セキュリティ・ミニキャンプin新潟2015 開催報告

Similar documents
<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2

Microsoft PowerPoint - 【セット】IPA.pptx

ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

< DDD8A7790B E90B688C88A4F816A B83678F578C762E786C7378>

SHODANを悪用した攻撃に備えて-制御システム編-

PowerPoint プレゼンテーション

我が国のサイバーセキュリティ推進体制の更なる機能強化に関する方針 平成 2 8 年 1 月 2 5 日サイバーセキュリティ戦略本部決定 1 更なる機能強化の必要性 我が国のサイバーセキュリティの確保に関しては 平成 27 年 1 月 サイバーセキュリティ基本法 ( 以下 基本法 という ) の全面施

会員プログラム

SiteLock操作マニュアル

人材育成 に関するご意見 1) 独立行政法人情報通信研究機構富永構成員 1 ページ 2) KDDI 株式会社嶋谷構成員 8 ページ 資料 7-2-1

< F C18D E93788EF38D7590B B CC8F578C76834F E786C73>

5. オープンソースWAF「ModSecurity」導入事例 ~ IPA はこう考えた ~

Microsoft PowerPoint - 03_参考資料

スキル領域 職種 : ソフトウェアデベロップメント スキル領域と SWD 経済産業省, 独立行政法人情報処理推進機構

平成30年度学校組織マネジメント指導者養成研修 実施要項

目次 取組み概要 取組みの背景 取組みの成果物 適用事例の特徴 適用分析の特徴 適用事例の分析結果から見えたこと JISAによる調査結果 どうやって 実践のヒント をみつけるか 書籍発行について紹介 今後に向けて 2

(2) 熟練技能者等の派遣による若年技能者等に対する実技指導ものづくりマイスター対象職種以外の職種で企業等から実技指導の要請を受けた場合 熟練技能者等を派遣し実施します (3) 学校単位の製作実演のイベント熟練技能者等を小中学校 訓練施設等へ派遣し 製作実演 ものづくり体験等を行う ものづくり体験教

本研究会での検討スケジュール ( 案 ) 1 検討スケジュール 第 1 回 国内外におけるセキュリティリスクの状況 第 2 回 対策の方向案 各論の深掘り 各論に係るプレゼン セキュリティマネジメントの評価のあり方について ( 横河電気 ) 第 3 回 対策の方向案 各論の深掘り 各論に係るプレゼン

PowerPoint プレゼンテーション

IPA セキュリティセンターと普及啓発事業 企業から国民各層に向け幅広く発信 企業経営者 セキュリティ IT 専門家 教育担当 職員 社員 シニア 主婦 大学生 小中高生 シンポジウム 普及啓発事業広く企業 国民に情報セキュリティ対策を周知 全国セミナー 会社 組織向け Web 啓発映像 啓発ポスタ

登録審査機関の審査ポイント

スライド 1

Microsoft Word - 教材ガイド一覧ビデオ.doc

<4D F736F F D F193B994AD955C D9E82DD835C EC091D492B28DB8816A2E646F63>

ITスキル標準に準拠した      大学カリキュラムの改善

脆弱性診断士(プラットフォーム)スキルマップ&シラバスについて

Microsoft PowerPoint - 【A4】未来予測(唐沢).pptx

1 取組の背景 東日本大震災(H ) ソーシャルメディア等インターネットを活用して安否確認が行われるなど 情報通信技術 (ICT) に基づく情報伝達手段が広範囲に活用される 一方 緊急時における情報の途絶や錯綜による不安感の増大 混乱から迅速 確実な情報伝達手段の確保の必要性 もしもの時

IT スキル標準 V3 2011_ 職種の概要と達成度指標 (7) アプリケーションスペシャリスト 職種の概要と達成度指標 APS 経済産業省, 独立行政法人情報処理推進機構

