ナショナルサイバートレーニングセンターにおけるセキュリティ人材育成の取組について

Similar documents
< E B B798E7793B188F5936F985E8ED EA97975F8E9696B18BC CBB8DDD816A E786C7378>

< E B B798E7793B188F5936F985E8ED EA97975F8E9696B18BC CBB8DDD816A E786C7378>

通話品質 KDDI(au) N 満足やや満足 ソフトバンクモバイル N 満足やや満足 全体 21, 全体 18, 全体 15, NTTドコモ

22. 都道府県別の結果及び評価結果一覧 ( 大腸がん検診 集団検診 ) 13 都道府県用チェックリストの遵守状況大腸がん部会の活動状況 (: 実施済 : 今後実施予定はある : 実施しない : 評価対象外 ) (61 項目中 ) 大腸がん部会の開催 がん部会による 北海道 22 C D 青森県 2

 

第 40 回 看護総合 2009 年 平成 21 年 2009/7/18-19 京都府京都市 2009 年 2010 年 精神看護 2009/7/23-24 島根県松江市 2009 年 2010 年 母性看護 2009/8/6-7 佐賀県佐賀市 2009 年 2010 年 看護教育 2009/8/2

H ( 火 ) H ( 水 ) H ( 金 ) H ( 火 ) H ( 月 ) H ( 火 ) H ( 土 ) H ( 日 ) H ( 木 ) H ( 火 ) H

»°ËÞ½ŸA“⁄†QŸA“⁄Æ�°½No9

年齢 年齢 1. 柏 2. 名古屋 3. G 大阪 4. 仙台 5. 横浜 FM 6. 鹿島 -19 歳 0 0.0% 0 0.0% 2 2.7% 1 1.4% 3 4.0% 3 4.6% 歳 4 5.0% 5 6.7% 7 9.6% 2 2.7% 2 2.7% % 25-2


平成 31 年 3 月 20 日更新 全国女性の参画マップ 平成 30 年 12 月作成 内閣府男女共同参画局

1 1 A % % 税負 300 担額

129

<925089BF955C81698CF6955C816A2E786C73>

平成 27 年 2 月から適用する公共工事設計労務単価 1 公共工事設計労務単価は 公共工事の工事費の積算に用いるためのものであり 下請契約等における労務単価や雇用契約における労働者への支払い賃金を拘束するものではない 2 本単価は 所定労働時間内 8 時間当たりの単価である 3 時間外 休日及び深

untitled

<4D F736F F D2081A030308B4C8ED294AD955C8E9197BF955C8E862E646F63>

調査実施概況 小学校 ( 都道府県 ( 指定都市除く )) 教育委員会数 ( 1) 学校数児童数 ( 2) 全体 実施数 調査対象者在籍学校数 実施数国語 A 国語 B 主体的 対話的で深い学びに関する状況 ( 3) 算数 A 算数 B 質問紙 平均正答率 13~15 問 国語

関東 優良産廃処理業者認定制度で優良認定を受けている許可証 組合員都道府県 許可地域組合員名所在地 茨城県 黒沢産業 ( 株 ) 茨城県 関 茨城県 茨城県 ( 株 ) マツミ ジャパン 茨城県 茨城県 ( 株 ) 国分商会 埼玉県

2 受入施設別献血量 ( 推計値 ) ブロ都ック道府県 合計 全国血液センター献血者数速報 (Ⅰ) 血液センター 平成 30 年 12 月分 L % L % 日 L L % 日 L L % 台 L L % 台 L 8, ,768

住宅宿泊事業の宿泊実績について 令和元年 5 月 16 日観光庁 ( 平成 31 年 2-3 月分及び平成 30 年度累計値 : 住宅宿泊事業者からの定期報告の集計 ) 概要 住宅宿泊事業の宿泊実績について 住宅宿泊事業法第 14 条に基づく住宅宿泊事業者から の定期報告に基づき観光庁において集計

<4D F736F F D20486F744E E D BD90AC E93788AEE8AB28AC CF906B89BB97A6816A817C82BB82CC A2E646F63>

平成 27 年の救急出動件数等 ( 速報 ) 消防庁

< E188CA8C9F8FD88A65955C2E786C73>

平成 26 年 3 月 28 日 消防庁 平成 25 年の救急出動件数等 ( 速報 ) の公表 平成 25 年における救急出動件数等の速報を取りまとめましたので公表します 救急出動件数 搬送人員とも過去最多を記録 平成 25 年中の救急自動車による救急出動件数は 591 万 5,956 件 ( 対前

○ 第1~8表、図1~4(平成25年度公立学校教員採用選考試験の実施状況について)

<4D F736F F D D91208D918CF697A791E58A7795CE8DB7926C C F2E646F63>

平成 26 年の救急出動件数等 ( 速報 ) 消防庁

PowerPoint プレゼンテーション

共通基準による観光入込客統計 ~ 共通基準に基づき 平成 22 年 月期調査を実施した 39 都府県分がまとまりました~ 平成 23 年 10 月 31 日観光庁 各都道府県では 平成 22 年 4 月より順次 観光入込客統計に関する共通基準 を導入し 信頼 性の高い観光入込客統計調査を

11 m2~15 m2 7m2~10 m2 6m2以下 1 級地別記 7 別記 8 別記 9 2 級地別記 7 別記 8 別記 9 3 級地別記 7 別記 8 別記 9 ただし 次に掲げる当該世帯の自立助長の観点から引き続き当該住居等に居住することが必要と認められる場合又は当該地域の住宅事情の状況に

