セプキャン2009密着レポート 第3回 「企業見学会〜自由選択講義」(1/2):CodeZine(情報元のブックマーク数)

lizanのセプキャン2009レポート第3段。今回も良記事。

LAC見学でLAC目指す学生が出てくるらしい、これはLACにとっても良いことですねw

LACでは、実際にセキュリティ業界の最前線で働いている人たちのお話を聞きました。「どんな仕事内容なのか」「最近流行の攻撃手法について」「今までどんな仕事が楽しかったか」等々、話題は尽きません。さらにグループディスカッションでは、社員の方たちに、なぜ仕事にLACで働くことを選んだかや、最近の世界的なセキュリティの動向などを質問。これに答えるLACの方々のプレゼンも慣れたものです。それもそのはず、LACの見学ツアーは毎年恒例となっているものなのです。毎年、この企業見学会をきっかけにLACで働くことを真剣に考えるようになる学生も少なくないようです。

セプキャン2009密着レポート 第3回 「企業見学会~自由選択講義」 (1/2):CodeZine(コードジン)

LACの見せる化は素晴らしい。こういう風に見せるのは一番親近感を持ってもらえて良いと思う。

一番前のモニターでは、海外のニュースが常に流されています。さらに別のモニターでは、LACが管理するハニーポット(意図的に脆弱性を持たせたサーバーやネットワーク。悪意を持つ攻撃者をおびきよせるための罠で、はちみつのツボが語源)への攻撃元のIPアドレスGoogle Earth上にポイントされ、攻撃の種類や危険度がすぐに分かるようになっていました。なぜ、ニュースが流され続けるのかが不思議でした。LACの方によれば、JSOCのミッションは、あくまで「国内」のLACクライアントのネットワークを監視することですが、サイバーな世界のインシデントは、リアルな世界で起きる出来事と連動している可能性もあるので、ニュースを流し続けているとのことでした。

セプキャン2009密着レポート 第3回 「企業見学会~自由選択講義」 (1/2):CodeZine(コードジン)

d:id:connect24h:detailの実際に侵入されたハニポ解析ネタ、これは面白そうだ!!!

こういうハンズオンは、是非やりたいなぁ・・・

そして最後には、実際に侵入された形跡のあるハニーポット仮想マシンで、侵入者が何をしたかを調べる実習が行われました。私も受けたことのある実習です。実際に侵入されただけあって要素がたくさんあり、なかなか手ごわい調査です。この仮想マシンでは、コマンドが置き換えられていて、lsしても特定のファイルが見えなくなっており、そこに気付くことができるかどうかが大きなポイントになっていました。実際に侵入されたハニーポットだけあって、参加者たちはとても意欲的に取り組んでいて、教室の前方にある解析結果を書くホワイトボードはすぐに埋まってしまうといった具合でした。

セプキャン2009密着レポート 第3回 「企業見学会~自由選択講義」 (2/2):CodeZine(コードジン)

言い足りないのでもう一度

滝崎講師による、無線LANのセキュリティの講義

セプキャン2009密着レポート 第3回 「企業見学会~自由選択講義」 (2/2):CodeZine(コードジン)

無線LAN探訪は面白そう。こういう実習形式はいいなぁ。

また、無線LAN調査の実習も行われました。これは、Kismetというツールを使い、周辺にある無線LANの情報を収集。Kismetを実際に立ち上げ、無線LANのアクセスポイントを見つけると、音が出るようになっています。これを立ち上げたパソコンで音量を最大にして、キャンプ会場内の各教室を回った後、会場の敷地内において無線LANの調査をするという、アクティブな調査です。
この身体を使った(?)大調査は、会場の別教室からはもちろん、会場の外でも、好奇の視線が向けられていました。こういうことができるのも、キャンプならではのことで、参加者は恥ずかしがりながらも、楽しそうに調査をしていました。実際に無線LANを調査してみると、互換性のためか、まだWEPを使っているところも少なくないようです。確かに、WEPの危険性については、まだ十分に周知されているとは言えません。この実習を受けた学生たちが今後、学校やその他の場所でWEPの危険性について、声を大にして訴えてくれるといいのですが…。

セプキャン2009密着レポート 第3回 「企業見学会~自由選択講義」 (2/2):CodeZine(コードジン)

なんでか、すたっきーが反応wwwwwwwwwwwwwwwwwwwwwwwwwwwww!

やっぱり手を動かす講習会がんばってみようかな。AP探しとAir-ngは今度神戸でやってみよう。

ちょwwww重要でもないので1回未満でOKですww
アクセスポイント探しは毎年人気があります。楽しいって言ってくれる人がいっぱいですが、準備する側は死ぬほど大変です。というか死にました。無線に限らずハンズオン形式的なモノの準備って大変ですよね。
でも、そーだなぁ。大人向けにこれ、やってみたい気はしますねー。大人になればなるほど、こんなことやんないんでしょ?普通は。

セプキャン2009密着レポート 第3回 「企業見学会?自由選択講義」 (1/2):CodeZine(コードジン) - 電波に乗せる想ひ。

screenshot