<4D F736F F F696E74202D FA8C6F B938C8FD888EA95948FE38FEA8AE98BC6817A81758A4F8D91906C97AF8A7790B682CC8DCC977082C693FA967B8CEA945C97CD82C98AD682B782E992B28DB881768C8B89CA838C837C815B83678DC58F4994C52E70707

支え合いマップ インストラクター養成講座 [ 講座のプログラム ]( 案 ) 全 5 回の講座 ( 各回 午前と午後 ) の内容と当日の進行 準備物について 第 1 回目 月 日午前 10 時 ~ 午後 4 時 支え合いマップづくりのための基礎知識 < 講義 > マップづくりの技術を学ぶ以前に マッ

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

参考資料 1-1 本年次報告の位置付け サイバーセキュリティ戦略 (2015 年 9 月 4 日閣議決定 ) に基づく二期目の年次報告 2016 年度のサイバーセキュリティに関する情勢及び年次計画に掲げられた施策の実施状況を取りまとめたもの ウェブアプリケーション (Apache Struts 等

総務省 1 統計功労者に対する大 臣表彰 統計に関し功績のあった統計調査員を表彰する 11 月 19 日 2 広報関係 (1) 刊行物の活用等による広報 総務省広報誌 総務省 等に 統計の日 についての広報記事を掲載して周知を図るとともに 各種行事結果についても掲載する 統計の日 関連行事の広報文を

安全なウェブサイトの作り方 7 版 の内容と資料活用例 2


untitled

JPROM-PRINT

B5‘·¢‡Ì…X…X…†PDFŠp

Microsoft Word - ‰IŠv⁄T†`⁄V87†`97.doc

平成 26 年度生徒アンケート 浦和北高校へ入学してよかったと感じている 1: 当てはまる 2: だいたい当てはまる 3: あまり当てはまらない 4: 当てはまらない 5: 分からない 私の進路や興味に応じた科目を選択でき

3-2 学びの機会 グループワークやプレゼンテーション ディスカッションを取り入れた授業が 8 年間で大きく増加 この8 年間で グループワークなどの協同作業をする授業 ( よく+ある程度あった ) と回答した比率は18.1ポイント プレゼンテーションの機会を取り入れた授業 ( 同 ) は 16.0

Microsoft Word - AG houkoku.doc

スケジュール

検定 2 級又は 3 級の課題を基に 熟練技能者をインストラクターとした実技指導を行います 実施時期 : 平成 31 年 6 月から平成 32 年 2 月まで 実施 ( 予定 ) 職種 : 園芸装飾 フラワー装飾など (3) 熟練技能者の派遣によるものづくり体験教室の実施ものづくりマイスターの対象に

目次 Information-technology Promotion Agency, Japan 1. はじめに 2.SNS 利用時のリスク 3.SNS 利用時に気をつけるべき点 4. まとめ 2

スキル領域 職種 : マーケティング スキル領域と MK 経済産業省, 独立行政法人情報処理推進機構

小学生の英語学習に関する調査

ソーシャルセクター組織実態調査 2017 特定非営利活動法人新公益連盟 2017 年 12 月 6 日 Copyright 2017 Japan Association of New Public All Rights Reserved,

<4D F736F F D2081A193B98BE EA97708CFB8DC08B4B92E D8D878CFB8DC0817A B4B816A81798A6D92E894C5817A2E646F63>

( )


nenkin.PDF

untitled


untitled

橡okamura-ppt.PDF

2


1

夏目小兵衛直克

-1-

0308 成果発表会用資料(リチャージ)


sasshi.pptx

1. 概要 目的 大学生におけるクレジットカードの所有の有無とクレジットカードに関する意識を調査するため 回答者 :709 名 1 日本大学商学部 特殊講義金融サービス ビジネス 受講生 (2~4 年生 ) 2 明治大学国際日本学部 金融サービス演習 受講生 (2 年生 ) 3 白鷗大学経営学部 銀