公文書管理条例等の制定状況調査結果 平成 3 0 年 3 月総務省自治行政局行政経営支援室

率 九州 ( 工 -エネルギー科学) 新潟 ( 工 - 力学 ) 神戸 ( 海事科学 ) 60.0 ( 工 - 化学材料 ) 岡山 ( 工 - 機械システム系 ) 北海道 ( 総合理系 - 化学重点 ) 57.5 名古屋工業 ( 工 - 電気 機械工 ) 首都大学東京

平成19年度環境ラベルに関するアンケート調査集計結果報告

平成 22 年第 2 四半期エイズ発生動向 ( 平成 22(2010) 年 3 月 29 日 ~ 平成 22(2010) 年 6 月 27 日 ) 平成 22 年 8 月 13 日 厚生労働省エイズ動向委員会

秋田市会場最終結果一覧2.pdf

「公立小・中・高等学校における土曜日の教育活動実施予定状況調査」調査結果

厚生労働科学研究費補助金 (地域健康危機管理研究事業)

1. 社会福祉法人経営動向調査 ( 平成 30 年 ) の概要 目的 社会福祉法人と特別養護老人ホームの現場の実感を調査し 運営実態を明らかにすることで 社会福祉法人の経営や社会福祉政策の適切な運営に寄与する 対象 回答状況 対 象 特別養護老人ホームを運営する社会福祉法人 489 法人 (WAM

総合行政ネットワーク NO.71 地方公共団体組織認証基盤(LGPKI)が発行する証明書について

文字数と行数を指定テンプレート


2003年5月2日

共同住宅の空き家について分析-平成25年住宅・土地統計調査(速報集計結果)からの推計-

B 新潟県神戸市千葉市徳島県 新潟県神戸シニア選抜千葉市シニア徳島カバロスシニア (1 日目 ) 第 2 9:55-10:40 新潟県 0 ( ) 4 神戸市 (1 日目 ) 第 2 9:55-10:40 千葉市 1 ( (1 日目 ) 第 6 13:35-14:20 ) 1 徳島県 新潟県 0 (

h1

平成 24 年度職場体験 インターンシップ実施状況等調査 ( 平成 25 年 3 月現在 ) 国立教育政策研究所生徒指導 進路指導研究センター Ⅰ 公立中学校における職場体験の実施状況等調査 ( 集計結果 ) ( ) は 23 年度の数値 1 職場体験の実施状況について ( 平成 24 年度調査時点

Microsoft Word - 05 第1章 中扉.doc

( 図表 1) 特別養護老人ホームの平米単価の推移 ( 平均 ) n=1,836 全国東北 3 県 注 1) 平米単価は建築工事請負金額および設計監

平成29年3月高等学校卒業者の就職状況(平成29年3月末現在)に関する調査について

2. 長期係数の改定 保険期間を2~5 年とする契約の保険料を一括で支払う場合の保険料の計算に使用する長期係数について 近年の金利状況を踏まえ 下表のとおり変更します 保険期間 2 年 3 年 4 年 5 年 長期係数 現行 改定後

輸送計画書 マラソン交流大会 ( 珠洲市 ) 10 月 6 日現在 第 23 回全国健康福祉祭いしかわ大会実行委員会



RBB TODAY SPEED TEST

機関 公益財団法人日本スポーツ 1 H 仲裁機構 平成 19 年度 平成 20 年度 H 大阪弁護士会

体罰の実態把握について(セット)公表資料250423

地域医療ビッグデータに触ってみよう ほぼハンズオンマニュアル

A-1_中央年報 「野菜」品目別産地別月別取扱高表H28(A4横)

(別紙1)

Ver.8 Ver 年 8 月 3 日にリオデジャネイロで開催された国際オリンピック委員会 (IOC) 総会において オリンピックにおける追加種目 (5 競技 18 種目 ) が正式に採択されたことに伴い 練習施設 ( 会場 ) に係る要件および国内競技団体連絡先

平成17年3月24日

<944D92868FC75F8F578C D834F F E F1817A35302E786C736D>

< ( 平成 29 年 9 月分 )> 2010 年平均 =100 ブロック別 北海道地方 東北地方

参考 平成28年度 公立学校教員採用選考試験の実施状況調査

これだけは知っておきたい地震保険


統計トピックスNo.96 登山・ハイキングの状況 -「山の日」にちなんで-

厚生労働科学研究費補助金(循環器疾患等生活習慣病対策総合研究事業)

本土 ( 沖縄県を除く ) 保険期間 60か月 48か月 37か月 36か月 35か月 34か月 33か月 32か月 31か月 30か月 29か月 28か月 27か月 26か月 25か月 24か月 23か月 22か月 21か月 20か月 合 自家用 A B 営 業 用 用 C D 自 家 用 用 4


「交通マナー」に関するアンケート調査結果

調査概要 1. 調査の方法 : 株式会社ネオマーケティングが運営するアンケートサイト アイリサーチ のシステムを利用した WEB アンケート方式で実施 2. 調査の対象 : アイリサーチ登録モニターのうち 全国の男女 20 歳 ~59 歳を対象に実施 3. 有効回答数 :4230 人 (47 各都道

