募集要項 – Hardening 1010 Cash Flow | Web Application Security Forum - WASForum

(情報元のブックマーク数

Hardening 1010 Cash Flowキタ━━━━(゚∀゚)━━━━!!

Hardening 1010 Cash Flow
Hardening 1010 Cash Flowの参加者の募集にあたり、競技の概要と募集から競技までの流れを解説します。

Hardening競技は、基本的にチーム対抗で、託された問題のある脆弱なウェブサイト(例えばEコマースサイト)を、決められた比較的短い時間であらゆる手だてを尽くして堅牢化し、同時にビジネスとして売り上げなど成果が最大化するよう調整する力を競うものです。

競技を通して、次々と発生する膨大な量のサイバー攻撃、システム不具合に、参加者は自らの技術施策を繰り出さなければなりません。また、助けになるベンダー製品・プロフェッショナルサービスの調達、販売物品の仕入れも行います。管理機構の保護、脆弱性対応、リソース管理、コミュニケーション、記録、広報、記者会見、その他ビジネス継続に不可欠なインシデントレスポンスをハイレベルにこなすことの総合力が問われることになります。

成果は多面的にスコアリングされ、各チームの評価の根拠となります。

今回は、参加希望者は、例外なく、1名単位でご応募ください。大切なことなので繰り返しますが、競技に参加したい人はすべて、個別に申し込まなければなりません。mini Hardening関連のイベントでシード権を得た人も、同じように期限までに応募しなければなりません。

チームは、4-6名程度で結成しますが、基本的に実行委員会による編成にお任せいただきます。ただ、申込者サイドで一緒に参加したい場合は、その希望を記載する項目も設けてあります。希望は考慮に入れますが、必ずしも同じチームになるとは限りません。

いずれにせよ、すべての参加者は、チームのバリューを最大化するために必要となる、いろいろな技術・ビジネススキルの視点が必要となることでしょう。合否発表の後、チーム編成を知らされますので、そこで十分の準備や役割分担をしてください。事前の顔合わせ、戦略の決定などのため前日に来沖することを強くお勧めします。

募集要項 – Hardening 1010 Cash Flow | Web Application Security Forum - WASForum

screenshot