お知らせ connpassではさらなる価値のあるデータを提供するため、2024年5月23日(木)を以ちましてイベントサーチAPIの無料での提供の廃止を決定いたしました。
2024年5月23日(木)以降より開始予定の「connpass 有料API」の料金プランにつきましてはこちらをご覧ください。
なお有料の対象となるのはAPIのみであり、connpassのサービスにつきましては今後も無料でご利用いただけます。

このエントリーをはてなブックマークに追加

12月

12

とある診断員とSecurity-JAWS#02

~俺のリアルなAWSインシデントレスポンス体験は、ちっとばっか響くぞ~

主催 : Security-JAWS

とある診断員とSecurity-JAWS#02
ハッシュタグ :#tigersecjaws02
募集内容

一般リモート参加枠

無料

先着順(抽選終了)
248/140

メディア取材枠

無料

先着順(抽選終了)
0/3

運営枠[すでに確定のためこちらに申し込まないでください]

無料

先着順
1/5

運営招待枠

無料

先着順(抽選終了)
4/10

申込者
KOBASUKI
shu_kagami
tw9821
Itou Hideki
ゆうのかんや
rk
FumiyaKaneko
waiwai3
Ukky86
zer00t12
申込者一覧を見る
開催日時
2020/12/12(土) 09:30 ~ 18:00
募集期間

2020/11/24(火) 20:30 〜
2020/12/04(金) 10:00まで

会場

オンライン

オンライン

参加者への情報
(参加者と発表者のみに公開されます)

イベントの説明

イベント趣旨

AWSではセキュリティに関する様々なサービスがあります。 CloudTrailやConfig、GuardDutyにDetective、IAMももちろん大切ですね。 これらのサービスは非常に便利で積極的に利用すべきですが、その効果を実感する機会は、多数の実環境に触れていないと少ないかもしれません。 このイベントでは実際のAWS環境で起きたインシデントをもとに作られた環境を実際に触り、AWS環境における実践的なインシデントレスポンスを経験してもらうことにより、AWSの優れたサービスについて理解を深めてもらうこととともに、インシデントレスポンス自体の勘所を掴むことが可能です。 本内容はセキュリティ・キャンプ全国大会2020オンラインにて開催した「なぜ、Webサイトは乗っ取られたのか?AWS環境における実践的なインシデントレスポンス」を一般向けにアレンジして実施します。

参加対象者

  • AWSのセキュリティを勉強したい方
  • AWS環境のインシデントレスポンスを経験したい方
  • 実際のAWS環境を触りながら学習できる方
  • AWSの基本的な操作が可能な方

事前にご用意頂く必要があるもの

当日のハンズオンでは以下2点の調査を実施します。

  1. ハンズオン用に発行したIAMユーザーを利用して、開催側が用意したAWS環境にログインしていただき、侵害されたAWS環境の状況確認や各種ログの調査を実施
  2. 侵害されたEC2環境のディスクイメージを手元にダウンロードしていただき、参加者のローカル環境で解析を実施

1に関してはマネジメントコンソールを操作できるブラウザ環境があれば問題ありません。 2に関しては解析用にWindows環境もしくはLinux環境をご用意いただく必要があります。解析の準備については別途事前に資料を展開いたします。

後は以下をご準備いただければOKです!

  • 配信を閲覧できる環境
  • 手を動かして実際のインシデントレスポンスに取り組む気持ち(一日中ログを眺める覚悟)

推奨する事前学習の内容(知っているとスムーズに進められます)

当日は以下のような環境を扱います。 構成図 そのため、以下のような内容を理解しておくことを推奨します。

必要なセキュリティサービスについての学習

AWSセキュリティに関する知識

AWSへの攻撃手法の学習

イベントの流れ(あくまで目安であり、必ずしも以下スケジュールどおりに進行するとは限りません)

時間 予定
09:30 ~ 10:00 開場
10:00 ~ 10:30 Security-JAWS前説
10:30 ~ 12:00 AWSセキュリティ基礎説明
12:00 ~ 12:30 AWSに対する攻撃の説明
12:30 ~ 13:00 課題の説明
13:00 ~ 14:00 昼休憩
14:00 ~ 17:00 課題への取り組み
17:00 ~ 18:00 説明・クロージング