Microsoft Word - 認知度調査HP原稿

Microsoft PowerPoint - スポーツ経済度ランキング.ppt

Microsoft Word - 公表資料2013本番

中央年報 「野菜」品目別産地別月別取扱高表H26(A4横)

別添2 乳児家庭全戸訪問事業の実施状況

第 18 表都道府県 産業大分類別 1 人平均月間現金給与額 ( 平成 27 年平均 ) 都道府県 鉱業, 採石業, 砂利採取業建設業製造業 円円円円円円円円円 全国 420, , , , , , , ,716 28

都道府県ごとの健康保険料率 ( 平成 30 年 ) 基本保険料率 / 特定保険料率の合算料率 都道府県 料率 都道府県 料率 都道府県 料率 都道府県 料率 北海道 東京 滋賀 香川 青森 神奈川 京都

景況レポート-表

1★プレス42週HP表紙

表 3 の総人口を 100 としたときの指数でみた総人口 順位 全国 94.2 全国 沖縄県 沖縄県 東京都 東京都 神奈川県 99.6 滋賀県 愛知県 99.2 愛知県 滋賀県 神奈川

2-5 住宅の設備

【PDF】ディスクロージャー誌2008(一括ダウンロード)

住宅着工統計による再建築状況の概要 ( 平成 1 9 年度分 ) 国土交通省総合政策局情報安全 調査課建設統計室 平成 20 年 11 月 5 日公表 [ 問い合わせ先 ] 担当下岡 ( 課長補佐 ) 遠藤( 建築統計係長 ) 中村 TEL ( 代表 ) 内線

Contents 1 Section Chapter Part Part Chapter Part1 9 Part2 12 Part3 14 Part4 16 Chapter Part1 17 Par

PowerPoint プレゼンテーション

労働力調査(基本集計)平成25年(2013年)平均(速報)結果の要約,概要,統計表等

都道府県別の互助会等への公費支出額互助会等への公費支出額 ( 単位 : 百万円 ) 会員一人当たりの公費支出額 ( 単位 : 円 ) 北海道 1,531 1, ,257 16, % 24.8% 0.0% 0.0% 0.0% 0.

バーモントカップ第 5 回全日本少年フットサル大会組合せ マッチスケジュール 第 第 MN 日付 K/O 対会場ピッチ 開会式 9:00~ 駒沢オリンピック公園体育館 エキシビジョン 9:0~ 駒沢オリンピック公園体育館 8/4 :5 A 広原サッカースポ-ツ少年団 - A 仁井田レッドスターズ 8

事務連絡平成 30 年 10 月 26 日 各都道府県消防防災主管課東京消防庁 各指定都市消防本部 } 殿 消防庁予防課 外国人来訪者や障害者等が利用する施設における災害情報の伝達及び避難誘導に関するガイドライン のリーフレットの配布について 2020 年東京オリンピック パラリンピック競技大会が開

Part2

輸送計画書 太極拳交流大会 開催地 : 秋田市 ねんりんピック秋田 2017 宿泊 輸送センター Ver.1 更新日 :8/28

N_①公表資料2017

- 1 - Ⅰ. 調査設計 1. 調査の目的 本調査は 全国 47 都道府県で スギ花粉症の現状と生活に及ぼす影響や 現状の対策と満足度 また 治療に対する理解度と情報の到達度など 現在のスギ花粉症の実態について調査しています 2. 調査の内容 - 調査対象 : ご自身がスギ花粉症である方 -サンプ

平成 29 年 12 月 1 日水管理 国土保全局 全国の中小河川の緊急点検の結果を踏まえ 中小河川緊急治水対策プロジェクト をとりまとめました ~ 全国の中小河川で透過型砂防堰堤の整備 河道の掘削 水位計の設置を進めます ~ 全国の中小河川の緊急点検により抽出した箇所において 林野庁とも連携し 中

1 福祉施設の動向 1.1 特養 平米単価は平成 22 以降初めて低下 近年は高止まりの様相を呈す 地域別では首都圏 近畿地方等で平均を上回る (1) 平米単価 平米単価は 全国平均および首都圏ともに平 成 22 を底に上昇傾向にあったが 平成 29 は初めて低下した ( 図表 1) 長期的にみ れ

海08:30~17:30 月火水木金土日祝北道08 健診機関リスト 北海道 リ P ト ス リ P 健診 リ P 健 健診 P 健診 リ P リ スリ 診 P リ P 健診 P 健 P ス P P P 健 P 健診 P P P P 健 健診 診 P P P リ P 機 機 P 健 ス 健 リ P P

PowerPoint プレゼンテーション

Transcription:

ナショナルサイバートレーニングセンターにおけるセキュリティ人材育成の取組について 国立研究開発法人情報通信研究機構

ナショナルサイバートレーニングセンター の概要 情報通信分野を専門とする我が国唯一の公的研究機関であるNICTの技術的知見 研究成果 研究施設等を最大限に活用し 実践的なサイバートレーニングを企画 推進 する組織として ナショナルサイバートレーニングセンター を設置 2017.4.1 セキュリティオペレーター 実践的運用者 の育成 行政機関や民間企業等の組織内のセキュリティ 運用者 情報システム担当者等 を対象 所属組織が深刻なサイバー攻撃を受けた段階等 有事 における実践的なインシデント 対応能力を育成 運用者全体 上級 セキュリティ 分析官レベル セキュリティイノベーター 革新的研究 開発者 の育成 セキュリティマインドを持ち 既存ツール を単に ユーザー として利用するだけでは なく 革新的なセキュリティソフトウェア等 を自ら 研究 開発 していくことができる ハイレベルな人材を育成 開発者全体 ハイ レベル層 準上級 データ解析者レベル 中級 CSIRTメンバーレベル 一般のシステム開発者層 初級 CSIRTアシスタントレベル シーサート CSIRT Computer Security Incident Response Team 1

