「CTF for ビギナーズ 2016 FINAL@東京」
19日15:00(JST)に登録〆切ります。

2017118 11:36

CTF for ビギナーズは、コンピュータセキュリティ技術を競う競技であるCTF (Capture The Flag) の初心者を対象とした勉強会です。本勉強会では、CTFに必要な知識を学ぶ専門講義と実際に問題に挑戦してCTFを体験できる演習を行います。10月に実施したCTF for ビギナーズ東京では400名を超える応募をいただき、参加できなかった方が数多くいらっしゃいました。開催のリクエストを数多くいただき、このたび再度2016年度最後の"CTF for ビギナーズ 2016 FINAL@東京"を2017年1月29日(日)に開催いたします。

登録開始はこちらから

開催概要

日 程 :2017年1月29日(日)9:30~16:00(受付は9:00から)
会 場 :東京電機大学 千住キャンパス1号館丹羽ホール
主 催 :SECCON実行委員会/日本ネットワークセキュリティ協会 (JNSA)
運 営 :CTF for ビギナーズ運営メンバー&OB
対 象 :CTFに興味があり、これからCTFへの参加を考えている人(年齢・男女不問)
参加費 :無料
定 員 :約400名(抽選)

SECCON決勝大会 大会概要 & 出場チーム

2017116 16:15

今年度のSECCON 2016決勝大会は、2017年1月28日(土)と29日(日)の2日間開催されます。
SECCON決勝大会は予選4大会、オンライン予選、連携大会6大会からの合計24チームが進出して、ハッキングを競う大会です。
東京で世界レベルのハッキング対決が繰り広げられる大会です。ぜひ会場でご覧ください。
日本から9チームの他、韓国4チーム、台湾3チーム、中国2チーム、アメリカとポーランドが各2、ロシア1チーム、スイス・フランスの混合チームが各1チーム出場します。

■会場
東京電機大学 東京千住キャンパス 1号館

■大会スケジュール
SECCON決勝大会(CTF)の見学は事前登録が必要です。
こちらからお申込み下さい。

■プレス・取材希望の方
SECCON2016事務局 まで、メールにお名前、ご所属、媒体名、来場日時を
記載の上お申込み下さい。カンファレンス等の取材も大歓迎です。

■大会スケジュール
2017年1月28日(土)10:00~19:00(受付開始9:30)

09:30 受付開始
10:00 開会式・競技説明
11:00 競技開始(8時間)
19:00 競技終了

2017年1月29日(日)10:00~19:00(受付開始9:30)
09:30 受付開始
10:00 競技開始(5時間)
15:00 競技終了
16:00  表彰式
17:00 交流会(会場:東京電機大学)
※交流会は一般の方の参加はできません。

■優勝特典
全チームの中で一番優秀なチームに経済産業大臣賞が授与されます。(ただし日本の学生を除く)
日本の学生チームの中で一番優秀なチームに文部科学大臣賞が授与されます
・優秀な日本の学生(個人)には文部科学大臣賞が授与されます。
・その他「スポンサー賞」「特別賞」を予定しています。

■競技形式
King of the Hillで行います。
運営が用意した仮想サーバ6台に対して全24チームがハッキングを仕掛けます。攻撃ポイントと防御ポイントの総合点で順位を競います。

出場チーム

参加大会チーム名国名
1SECCON予選大会九州大会insecure日本
Insecure is a CTF team from Nara National College of Technology.
2SECCON予選大会横浜大会riroshi日本
ロシア語選択のチームです
3SECCON予選大会大阪大会BinaryOishi日本
We are the team Binary Oishi. All the members participated and got to know in an event, Security Camp 2016. The word "Oishi" means "tastes good", we can eat binaries (and also FLAGs!) very fast.
4SECCON予選大会京都大会(サイバー甲子園)elf日本
Elf Loves Flags
5SECCON予選大会Online CTFPPPアメリカ合衆国
Plaid Parliament of Pwning is a security research group located at Carnegie Mellon University.
6SECCON予選大会Online CTF217台湾
Students from National Taiwan University. Specialized in Crypto and Pwnable challenges.
7SECCON予選大会Online CTFbinja日本
こんにちは
8SECCON予選大会Online CTFHITCON台湾
HITCON CTF Team
9SECCON予選大会Online CTFDragon Sectorポーランド
Dragon Sector is a Polish Capture The Flag team. It was created in February 2013 and currently has 14 active members. We frequently participate in both online and offline security Capture The Flag competitions, publish write-ups on CTF tasks (both on our blog and in a Polish magazine ?Programista") and sometimes even organize CTFs.
10SECCON予選大会Online CTFBushwhackersロシア
Moscow State University team
11SECCON予選大会Online CTFAAA中華人民共和国
AAA is a CTF team from Zhejiang University.
12SECCON予選大会Online CTFKAIST GoN大韓民国
KAIST GoN is Hacking & Security group of KAIST.
13SECCON予選大会Online CTFCS16ポーランド
CodiSec's CTF team is a melting pot where talent and enthusiasm of the youth meets strong engineering knowledge and years of security-related experience. A need to compete has always characterized ambitious people, so it was inevitable that our cyber-security agents - all day long working in the shade - had to finally come up to the surface as a CodiSec's CTF team. The team was founded in May 2016 and since then it pursuits world CTF leaders.
14SECCON予選大会Online CTFshellphishアメリカ合衆国
Once a generation, true heroes arise. They wander darknets, seek out injustice, and hack to correct it. They travel far and wide, striking fear into the hearts of malicious binaries, buggy web application, and corrupt cryptographic protocols. They stand for honor and battle against insecurity. Their flags give hope to the masses, reminding the weak and strong alike that, even in their darkest hour, someone will always be there to pwn n00bs. They are Shellphish.
15SECCON予選大会Online CTFeee中華人民共和国
eee is a newly established CTF team from China. All of our team members work in Tencent. This is our first time to compete in an onsite CTF. We hope to enjoy the game. Good luck and have fun!
16SECCON予選大会Online CTFPwnPineappleApplePwn大韓民国
I have a pwn.
17SECCON予選大会Online CTFGYG大韓民国
GYG means GoYang2. Just Cat!
18SECCON予選大会Online CTF0daysoberコンゴ共和国
Our team has members in several countries: France, Switzerland, Portugal, USA... To avoid internal country flag conflicts we decided to unite behind the flag of Congo, because Congo rules!
As our team name suggests, we like pwning as much as we like to drink...
Comment: One of us (agix / florian gaultier) would need some justification that he attended SECCON, for the company to pay his flight. Would it be possible to have a badge or paper with "SCRT" written on it? For accounting purposes.
19連携大会第11回情報危機管理コンテストfukuitech日本
We are student team.
20連携大会SANS NETWARSトーナメント2016dodododo日本
U+1F6A9 and U+1F363
21連携大会AIS3 2016BambooForx台湾
We are students from Taiwan, widely participating in the CTF competitions and activities of the domestic security community.
22連携大会MWS Cup 2016SecurityAnthem日本
We are a student team from Okayama city. Some of members love Momotaro and Kibidango. Though it is the first time for us to challenge King of Hill, we will do our best to get some points.
23連携大会KOSEN セキュリティ・コンテスト 2016Harekaze日本
私たちはセキュリティに関して去年から勉強し始めた高専生です。得意分野もまだハッキリしていませんが、少しでも多く点数を取りたいと思います!
24連携大会HITCON 2016CyKor大韓民国
CyKor from Korea Univ.

