Security camp 2013 に参加してきました(小並感)

 

 

Security camp 2013 に参加してきましたー!!!(拍手)

 

 

f:id:Yuccoo:20130907233641j:plain

 

 

 

 しようしようと思いつつ、やっと更新します。仕事が遅くてすいません_(┐「ε:)_

ブログに感想を書くまでがセキュキャンだと聞いてまだセキュキャン気分に浸ってました

 

 

まず、はじめに

セキュリティキャンプとは?

詳しくはセキュリティ・キャンプをご覧下さい。

セキュリティキャンプ2013についてのメディア掲載

日本経済新聞

全国から選抜の精鋭41人、ハッカーの英才教育 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

セキュリティ・キャンプ中央大会2013レポート:僕らのセキュリティ5日間戦争 (1/2) - @IT

桐谷美玲 my generation|NEWS ZERO|日本テレビ

今年は特にたくさんメディアに取り上げられたらしいです。

こちらを見ると、セキュリティキャンプの雰囲気が分かると思います。

 

 

なぜ応募したか?

私は先輩からセキュリティキャンプの存在を教えてもらって知りました。

ネットワークのセキュリティについて興味があったこと、好奇心旺盛な性格から

行ってみたい!!!!と思い、2010年度に応募しました。

 

... 

 

 

2010...???

 

 

はい、一度応募して落ちました(゚ω゚)

 

 

一度応募したけど落ちてしまった方、絶対何度でも応募すべきです!

諦めんなよっ!と かの有名な修造さんも仰っています。 

何回落ちても参加できたら結果オーライです!!!

 

 

応募書類について

ネットワークセキュリティクラス講師の川口さんから応募書類について

好評を頂いたのですが、あることをしていたのは私だけだったそうで

にやつきました(・∀・)どやっ

 

私は技術も知識もまだまだのぺーぺーなので

設問に対してすごく良い答えなんて返せていないと思います。

ですが、熱意と個性が伝わるように意識しました!

その結果、審査に通ることが出来たのではないかな、と思っています。

 

(講師の方々だって、多くの応募書類見てたら飽きると思うのです!)

(何かしら工夫をすると通りやすいかもしれません!)

 

 

ではでは...

セキュリティキャンプ2013 in幕張 について

 

私は地方からの参加なので、前泊させて頂いたのですが、

なんと前泊の費用もIPAさんが負担してくれました!(ノ*'ω'*)ノ

 

セキュリティキャンプは交通費・宿泊費などを負担してくれるので

私のような金欠学生でも参加できました!)

本当にありがとうございました!!!!

 

前泊の夕食は、ホテルの食堂で他の前泊の方々と食べ、軽くお喋りしました。

この時隣に座ってらした@goldcardさんが、4日目のCTFでMVPを

獲られるもの凄いお方だとはこの時の私はまだ知らない・・・ヒィィ

 

翌日11時ごろ~ラウンジにて大名刺交換会。

事前にtwitterで交流があった方々が多いので、緊張することもなく

わいわいお喋りしてました。オンラインでの繋がりって大事。

 

 

セキュリティキャンプにて行ったこと~

 

ここからは大まかに項目分けして書きます。

 

全体講義

Winnyの仕組みや脅威・サイバー攻撃の可視化・ハッカー検事さんによる情報セキュリティと犯罪について講義を聞きました。

 

中でも一番刺激を受けたのがNICTER・DAEDALUS・NIRVANA !!!


ネットワーク攻撃可視化・分析技術 - nicter #DigInfo - YouTube

 


サイバー攻撃をリアルタイムに可視化、警告を発する「DAEDALUS」 #DigInfo - YouTube

 

かぁぁぁぁぁぁっっこぃぃぃいいい!!!!!!

胸がときめきました。興奮してました。

最高にcoolでした。(小並感)

 

攻撃がすごく分かりやすく可視化されているので

セキュリティに疎い人でも危険性を感じとることができると思います。

 

 

 専門講義について

専門講義では以下のようなことを実習しました。(簡略)

 

・パケットの工作

・パケットのログの不審な点を見つける

snortシグネチャ作成

・偽装通信について

・ファジング

 

hping2を使ってパケットを作成してWiresharkで確認したり、

与えられたパケットのログを見て不審な点を探して話し合ったり、

ツールを使って機器の脆弱性を見つけたりしました。

私は分からないことがたくさんあって、講師・チューター・周りの参加者の方に

お世話になりっぱなしでしたOTZ

事前学習をもっと頑張っておくべきだったとすごく後悔してました。

(やってなかった訳ではないのですが...)