セキュリティオペレーター育成に関する課題 現状 各組織内においてインシデントが発生した際 情報システム担当者等が 直ちに 的確な 対応を行わないと 被害を更に拡大させるおそれ 平時 から 情報システム担当者等のインシデント対応能力を 十分に高めておく必要 課題 有事 の対処能力は 日常業務を行っているだけでは なかなか身につかない 機微情報等を扱っている各組織の現用システムで 訓練のためにインシデントを 発生させるのは 通常では困難 日常業務が忙しくて 訓練に長時間を割くことが難しい 求められるトレーニング像 〇 平時において擬似的に 有事 の環境を構築し その擬似環境下で 実際の機器や ソフトウエアの操作を伴う実践的なトレーニングを繰り返し実施 〇 現場で働く情報システム担当者等が受講可能な コンパクトで効率的なカリキュラム 2

NICTの 強み の活用による課題解決 大規模組織のネットワーク環境を擬似的に構築する必要性 スターベッド NICTが有する大規模サーバー群 StarBED の活用 注 単に大規模なサーバー群 ハード があればよいというものではない 1 仮想環境の構築 運営ノウハウ 効果的なサイバートレーニングを実施するためには仮想環境を受講対象組織別にきめ細かく最適化することが望ましい が そのためには大規模な仮想環境の再構築作業が頻繁に発生することになる 2 セキュアな環境 サイバーセキュリティに関する実践的なトレーニングはマルウェア検体等を実際に動かして行われるものであるため インターネット等から隔離された強固な閉鎖環境の中で実施することが求められる 最新のサイバー攻撃事例をベースとしたリアルな演習プログラムを コンパクトに提供する必要性 NICTの長年のサイバーセキュリティ研究による技術的知見の活用 3

NICTによるセキュリティオペレーターの育成 ①大規模高性能サーバー群StarBED NICT北陸StarBED技術センター 石川県能美市 に設置された大規模高性能サーバー群 StarBEDを活用し サイバートレーニング用に 大規模組織のネットワーク環境を忠実に再 日本国内ではほぼ唯一の 国産の大規模なサイバーレンジ 現した仮想ネットワーク環境を構築 大規模高性能サーバー群 大規模組織を模したネットワーク 環境をサーバー内に構築 仮想自治体 さいだ市 など 〇 大規模性 大規模な組織のネットワーク環境を忠実に再現した仮想環境を構築するための大規模なサーバー群 〇 運営ノウハウの蓄積 大規模仮想環境の効率的かつ安定的な運営に関する高度の知見 ノウハウが蓄積 例) 大規模かつリアルな演習環境の効率的 迅速な環境構築技術 多数端末の同時並行運用技術 等 2018年度からは NICTナショナルサイバートレーニングセンターが独自に開発したサイバー演習自動化システム サイダーレンジ CYDERANGE の実運用を開始 〇 セキュアな環境 インターネット等から隔離された強固な閉鎖環境 NICTは 2002年から 大規模なネットワークシミュレーション等を行う実験施設として 多数のサーバー群からなる常設のテストベッド 環境 StarBED を構築し 運用開始 その後も順次 規模等を拡大 StarBED活用事例 P2P型ファイル共有ソフトのトラヒック検知関係実験 クラウドコンピューティング技術の試験環境実験 8K非圧縮対応の映像蓄積配信ノード性能評価実験 等多数 4

NICTによるセキュリティオペレーターの育成 ②長年のサイバーセキュリティ研究による技術的知見 〇NICTの長年にわたるサイバーセキュリティ研究で得られた技術的知見を活用し 我が国固 有の サイバー攻撃事例を徹底分析した最新の実機演習シナリオを作成 〇インシデントハンドリングに最低限必要なスキルを厳選して凝縮し コンパクトで効率的 なカリキュラムを構成 CYDERは 日本国内ではほぼ唯一の 国産の大規模なサイバーレンジを使用した演習であり 我が国固有 のサイバー攻撃事例を踏まえたシナリオを導入することも可能である 例えば 主に日本国内において普 及しているソフトウエアの脆弱性を突いた攻撃の実例をベースに演習シナリオを作成するといった取組み も実施している インシデント分析センタ ニクター NICTER Passive ネットワーク可視化システム ニルヴァーナ NIRVANA サイバー攻撃統合分析プラットフォーム 対サイバー攻撃アラートシステム ニルヴァーナ カイ NIRVANA改 ダイダロス DAEDALUS Global (無差別型攻撃対策) (標的型攻撃対策) Local リフレクション攻撃専用ハニーポット AmpPOT IoTマルウェア専用ハニーポット IoTPOT 委託研究 Web媒介型攻撃対策フレームワーク サイバー攻撃誘引基盤 サイバーセキュリティ ユニバーサル リポジトリ CURE ワープドライブ 横浜国立大学/独Saarland大との共同研究 Active STARDUST (スターダスト) 5