Speakers

洲崎俊

三井物産セキュアディレクション株式会社に所属 ペネトレーションテストなどを中心としたセキュリティサービス提供に従事する、とあるセキュリティエンジニア

臼田佳祐

クラスメソッド株式会社AWS事業本部ソリューションアーキテクトセキュリティチームリーダー Security-JAWS運営 好きなサービス:AWS WAFマネージドルール

JAWS-UG

JAWS-UGはAWS( http://aws.amazon.com/jp/ ) を多くの方に知っていただき、活用を推進するために活動をしているユーザーグループです。

Security-JAWS

AWSを活用する上でセキュリティは重要な要素となります。攻撃系・監査系・暗号化認証系など、様々な分野のスペシャリスト達が、どのようにしてAWSを活用しているのか情報を共有し、より一層AWSを安全に使えるようにしていく為のコミュニティです。

※本活動はリクルーティングの場ではなく交流や情報交換の場です。ご理解の程よろしくお願い致します。

※通常の勉強会開催は以下のページにて勉強会告知が行われます。

https://s-jaws.doorkeeper.jp/

発表者

フィード

Typhon666_death

Typhon666_deathさんが資料をアップしました。

2021/11/11 17:58

Typhon666_death

Typhon666_death さんが とある診断員とSecurity-JAWS#02 を公開しました。

2020/11/24 20:53

とある診断員とSecurity-JAWS#02 を公開しました!

グループ

とある診断員とSecurity-JAWS

イベント数 2回

メンバー数 245人

終了

2020/12/12(土)

09:30
18:00

開催日時が重複しているイベントに申し込んでいる場合、このイベントには申し込むことができません

募集期間
2020/11/24(火) 20:30 〜
2020/12/04(金) 10:00

会場

オンライン

オンライン

オンライン

参加者(145人)

KOBASUKI

KOBASUKI

とある診断員とSecurity-JAWS#02 に参加を申し込みました!

shu_kagami

shu_kagami

とある診断員とSecurity-JAWS#02に参加を申し込みました!

tw9821

tw9821

とある診断員とSecurity-JAWS#02 に参加を申し込みました!

Itou Hideki

Itou Hideki

とある診断員とSecurity-JAWS#02 に参加を申し込みました!

ゆうのかんや

ゆうのかんや

とある診断員とSecurity-JAWS#02 に参加を申し込みました!

rk

rk

とある診断員とSecurity-JAWS#02 に参加を申し込みました!

FumiyaKaneko

FumiyaKaneko

とある診断員とSecurity-JAWS#02に参加を申し込みました!

waiwai3

waiwai3

とある診断員とSecurity-JAWS#02 に参加を申し込みました!

Ukky86

Ukky86

とある診断員とSecurity-JAWS#02に参加を申し込みました!

zer00t12

zer00t12

とある診断員とSecurity-JAWS#02に参加を申し込みました!

参加者一覧(145人)

補欠者(108人)

gxawa7

gxawa7

とある診断員とSecurity-JAWS#02 に参加を申し込みました!

12ban

12ban

とある診断員とSecurity-JAWS#02 に参加を申し込みました!

hamasho_sec

hamasho_sec

とある診断員とSecurity-JAWS#02 に参加を申し込みました!

YamatoMitsui

YamatoMitsui

I joined とある診断員とSecurity-JAWS#02!

s0u|ch.1

s0u|ch.1

とある診断員とSecurity-JAWS#02 に参加を申し込みました!

mopisec

mopisec

とある診断員とSecurity-JAWS#02に参加を申し込みました!

Irmgard

Irmgard

とある診断員とSecurity-JAWS#02 に参加を申し込みました!

victor87666608

victor87666608

とある診断員とSecurity-JAWS#02 に参加を申し込みました!

kotodama048

kotodama048

とある診断員とSecurity-JAWS#02 に参加を申し込みました!

masaomi346

masaomi346

とある診断員とSecurity-JAWS#02に参加を申し込みました!

補欠者一覧(108人)

キャンセルした人(39人)