このエントリーをはてなブックマークに追加

1月

26

第1回 脆弱性対応勉強会

脆弱性情報入手から対応検討までを、ハンズオン的にみんなでロールプレイしよう!

Organizing : 脆弱性対応研究会

Registration info

参加枠

Free

FCFS
15/24

Description

Facebookグループ「脆弱性対応研究会」の勉強会になります。Connpassページは、当勉強会をまとめるグループとなります。


前回との変更点

  • 参加枠に「どこかにアウトプットする枠」を追加。この勉強会の名前を出さなくてもいいので、勉強会で得られた知識を社内やブログなど、どこかにアウトプットしていただく枠です。 ssmjpの「アウトプットしないのは知的な便秘」みたいな意味合いです。(アウトプット先の報告はなくてもいいです)→参加がなかったので削除しました…
  • エフセキュア様に会場提供を頂きました。エフセキュアといえばフィンランド。フィンランドのサウナに行きたいです!
  • 第0回 の成果を活かします。試験的勉強会に参加いただき、ありがとうございました。
  • できる限り、月に一回で続けていきたいと思います。

会場について

会場は、当日は正面入口は閉鎖されているようです。 下記の通り、右側の通用口から入館ください。

概要

脆弱性対応について体験しよう、という趣旨の勉強会です。

以下のようなストーリーで、順を追って対応を体験します。

項目 概要
脆弱性が公開された! 何らかの情報現から脆弱性の情報が得られたとして、特定のCVE番号を対象に検討を進めます。
どんな脆弱性かを調べよう! インターネットから情報を収集して、どのような状況か、などを確認します。
対応方法を検討しよう! どのようにしたら回避ができるのかなどを検討します。
リスクを検討しよう! 調べてきた情報を元に、自組織に適用する必要が有るのか、対応する場合どうするのが良いのか、などを検討します。
対応をしよう! 対応時に想定できるリスクについて検討し、リカバリプランを考えます。本来は、その後に適用になります。

上記内容に従って、発表者が状況と確認方法を提供し、各自調べ、ディスカッションしながら進めます。

  • こういうふうに調べましょう→みんなで調べる→結果をディスカッション

対象者

脆弱性対応をこれから始めようとしている方、いろいろな考え方を聞いてみたい方、などを想定しています。 初学者向けの想定です。

  • 情報システム部や運用部署で、自組織の脆弱性対応をされる方
  • 運用サービスの会社で、他組織の脆弱性対応をされる方
  • CSIRTっぽいことやることになった方
  • 脆弱性情報の収集や検討方法を学びたい方、意見交換したい方

スケジュール

以下のようなタイムスケジュールで進めます。

時間 内容
09:30- 30[min] 開場
10:00- 5[min] 会場説明
10:05- 10[min] 会場提供企業様の紹介
10:15- 5[min] 進め方や会の概要説明。自己紹介的な伺か。
10:20- 70[min] 脆弱性対応の再確認。CVE等の再確認など。
11:30- 20[min] 脆弱性対応体験の開始。特定のCVEを提示して、それの対応をするイメージ。
11:50- 10[min] 本日の纏め、質疑応答
12:00- 30[min] 解散。雑談会。
-12:30 0[min] 完全解散

ファシリティと持ち物

今回は、「エフセキュア」様に会場を提供頂きました。 公式の所在地説明は ここ にあります。

ファシリティ

無線LANと電源の提供があります。 飲食は可能ですが、ゴミは持ち帰り、きれいにご使用ください。

持ち物

  • ノートPC類(脆弱性調査用: スマホでも可)

禁則事項

みんなで脆弱性対応について共有していきたい、という趣旨に反することは禁止とします。

  • 本勉強会での勧誘行為は禁止します。
  • 参加者が嫌がる、不快になる言動は禁止します。状況により退席頂きます。

その他

  • 参加者がいるようなら、関西でもやりたいなぁ。(行くのは問題ないけど、参加者0は寂しい)
  • 当日、晴れてたらバイクで行きます。

Presenter

Media View all Media

If you add event media, up to 3 items will be shown here.

Feed

hogehuga

hogehuga さんが書き込みました。

2019/01/15 18:30

「どこかにアウトプットする枠」が残ってしまったので、普通の「参加枠」にしました。

hogehuga

hogehuga published 第1回 脆弱性対応勉強会.

12/22/2018 14:35

第1回 脆弱性対応勉強会 を公開しました!

Group

脆弱性対応研究会

脆弱性対応を研究する=脆弱性対応研究会。勉強会は脆弱性対応勉強会で。

Number of events 7

Members 187

Ended

2019/01/26(Sat)

10:00
12:00

開催日時が重複しているイベントに申し込んでいる場合、このイベントには申し込むことができません

Registration Period
2018/12/25(Tue) 12:00 〜
2019/01/26(Sat) 12:00

Location

エフセキュア株式会社

東京都港区新橋2丁目2番9号 (KDX新橋ビル2階)

Organizer

Attendees(15)

yusuke00

yusuke00

第1回 脆弱性対応勉強会に参加を申し込みました!

柴雑種

柴雑種

第1回 脆弱性対応勉強会 に参加を申し込みました!

taka_tana_sec

taka_tana_sec

第1回 脆弱性対応勉強会 に参加を申し込みました!

NobukiSuetsugu

NobukiSuetsugu

第1回 脆弱性対応勉強会に参加を申し込みました!

taiga123456

taiga123456

第1回 脆弱性対応勉強会に参加を申し込みました!

ShunIwasaki

ShunIwasaki

第1回 脆弱性対応勉強会に参加を申し込みました!

Nyaokoo

Nyaokoo

第1回 脆弱性対応勉強会 に参加を申し込みました!

NUM2016

NUM2016

第1回 脆弱性対応勉強会に参加を申し込みました!

るかわ

るかわ

第1回 脆弱性対応勉強会に参加を申し込みました!

yusuke.a

yusuke.a

第1回 脆弱性対応勉強会 に参加を申し込みました!

Attendees (15)

Canceled (15)