NICTによるセキュリティオペレーターの育成 まとめ 〇 StarBED等を活用し 組織のネットワーク環境を 仮想空間で忠実に再現 〇 仮想空間において サイバー攻撃を擬似的に発生 〇 インシデントハンドリングに必要な能力を習得するための実機演習を1日に凝縮して全国展開 大規模高性能サーバー群 長年にわたるサイバーセキュリティ研究で 得られた技術的知見を活用 我が国固有のサイバー攻撃事例を徹底分析 した最新の演習シナリオ サイバー攻撃への 対処方法を体得 仮想空間で忠実に再現された 大規模組織のネットワーク環境 仮想自治体 さいだ市 など 北陸StarBED技術セン ターにリモート接続し 仮想組織の情報システム 担当者等として インシ デント検知から対応 報 告までの一連の流れを実 際の機器やソフトウエア の操作を伴って体験しな がら学習 仮想空間における擬似的サイバー攻撃 6

サイダー 実践的サイバー防御演習 CYDER の概要 (CYDER CYber Defense Exercise with Recurrence) 行政機関 重要インフラ等の情報システム担当者等が 組織のネットワーク環境を模擬した 環境で 実践的な防御演習を行うことができるプログラムを提供することにより 数千人規 模でセキュリティオペレーターを育成 コース概要 受講者の習熟度に応じてAコース及びBコースを開催 事前オンライン学習 1時間程度 実機演習 グループワーク 1日間 Aコース CSIRTアシスタントレベル 全60回 Bコース CSIRTメンバーレベル B-1コース 地方公共団体向け) 全20回 B-2コース 国の行政機関等向け) 全10回 2018年度新設コース B-3コース 重要社会基盤事業者向け) 全10回 上級 セキュリティ 分析官レベル 準上級 データ解析者レベル 中級 CSIRTメンバーレベル 初級 CSIRTアシスタントレベル 運用者全体 7

CYDER の対象組織及び開催規模 2020 年には, セキュリティ人材が全体として約 20 万人不足するとの指摘もあり, 日本全体として, 早急に, 多くのセキュリティオペレーターを実践対応レベルまで引き上げる必要 CYDER は, サイバーセキュリティ基本法に規定される特に重要な組織を, まずは優先的に対象とし, 全国 47 都道府県で, 数千人規模でセキュリティオペレーターを育成 開催規模 年間 100 回開催 3,000 人以上 1 開催回あたり受講者数 30 人程度 全国 47 都道府県で開催 対象者情報システム担当者 / セキュリティ管理者 /CSIRT 要員 Bコースは コンピュータ ネットワーク 及びサイバーセキュリティに関する基礎知識を既にお持ちの方 対象組織 サイバーセキュリティ基本法にて規定 国の行政機関等 国の行政機関 (28 組織 ) 3500 3000 3009 人 1400 1200 独立行政法人 (87 法人 ) 指定法人 ( 特殊法人 認可法人のうちサイバー セキュリティ戦略本部が指定する 9 法人 ) 地方公共団体 受講者数 2500 2000 1500 1000 1539 人 1000 800 600 400 組織数 重要社会基盤事業者 (13 分野 ) 情報通信, 金融, 航空, 鉄道, 電力, ガス, 医療, 水道, 物流, 化学, クレジット, 石油等 一般企業等 500 0 292 人 215 人 208 人 2013 年度 2014 年度 2015 年度 2016 年度 2017 年度 受講者数 組織数 200 0 参考申込数受講決定数 3543 人 3263 人 8

2018年度のCYDERの実施計画 2017年度からの主な変更点は以下のとおり 重要社会基盤事業者向けに B-3コース を新設 一般の企業の方も受講可能化 できるだけ多くの方に受講していただけるよう 重要社会基盤事業者 一般企業等 の方には 実費の一部をご負担いただく 86,400円/人 (税込) ) 実施内容 コース 主となる対象組織 開催予定地 開催回数 A コース 初級 全組織共通 47都道府県 60回 B-1コース 中級 地方公共団体向け 全国11地域 20回 B-2コース 中級 国の行政機関等向け 東京 10回 B-3コース 中級 重要社会基盤事業者向け 東京 10回 1 B-3コースのシナリオは分野別に細分化 金融 交通インフラ 医療 教育研究機関 一般の5コース NICTが開発した 演習シナリオの自動生成 演習環境の自動構築等を可能とする演習自動化システムCYDERANGE サイダーレンジ を活用することにより 2018年度から金融 交通インフラ 医療といった分野ごとにきめ細か く最適化した演習環境等を 迅速かつ低コストに開発 運用することが可能化 2 実費の一部をご負担いただく方は以下のとおり コース 実費の一部をご負担いただく方 A コース B-1コース B-2コース 上記 国の行政機関等 及び 地方公共団体 の職員でない方 国の行政機関等 又は 地方公共団体 に同行する協力ベンダー の方も 実費の一部をご負担いただく B-3コース 全ての方 9

