本文へスキップ

ESCRYPT Capture-the-flag(CTF)セキュリティワークショップ

攻撃者の視点をシミュレーション

ESCRYPT Capture-the-Flag(CTF)サイバーセキュリティワークショップは、実践的なセキュリティスキルを習得するための現実的な環境を提供します。実際のシナリオに基づき、参加者は攻撃者視点のセキュリティ演習を体験できます。さらに、模擬CANネットワークを活用した自動車向けチャレンジにより、自動車通信プロトコルの脆弱性を発見できます。

Capture-the-Flagワークショップでセキュリティ課題に取り組む参加者

お客様のメリット

脆弱性の理解

攻撃者の視点からサイバーセキュリティに関する知見を得ることができます。

効果的なセキュリティ対策

製品やサービスのセキュリティを強化するための戦略を学べます。

スキルの向上

自動車ペネトレーションテストの手法を体験できます。

サービス内容

画像はワークショップ参加者向けのオンライン・ゲートウェイで、宇宙から見た地球が描かれ、"Empowering Tomorrow's Automotive Software "という見出しと、"Curious? "という問いかけで閲覧者にクリックを促すボタンがある。

ワークショップ参加者

対象者(グループ別)

  • セキュリティマネージャー、プロダクトマネージャー、プロジェクトマネージャー
  • システムエンジニア、ソフトウェアエンジニア、ハードウェアエンジニア、開発者、セキュリティエンジニア
  • 標準レベルのエンジニアリング知識を有している者

ETASのエキスパート

  • DEF CONのCar Hacking Village CTF(セキュリティコンテスト)で2019年以降トップ3を維持
  • さまざまな情報セキュリティ分野の認定資格を保持
  • ペネトレーションテストにおける7年以上の実践経験

2004年~

ETASの専門家は、2004年から自動車セキュリティのパイオニアとして活躍しています。

ワークショップの構成

ワークショップの構造とスケジュール

CTF(キャプチャー・ザ・フラッグ)セキュリティ・ワークショップの孤立したネットワーク設定を示す図。参加者が中央サーバーに接続され、自動車、モバイル、リバースエンジニアリングなど、さまざまなサイバーセキュリティの課題が配信される様子が示されている。

ワークショップの構造とスケジュール

セットアップ

  • ツールとテスト対象システムの説明
  • 課題の説明

課題に取り組み、スキルを競う

  • 実際のインシデントに着想を得た自動車サイバーセキュリティに関する課題
  • 複雑さと難易度が異なるさまざまな課題
  • ハッキングのテクニックとツールを駆使(課題を解決するためのさまざまなアプローチ)
  • 経験豊富なエキスパートによる進行・ガイダンス

リフレクション(振り返り:考察プロセス)

  • 解決が困難だった課題
  • 独自性と創造性に富む解決策
  • システムの実装と開発への影響

ナレッジベース

実践的なガイダンスと専門知識――当社のナレッジベースは、自動車用ソフトウェアおよびソフトウェア開発に関する詳細な知見を得るための中心的な情報源であり、お客様の成功に役立つ実践的な情報を提供します。

御社のオフハイウェイ事業は、サイバーレジリエンスへの備えが整っていますか?

「オフハイウェイ産業におけるサイバーレジリエンス法の対応」と題されたETASのパンフレットの表紙。

御社のオフハイウェイ事業は、サイバーレジリエンスへの備えが整っていますか?

オフハイウェイ車両を取り巻く規制環境は変化しています。当社の専門的なアプローチを活用し、ベストプラクティスを導入することで、オフハイウェイ製品を長期的に確実に市場に維持しつつ、不必要なコストを回避する方法をご確認ください。

スマートフォン、メールアイコン、ラップトップを持つ人々のイラスト

お問い合わせ

ご質問やご不明な点などございましたら、お問い合わせフォームよりメッセージをお送りください。または、サポートホットラインをご利用ください。

お気軽にお問い合わせください!