<835A E E A B83678F578C768C8B89CA E786C7378>


5 教5-1 教員の勤務時間と意識表 5 1 ( 平均時間 経年比較 教員年齢別 ) 中学校教員 調査年 25 歳以下 26 ~ 30 歳 31 ~ 40 歳 41 ~ 50 歳 51 ~ 60 歳 7:22 7:25 7:31 7:30 7:33 7:16 7:15 7:23 7:27 7:25

情報セキュリティ白書 2016 今そこにある脅威 : 意識を高め実践的な取り組みを 2015 年度に情報セキュリティの分野で起きた注目すべき 10 の出来事を分かりやすく解説 2016 年 7 月 15 日発売 国内外における情報セキュリティインシデントの状況や事例 攻撃の手口や脆弱性の動向 企業や

i コンピテンシ ディクショナリ を 活用した品質エンジニアの育成 その 2 独立行政法人情報処理推進機構 HRD イニシアティブセンター 奥村有紀子

IT 人材需給に関する調査 ( 概要 ) 平成 31 年 4 月経済産業省情報技術利用促進課 1. 調査の目的 実施体制 未来投資戦略 2017 ( 平成 29 年 6 月 9 日閣議決定 ) に基づき 第四次産業革命下で求められる人材の必要性やミスマッチの状況を明確化するため 経済産業省 厚生労働

これでスッキリ!!サイバーセキュリティ経営ガイドライン

<4D F736F F D2082D382EA82A082A A282AB82A282AB D B836795F18D908F912E646F6378>


MELIC 講座参加者アンケート集計結果報告 講座名日時会場講師対象者参加者数使用データベース内容当日の様子 参加者の内訳 有価証券報告書 DB 活用セミナー 2011 年 12 月 8 日 ( 木 ) 16:30~18:00 メディアライブラリーセンター 2 階情報学習室 ( 株 ) プロネクサス

79 2 [4] X X m X, X m X X < X m X m X X > X m X m

情報共有の流れと目的 情報共有の基本的な流れ 参加組織 攻撃を検知 IPA へ情報提供 目的 IPA 分析 加工 ( 匿名化など ) 情報共有 結果の共有 1 類似攻撃の早期検知と被害の回避 2 攻撃に対する防御の実施 3 今後想定される攻撃への対策検討 標的型攻撃メールを当面の主対象として運用中

情報セキュリティ普及 啓発プログラム 改定の方向性 ( 案 ) 背景 若年層から高齢者までのあらゆる世代 個人 家庭 職場 公共施設などのあらゆる場面 国民 1 人 1 人の日常生活や社会経済活動等のあらゆる活動にサイバー空間が拡大 浸透 東京オリンピック パラリンピックが開催される 2020 年を

9.H H H FD 企画特別講義 統計学をナゼ学ぶのか,FD 講演会 統計教育 tips ( 講師 : 狩野裕大阪大学大学院教授 ) 教員 20 名参加 平成 25 年度キャリア教育報告会 教職員約 10 人参加 平成 25 年度パイロッ

教員の専門性向上第 3 章 教員の専門性向上 第1 研修の充実 2 人材の有効活用 3 採用前からの人材養成 3章43

商業科 ( 情報類型 ) で学習する商業科目 学年 単位 科目名 ( 単位数 ) 1 11 ビジネス基礎 (2) 簿記(3) 情報処理(3) ビジネス情報(2) 長商デパート(1) 財務会計 Ⅰ(2) 原価計算(2) ビジネス情報(2) マーケティング(2) 9 2 長商デパート (1) 3 プログ

uiss_all.pdf

政策評価書3-3(4)

目次 第 1 章総則 目的 定義... 1 第 2 章情報セキュリティサービスの基準に関する事項 情報セキュリティ監査サービスに係る審査基準 脆弱性診断サービスに係る審査基準 デジタルフォレンジックサービスに係る審査基準... 4


小特集 図1 集合講習 グループ討議 ICT 分野における資格活用術 図 2 情報処理安全確保支援士 ロゴマーク 表 1 情報処理安全確保支援士 の属性 2017 年 平成 29 年 4 月 1 日現在 れ 企業等におけるセキュリティ対策を進めるため 法 律上の名称に加え 通称名とロゴマークが設けら