2018 年度 CYDER 年間開催日程 Aコース (60 回 ) B1コース (20 回 ) 都道府県 開催回数 開催日 1 開催日 2 開催日 3 開催日 4 都道府県 開催回数 開催日 1 開催日 2 開催日 3 開催日 4 1 北海道 ( 札幌 旭川 ) 2 7 月 10 日 ( 旭川 ) 9 月 20 日 ( 札幌 ) 1 北海道 ( 札幌 ) 1 9 月 21 日 2 青森県 ( 青森 ) 1 8 月 31 日 2 東北 ( 仙台 ) 1 9 月 7 日 3 岩手県 ( 盛岡 ) 1 9 月 5 日 3 関東 ( 東京 ) 4 9 月 4 日 10 月 2 日 11 月 15 日 12 月 7 日 4 宮城県 ( 仙台 ) 2 6 月 26 日 8 月 29 日 4 信越 ( 長野 ) 1 11 月 9 日 5 秋田県 ( 秋田 ) 1 9 月 3 日 5 東海 ( 名古屋 ) 2 9 月 12 日 12 月 7 日 6 山形県 ( 山形 ) 1 6 月 27 日 6 近畿 ( 大阪 ) 4 9 月 14 日 10 月 1 日 11 月 5 日 12 月 3 日 7 福島県 ( 郡山 ) 1 6 月 28 日 7 北陸 ( 金沢 ) 1 11 月 15 日 8 茨城県 ( 水戸 ) 1 7 月 12 日 8 中国 ( 広島 ) 2 10 月 22 日 11 月 28 日 9 栃木県 ( 宇都宮 ) 1 8 月 27 日 9 四国 ( 松山 ) 1 10 月 5 日 10 群馬県 ( 前橋 ) 1 8 月 24 日 10 九州 ( 福岡 ) 2 10 月 19 日 11 月 30 日 11 埼玉県 ( さいたま ) 1 7 月 26 日 11 沖縄 ( 宜野湾 ) 1 10 月 15 日 12 千葉県 ( 千葉 ) 1 9 月 13 日 13 東京都 ( 東京 ) 4 6 月 12 日 7 月 30 日 8 月 22 日 9 月 26 日 14 神奈川県 ( 横浜 ) 1 6 月 14 日 15 山梨県 ( 甲府 ) 2 7 月 18 日 10 月 4 日 B2コース (10 回 ) 16 新潟県 ( 新潟 ) 1 6 月 29 日 都道府県 開催回数 開催日 17 長野県 ( 長野 ) 1 10 月 11 日 1 10 月 22 日 18 富山県 ( 富山 ) 1 11 月 7 日 2 11 月 16 日 19 石川県 ( 金沢 ) 1 10 月 26 日 3 11 月 29 日 20 福井県 ( 福井 ) 1 10 月 26 日 4 12 月 6 日 21 岐阜県 ( 岐阜 ) 1 9 月 10 日 5 12 月 11 日関東 ( 東京 ) 10 22 静岡県 ( 静岡 ) 1 6 月 18 日 6 1 月 21 日 23 愛知県 ( 名古屋 ) 3 6 月 20 日 8 月 1 日 9 月 11 日 7 1 月 23 日 24 三重県 ( 津 ) 1 8 月 3 日 8 1 月 25 日 25 滋賀県 ( 大津 ) 1 9 月 12 日 9 1 月 28 日 26 京都府 ( 京都 ) 1 7 月 25 日 10 1 月 29 日 27 大阪府 ( 大阪 ) 4 6 月 22 日 7 月 30 日 10 月 24 日 11 月 26 日 28 兵庫県 ( 神戸 ) 1 7 月 3 日 29 奈良県 ( 奈良 ) 1 8 月 1 日 30 和歌山県 ( 和歌山 ) 1 7 月 27 日 B3コース (10 回 ) 31 鳥取県 ( 鳥取 ) 1 7 月 23 日 都道府県 開催回数 開催日 32 島根県 ( 松江 ) 1 7 月 20 日 1 9 月 20 日 金融 1 33 岡山県 ( 岡山 ) 1 7 月 4 日 2 9 月 28 日 交通インフラ 34 広島県 ( 広島 ) 2 7 月 9 日 10 月 3 日 3 10 月 16 日 医療 35 山口県 ( 山口 ) 1 7 月 18 日 4 10 36 徳島県 ( 徳島 ) 1 7 月 5 日 5 11 月 30 日教育研究機関関東 ( 東京 ) ( うち6 回 37 香川県 ( 高松 ) 1 7 月 6 日 6 分 ) 38 愛媛県 ( 松山 ) 1 7 月 13 日 7 12 月 10 日一般 39 高知県 ( 高知 ) 1 7 月 11 日 8 40 福岡県 ( 福岡 ) 2 7 月 19 日 10 月 9 日 9 1 月 24 日 金融 2 41 佐賀県 ( 佐賀 ) 1 10 月 19 日 10 42 長崎県 ( 長崎 ) 1 10 月 12 日 43 熊本県 ( 熊本 ) 1 10 月 10 日 B3コースについては 現時点では全 10 回中 6 回分の日程を公表 44 大分県 ( 大分 ) 1 7 月 17 日 残る4 回分の日程は 分野別の申込み状況等を考慮しつつ別途検討 45 宮崎県 ( 宮崎 ) 1 10 月 15 日 46 鹿児島県 ( 鹿児島 ) 1 10 月 17 日 47 沖縄県 ( 宜野湾 ) 1 7 月 24 日 10