SECCONビジネスカンファレンス登録開始しました。

2017110 19:37

1月27日(金)、SECCONでは初めてとなるSECCONビジネスカンファレンスを開催いたします。会場は決勝大会と同じく東京電機大学千住キャンパス。

事前登録制となっておりますので、お早目にご登録をお願いいたします。

開催内容

日時
2017年1月27日(金)13:00~18:00(受付開始12:30)
会場東京電機大学1号館2階丹羽ホール(北千住駅徒歩1分)
定員500名
参加費無料
LanguageMainly Japanese
参加方法こちらより事前登録をお願いいたします。
参加対象

◆ユーザー企業(・経営者/役員、経営企画部門、情報システム部門、システム企画部門、セキュリティ管理部門、総務/管理/購買部門)
◆通信事業者 / ISP / データセンター事業者(システム運用部門、システム設計部門)
◆インテグレーター / 商社

プログラム13:00 - 13:10 ご挨拶

SECCON実行委員長
竹迫 良範

13:10 - 14:10 人工知能の最後の敵

人工知能(AI)が普及し始めている昨今、人工知能をセキュリティに生かすのか。
それとも人工知能が攻撃する側になってしまうのか?
今後の人工知能の活かし方やその可能性、また問題点を掘り下げます。

国立研究開発法人情報通信研究機構
セキュリティ人材育成研究センター、
SECCON実行委員事務局長
園田 道夫

長崎県立大学
准教授
松田 健

日本アイ・ビー・エム株式会社
IBMセキュリティー事業本部 セキュリティー・サービス事業部
大津留 史郎

日本アイ・ビー・エム株式会社
グローバルビジネスサービス事業
クラウド・アプリケーション・イノベーション アプリケーション開発・保守事業部
先進技術・自動化ソリューション統括
田端 真由美

14:25 - 15:05 いまさら聞けないセキュリティ・サービス・プロバイダーの選び方(仮)

株式会社アズジェント
セキュリティ・サービス部
川又 利雄
【提供】株式会社アズジェント

15:20 - 16:00 「今、SOCが求めるのは"優秀な人材"なのか、"システムによる自動化"なのか?」

近年、高度化を続けるサイバー攻撃に対抗するため、SOC(セキュリティオペレーションセンター)を構築する企業・組織が増えています。
SOCでは、インシデントの監視、検出、対処を24時間365日で行うことはもちろん、新たな攻撃や脆弱性に対応するために最新情報の収集、分析
なども行う必要があり、それらの業務を担う人材にはこれまで以上に高いスキルが求められるようになってきています。
本セッションでは、「今、SOCが求めるのは優秀な人材なのか、それともシステムによる自動化なのか」をテーマに、IIJの人材育成をはじめとした
SOCに関する実際の取り組みを交えてお話をいたします。

株式会社インターネットイニシアティブ
セキュリティ本部 セキュリティビジネス推進部 セキュリティオペレーションセンター
課長代行
中嶋 功
【提供】株式会社インターネットイニシアティブ

16:15 - 17:15 どうしてこんなにセキュリティをやらないといけないことになってしまったのか?

昨今当たり前のように多発するセキュリティインシデント。それを事前に防ぐことができれば、楽に越したことはない。
ただ人間がかかわっている以上、インシデントは起きるもの。
今後永遠の課題ともいわれるセキュリティに関して、ユーザー視点の丸山氏とベンダー視点の河野氏が様々な切り口で討論します。
さらに、現状の課題から見える社会や企業の問題点、今後の人材についても提議し、こんなにセキュリティをやらないといけなくなってしまったのか、
その問題点を探ります。

株式会社ベネッセインフォシェル
代表取締役社長
丸山 司郎

株式会社ディアイティ
クラウドセキュリティ研究所 所長
河野 省二

サイバーコロッセオ×SECCON 2016 3月5日(日)に秋葉原で開催!

2017106 21:46

このたび、2020年東京オリンピック・パラリンピック競技大会開催に向けた総務省のセキュリティ演習事業「サイバーコロッセオ」とコラボしたSECCON大会を3月5日(日)に秋葉原で開催することとなりました。詳細は決定次第公開しますが、参加対象は30歳以下の学生・社会人となります。楽しみにお待ち下さい!

