※ 移行前の元ブログ記事 : セキュリティ・キャンプ全国大会2016に参加した話 - #include <sys_socket.h>
セキュリティ・キャンプ全国大会2016:IPA 独立行政法人 情報処理推進機構 : https://www.ipa.go.jp/jinzai/camp/2016/zenkoku2016.html
表題の通り,セキュリティ・キャンプ2016全国大会に参加していました. 8/9~8/13の4泊5日です. めちゃくちゃ濃い5日間ですごい楽しく過ごせて,関係者の皆様本当にありがとうございました. 行く前は4泊5日って長いなぁ生きて帰れるかなぁと思ってたんですが,振り返ると一瞬で終わった感じでした.
受講した講義 1,2-F:作って学ぶ低レイヤーネットワーク 3-D:The OOM CTF 4-A:クラウドセキュリティ基礎 5-D:みんなでクールなROPガジェットを探そうぜ 6,7-F:なぜマルウェア解析は自動化できないのか とりあえず普段とはしたことのないことをやりたいなぁと思い欲望の赴くままに受講する講義を決めたら,こんな感じになりました. 講義内容の感想などは下で.
やたら長いポエムになりました.よろしければ.
0日目(前日) #セキュキャンのお得な情報が集まるタグ hashtag on Twitter
自宅で荷物などの準備をしながらわりと講義についてけるかなぁと心配していたんですが,このハッシュタグで過去のキャンパーの方の大喜利を見て笑っていました.
1日目 開会式の前などに微妙に時間があり,そこで参加者の方やチューターの方と名刺交換をしました. 短時間で多くの人と会話をすることになるので,コミュ症の僕にはなかなか辛い感じになりましたが,皆さん優しく接してくれてとても嬉しかったです. 1日目は全体講義とグループワークが主でした. ぼくらのグループ名は「このキャンプには問題がある!」と完全に元ネタである『この美術部には問題がある!』を知っているオタクではないと,運営への批判に思われるようなグループ名で参加しました. 実際に,ぼくらのグループ名を見て関係者の方から話しかけられてアッという気持ちになったりなどもありました.
本題のグループワークでは以下の4つの題材から1つを選びそれについて発表するというものでした.
未来「10年後のIT社会のセキュリティのあるべき姿」
倫理「子供たちに正しくIT技術を身につけさせるために」
対策「小規模企業におけるセキュリティ対策」
回避「攻撃者に狙われないために何をすればいいか」
ぼくらのグループは倫理「子供たちに正しくIT技術を身につけさせるために」を選択しました. グループワークの課題の一つとして,参加者以外のチューター,講師,協賛企業の方々から10名以上ヒアリングをするというものも与えられました. またコミュ症としてはなかなか辛い課題だと思ったのですが,参加者以外の方に話しかけれるきっかけとなり,ヒアリング以外の話題もすることが出来たりしたので結果としては様々な方にヒアリングをして良かったと思いました. ぼくのヒアリングに応えてくれた方々,支離滅裂でまとまっていないようなぼくの話を最後まで聞いてくれて本当にありがとうございました.
この日の深夜アニメは『NEW GAME!』がTOKYO MXで0:30から放送でしたが普通に寝てて見れませんでした.
2日目 1,2-F:作って学ぶ低レイヤーネットワーク 2日目から専門講義開始ということで,初日から集中講義を選択していたので8時間「作って学ぶ低レイヤーネットワーク」を受講しました. この講義は前半後半で分かれており,前半では坂井さんのパケットをバイナリエディタで直接読み書きしたりツールを使ってパケットを送受信したりしました. ネットワークに関する知識があまり無いぼくでしたが,実際に自分でバイナリエディタで書いたものを送信して実際に受信された時はとても嬉しかったです. ARPに関してはどんなものかくらいは知ってましたが,バイナリレベルで読んだり書いたりしたことが無かったのでとても新鮮でした.
後半では今岡さんのArduinoを使って自分でバイナリエディタで作成したパケットを10BASE-Tのフレームとして送出したりするものでした. 電子工作をほぼやったことが無く,配線を間違えたりその他色々と間違えたりした時に同じ参加者の方やチューターさんに凄い助けて貰って本当にありがとうございました. 講義資料の最後にArduinoを20MHz改造するのがありましたが,正直コレめちゃくちゃ難しそう(自分がやったらめちゃくちゃ破壊しそう)でした.
DAY2 CTF 2日目の夜はグループごとチームになってのCTFでした. 結果としてはチームでは300ptを獲得しました.100ptは入れることが出来ましたが,時間が無いのに色々な問題を試そうとしてみたりして結構時間をかけた結果全然解けないというアレになりました.つらいですね. 1番はじめに得点をしたということで特別賞を貰いました.
この日の深夜アニメは『Fate/kaleid liner プリズマ☆イリヤ ドライ!!』がTOKYO MXで01:05から放送でしたが普通に寝てて見れませんでした....