内容 ( 演習 1) 脆弱性の原理解説 基礎知識 脆弱性の発見方法 演習 1: 意図しない命令の実行 演習解説 2

1.IT パスポート試験とは 1

脆弱性を狙った脅威の分析と対策について Vol 年 7 月 21 日独立行政法人情報処理推進機構セキュリティセンター (IPA/ISEC) 独立行政法人情報処理推進機構 ( 略称 IPA 理事長 : 西垣浩司 ) は 2008 年度におけ る脆弱性を狙った脅威の一例を分析し 対策をまと

概要と特徴 リクルーター養成ゼミ の成果として ゼミの中で学んだことを活かした自社メッセージを 県内学生に発表する 企業の魅力発表会 を開催した この発表会の最大の目的は 非利用者アンケート を収集できる点にある 求人企業からのメッセージを聞いても 興味 関心が高まらず 応募に至らない生徒 学生たち

ルネサス半導体セミナースケジュール

PowerPoint プレゼンテーション

菅野インプリDL用

歴教協第64回大会チラシ

PowerPoint プレゼンテーション

net-h12_12.doc

Transcription:

セキュリティ ミニキャンプ in 新潟 2015 開催報告 平成 27 年 6 月 8 日 セキュリティ キャンプ実施協議会 1 開催概要中等高等教育段階を含めた若年層の情報セキュリティについての興味を深め IT に関する意識 の向上を図ることを目的として 主に 22 歳以下の学生 生徒を対象に 情報セキュリティについ て学ぶ セキュリティ ミニキャンプ in 新潟 2015 を開催しました 今回は 学生 生徒 社会人 あわせ 61 名が参加しました 2 主催者名等 (1) 主催者名 : セキュリティ キャンプ実施協議会 独立行政法人情報処理推進機構 (IPA) (2) 共催者名 : サイバー空間の脅威に対する新潟県産学官民合同対策プロジェクト推進協議会 国立大学法人長岡科学技術大学 特定非営利活動法人新潟情報セキュリティ協会 (3) 後援者名 : 経済産業省関東経済産業局 新潟県 新潟県警察本部 新潟教育委員会 長岡市 新潟日報社 3 行事等の期間及び場所 (1) 開催期間 : ( 一般講座 ) 平成 27 年 5 月 16 日 ( 土 ) ( 合宿講座 ) 平成 27 年 5 月 16 日 ( 土 )~5 月 17 日 ( 日 ) (2) 開催場所 : ( 一般講座 ) 新潟県長岡市上富岡町 1603-1 長岡技術科学大学マルチメディアシステムセンター ( 合宿講座 ) 新潟県長岡市新陽 2-5-1 アクアーレ長岡長岡技術科学大学 101 講義室 4 参加人数 (1) 一般講座学生 生徒 :26 名 社会人 :33 名 その他 :2 名 (2) 合宿講座学生 生徒のみ :18 名

5 プログラム 日付 時間 内容 5/16 13:00-13:10 オープニング ( 長岡技術科学大学湯川教授 ) ( 土 ) 13:10-14:00 基調講演 セキュリティ人材の育成とセキュリティ キャンプの意義 ( 園田講師 ) 14:10-15:00 一般講演 Ⅰ 社会をハックする 行動することの大切さ 石森大貴氏 ( ゲヒルン株式会社代表取締役 ) 15:10-16:00 一般講演 Ⅱ サイバーセキュリティのお仕事 ~ 警察のエンジニア~ ( 新潟県警唐牛管理官 ) 16:10-16:40 ライトニングトーク ( キャンプ卒業生 地元コミュニティ等による LT 大会 ) 1 日目は終了 以下 2 日目参加者のみの合宿講座プログラム 18:30-20:30 ナイトセッション セキュリティ キャンプ全国大会 2015 のご紹介 ( 上野講師 ) " 脆弱性診断士 " に!!! おれはなるっ!!!! ( 上野講師 ) Quine ではじめる 100 のプログラミング言語 ( 藤浪チューター ) Atom エディタで振り返る 昨今の Web 周辺事情 ( 山崎チューター ) 5/17 ( 日 ) 9:00-12:00 ハンズオン講習 Ⅰ Web セキュリティハンズオン ~スマートホームを例にした IoT 時代のセキュリティから見る Web セキュリティ~( 西村講師 はせがわ講師 本間講師 ) 13:00-16:00 ハンズオン講習 Ⅱ Web セキュリティハンズオン 午前の続き ( 西村講師 はせがわ講師 本間講師 )