日程:2017年3月5日(日)
会場:ベルサール秋葉原 イベントホール 2F HALL
対象者:30歳以下
言語:日本語
主催:総務省
     SECCON実行委員会/日本ネットワークセキュリティ協会(JNSA) 

  オリパラマーク_4c.png

SECCON2017 CTF for ビギナーズ開催地募集のお知らせ

20161125 17:41

SECCON実行委員会では2017年度CTF for ビギナーズ(以下CTF4b)の開催地の募集を開始いたしました。


CTF4bは比較的初心者向けのCTFワークショップです。
インターネットの利用が広がる中、さまざまなサイバー犯罪も増えてきており、その中でセキュリティ技術を学びながら、同時に倫理観についても学ぶことができるCTF4bは年々人気が高まっています。特に地方の学生などは情報セキュリティやCTFに興味を持っていながらも、勉強会などで直接学ぶ機会が少なく、交流の場も著しく少ないのが現状です。

そこで、学生や社会人の方々が正しい倫理観を持って情報セキュリティを学ぶためのCTF4bの開催をご支援していただければ幸いです。

開催地募集にあたっては、下記事項にご協力いただける地方自治体等、高専・大学などの学校、および地方を拠点としている企業などをまずは募集させていただきます。
・会場の提供(50名~100名)
・運営メンバー(約6名)の旅費宿泊費のサポート
・その他開催に向けた告知・集客協力など

開催時期は、2017年4月~2018年3月までとなります。
詳細についてはお気軽にお問い合わせください。

SECCON運営事務局(浅生アサオまで)
Email: info2016@seccon.jp
Tel: 080-3388-7973

CTF for GIRLS 第6回ワークショップ募集開始
募集は終了しました。

20161124 11:56

CTF for GIRLSは12月16日(金)、CTFの中でも暗号分野に焦点を当てた
女性向けCTFワークショップを開催いたします。
女性だけで気兼ねなく参加できるワークショップですので、これからCTFを始めたい
初心者の方も参加可能です。同僚や友達を誘ってぜひご参加ください。

日時: 2016年12月16日(金)19:00~21:00 (受付開始18:30)
会場:株式会社インターネットイニシアティブ(アクセス

登録はこちらから

開催内容

日  程:2016年12月16日(金)19時~21時 (受付開始18:30)
会  場:株式会社インターネットイニシアティブ(飯田橋駅徒歩1分)
定  員:約100名(先着)
分  野:暗号
参加資格:女性であること(自認されているかた含む)
参 加 費:無料
主  催:SECCON実行委員会/日本ネットワークセキュリティ協会(JNSA)
運  営:CTF for GIRLS運営スタッフ

※SECCON全国大会に向けた予選シード枠はありません

オンライン予選登録開始しました。
SECCON 2016 Online CTF registration has started!

20161108 10:12

今年のSECCONで唯一、社会人の方も参加できるSECCONオンライン予選「SECCON 2016 Online CTF」の登録がスタートしました。
国籍、性別、年齢、問わず参加可能です。またチームの人数制限もありません。本格的に決勝大会を目指すのも良し、自分の腕試し、これからCTFをやってみたいという方も是非登録していただき、トライしてみてください。

Are you ready to go the final competition of SECCON2016 in Japan? Now it's time to register for SECCON 2016 Online CTF.
It is possible to participate regardless of nationality, sex, age. There is no restriction on the number of teams. It is also good to aim for the final tournament, try your skills, and those who would like to try CTF from now on, please try and register.

競技時間:2016年12月10日(土)15:00~11日(日)15:00 (JST) 日本時間
Period: Dec. 06:00am 10th (Sat)  - 06:00am 11th (Sun) (UTC)

登録はこちらから
Register here

開催概要 (Outline)

日時
Date
2016年12月10日(土)15:00~11日(日)15:00 (JST) 日本時間
06:00am Dec. 10 Sat. ~ 06:00am Dec.11 Sun (UTC)
LanguageEnglish & Japanese
参加方法
How to register
  1. まず、チームリーダーが個人アカウントとこちらからチームアカウントを登録してください。登録時「New team」を選択し、チーム名・チームパスワードを設定します。
  2. チームリーダーの登録完了時に、チームIDが発行されます。チームIDは、登録完了画面上に表示し、入力したメールアドレス宛にも連絡します。このチームIDと、設定したチームパスワードを、チームメンバーに連絡してください。
  3. 各チームメンバーは登録時に「Join team」を選択し、チームリーダーから聞いたチームIDとチームパスワードを入力してください。
  • First, your team leader will need to create a personal account as well as a team account. You have to check "New team" and put in your team name and password.
  • After your team registration is complete, your team ID will be created. Your team ID will be shown after registration and sent to you by email. Please save it as you will have to share your team ID and team password to your team members.
  • Each team member has to select "Join team" and type in the team ID and team password when registering their account.
参加資格
Eligibility for entry
国籍、年齢、性別は問いません。
Anyone can entry
チーム定員
Team capacity
チーム人数に制限はありません
No limit team members for the  online qualifications.

ルール

Rule

オンライン予選サイト「SECCON 2016 Online CTF」に記載しています。
It is on the website.

決勝大会

Final competition

  1. 2017年1月28日(土)~29日(日)の2日間行われます。
  2. 昨年度とは違い、学生大会、International大会の区別はありません。
  3. 表彰は総合順位、学生のみのチーム順位のそれぞれに対して行われます。
  • It will be held for two days from Sat. 28th Jan. to Sun. 29th 2017 in Tokyo.

決勝大会への出場権

Finals berth

  1. オンライン予選上位14チームに決勝大会への出場権を与えます。
  2. 決勝大会にはリーダー含む1チーム4名まで出場可能です。
  3. チームリーダーの変更はできません。
  • Top 14  will be given the berth to the SECCON  2016 finals.
  • Up to 4 members per team are allowed to participate to the SECCON 2016 finals.
  • It's not allowed to change the team leader.
  • For overseas teams, we will support the travel expenses to Japan to only the first place winners of the qualifications according to our budget range.

問題作成協力

Challenge creator

Ahn Sanghwan (h2spice) (LINE Corporation)
crattack (LINE Corporation)
Jeong Youngmin (LINE Corporation)
TokyoWesterns (@__ytoku, @__nomeaning__, @icchyr, @shift_crops, @hhc0null, @_N4NU_, @Ga_ryo_)

SECCON2016 京都大会 「サイバー甲子園」
参加チーム発表!!

