本部セキュリティセンター 調査役。コンピュータウイルス・不正アクセスの届出受付および分析、情報セキュリティ関連相談への対応および分析、その他情報セキュリティ対策全般の普及啓発活動に従事。1991年に株式会社東芝入社。2003年に社内分社で設立された東芝ソリューション株式会社にて、情報セキュリティ関連ソリューション開発などに従事。2004年にIPAへ出向。2007年にIPAに転籍。2011年より現職。 |
西村 宗晃 (にしむら むねあき) |
セキュリティ・キャンプ講師。ソニーデジタルネットワークアプリケーションズ株式会社勤務。セキュリティコンサルタントとして、ソニーグループ内の開発組織に対するセキュリティ開発プロセス(SDL)の適用や、Android搭載製品のセキュリティ保守に従事。にしむねあというハンドルネームで、HTML5やFirefox OSに関する勉強会を開催し、WebプラットフォームのアーキテクチャやWebセキュリティに関する情報を発信。最近はMozillaの脆弱性報奨金制度に応募することが生き甲斐。 |
園田 道夫 (そのだ みちお) |
セキュリティ・キャンプ講師。サイバー大学教授。独立行政法人情報処理推進機構非常勤研究員。SECCON実行委員、事務局長。白浜情報危機管理コンテスト審査委員。総務省情報セキュリティアドバイザリーボードメンバー等。2008年、経済産業省商務情報政局長表彰を受賞。2012年、SecureAsia@Tokyo 2012にてsenior information security professionalとして表彰。 |
大津 繁樹 (おおつ しげき) |
セキュリティ・キャンプ講師。IIJでSPDY, HTML5, Node.jsなどのアプリケーションの新技術検証・評価を中心に行い、現在 IETF の HTTP/2 標準化作業に参画している。 |