6 セキュリティ ミニキャンプ in 新潟 2015 講義 演習の様子 5 月 16 日 ( 土 ) 〇 13:00-13:10 オープニング 長岡技術科学大学湯川教授 セキュリティ ミニキャンプ in 新潟 2015 オープニングでは会場提供もしていただいた長岡科学技術大学の湯川高志教授から新潟でセキュリティミニキャンプを開催する意義などが触れられました 〇 13:10-14:00 基調講演 セキュリティ人材の育成とセキュリティ キャンプの意義 園田講師セキュリティキャンプも 11 年を経てコンセプトや内容が大きく変容してきました その背景にあるのは 今 そして未来に必要とされるセキュリティの人材像の考察があります 経済産業省 IPA 的に提示される人材像にとどまらず 今後どこでどういう人材が必要とされるのか キャンプは今後どうなっていくのか というところについてお話しました 〇 14:10-15:00 一般講演 Ⅰ 社会をハックする 行動することの大切さ ゲヒルン株式会社石森大貴社長 セキュリティ キャンプ卒業生でもあるゲヒルン株 式会社の石森社長から日頃の会社での取り組みをも とに学生の皆さんにアドバイスをいただきました

〇 15:10-16:00 一般講演 Ⅱ サイバーセキュリティのお仕事 ~ 警察のエンジニア ~ 新潟県警察本部唐牛管理官 サイバーセキュリティの仕事は 情報システムへのサイバー攻撃に備え システムの防護や脆弱性の調査などを行うだけではありません 警察においては サイバーセキュリティの技能を有するエンジニアが 事件捜査や防犯活動に一翼を担っていることについてお話ししました 〇 16:10-16:40 地元コミュニティによるライトニングトーク 〇 18:30-20:30 ナイトセッション ~" 脆弱性診断士 " に!!! おれはなるっ!!!!~ 上野講師 脆弱性診断のお仕事内容 脆弱性診断士の内容に加えて今年のキャンプ全国大会についてお話しまし た また 今回参加のチューター 2 名に自由課題でプレゼンテーションが行われました

5 月 17 日 ( 日 ) 〇 9:00-12:00 Web セキュリティハンズオン Ⅰ~ スマートホームを例にした IoT 時代のセキュリティから 見る Web セキュリティ ~ はせがわ講師 西村講師 本間講師 合宿講座の演習は スマートホームを例にした IoT 時代のセキュリティから見る Webセキュリティ演習です 家の電灯 ファン ON/OF ドア開閉などをコントロールする Webシステムの脆弱性をみつける演習です 本間講師からは お掃除ロボットを Web から制御するところを実演いただきました 〇 13:00-16:00 Web セキュリティハンズオン Ⅱ~ スマートホームを例にした IoT 時代のセキュリティから 見る Web セキュリティ ~ はせがわ講師 西村講師 本間講師 午前に引き続き はせがわ講師お手製のスマートホームの脆弱性を探しました その後 受講生が各 班に分かれて見つけた脆弱性について発表していきます 結構 いろんな脆弱性が見つけられたようで す

合宿講座講師 参加者での集合写真 ( 於 : 長岡技術科学大学 )