CYDERのトレーニング内容 演習舞台設定 CYDERの演習舞台 仮想組織のネットワーク は コース別に最適化された仮想環境を構築 例えば地方公共団体向けのB1コース 仮想自治体 さいだ市 では 総務省が示す自治体 情報システム強靱性向上モデルに沿った強靭性向上後の庁内システムを忠実に再現 攻撃 対処シナリオ CYDERの演習で使用されるサイバー攻撃や それに対処する検知 解析 封じ込め 報告 復旧 等の流れは 現実に起きたサイバー攻撃事例の最新動向を徹底的に分析し コース別に 毎年最新 実践的な演習を行う観点から 演習シナリオは 受講者に対しては事前に開示していない のシナリオを準備 コース別に全開催日程終了後 公開 演習シナリオ例 演習シナリオは 最新のサイバー攻撃事例をふまえて 毎年度 最新のものを準備 演習舞台設定例 B-1コース Aコース 2017年度 ① 職員が標的型メールを開き ウイルスに感染 ② その職員の端末から庁内の他の複数のネットワーク機器へ感染が拡大 B-1コース 2017年度 ① さいだ市が住民向けサービスを提供しているWebサイト(Webアプリケー ションフレームワーク)の脆弱性を突かれ 管理者ページの改ざんが発生 ② それを起点とし 庁内システム内にマルウェアが感染拡大 B-2コース 2017年度 ① さいだ省職員が組織外部にて持ち出し用PCからインターネットにアクセ ス その際にPC内のソフトの脆弱性を突かれ 端末がマルウェアに感染 ② その後 当該端末が省内ネットワークに接続され 省内システム内にマル ウェアが感染拡大 B-3コース 2018年度 金融向けのサンプル ① 銀行員が外回り営業用の渉外支援端末で顧客企業のWebサイトを参照した 際にマルウェアに感染 ② 当該端末経由で銀行の顧客管理システム CRM に侵入され 顧客情報が 漏えい 11

東京2020大会開催に向けた実践的サイバー演習 サイバーコロッセオ の概要 東京2020オリンピック パラリンピック競技大会関連組織のセキュリティ関係者が 大会開 催時を想定した模擬環境で攻撃 防御双方の実践的な演習を行うことにより 高度な攻撃に 対処可能な高度な能力を有するサイバーセキュリティ人材を育成 サイバーコロッセオ実施計画の策定 公表 2017年12月7日 東京2020オリンピック パラリンピック競技大会まで3年を切る中 必要な能力を兼ね備えた人材を大 会開催までに段階的 計画的に育成していくことを目的として NICTは 関係省庁 関係団体等と協議 の上 2017年12月7日 東京2020オリンピック パラリンピック競技大会に向けたサイバーコロッセ オ実施計画 を策定 公表 コース概要 受講者の習熟度や業務の性質等に応じて 初級 中級コース及び準上級コースを開催 初級 中級コース CSIRTアシスタントレベル CSIRTメンバーレベル 事前オンライン学習 1 時間程度 実機演習 グループワーク 1日 準上級コース データ解析者レベル 高度セキュリティ講義 1日 実機演習 グループワーク 1日 上級 セキュリティ 分析官レベル 準上級 データ解析者レベル 中級 CSIRTメンバーレベル 初級 CSIRTアシスタントレベル 運用者全体 12

サイバーコロッセオの対象組織及び開催規模 大会開催時には高度かつ多様なサイバー攻撃を集中的に受けるおそれがあることを考慮し サイバーコロッセオは 大会関係団体のうち最もコアな役割を担う 公益財団法人東京オ リンピック パラリンピック競技大会組織委員会を対象とする 開催規模等 〇 東京大会開催までの3年間を通じて継続的なトレーニングを実施 〇 最終的に約220人のセキュリティ担当者等を育成予定 段階的に規模を拡大 〇 NICTイノベーションセンター 大手町 にて実施 2017 8 2018 9 10 11 12 1 2 3 4 5 6 2018年2月21日実施 初 コ級 ー ス中 級 34名受講 7 8 2019 9 10 11 12 1 実施 50名規模 2 3 4 5 6 7 8 2020 9 10 11 12 1 2 3 4 5 6 7 実施 実施 70名規模 110名規模 2018年3月6日 7日実施 実施 コ準 ー上 ス級 40名受講 50名規模 実施 70名規模 実施 110名規模 表中の目標人数は現時点において組織委が想定する数字であり 今後 組織委側のニーズを踏まえつつ 必要に応じて見直しを行う予定 13

サイバーコロッセオのトレーニング内容 演習舞台設定サイバーコロッセオの演習舞台 ( 仮想ネットワーク ) は, 東京大会の公式サイト, 大会運営システム等のネットワーク環境を忠実に再現して構築 演習イメージ ( 準上級コース ) 大会開催時に想定されるサイバー攻撃を擬似的に発生させることができるようにし, 本格的な攻防戦等を繰り返し実施 攻防戦によるサイバー演習 〇攻防戦受講者が複数チームに分かれ, 自組織のネットワークの守備と他チームのネットワークへの攻撃を両方体験することで, 攻撃者側の視点をも踏まえたハイレベルな防御手法の検証及び訓練を行う演習 攻防戦のほかに, フォレンジックやバイナリ解析の速さ等を競うコンテスト形式の演習などを開発予定 14

