プログラム詳細
1日目(8月23日)
[10:35-11:25] 基調講演 「(調整中)」 |
[13:00-18:00] トレーニング(株式会社ラック) 「情報セキュリティ訓練を体験しよう~インシデント訓練で事故への対応方法を学ぶ~」 |
|
株式会社ラックが作成した情報セキュリティ事故のシナリオに沿って、訓練に参加するイベントです。プレイヤーは情報セキュリティ事故対応の担当者となり、事故の収束と組織の復旧を目指します。訓練開始時は、何が起きたのか全く分からない状況からスタートします。プレイヤーは、限られた情報の中から事故の痕跡を見つけ出し、新たなヒントを次々に入手します。様々なイベントが発生する中、金銭的損失や組織のイメージ低下を食い止めながら、ゴールである事故解決を目指します。"あなたは、真の原因と解決のための糸口を見つけ出すことができるか。"本コースは、株式会社 の「情報セキュリティ事故対応 1日コース~机上演習編~」(https://www.lac.co.jp/service/education/incident_response_intensive.html)の体験版です。ぜひ奮ってご参加ください。 | |
白井 雄一郎氏 ラックセキュリティアカデミー プロデューサー / シニアコンサルタント ■経歴システム開発業務に従事後、ラックのセキュリティ事業立上に参画。現在は、情報セキュリティに関連するコンサルティングを担当。企業や団体に対してセキュリティに関するコンサルティングを多数実施。その傍ら、ラックセキュリティアカデミー(ラック主催のセミナー)の他、各種セキュリティ教育の講師を担当。その他、教育コンサルティング、営業活動などを行う。■著書・監修書・コラムなど・「不正アクセスの手法と防御」(ソフトバンクパブリッシング)・「セキュアなWebアプリケーション開発」(ソフトバンクパブリッシング)■取得資格・CISSP・情報処理試験 セキュリティスペシャリスト |
|
富田 一成氏 ラックセキュリティアカデミー 専任講師 / チーフインストラクター ■経歴2000年に株式会社ラックに入社し、ネットワークサーバやファイアウォールの要件定義~運用業務に従事。2006年から情報セキュリティ講師、教育コンサルタントとして活動。■著書・監修書・コラムなど・「めざせ合格 情報セキュリティスペシャリスト試験」コラム(日経ネットワーク)・「現地で見た中国ICTセキュリティ最新事情」コラム(ITpro)■取得資格・CISSP (公認情報システムセキュリティ専門家)・CISA (公認情報システム監査人)・情報処理試験 情報セキュリティアドミニストレータ・情報処理試験 テクニカルエンジニア(情報セキュリティ)■社外活動実績・(ISC)2 公認レビューセミナー 認定講師・岡山理科大学 総合情報学部情報科学科 特別講師・HAL東京 高度情報セキュリティ学科 特別講師・東京デザインテクノロジーセンター専門学校 特別講師・NPO 日本ネットワークセキュリティ協会(JNSA)教育部会WGメンバー |
[15:50-16:40] 講演 「技術者も知らないと問題発生!?CSIRTが知っておくべき法律知識」 |
|
弁護士 北條 孝佳氏 西村あさひ法律事務所 |
[17:05-18:15] パネルディスカッション 「CSIRT連携の在り方」CSIRTサンケンジャ |
北村 達也氏 大成建設株式会社 |
阿部 恭一氏 ANAシステムズ株式会社 |
|
中島 一樹氏 トヨタ自動車株式会社 |
[18:30-20:00] Lightning Talks 「サイバーセキュリティの世界を知る」司会:萩原 健太氏(日本シーサート協議会)10周年記念スペシャルパフォーマンス |
|
岡田 良太郎氏 アスタリスク・リサーチ エグゼクティブ・ディレクターOWASP Japan Chapter Leader 日本のセキュリティ・イニシアチブのひとり。”シフトレフト"というコンセプトを合言葉にセキュリティをとらえ、ハッキングと防御の関係、また攻撃に強いシステムづくりの視点で、企業・大学・政府機関でアドバイザやインストラクタを務める。また、コミュニティ活動として、「WASForumHardening Project(ワスフォーラム・ハーデニングプロジェクト)」のオーガナイザー、「OWASP(オワスプ)Japan」リーダー、日本カレー大学教授としても知られる。Twitter: @okdt |
|
松本 隆氏 SCSK株式会社 セキュリティサービス部 エバンジェリスト SCSK株式会社のセキュリティサービス部エバンジェリスト、セキュリティアナリストとしてサイバーセキュリティのコンサルティングや研究、対外活動に従事。個人研究として長年ダークウェブのサービスや文化を研究している。NPO法人デジタル・フォレンジック研究会理事。東京電機大学総合研究所研究員。 |