7 アンケート結果 セキュリティ キャンプ in 新潟 2015 アンケート 実施日 参加者数 アンケート回答者 2015 年 5 月 16 日 ( 土 )~2015 年 5 月 17 日 ( 日 ) 第 1 日目 ( 一般講座 ):61 名第 2 日目 ( 合宿講座 ):18 名 第 1 日目 ( 一般講座 ):48 名第 2 日目 ( 合宿講座 ):18 名 第 1 日目 ( 一般講座 ) 1. 学生 生徒 社会人のどちらですか? 1 2016 年 3 月 31 日現在 22 歳以下の学生 生徒 21 2016 年 3 月 31 日現在 22 歳以下の学生 生徒 上記に該当しない学生 生徒 2 上記に該当しない学生 生徒 3 50% 44% 社会人 3 社会人 24 6% 未回答 未回答 0 2. セキュリティ キャンプ全国大会に参加したいですか? 1 2 今回のミニ キャンプに参加する前から全国大会に参加したいと思った 今回のミニ キャンプに参加して 全国大会に参加したいと思った 3 全国大会に参加したいとは思わない 3 4 その他 0 9 10 未回答 26 54% 19% 6% 21% 今回のミニ キャンプに参加する前から全国大会に参加したいと思った今回のミニ キャンプに参加して 全国大会に参加したいと思った全国大会に参加したいとは思わない その他 未回答 3. 理解度 各講義の理解度はいかがでしたか? (1) セキュリティ人材の育成とセキュリティ キャンプの意義 1 大変良くわかった 25 2 良くわかった 17 3 普通 6 4 あまり良くわからなかった 0 5 わからなかった 0 6 未回答 0 35% 13% 52% 大変良くわかった良くわかった普通あまり良くわからなかったわからなかった未回答 (2) 社会をハックする ~ 行動することの大切さ~ 1 大変良くわかった 36 2 良くわかった 11 3 普通 1 4 あまり良くわからなかった 0 5 わからなかった 0 6 未回答 0 2% 大変良くわかった 23% 良くわかった普通あまり良くわからなかった 75% わからなかった未回答

(3) サイバーセキュリティのお仕事 ~ 警察のエンジニア~ 1 大変良くわかった 21 2 良くわかった 16 3 普通 9 4 あまり良くわからなかった 1 5 わからなかった 0 6 未回答 1 2% 2% 19% 44% 33% 大変良くわかった良くわかった普通あまり良くわからなかったわからなかった未回答 (4) ライトニングトーク ( キャンプ卒業生 地元コミュニティ等によるLT 大会 ) 1 大変良くわかった 20 2 良くわかった 13 10% 3 普通 10 21% 4 あまり良くわからなかった 0 5 わからなかった 0 27% 6 未回答 5 42% 大変良くわかった良くわかった普通あまり良くわからなかったわからなかった未回答 4. 満足度 今回のセキュリティ ミニキャンプ in 新潟のあなたの満足度はいかがでしたか? 1 大変満足した 27 2 満足した 13 2% 6% 3 普通 4 9% 4 あまり満足できなかった 0 56% 27% 5 満足できなかった 1 6 未回答 3 大変満足した満足した普通あまり満足できなかった満足できなかった未回答 第 2 日目 ( 合宿講座 ) 1. 理解度 各講義の理解度はいかがでしたか? (1) ハンズオン Webセキュリティハンズオン 1 大変良くわかった 10 2 良くわかった 6 3 普通 1 4 あまり良くわからなかった 0 5 わからなかった 1 6 未回答 0 5% 6% 33% 56% 大変良くわかった良くわかった普通あまり良くわからなかったわからなかった未回答 2. 満足度 今回のセキュリティ ミニキャンプ in 新潟 ( 合宿講座 ) のあなたの満足度はいかがでしたか? 1 大変満足した 11 2 満足した 4 3 普通 1 4 あまり満足できなかった 2 5 満足できなかった 0 6 未回答 0 6% 11% 大変満足した満足した 普通 22% 61% あまり満足できなかった満足できなかった 未回答 以上