20161104 00:00


18才、高校生以下の学生を対象としたCTF大会です。 クイズ形式(Jeopardy)によるセキュリティやITの技術を競うCTFで、 出題予定のジャンルはWeb、バイナリ、ネットワーク、暗号など。 さまざまなジャンルのさまざまな難易度の問題に挑戦していただき、総得点を競います。
優勝チームには,2017年1月末に東京電機大学(東京千住キャンパス)で開催される 「SECCON 2016 決勝大会」の決勝進出権が与えられます。
募集期間は10月25日(火)12:00までを予定していますので、お早目にお申込みください。

募集要項

・対象は高校生もしくは高専生3年生以下限定とし、1チーム2名までのチーム戦とします。(中学生以下の参加も可能です)
・各チームのメンバーそれぞれが登録する必要がありますので、ご注意ください。
(同じチームの方同士は必ず同一のチーム名を書いて下さい)
・応募者多数の場合は抽選とします。
・締め切りは10月25日(火)の12時(JST)とさせていただきます。
・1名での参加登録も可能ですが、その場合現地で他校の参加者と組んでもらうことがあります。

登録は終了しました。

開催概要

日時:2016年11月12日(土)12:30~17:00 (12:00受付開始)
主催:SECCON実行委員会/日本ネットワークセキュリティ協会(JNSA)
運営:株式会社ナノオプト・メディア
協力:京都府警察本部 サイバー犯罪対策課
京都府立京都すばる高等学校
定員:10チーム(1チーム2名まで)、選抜方式
タイムテーブル(予定):
  • 12:00 - 12:30 受付
  • 12:30 - 13:00 オープニング
  • 13:00 - 16:30 競技
  • 16:40 - 17:10 解説・表彰
  • 17:20 - 19:00 交流会
参加資格:

高校生(18歳)以下限定

  • 平成 28 年度において、日本国内の高等学校及び高等専門学校の 3 年生まで並びにこれらと同等と認められる学校以下の者。(中学生以下も可)
  • 平成28年4月2日現在で満18才(平成10年=1998年4月2日以降の出生者)以下の者
渡航費の補助
  • SECCONが指定する宿泊先での宿泊費
  • SECCONが定める規定に基づき算出した主要経路の交通費(参加者の所属する学校の最寄り駅~向島駅)
  • 参加者には別途詳細のご連絡をさせていただきます。
参加者の持ち物:
  • ノートPC(有線・無線LANにつながること)
  • LANケーブル
  • 電源ケーブル(延長ケーブル)
  • 学生証
会場アクセス:京都府立京都すばる高等学校
京都府京都市伏見区向島西定請120
地図
問い合わせ:SECCON2016運営事務局 E-mail: info2016@seccon.jp

参加チーム

選考の結果、下記10チーム(19名)が参加します。

TeamHandle nameSchool

omakase
st98奈良工業高等専門学校
crane近畿大学工業高等専門学校
insecuretheoldmoon0602奈良工業高等専門学校

752
ushiken産業技術高等専門学校
kjima産業技術高等専門学校

biphone
AkashiSN明石工業高等専門学校
snow明石工業高等専門学校

elf
hideo54灘高等学校
nkpoid東京学芸大学附属高校

gr0p
tsun沖縄工業高等専門学校
greenapple沖縄工業高等専門学校

Harekaze
jagaNikuman産業技術高等専門学校
TAMAneko産業技術高等専門学校

SkepticalDancer
Kanon京都すばる高等学校
HyodohSaeyuki京都すばる高等学校

Soudayo
yuki681明石工業高等専門学校
John明石工業高等専門学校

yuka
Mijaaa産業技術高等専門学校
Moja産業技術高等専門学校

"CTF forビギナーズ金沢"登録開始しました。(登録は終了しました)

20161025 10:58

CTF for ビギナーズは、コンピュータセキュリティ技術を競う競技であるCTF (Capture The Flag) の初心者を対象とした勉強会です。
本勉強会では、CTFに必要な知識を学ぶ専門講義と実際に問題に挑戦してCTFを体験できる演習を行います。
このたび 「金沢」で11月26日(土)にCTF for ビギナーズのワークショップを開催いたします。
参加費は無料ですのでどなたでもご参加いただけますが、応募者多数の場合は抽選とさせていただきます。
年度内最後?!かもしれない"CTF for ビギナーズ"!!
紅葉シーズン真っ只中の金沢観光も合わせて、ぜひ多くの方のご登録をお待ちしています。

登録受付期間10月25日(火)~11月18日(金)7日(月)12:00まで(応募者多数のため〆切を早めました)
11月8日(火)10:30に当選者宛にメールをいたしました。キャンセルが多く出た場合は追加で
メールをさせていただく場合がございます。

開催概要

日 程 :2016年11月26日(土)13:00~18:45 (12:30受付開始)
会 場 :金沢工業大学扇が丘キャンパス23号館1Fパフォーミングスタジオ
             〒921-8501石川県野々市市扇が丘7-1
             アクセスMAP

主 催 :SECCON実行委員会/日本ネットワークセキュリティ協会 (JNSA)
運 営 :CTF for ビギナーズ運営メンバー
対 象 :CTFに興味があり、これからCTFへの参加を考えている人(年齢・男女不問)
参加費 :無料
定 員 :60名(抽選)

スケジュール(予定) :

13:00~13:15 開演、オリエンテーション(CTFとは?)
13:15~14:15 講義1(Web)
14:25~15:25 講義2(フォレンジック)
15:35~16:35 講義3(リバースエンジニアリング、バイナリ)
16:35~16:45 CTFオリエンテーション
16:45~18:45 CTF演習と回答
18:45 終了


持ってくる物 :
・電源タップ (延長コード)
・以下のスペックを満たすノートPC (必須)
 ・無線LANに接続できること
 ・HDD空き容量:20GB以上
 ・メモリ:4GB以上
 ・OS:VirtualBoxの最新版が動作すること

※主催者側からインターネット回線の提供はありません。会場で外部へインターネット接続をしたい場合は、USBテザリングなど、ご自身のPCでネット接続ができる環境をお持ち込みいただけますようお願い致します。
※当日は、VirtualBox上で動作する環境を事前に事務局から配布し、それをPCに導入して講習を行う形式です。当選者の方は、予めVirtualBoxをインストールしていただけますよう、お願い致します。

参加申込みはこちらから

(SECCON運営事務局である株式会社ナノオプト・メディアのページへリンクします)

「SECCON2016 大阪大会」アツマレバイナリアン(AVOSAKA)
募集は終了しました。

20161003 10:00

おかげさまでSECCON大阪大会「アツマレバイナリアン」は多くの参加チームに
集まっていただきました。
決勝大会に出場できるのはわずか1チームですが、今週末の大会結果は
後日アップいたします。
大会結果はこちら

実行ファイルを解析するのはもう普通!これからの時代は、いかに速く解析できるかだ!!
このため大阪大会では、いかに速く実行ファイルを解析するかを競う新競技、
題して「熱血バイナリ早食い選手権」を実施します。
食の聖地大阪で、バイナリの早食い競技を制するのはどのチームか? いざ大阪に,集まれバイナリアン!