|
伊藤 彰嗣氏 サイボウズ株式会社 セキュリティ室 Cy-SIRT 2006 年 サイボウズ株式会社入社2011 年 Cy-SIRT 立ち上げ2013 年 脆弱性報奨金制度立ち上げ2017 年 セキュリティ室立ち上げ |
|
Malware × Data Mining(仮) | |
東 結香氏 トレンドマイクロ株式会社セキュリティエキスパート本部プロダクト&スレットテクノロジースペシャリスト部セキュリティスペシャリスト 国内セキュリティベンダにて脆弱性診断、ネットワークフォレンジック、マルウェア研究に従事2013年よりトレンドマイクロにて、セキュリティアプライアンスのログ分析やプロトコルの調査研究脆弱性分析を経て、現在はマルウェアの分類や進化のトレースに関する研究に従事 |
2日目(8月24日)
[9:30-10:20] 基調講演 「(調整中)」 |
[13:00-18:00] トレーニング(デロイト トーマツ リスクサービス株式会社) 「(調整中)」 |
[13:30-14:20] 講演 「(調整中)」 |
|
Shin Adachi NTT-CERT |
[14:30-15:10] 講演 「(調整中)」 |
山賀 正人氏 日本シーサート協議会・CSIRT研究家 |
[17:00-18:30] パネルディスカッション 「仏作って魂入れよう!ぼくたちの情報共有新学期!」セキュリティ三銃士 |
|
情報収集、共有していますか。そう簡単には、うまくいくものでもないですよね。このセッションではCSIRTにおける情報収集・共有、公開サービスの脆弱性との向き合い方から、1人CSIRTまで。三者三様、様々な立場から議論を深めていきたいと思います。夏の終わりに新学期に向けてみんなで考えましょう! | |
辻 伸弘氏 ソフトバンク・テクノロジー株式会社 1979年大阪府生まれ。セキュリティ・エンジニアとして、コンピュータの弱点を洗い出し修正方法を助言するペネトレーション検査などに従事する一方で国内外問わずセキュリティ情勢の調査、ハニーポットの運用、侵入検知システム(IDS)による監視や事件事故についてのリサーチ活動を行っている。情報発信を常に意識し、セミナー登壇の他、テレビ・ラジオ出演、「あなたのセキュリティ対応間違っています」を執筆。連載記事として、「セキュリティ・ダークナイトライジング」(@IT)、「辻伸弘の裏読みセキュリティ」(日経NETWORK)「セキュリティのトビラ」(マイナビ) などで執筆。 |
|
徳丸 浩氏 EGセキュアソリューションズ株式会社 1985年京セラ株式会社に入社後、ソフトウェアの開発、企画に従事。1999年に携帯電話向け認証課金基盤の方式設計を担当したことをきっかけにWebアプリケーションのセキュリティに興味を持つ。2004年同分野を事業化。2008年独立して、Webアプリケーションセキュリティを専門分野とするHASHコンサルティング株式会社(現EGセキュアソリューションズ株式会社)を設立。2015年 イー・ガーディアングループに参画。脆弱性診断やコンサルティング業務のかたわら、ブログや勉強会などを通じてセキュリティの啓蒙活動をおこなっている。著書に、「徳丸浩のWebセキュリティ教室」(日経BP社)「体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践(ソフトバンククリエイティブ)」がある。EGセキュアソリューションズ株式会社代表、京セラコミュニケーションシステム株式会社技術顧問、独立行政法人情報処理推進機構(IPA)非常勤研究員。技術士(情報工学部門)。徳丸浩の日記 http://blog.tokumaru.org/Twitter ID @ockeghem |
|
根岸 征史氏 株式会社インターネットイニシアティブセキュリティ本部 セキュリティ情報統括室シニアエンジニア 外資系ベンダ等で、ネットワーク構築、セキュリティ監査、セキュリティコンサルティングなどに従事。2003年 IIJ Technologyに入社、セキュリティサービスの責任者として、セキュリティ診断など数多くの案件を担当。現在はIIJのセキュリティインシデント対応チームに所属し、主にセキュリティ情報の収集、分析、対応にあたっている。2007年よりSANSトレーニングコースのインストラクター、2012年より OWASP Japan Advisory Boardのメンバーでもある。 |
[18:30-19:30] 大抽選会 |
3日目(8月25日・NCA会員のみ参加可能)
[9:30-10:30] 総会 「(調整中)」 |
[10:50-12:30] シーサートWG 「(調整中)」 |