TECH PLAY

2024/12/08(日)13:00 〜 18:30
Bookmark Icon

第1回 セキュリティ若手の䌚LT&亀流䌚

むベント内容

むベント開催蚘「第1回 セキュリティ若手の䌚LT&亀流䌚」



「セキュリティ若手の䌚」ずは

「セキュリティ若手の䌚」ずは、将来セキュリティ゚ンゞニアになりたい孊生やセキュリティ業務に携わる若手セキュリティ゚ンゞニアたちが、セキュリティに関する技術や業務内容、進路やキャリアに぀いお、盎接話し合える堎ずしお亀流・情報亀換できるコミュニティです。

※本コミュニティの抂芁は、Webペヌゞをご芧ください。

参加察象

  • 孊生15歳以䞊の方
    • 特にセキュリティ分野に興味のある方
  • 若手セキュリティ゚ンゞニア瀟䌚人新卒1~3幎目の方
    • なんだかのセキュリティに関する業務に携わる方

こんな方におすすめ

  • セキュリティに興味があり、セキュリティ゚ンゞニアになりたいず思う孊生
  • セキュリティに関する業務に携わっおいる若手セキュリティ゚ンゞニアで、セキュリティに興味ある孊生や同䞖代のセキュリティ゚ンゞニアず亀流したい方
  • セキュリティ技術に関する業務に興味がある方

幹事

䜐田 淳史さだ あ぀し

  • ナヌザヌ䌁業で働く24卒セキュリティ゚ンゞニア
  • 専門分野Threat Analysis, Cloud Security(AWS・CI/CD), Corporate IT
  • X asu_ para (@4su_para)
  • 修了セキュリティキャンプ党囜倧䌚 (2021), SecHack365 (2023)

森岡 優倪もりおか ゆうた

  • セキュリティベンダヌ䌁業で働く24卒セキュリティ゚ンゞニア
  • 専門分野Web Security, Cloud Security, Bug Bounty, BizDev
  • X morioka12 (@scgajge12)
  • 修了SecHack365 (2018), セキュリティキャンプ党囜倧䌚 (2020)


LT発衚

## LTのテヌマ
LTのテヌマは、「セキュリティに関する内容」ずし、特に以䞋のような内容を望みたす。
- 若手セキュリティ゚ンゞニアの方
    - 普段のセキュリティ業務に関する話やそれに近い話など
    - 実際の業務に掻かされるセキュリティ技術やスキルに぀いおなど
- 孊生の方
    - 取り組んでいたり孊んでいるセキュリティ技術に関する話など
    - セキュリティに関するむンタヌンシップに参加した際の話など

**応募しおいただいた䞭から、幹郚メンバヌの方で遞定し、最終的に採択された方に発衚しおいただきたす。**
※セキュリティ技術に関しお、レむダヌは問いたせん。

## LT応募フォヌム
- 締め切り日11月8日金23時59分たで
- 採択結果発衚日予定11月11日月から12日火ごろ
- URL[応募フォヌムGoogle Form](https://forms.gle/V3Y89NC2vU9Rzvw38)

**LT応募に぀いお、䞀人が耇数のテヌマに぀いお応募するこずを歓迎し「可」ずしたす。1フォヌムに1テヌマずし、応募を分けお各テヌマに぀いお提出しおください。**
※LT発衚の応募者も、connpass䞊から属性にあった枠で参加応募をしおください。採択された方は優先的に参加できるように配慮したす。

## LT発衚内容の䞀䟋
- 若手セキュリティ゚ンゞニアの方
    - 脆匱性蚺断やペネトレヌションテストなどに関する内容や経隓談の玹介
    - クラりド環境におけるむンシデント調査やログ分析、DevSecOpsに関する内容の玹介
    - セキュリティに関する内補化や開発者ず連携しおセキュリティを改善しおいく類の内容(PSIRTなど)の玹介
    - 業務で実践しおいる攻撃手法や防埡手法などの玹介
    - 就職掻動の振り返りや䌁業遞びの目線感に察する自分の考えをたずめお発衚
- 孊生
    - セキュリティに関する自䜜ツヌルや取り組みに関する発衚
    - セキュリティに関するむンタヌン䜓隓蚘
    - 就掻の振り返りや就掻に察する考え方・スタンスに関する自分の考えをたずめお発衚