競技説明

サーバは何らかの脆弱性を抱えており、ELF形式の実行ファイルとして配布されます。
実行環境はOSはDebian8(x86_64)を想定しています。

##競技参加に必要な知識
以下に挙げる知識・スキルに興味がある方におすすめです。
* x86_64アセンブリ
* バッファオーバーフローなどの脆弱性やその攻略方法
* バイナリプログラムの解析自動化

##準備しておくと便利な環境
* Debian 8(x86_64)の実行環境
* x86_64を対象とした逆アセンブラ(IDA, objdumpなど)
* x86_64を対象としたデバッガ(gdbなど)
* バイナリプログラムを自動解析するツール
    * angr ( https://github.com/angr )など

#上位特典
* 優勝チームは1月に開催される決勝大会の出場権を提供します。

開催概要

日時:2016年10月2日(日) 13:00~18:00 (12:00受付開始)
主催:SECCON実行委員会/日本ネットワークセキュリティ協会(JNSA)
運営:株式会社ナノオプト・メディア
定員:10チーム(1チーム4名まで)、先着順
タイムテーブル(予定):
  • 13:00 - 13:15 オープニング
  • 13:15 - 13:45 講義(x86のエクスプロイト基礎, 競技環境の説明)
  • 13:45 - 14:15 演習(エクスプロイトの練習)
  • 14:15 - 14:30 休憩
  • 14:30 - 17:30 競技
  • 17:45 - 18:00 解説・表彰
参加資格:
  • 学生限定(2017年4月1日時点で25歳以下とし、参加当日に学生証の提示をお願いします)
  • 性別は問いません
参加者の持ち物:
  • ノートPC(無線LANにつながること)
  • 電源ケーブル(延長ケーブル)
  • 学生証
会場アクセス:富士通株式会社 関西システムラボラトリ
大阪府大阪市中央区城見2-2-6
地図
問い合わせ:SECCON2016運営事務局 E-mail: info2016@seccon.jp

攻殻機動隊 REALIZE PROJECT
x
CTF for GIRLS [攻殻CTF]
募集は終了いたしました。

2016920 14:00

realize-project_logo_white1.pngCTF For GIRLSロゴ.png

 CTF for GIRLSは、SF作品「攻殻機動隊」で描かれているテクノロジや世界観を現実化するために始動した
「攻殻機動隊 REALIZE PROJECT」と共同で、女性限定のCTF(以下、攻殻CTF)を昨年に引き続き開催いたします。
攻殻機動隊は世界的な人気作品であり、実写版の映画が2017年3月に公開される予定です。
本大会はその主人公であるウィザード級ハッカー「草薙 素子」のような高度な技術力を持つ女性を、
近い将来、日本から輩出する事を共通の理念としています。

 当日会場では、昨年と同様に、情報通信研究機構(NICT)が攻殻機動隊をモチーフに開発した、
攻殻CTF専用可視化エンジン"AMATERAS零"(アマテラス・ゼロ)が稼動します。
新機能を追加し、飛躍的に進化した"AMATERAS零"がCTF競技をリアルタイムに視覚化します。

攻殻機動隊 REALIZE PROJECT公式サイト
※CTF(Capture The Flag)とは、コンピューターセキュリティ技術を競う競技のこと。

■攻殻CTF競技概要

日 程 :2016年10月15日(土)13:00~18:15(受付開始12:30)
場  所 :Red Bull Studios Tokyo Hall
住 所 :東京都渋谷区渋谷1‐3‐3 ヒューリック青山第二ビル 5階
参加資格:女性である事
参加費 :無料
内 容 :クイズ形式CTF大会(個人戦)
定 員 :約40名(応募者多数の場合は抽選とさせて頂きます。)
主 催 :攻殻機動隊 REALIZE PROJECT
      SECCON実行委員会/CTF for GIRLS
      日本ネットワークセキュリティ協会(JNSA)

タイムテーブル(予定)
12:30~13:00 受付
13:00~13:30  開会の挨拶/競技説明
13:30~16:30 競技
16:30~16:45  休憩
16:45~17:00  表彰式
17:00~18:00  交流会(問題解説付き)
18:00~18:15  閉会・アンケート記入

閉会後18時45分から2時間程度、希望者による懇親会(参加費¥4,000)を開催いたします。

■参加申し込み
募集は終了いたしました。
ご質問はSECCON 運営事務局までお願いいたします。

■申し込み期限
9月30日(金)23:59まで

■持ってくる物:
以下のスペックを満たすノートPC(必須)
・無線LANに接続できること
・電源ケーブル(延長ケーブル)

■注意事項:
・SECCON全国大会に向けたシード枠はありません。
・会場内は飲食可能ですが、会場の関係上ラベルが剥がせない飲み物のお持込はご遠慮ください。
・レッドブル・エナジードリンク (レッドブル・ジャパン提供)はご用意いたします。
・許可のない方によるカメラ、スマートフォン等による撮影は禁止させていただきます。
・取材・撮影等に関する事項当日メディアの取材等があった場合、参加者を含む写真撮影やインタビューを実施することがあります。
 また主催者でもWeb等に公開する大会レポートなどの目的で撮影をいたします。
 参加者は撮影・取材等について了承し、必要に応じてご自身で対策していただいた上でご参加ください。
・一般の見学は受け付けておりません。あらかじめご了承ください。

■問い合わせ先:
全般的な質問、登録に関して
E-mail :info2016@seccon.jp

競技に関して
CTF for GIRLS運営事務局
E-mail :ctf4girls@seccon.jp

「CTF for ビギナーズ 2016 東京」募集は終了しました。

2016920 11:52

後日当選者のみにメールをさせていただきます。

CTF for ビギナーズは、コンピュータセキュリティ技術を競う競技であるCTF (Capture The Flag) の初心者を対象とした勉強会です。本勉強会では、CTFに必要な知識を学ぶ専門講義と実際に問題に挑戦してCTFを体験できる演習を行います。このたび 「東京」で10月22日(土)にCTF for ビギナーズのワークショップを開催いたします。参加費は無料ですのでどなたでもご参加いただけますが、昨年度はすぐに定員に達してしまいましたので、今回は
抽選とさせていただきます。ぜひ多くの方のご登録をお待ちしています。