事前学習って大事

しっかりして行った方が実習をフルに楽しめると思います。

 

あとは、積極的に質問することが大切だと思いました。

同じクラスの参加者の方で、気になることはすぐ講師やチューターの方に

質問している人がいて、情報を吸収していってる感がすごかったです。

 

事前学習 and 積極に質問 is 大事

当たり前の事なんですが、私は足りなかったかなーと反省。。

 

 

企業訪問

私はYahoo!さんに企業訪問させて頂きました。

ここで、HackUというアイディアソンを体験しました。

短時間でしたが、アイディアを出し合って思いっきり討論するのはすごく楽しかったです。

OpenHackという一般公開のアイディアソンも定期的に行っていると聞いたので、是非そちらにも参加したいと思っています。

 

 

BoF

ハッカーに対する現在のイメージを変えよう!

ハッカーを目指す人を増やそう!

ハッカーがモテる世の中にしよう!!!!!!

(モテるとなればハッカーを目指す人が増えるはず)

 

ということについて話し合いました。

 

(注:ハッカーとは主にコンピュータや電気回路一般について常人より深い技術的知識を持ち、その知識を利用して技術的な課題をクリアする人々のこと。by Wikipedia

 

twitter上で本音をつぶやきながら討論していたので、後からツイートをみるのが

すごく面白かったですww

 

結論:ハッカーがスーツ着てたら女子にモテるんじゃないかな(by@aymmm_i

 

 ついでに、スーツ姿のイケハッカーに釣られて

セキュ女(セキュリティ(大好き?)女子)も増えるといいですね!!

 

 

CTFについて

CTFとは?↓


HEYYEYAAEYAAAEYAEYAA - YouTube

間違えましたこれは妨害コンテンツでした。

 

CTFとは”Capture the Flag”の略称です。

今回は、問題の中に隠された答えのワードを探してきて入力するクイズ形式でした。

 

黙々と無言でやっていくのかと思っていましたが、

上記のような妨害コンテンツが流されていたり、

チューターの方々がうなぎのじゅもん体操を踊ったりと

わいわいがやがやしていました!

私は問題を解くのに必死で、それを楽しむ余裕はなかったですが...(苦笑)

 

終わってみれば6時間なんてあっという間でした。

 

私はCTFがあまり解けず、すごく悔しい思いをしましたが、

この気持ちをバネに頑張ろうと思いました。

(ここ最近はksnctfをずっと解いていました。

そろそろテストが始まるので出来ないのが悲ピー。)

 

 

セキュリティキャンプを終えて

 皆さんが仰っているように、セキュリティキャンプに参加したからといって

飛躍的に技術が身に付く訳ではないと思います。

私が今回セキュリティキャンプに参加して得られた一番の収穫は

”意識の高い仲間”だと感じています。

私自身、参加する前と後では意識(何事に対しても)が全然違います。

人生が変わったと言うと大げさだと思うかもしれないですが、

それくらい私の中で大きな変化がありました。

 

応募しようか迷っている方、迷わず応募してください

 

 

 

 

 

 

 

 あ~~~セキュリティキャンプ、もう一回参加したいなああああああああ!!!

 

 

 

 最後に

セキュリティキャンプに参加して、頂いたものたち

 

f:id:Yuccoo:20130907233740j:plain

f:id:Yuccoo:20130813145432j:plain

f:id:Yuccoo:20130818210708j:plain

 

はてなブログ使ったの初めてだから写真の向きの揃え方分かんないよ☆

見にくくてすいません)

 

マスタリングTCP/IP 入門編 第5版実践 パケット解析 第2版 ―Wiresharkを使ったトラブルシューティング要点早わかり 情報セキュリティスペシャリスト ポケット攻略本 (情報処理技術者試験)JavaScript ライブラリ実践活用〔厳選111〕 (Software Design plus)

 

 

 

 

最後の最後に

心に響いた言葉

(たくさんありすぎるので是非@security_campフォローしてください)

f:id:Yuccoo:20130908000140j:plain

 

仲間に入れたことが嬉しかった。

学生のうちに何かでとんがってピカイチになりたい。