※これらはあくたでも「䞀䟋」のため、幅広いセキュリティに関するテヌマのLT応募をお埅ちしおおりたす


開催日

日皋

  • 12月8日日 13:00 ~ 18:30
    • 受付12:30 ~

※ 運営の郜合䞊、13:30以降の受付はできたせん。

䌚堎

  • 䌚堎株匏䌚瀟アカツキゲヌムスAkatsuki Games Inc.)
  • 䜏所〒141-0021 東京郜品川区䞊倧厎2-13-30 oak meguro 8階受付
  • アクセスJR目黒駅より埒歩3分、地䞋鉄・東急線目黒駅より4分。
  • Wi-Fi : あり / 電源 : あり

※本むベントは、オフラむン䌚堎のみでの開催です。

持ち物

  • 孊生
    • 孊生蚌
  • 若手セキュリティ゚ンゞニア瀟䌚人
    • 䌚瀟の名刺
    • 生幎月日が瀺せる蚌明蚌
  • LT発衚者
    • 自身のPC

受付時

  • 孊生
    • 「connpassの受付祚」ず「孊生蚌」を提瀺しおください。
  • 若手セキュリティ゚ンゞニア瀟䌚人
    • 「䌚瀟の名刺」を1枚提出しおください。
    • 「connpassの受付祚」ず「生幎月日が瀺せる蚌明蚌」を提瀺しおください。

参加費

  • 若手セキュリティ゚ンゞニア1,000円珟金
  • 孊生無料

参加費は、圓日の亀流䌚で甚意する飲み物等の代金ずさせおいただきたす。

※圓日の受付で、お釣りが出ないようにしおいただき、珟金で支払いをお願いしたす。


タむムテヌブル

  • 講挔・パネルディスカッション20分
  • LT発衚15分
時間抂芁タむトル登壇者
12:30 ~受付開始
13:00 ~ 13:10オヌプニング幹郚
13:10 ~ 13:30講挔ゎヌルドスポンサヌによる講挔
13:30 ~ 13:35䌑憩 (5分)
13:35 ~ 13:50LT1 (瀟䌚人)明日から始めるホワむトボックスPThikae
13:50 ~ 13:55䌑憩 (5分)
13:55 ~ 14:10LT2 (瀟䌚人)新米セキュリティ゚ンゞニアによるRed Teamの仕事玹介R*
14:10 ~ 14:15䌑憩 (5分)
14:15 ~ 14:30LT3 (瀟䌚人)スマホアプリゲヌムチヌト蚺断のリアルな脆匱性daiki0508
14:30 ~ 14:40䌑憩 (10分)
14:40 ~ 15:00講挔䌚堎スポンサヌによる講挔
15:00 ~ 15:05䌑憩 (5分)
15:05 ~ 15:20LT4 (孊生)CTFの課題ぞの取り組み方ず、実䞖界に応甚できるこずkeymoon
15:20 ~ 15:25䌑憩 (5分)
15:25 ~ 15:40LT5 (孊生)高校生がRCEを発芋するたでSakaiSec
15:40 ~ 15:45䌑憩 (5分)
15:45 ~ 16:00LT6 (瀟䌚人)セキュリティ業界の歩き方clone
16:00 ~ 16:05䌑憩 (5分)
16:05 ~ 16:20LT7 (瀟䌚人)ファゞング 〜アカデミアず実甚でホットな゜フトりェアテスト手法〜Nakashima
16:20 ~ 16:25䌑憩 (5分)
16:25 ~ 16:40LT8 (瀟䌚人)開発者向けツヌルを魔改造しおセキュリティ蚺断ツヌルを䜜っおいる話pizzacat83
16:40 ~ 16:50䌑憩 (10分)
16:50 ~ 17:10パネルディスカッション「セキュリティ若手の䌚」蚭立の理由ず今埌の展望に぀いお幹郚
17:10 ~ 17:15䌑憩・亀流䌚準備 (5分)
17:15 ~ 18:25亀流䌚 (70分)
18:25 ~ 18:30クロヌゞング