登録受付期間9月20日(火)~10月7日(金)12:00まで

開催概要

日 程 :2016年10月22日(土)12:00~17:15 (11:30受付開始)
会 場 :株式会社日立システムズ
      東京都品川区大崎1-2-1大崎フロントタワー
      アクセス
主 催 :SECCON実行委員会/日本ネットワークセキュリティ協会 (JNSA)
運 営 :CTF for ビギナーズ運営メンバー
対 象 :CTFに興味があり、これからCTFへの参加を考えている人(年齢・男女不問)
参加費 :無料
定 員 :約80名(抽選)
当選の発表は当選者へのメールをもってかえさせていただきます。
タイムテーブル(予定):
    11:30受付開始
    12:00~12:15 開演、オリエンテーション(CTFとは?)
    12:15~13:05 講義1(Web)
    13:15~14:05 講義2(フォレンジック)
    14:15~15:05 講義3(リバースエンジニアリング)
    15:05~15:15 CTFオリエンテーション
    15:15~17:15 CTF練習と回答
    17:15 終了

持ってくる物 :
・電源タップ (延長コード)
・以下のスペックを満たすノートPC (必須)
 ・無線LANに接続できること
 ・HDD空き容量:20GB以上
 ・メモリ:4GB以上
 ・OS:VirtualBoxの最新版が動作すること

※主催者側からインターネット回線の提供はありません。会場で外部へインターネット接続をしたい場合は、USBテザリングなど、ご自身のPCでネット接続ができる環境をお持ち込みいただけますようお願い致します。
※当日は、VirtualBox上で動作する環境を事前にこちらから配布し、それをPCに導入して講習を行う形式を予定しています。予めVirtualBoxをインストールしていただけますよう、お願い致します。



※CTF for ビギナーズ 2016 勉強会今後の開催予定

・2016年 11月27日(日)CTF for ビギナーズ 2016 金沢

・2016年 5月25日(日) CTF for ビギナーズ 2016 長野(終了)
・2016年 6月26日(日) CTF for ビギナーズ 2016 香川(終了) 
・2016年 7月16日(土) CTF for ビギナーズ 2016 博多(終了)
・2016年 9月10日(土) CTF for ビギナーズ 2016 弘前(終了)

「CTF for ビギナーズ 2016 弘前」募集を開始
→お申込みは終了しました!!

2016721 12:00

CTF for ビギナーズは、コンピュータセキュリティ技術を競う競技であるCTF (Capture The Flag) の初心者を対象とした勉強会です。本勉強会では、CTFに必要な知識を学ぶ専門講義と実際に問題に挑戦してCTFを体験できる演習を行います。このたび 「弘前」で9月10日(土)にCTF for ビギナーズのワークショップを開催いたします。参加費は無料ですのでどなたでも御参加いただけます。ぜひ多くの方の御参加をお待ちしています。

開催概要

日 程 :2016年9月10日(土)12時30分~18時15分(受付開始12:00)
会 場 :弘前大学 文京町キャンパス 理工学部1号館5階
      青森県弘前市文京町3
      http://www.hirosaki-u.ac.jp/wp_access/campus_bunkyocho.html

主 催 :SECCON実行委員会/日本ネットワークセキュリティ協会 (JNSA)
運 営 :CTF for ビギナーズ運営メンバー
対 象 :CTFに興味があり、これからCTFへの参加を考えている人(年齢・男女不問)
参加費 :無料
定 員 :80名(先着順)

スケジュール(予定) :
12:00  受付開始
12:30  開演、オリエンテーション
12:45~13:45 Web講義(60分)
13:55~14:55 フォレンジック講義(60分)
15:05~16:05 リバースエンジニアリング講義(60分) 
16:05~16:15 CTFオリエンテーション(10分) 
16:15~18:15 CTF演習と答え合わせ(90分+30分)
18:15  終了

持ってくる物 :
・電源タップ (延長コード)
・以下のスペックを満たすノートPC (必須)
 ・無線LANに接続できること
 ・HDD空き容量:20GB以上
 ・メモリ:4GB以上
 ・OS:VirtualBoxの最新版が動作すること

※主催者側からインターネット回線の提供はありません。会場で外部へインターネット接続をしたい場合は、USBテザリングなど、ご自身のPCでネット接続ができる環境をお持ち込みいただけますようお願い致します。
※当日は、VirtualBox上で動作する環境を事前にこちらから配布し、それをPCに導入して講習を行う形式を予定しています。予めVirtualBoxをインストールしていただけますよう、お願い致します。

参加申込みはこちらから。
お申込みは終了しました。

(SECCON運営事務局である株式会社ナノオプト・メディアのページへリンクします)

※CTF for ビギナーズ 2016 勉強会今後の開催予定

・2016年 9月10日(土) CTF for ビギナーズ 2016 弘前
・2016年 10月22日(土)CTF for ビギナーズ 2016 東京
・2016年 11月27日(日)CTF for ビギナーズ 2016 金沢

・2016年 5月25日(日) CTF for ビギナーズ 2016 長野(終了)
・2016年 6月26日(日) CTF for ビギナーズ 2016 香川(終了) 
・2016年 7月16日(土) CTF for ビギナーズ 2016 博多(終了)

「SECCON 2016 × CEDEC CHALLENGE ゲームクラッキング&チートチャレンジ」概要告知
〆切延長しました!
終了しました

2016714 20:00

開催概要

「SECCON 2016×CEDEC CHALLENGE」はゲームのクラッキングやチートを扱った競技です。参加プレイヤーには、実際に対象のゲームのセキュリティ診断を行い、脆弱性を探し、そして対策案を考え、それらをプレゼンテーション資料にまとめていただきます。この競技は、企業におけるセキュリティ診断業務をベースに作られており、主に「脆弱性を見つける技術」と「その対策案を分かりやすく伝える技術」が求められます。

cedec2016_1.pngcedec2016_2.pngのサムネイル画像

オンライン予選(ゲームのセキュリティ診断)

競技開始:2016年07月17日(日) 12:00:00 (JST)
競技終了:2016年07月31日(日) 23:59:59 (JST) 8月7日(日)23:59:59 (JST)に延長しました。

