本文へスキップ
ESCRPYT Capture-the-flag (CTF) セキュリティワークショップ

攻撃者の視点をシミュレーションする

旗の上に頭巾をかぶった人物、盾のアイコン、自動車のエレメントが描かれたサイバーセキュリティをテーマにしたイラストで、ETASのCapture-the-flagセキュリティ・ワークショップを表している。

ESCRPYT Capture-the-flag(CTF)セキュリティワークショップでは、現実に近い環境で、車載セキュリティのスキルを磨くことができます。現実世界の用途やシナリオに応じたさまざまな課題(チャレンジ)に取り組むことで、サイバー攻撃の手法を模擬的に体験できます。このワークショップの特徴として、自動車プロトコルの脆弱性を特定するために、CANネットワークをシミュレートする課題が含まれています。

お客様のメリット

脆弱性の理解

サイバーセキュリティの脆弱性を攻撃者の視点から理解できます。

効果的な保護

製品とサービスのセキュリティを効果的に守る方法を学べます。

スキルの向上

車両へのペネトレーションテストの進め方を体験できます。

サービス内容

画像はワークショップ参加者向けのオンライン・ゲートウェイで、宇宙から見た地球が描かれ、"Empowering Tomorrow's Automotive Software "という見出しと、"Curious? "という問いかけで閲覧者にクリックを促すボタンがある。

ワークショップ参加者

対象者

  • セキュリティマネージャ、プロダクトマネージャ、プロジェクトマネージャ
  • システムエンジニア、ソフトウェアエンジニア、ハードウェアエンジニア、開発者、セキュリティエンジニア
  • エンジニアレベルの技術知識を有していること

ETASのエキスパート

  • DefCon Car Hacking Village CTFで2019年以来トップ3を維持
  • さまざまな情報セキュリティ分野で認定を取得
  • ペネトレーションテストの実践経験7年以上

2004年~

ETASのエキスパート: 2004年から車載セキュリティのパイオニアとして活動

ワークショップの構成

CTF(キャプチャー・ザ・フラッグ)セキュリティ・ワークショップの孤立したネットワーク設定を示す図。参加者が中央サーバーに接続され、自動車、モバイル、リバースエンジニアリングなど、さまざまなサイバーセキュリティの課題が配信される様子が示されている。

ワークショップの進行とスケジュール

準備

  • ツールとテスト対象システムの説明
  • 課題の説明

課題に取り組み、スキルを競う

  • 実際のインシデントに着想を得た自動車サイバーセキュリティに関する課題
  • 複雑さ、難易度はいろいろ
  • ハッキングのテクニックとツールを駆使
  • 経験豊富なエキスパートの監督・指導

リフレクション(振り返り)

  • 難易度が高かった課題について
  • ユニークで創造的な解決法
  • システムの実装と開発の意味

すべてのニュース

次のイベント

お問い合わせ

ETASの製品やソリューションに関するお問い合わせは、右記フォームよりお願いします。

担当者より改めてご連絡させていただきます。