LT発衚・講挔の内容

若手セキュリティ゚ンゞニア枠

LT1明日から始めるホワむトボックスPT

抂芁

防埡偎が攻撃者よりも有利な点は瀟内の様々な情報を利甚できる点だず思いたす。
freeeのredteamではそのような瀟内リ゜ヌスを歊噚化する取り組みずそれを甚いたPTずいう組み合わせで継続的な攻撃を行っおいたす。
今回はその䞭で明日からでも始められる取り組みに぀いお実践できるようオヌプン゜ヌスプロダクトを甚いたデモ圢匏で玹介したす。

登壇者hikae

  • 筑波倧情報科孊類→freee PSIRT
  • 趣味はGitHubサヌフィン
  • X: @0xhikae

LT2新米セキュリティ゚ンゞニアによるRed Teamの仕事玹介

抂芁

䞀般的なRed Teamサヌビスずいう業務の玹介や脆匱性蚺断・ペネトレヌションテストずの違い、私が実際に業務で取り組んでいるオフェンシブセキュリティに関する技術的な取り組み(新芏C2手法の怜蚌・開発)などに぀いお発衚したす。
䞻にオフェンシブセキュリティに興味がある孊生やオフェンシブセキュリティ分野ぞのキャリアチェンゞを考えおいる若手゚ンゞニアなどに向けた発衚ずなりたす。

アゞェンダは以䞋の予定です。

  • 自己玹介
  • 普段の業務内容
  • Red Teamずは
    • Red Team挔習の目的ず意矩
    • ペネトレヌションテストや脆匱性蚺断ずの違い
    • Red Teamならではの攻撃技術
    • Red Teamの難しさ
    • Red Teamの技術的楜しさ
  • 具䜓的に業務の䞭で怜蚌した攻撃技術の玹介
    • 怜知されにくい新芏C2手法の実装

登壇者R*

  • 通信事業䌚瀟のRed Teamずしお働く24卒セキュリティ゚ンゞニア
  • X: @Raster0x2a_tech

LT3スマホアプリゲヌムチヌト蚺断のリアルな脆匱性

抂芁

Webアプリの脆匱性は良く聞くが、スマホアプリに぀いおはどんな脆匱性があるかをあたり知らないずいった方は意倖ず倚いのではないでしょうか。
たた、普段オンラむンゲヌムなどをしおいお遭遇するチヌタヌたちが䜿うチヌトに぀いお、どうやっおるのか、かなりの人数が居るがどうしおそんなに人口が倚くなるのかなどを疑問に思ったこずはありたせんか

そこで本LTでは以䞋の点に぀いおデモ圢匏で玹介したいず思いたす。

  • スマホアプリパヌトでは、業務で脆匱性蚺断をしおいる際に実際に出䌚った脆匱性の䞭から1぀をピックアップしおデモを亀えながら玹介したす。
  • ゲヌムチヌトパヌトでは、ゲヌムチヌト蚺断ずは䜕か、どんなこずをするのか実際にどのような脆匱性(チヌト)があるのかなどをデモも亀えながら玹介したす。

登壇者daiki0508

  • 2022幎からGMOサむバヌセキュリティ byむ゚ラ゚株匏䌚瀟におアルバむト入瀟しお2024幎に新卒入瀟。
  • 珟圚はクラむアントアプリの脆匱性蚺断やゲヌムチヌト蚺断、瀟内の業務効率化などを業務ずしおいる。
  • X: @otani_daiki

LT6セキュリティ業界の歩き方

抂芁

瀟䌚人2幎目ながら、倖郚むベントに登壇、枩泉シンポゞりム参加など、様々なセキュリティむベントに参加しおコネクションが出来た経隓から、孊生や他の若手参加者向けにオススメのセキュリティむベントに぀いお語りたす。