以下のURL(申し込みフォーム)から必要事項を入力し、参加登録を行なってください。登録されたメールアドレスへ課題のファイルをダウンロードできるURLが送られます。

申し込みフォーム
https://frm.f2ff.jp/form/seccon2016_yokohama/

ストーリー

あなたはセキュリティ技術者であり、ゲームのセキュリティ診断を主な業務としています。そして、このたび「セクコン株式会社」からゲームのセキュリティ診断を依頼されました。「apkファイル」と簡単な「ゲームの説明書」が渡されます。それらを調査し、セキュリティ技術者の視点から問題点をプレゼンテーション資料にまとめて送ってください。締切は2016年07月31日23時59分59秒です。影響度の大小にかかわらず、セキュリティにおける問題点ならばどのようなことでも記述していただいて結構ですが、必ず問題となる動作を起こさせる「手法」、それによる「影響度」、そして「対策案」の3つをセットで記述してください。特に対策案は重要視されます。

禁止事項

以下の行為を行った場合は失格となります。
・調査対象となるファイルを今回の調査以外の目的で使用、配布することを禁止します。
・ゲームエンジンの解析を禁止します。
・ゲームサーバへのDoS攻撃を禁止します。

事前審査

締切終了時点での全応募資料の中から、事前審査を行ない、もっとも良いと思われるプレゼン資料を提出した上位4~6名が決勝戦に選出されます。決勝戦参加者にはCEDEC 2016入場のために必要な無料パスが渡されます。

決勝戦(プレゼンテーション)

CEDEC 2016 公式ページ
SECCON 2016 x CEDEC CHALLENGE ゲームクラッキング&チートチャレンジ

日時:2016年8月26日(金) 15:10~17:30
会場:パシフィコ横浜(CEDEC会場内)

2016年8月26日(金)にパシフィコ横浜で開催されるCEDEC 2016の会場にて、主にゲーム開発の現場に携わっているCEDEC参加者の前で、クラッキング、チートの手法とその対策案について発表していただきます。審査員には漫画家のすがやみつる先生、株式会社enishプロダクトディレクターの岩崎啓眞氏、株式会社サイバーエージェントの伊藤秀行氏、株式会社DeNAの杉山俊春氏をお招きしており、クラッキングやチートといった問題を発見する技術と、その問題を解決する技術、そしてその危険性と対策の有効性を伝える技術、いずれかひとつではなく、一般的なセキュリティ診断と同様に、総合的な能力を競っていただきます。

参加資格

当日、パシフィコ横浜にて「SECCON 2016×CEDEC CHALLENGE ゲームクラッキング&チートチャレンジ」に参加でき、日本語で発表(プレゼンテーション)できる25歳以下の学生

一般見学について

CEDEC 2016会場内での開催となるため、CEDEC CHALLENGEに参加可能な種別の入場パスをご購入いただく必要があります。メディアの方は事前のプレス登録をお願いいたします。
http://cedec.cesa.or.jp/2016/application/index.html

「CTF forビギナーズ 2016博多 」募集を開始終了しました

2016617 14:10

CTF for ビギナーズは、コンピュータセキュリティ技術を競う競技であるCTF (Capture The Flag) の初心者を対象とした勉強会です。本勉強会では、CTFに必要な知識を学ぶ専門講義と実際に問題に挑戦してCTFを体験できる演習を行います。このたび 「九州」で2016年7月16日(土)にCTF for ビギナーズのワークショップを開催いたします。参加費は無料ですのでどなたでも御参加いただけます。ぜひ多くの方の御参加をお待ちしています。

開催概要

日 程 :2016年7月16日(土)13時00分~18時45分(受付開始12:30)
会 場 :富士通株式会社 九州支社
      福岡県福岡市博多区東比恵3-1-2 東比恵ビジネスセンター
      http://www.fujitsu.com/jp/about/corporate/facilities/branches/kyushu/

主 催 :SECCON実行委員会/日本ネットワークセキュリティ協会 (JNSA)
運 営 :CTF for ビギナーズ運営メンバー
対 象 :CTFに興味があり、これからCTFへの参加を考えている人(年齢・男女不問)
参加費 :無料
定 員 :80名(先着順)

スケジュール(予定) :
12:30  受付開始
13:00  開演、オリエンテーション
13:15~14:15 Web講義(60分)
14:25~15:25 フォレンジック講義(60分)
15:35~16:35 バイナリ(60分) 
16:45~18:45 CTF演習と答え合わせ(90分+30分)
18:45  終了

持ってくる物 :
・電源タップ (延長コード)
・以下のスペックを満たすノートPC (必須)
 ・無線LANに接続できること
 ・HDD空き容量:20GB以上
 ・メモリ:4GB以上
 ・OS:VirtualBoxの最新版が動作すること

※主催者側からインターネット回線の提供はありません。会場で外部へインターネット接続をしたい場合は、USBテザリングなど、ご自身のPCでネット接続ができる環境をお持ち込みいただけますようお願い致します。
※当日は、VirtualBox上で動作する環境を事前にこちらから配布し、それをPCに導入して講習を行う形式を予定しています。予めVirtualBoxをインストールしていただけますよう、お願い致します。

参加申込みはこちらから。
(SECCON運営事務局である株式会社ナノオプト・メディアのページへリンクします)
https://frm.f2ff.jp/form/seccon2016-ctf-for-beginners_kyushu/


※CTF for ビギナーズ 2016 勉強会今後の開催予定

・2016年 7月16日(土) CTF for ビギナーズ 2016 博多
・2016年9月11日(日) CTF for ビギナーズ 2016 弘前
・2016年10月22日(土)CTF for ビギナーズ 2016 東京(スポンサー企業優先)
・2016年 11月27日(日) CTF for ビギナーズ 2016 金沢

・2016年 5月25日(日) CTF for ビギナーズ 2016 長野(終了)
・2016年 6月26日(日) CTF for ビギナーズ 2016 香川(終了)

SECCON 2016 九州大会 (IoT CTF) 募集開始終了しました

2016608 10:00

大会レポートはこちらから
SECCON 2016 九州大会 (IoT CTF) 大会レポート

SECCON 2016 九州大会では、IoT(Internet of Things)に関連した技術を用いた CTF 競技を開催します。IoTを実現する技術としては、ネットワーク、サーバサイド、クライアント、センサ、電子回路、それらをプログラムするソフトウェア技術といった「ソフトウェア」だけではなく「ハードウェア」に関する技術も含むさまざまな技術が必要になります。今回のCTF競技では、チーム戦でこれらのIoTを実現する技術に関連する技術を競い合います。

