検索
連載

インシデント発生時には「引き継ぎ力」が試されるセキュリティ・アディッショナルタイム(22)(3/3 ページ)

サイバー攻撃から自社の事業を「守る」技術を競い、培うことを目的とした「Hardening 2017 Fes」は個人の技術力を試すことにとどまらず、さまざまな新機軸を取り込んで発展してきた。2017年11月23〜25日に淡路夢舞台国際会議場(兵庫県淡路市)で開催された様子を報告する。

Share
Tweet
LINE
Hatena
前のページへ |       

アンカンファレンスでさらに広がる裾野

 2日目の午後には、全参加者によるアンカンファレンスが開催された。

 まずHardeningをどのように活用するか、どのように発展させるのかについて、参加者がそれぞれ付せんに自らの思いを書いて投稿。実行委員の岡田良太郎氏らがファシリテーターとなって集約し、「ビジネス・経営陣」「脆弱性」「人材育成」、それに「俺たちのハードニング」とテーマごと、グループに分かれて議論を行った。2時間ほどのディスカッションの後に5つのグループ(俺たちのハードニングのみ2グループ)が発表した。「鉄は熱いうちに打て」といわれるが、競技を通じてさまざまな気付きを得た直後だけに、意見やアイデアが活発に飛び交っていた。

 この方式がHardening Projectで採用されたのは2回目だ。2014年の「Hardening 10 Evolutions」で開催されたアンカンファレンスからは、「沖縄サイバーセキュリティネットワーク」や「MINI Hardening」の結成といった成果が生まれている。

 今回の成果はどうだろうか。発表の1つは「これからのHardeningを考える」というトピックで、発表者は「MINI Hardeningに加え、『Easy Hardening』を作りたい。それも組み込みやIoT、ICS(産業用制御システム)、あるいは技術者のいないHardeningなど、さまざまなドメインで」とアイデアを披露した。

 これに対し、既にMINI Hardening運営に携わっているメンバーからは、「裾野を広げるという思いは同じ。日本各地でMINI Hardeningを実施し『全国制覇』したい」と発表。さらに「そのためには、リモートからのサポートも含め運営する人が必要になる。運営側も増やす仕組みが必要だ」というコメントがあり、会場から「裾野を広げていくために、自分も運営に加わってノウハウをためるつもり」と表明した参加者もあった。

 一連の発表に対して門林氏は「Hardeningはロックみたいなもの。いろんなロックがあるように、いろんなHardeningがあっていい」とげきを飛ばした。

 その場で淵上真一氏(KBC学園)から「こういうものは、熱量が高まっているうちにすぐやらなくちゃ」と背中を押されたこともあり、夜の懇親会などを通じてさまざまなプロジェクトが始動したようだ。沖縄のKBC学園では、早速学内Hardening「HARDENING 2018 Slug」が行われた。さらに2018年2月以降、45分1セットの「Micro Hardening」も各地で開催される計画となっている(Micro Hardeingの開催予定)。

 Hardeningによる実践的なセキュリティ推進。この裾野は今後、続々と広がっていきそうだ。

Copyright © ITmedia, Inc. All Rights Reserved.

前のページへ |       

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  3. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  4. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  5. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  8. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  9. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  10. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
ページトップに戻る