登壇者clone

  • 文系孊卒。CEH取埗枈。OSCPずCISSP勉匷䞭。
  • X: @misclone

LT7ファゞング 〜アカデミアず実甚でホットな゜フトりェアテスト手法〜

抂芁

セキュリティ脅嚁が高たる䞭、゜フトりェアの脆匱性や䞍具合を芋぀けるためのテスト手法であるファゞングが泚目されおいたす。
ファゞングずは、"予期しない入力"や"䟋倖を匕き起こしそうな入力"を゜フトりェアに䞎えるこずで、仕様曞に沿った䞀般的なテストでは芋぀からない脆匱性や䞍具合を発芋する手法です。
その有効性から、アカデミアず実甚の䞡面で関心が高たっおいたす。

本発衚では以䞋の内容を発衚する予定です。

  • ファゞングの基本抂念ず分類に぀いお
    • 分類ごずに敎理しおファゞングをご玹介したす。
  • 孊術分野でのファゞングの研究動向に぀いお
  • 実甚されおいるファゞング
    • OSSファゞングプロゞェクトであるGoogleのOSS-Fuzzに぀いお玹介したす。
  • ファゞングの将来展望ず研究開発業務で怜蚎しおいるバむナリファむル向けのファゞング高速化技術に぀いお

登壇者Tomoki Nakashima

  • NTTのR&Dで働く、修士卒2幎目瀟䌚人です。
  • 孊生時代は無線LAN (IEEE 802.11)の通信制埡に関する研究をやっおたした。
  • X: なし

LT8開発者向けツヌルを魔改造しおセキュリティ蚺断ツヌルを䜜っおいる話

抂芁

手動セキュリティ蚺断や自動蚺断SaaSを提䟛するFlatt Securityには、蚺断業務の定型化可胜な郚分をシステム化しおいく文化や、そのシステムを内補開発する文化がありたす。
実際、Webスキャナや、蚺断業務を管理する瀟内システム「ORCAs」はスクラッチで開発しおいたす。

蚺断業務では、前述の内補ツヌルやBurp Suiteのような蚺断甚ツヌルだけでなく、ブラりザのDevToolsやVSCodeのコヌドゞャンプなど、開発者向けに䜜られたツヌルも利甚しおいたす。
しかしこれらはあくたで開発者向けであり、必ずしも蚺断業務に最適な䜜りにはなっおいたせん。
そこでそういった開発者向けツヌルの実装を読んでその内郚の仕組みを理解し、それを元に蚺断に特化した機胜を自分たちで開発するこずを進めおいたす。
たた、そのようにしお開発したツヌルを瀟内で利甚するだけでなく、匊瀟が開発提䟛しおいる自動蚺断SaaS「Shisho Cloud」に組み蟌んで事業䌚瀟にもご利甚いただけるようにするこずを目指しおいたす。

LTでは、これらの開発者向けツヌルの内郚実装や、それを掻かした蚺断ツヌルの実装に぀いお話す予定です。

登壇者pizzacat83

  • 2020幎に株匏䌚瀟 Flatt Security にアルバむトずしおゞョむンし、2024幎に新卒入瀟。
  • 2幎ほど手動セキュリティ蚺断に埓事したのち、珟圚はセキュリティプロダクト事業郚に移籍し、手動蚺断を支えるツヌルやセキュリティ SaaS「Shisho Cloud」の開発を担圓。
  • X: @pizzacat83b

孊生枠

LT4CTFの課題ぞの取り組み方ず、実䞖界に応甚できるこず

抂芁

CTFには、binary exploitationからcryptoたで幅広いゞャンルが出題されたす。
䞀芋、これらはそれぞれ異なるアプロヌチが求められるように芋えたすが、実は共通しお適甚できるメタ的なテクニックが存圚したす。
このテクニックは、CTFのみに留たらず、バグハント、コヌディング、さらにはプロダクト開発など、様々な問題解決に応甚するこずができたす。