セキュリティイノベーター育成に関する課題 現状 我が国のセキュリティ ベンダーの存在感は 世界規模で見ると決して大きいもの ではなく ブラックボックス化した海外製品を利用することが多いのが現状 私たちが 自らの手で自らの社会の安全を守っていくためには 既存のセキュリティ ソフトウェア等を単に ユーザー として利用するだけではなく 新たに自ら 研究 開発 していくことができる人材の育成が必要 課題 革新的なセキュリティソフト等を研究 開発する実践的なトレーニングを行うためには マルウェア検体やその痕跡データなど関連データと それらを安全に利用して 研究 開発を行うことができる 研究 開発環境 が必要 実績 経験がある一線級の 研究者 技術者 から 技術指導 助言 を得る必要 15

NICTの 強み の活用による課題解決 マルウェア検体等を安全に利用して研究 開発を行う 研究 開発環境 を 構築する必要性 ノンストップ NICTが有する遠隔開発環境 NONSTOP の活用 実績 経験がある一線級の 研究者 技術者 から 技術指導 助言 を得る必要性 NICTの研究開発に関する知見 人的資源の活用 16

NICTによるセキュリティイノベーターの育成 ①遠隔開発環境 NONSTOP NICTは サイバーセキュリティ研究用に クラウド型で遠隔からも安全にマルウェア研究 等を行うことができる遠隔開発環境 NONSTOP を開発し NICT自身の研究に利用 NONSTOPには NICTが長年続けてきた大規模なサイバー攻撃観測網により収集した現実 の攻撃データ等が数十万規模でデータベース化され 研究用に活用できる形式で蓄積 トレーニング受講生に対しても この NONSTOP へのアクセス権を特別に付与するこ とで いつでもどこからでも安全な環境下で 豊富なマルウェア検体等を使用しつつ研究 開発の実践的トレーニングを行うことが可能 大規模高性能サーバー群 遠隔接続 遠隔接続 遠隔接続 遠隔接続 遠隔接続 17

NICT によるセキュリティイノベーターの育成 ~2 研究 開発に関する知見 人的資源 ~ NICT の研究者 技術者は, 長年のサイバーセキュリティ研究を通じて,NICTER, NIRVANA,DAEDALUS,STARDUST といった, 最先端の研究 開発の モノづくり を行い, そのノウハウを蓄積 これら NICT の研究者 技術者を核として,NICT の研究分野における人的ネットワークを活用し, 外部の有志の研究者 技術者の協力をも得ることにより, 一線級の研究者 技術者陣による本格的な技術指導 助言を行うことができる 18

セックハックサンロクゴ セキュリティイノベーター育成プログラム SecHack365 の概要 未来のサイバーセキュリティ研究者 起業家の創出に向けて NICTの持つサイバーセキュリティの研究 資産を活用し 若年層のICT人材を対象に実際のサイバー攻撃関連データに基づいたセキュリティ技術の 研究 開発を1年をかけて本格的に指導する新規プログラム ハイ レベル層 対象者 一般のシステム開発者層 学生 若手社会人を対象とした早期人材育成 H30年度 募集概要 募集期間 2018年4月2日 (月) 2018 年4月20日 (金) 応募資格 日本国内に居住する25歳以下の若手ICT人材 募集人数 40名程度 開発者全体 19

SecHack365 のプログラム概要 プログラム概要 NICT の強みを活かした育成事業 アイディアソン ハッカソン 遠隔研究 開発 演習の 組み合わせによる総合的能力開発 NICTの研究者 技術者を核とした 一線級の研究者 技術者陣による 1 年を通じた本格的な技術指導 助言 NICT が有する研究資産 (攻撃データ等) の利活用! 継続的な研究開発環境の提供 受講者はハッカソンの実施日以外の期間も 北陸 StarBED 技術 センター (石川県) に整備された遠隔開発環境 ( NONSTOP ) に 自宅等から接続し 研究 開発を継続 北陸 StarBED 技術センターに NICT が収集したサイバー攻撃の 実データを集約し研究 開発に活用! 反復的なイベントによる技術の深掘り 受講者で構成されたチームごとにサイバーセキュリティ関連シス テムの議論と研究 開発を行う (計6回 成果発表会1回) セキュリティ倫理教育 研究者による最新のセキュリティ技術の 講義も実施 実施回ごとに開催地を変えるなど 趣向を凝らしたイベントで柔 軟な発想 議論を誘起 ハッカソンのテーマ例 (H29 年度実績) AI (深層学習) による不正 Web サイト検知 広範なマシン環境で動作可能なプログラム解析エンジン 仮想空間でサイバー攻撃を体験できるゲーム 自動車データのクラウド解析によるドライバーアシスト レーザポインタによる家電の 指揮 不正 Web サイトの統合分析プラットフォーム 20

SecHack365 により期待される成果等 期待される成果等 研究者 起業家の育成 優秀な受講者に対し 受講者の志望に合わせた継続的なサポートを提供 海外のハッカソンイベントや大学の短期講座に国費で派遣 国内研究会等における研究発表を支援 NICT自身がインターンとして受け入れ 研究を指導 起業を支援 企業関係者との交流の機会を設定 等 研究 開発へのフィードバック 有望なアイディア 研究成果があれば NICT の研究開発に応用 SecHack365コミュニティの形成 SecHack365修了生が新たな受講生の相談相手となり関係を継続 各年度の修了生が楽しく集まる 持続的で厚みのあるコミュニティの形成 1年間の受講期間で終わるのではなく 長期的な能力開発を継続 将来的なトレーナー候補としても期待 21