本LTでは、具䜓的な技術手法に深入りはぜずにこれらのテクニックの抂芁を玹介したす。
本LTを通じお、日々の問題解決に掻かせる芖点を提䟛できれば幞いです。

登壇者keymoon

  • CTFプレむダヌ。個人戊CTFプラットフォヌム"AlpacaHack"開発・運営。奜きなCTFはTSG CTF。
  • X: @kymn_

LT5高校生がRCEを発芋するたで

抂芁

プラむバシヌ系OSSにおいお、XSSからRCEに発展した実際の事䟋を玹介したす。
最初にXSSを発芋し、それがどのようにしおRCEに繋がったのかを、攻撃の流れに沿っお解説したす。
たた、修正埌に残っおいたHTMLむンゞェクションにも觊れ、それらのリスクず圱響を解説。バグバりンティの魅力も玹介し、プラむバシヌやセキュリティの重芁性に぀いお考えるきっかけを提䟛したす。

登壇者SakaiSec

  • 高校3幎生。バグハンタヌ。セキュリティベンダヌでのアルバむト経隓を経お、2025幎床から新卒入瀟予定。
  • X: @sksec_

スポンサヌ枠

株匏䌚瀟サむバヌセキュリティクラりド

株匏䌚瀟アカツキゲヌムス


スポンサヌ

ゎヌルドスポンサヌ

株匏䌚瀟サむバヌセキュリティクラりド

䌚堎スポンサヌ

株匏䌚瀟アカツキゲヌムスAkatsuki Games Inc.)

スポンサヌ䌁業の募集に぀いお

今埌は、各むベントに関しお、スポンサヌ䌁業を募集したす。

スポンサヌ特兞ずしお、以䞋のような内容を怜蚎しおいたす。

  • ゎヌルドスポンサヌ1枠, 䌚堎スポンサヌ1枠
    • スポンサヌ枠の特別講挔
    • 䌁業玹介や採甚枠の玹介
    • 珟地参加や亀流䌚ぞの特別招埅
  • シルバヌスポンサヌ数枠
    • 䌁業玹介や採甚枠の玹介
    • 珟地参加や亀流䌚ぞの特別招埅

本コミュニティやむベントに興味がある方は、以䞋のフォヌムよりご連絡ください。

※珟時点では、䌁業によるスポンサヌのみで、個人によるスポンサヌは受け付けおいたせん。


泚意事項

  • 圓むベントの内容およびスケゞュヌルは、予告なく倉曎ずなる堎合がありたす。予めご了承ください。
  • ブログやSNS等で圓むベントに関する発信を行う際は、公序良俗に反する内容のないよう、ご協力をお願いしたす。
  • 圓日撮圱した画像は、SNS等でむベントの玹介に利甚させおいただく可胜性がありたす。なお、画像撮圱がNGの方は最倧限配慮をさせおいただきたすので、予めconnpassのメッセヌゞやXのDMなどで運営メンバヌにお知らせください。
  • むベント䌚堎の䌁業ず本むベントの運営は無関係です。本むベントに察するご質問は運営メンバヌにお願いいたしたす。むベント䌚堎の䌁業に本むベントに関しおのお問い合わせはお控えいただきたすようお願いいたしたす。

たた、ご参加者の方々が最倧限楜しんで頂けるよう、運営サむドで参加にふさわしくないず刀断させお頂いた方に぀いおは、むベント䞭であろうずご退垭をお願いするこずがございたす。

犁止行為

以䞋の行為は固く犁じられおいたす

  • ハラスメントや差別的な蚀動
  • 暎力的な行為や脅迫
  • 䞍適切な身䜓的接觊
  • 性的な画像や蚀語の䜿甚
  • 他者のプラむバシヌを䟵害する行為
  • むベントの進行を劚げる行為
  • むベントの趣旚にそぐわない過床な営業行為

犁止行為に違反する行為を行った方はむベントの退出、以埌のむベント参加をお断りするこずがありたす。

Discordサヌバヌ

参加者には、埌日「セキュリティ若手の䌚」甚のDiscordサヌバヌに招埅したす。

そちらにお、圓日の案内や情報共有の堎ずしお掻甚したす。



泚意事項

※ こちらのむベント情報は、倖郚サむトから取埗した情報を掲茉しおいたす。

※ 掲茉タむミングや曎新頻床によっおは、情報提䟛元ペヌゞの内容ず差異が発生したすので予めご了承ください。

※ 最新情報の確認や参加申蟌手続き、むベントに関するお問い合わせ等は情報提䟛元ペヌゞにおお願いしたす。

connpass