・今回の対象は学生限定とし、1チーム1名~4名までのチーム戦とします。
・各チームのメンバーそれぞれが登録する必要がありますので、ご注意ください。
・アンケートに回答いただいた内容を元に選抜を行います。
・締め切りは6月28日(火)の15時(JST)とさせていただきます。
・選抜結果は、7/1(金)に開示予定です。

開催概要

【申し込みフォーム】
https://form.f2ff.jp/form/seccon2016_kyushu/

【日時】
日程:2016年7月17日(日) 10:30~17:00 (10:00受付開始)

【タイムテーブル(予定)】
10:30 - 10:50 オープニング
10:50 - 11:00 諸注意
11:00 - 16:00 競技 ※昼は各自
16:00 - 16:10 休憩
16:10 - 16:40 振り返り
16:40 - 16:50 表彰
16:50 - 17:00 クロージング

【会場アクセス】
富士通株式会社 九州支社
福岡県福岡市博多区東比恵3-1-2 東比恵ビジネスセンター
http://www.fujitsu.com/jp/about/corporate/facilities/branches/kyushu/

【定員】
16チーム(1チーム1名から4名まで)

【当日持参するもの】
ノートPC
LANケーブル
※下記工具は事務局でもご用意いたしますが、参加者が工具を持ち込むことも可能です。
テスター
ペンチ(フジ矢株式会社提供)
ニッパー(フジ矢株式会社提供)

【提供】
logo_fujiya-kk.gif

ソフトに限らず、ハードでもよりよい工具を使って作業をしてほしいというSECCONの思いにご賛同いただき、この度日本の老舗工具メーカーであるフジ矢株式会社様より、ペンチ、ニッパーのご提供をいただきました。

競技形式

主にスコアサーバにフラグを入力するクイズ形式とします。 ただし単にノートPC上の活動だけで解ける問題だけではなく、簡単な電子工作や センサや電子デバイスに関連する基本的な知識やデータシートを理解する能力、 実際に簡単な回路を組む能力が必要になることがあります。もちろん、付け加えて 情報システム、ネットワーク、セキュリティ、プログラミングなどのCTFに従来から 必要な知識や技術を総合的に活用して問題を解く必要があります。

事前学習

本CTFでは以下の道具、計算機を使います。競技時間も限られておりますので、 下記の正しい使い方、調べ方などを事前に調査・学習しておいてください。

  1. ニッパ、ラジオペンチ
  2. デジタルマルチメータ(テスタ)
  3. デジタルオシロスコープ(会場に数台程度準備します)
  4. ブレッドボード
  5. (センサや電子部品などの)データシート(調べ方や読み方)
  6. Raspberry Pi 2 (Raspbian JESSUE)

CTF for GIRLS 第五回ワークショップ募集開始終了しました

2016603 10:00

 大会レポートはこちら
CTF for GIRLS 第五回ワークショップ大会レポート

CTF for GIRLSは6月24日(金)、CTFの中でもフォレンジック分野に焦点を当てた
女性向けCTFワークショップを開催いたします。

開催内容

日  程:2016年6月24日(金)19時~21時 (受付開始18:30予定)
会  場:御茶ノ水ソラシティカンファレンスセンター Room B
定  員:80名
分  野:フォレンジック
参加資格:女性であること
参 加 費:無料
主  催:SECCON実行委員会/日本ネットワークセキュリティ協会(JNSA)
運  営:CTF for GIRLS運営スタッフ

※SECCON全国大会に向けた予選シード枠はありません

■プログラム詳細や参加方法につきましてはこちらをご覧下さい。
http://girls.seccon.jp/news0.html

「CTF forビギナーズ 2016 香川」募集を開始終了しました

2016602 12:52

CTF for ビギナーズは、コンピュータセキュリティ技術を競う競技であるCTF (Capture The Flag) の初心者を対象とした勉強会です。本勉強会では、CTFに必要な知識を学ぶ専門講義と実際に問題に挑戦してCTFを体験できる演習を行います。このたび 「香川」で2016年6月26日(日)にCTF for ビギナーズのワークショップを開催いたします。参加費は無料ですのでどなたでも御参加いただけます。ぜひ多くの方の御参加をお待ちしています。

開催概要

日 程 :2016年6月26日(日)12時~16時30分(受付開始11:30)
会 場 :情報通信交流館(eとぴあ・かがわ) BBスクエア(定員60名)
      高松市サンポート2番1号 高松シンボルタワー タワー棟4階
      https://www.e-topia-kagawa.jp/what/acess.asp

主 催 :SECCON実行委員会/日本ネットワークセキュリティ協会 (JNSA)
運 営 :CTF for ビギナーズ運営メンバー
共 催 :情報通信交流館(e-とぴあ・かがわ)
対 象 :CTFに興味があり、これからCTFへの参加を考えている人(年齢・男女不問)
参加費 :無料
定 員 :60名(先着順)

スケジュール(予定) :
11:30  受付開始
12:00  開演、オリエンテーション
12:20~ バイナリ講義(60分)
13:30~ ネットワーク講義(60分)
14:30~ CTFオリエンテーション(兼休憩)
14:40~ CTF演習と答え合わせ(90分+30分)
16:30  終了

持ってくる物 :
・電源タップ (延長コード)
・以下のスペックを満たすノートPC (必須)
 ・無線LANに接続できること
 ・HDD空き容量:20GB以上
 ・メモリ:4GB以上
 ・OS:VirtualBoxの最新版が動作すること

※会場ではインターネットに接続できる無線LANをご利用いただけます。
※主催者側からインターネット回線の提供はありません。会場で外部へインターネット接続をしたい場合は、USBテザリングなど、ご自身のPCでネット接続ができる環境をお持ち込みいただけますようお願い致します。
※当日は、VirtualBox上で動作する環境を事前にこちらから配布し、それをPCに導入して講習を行う形式を予定しています。予めVirtualBoxをインストールしていただけますよう、お願い致します。

参加申込みはこちらから。
(SECCON運営事務局である株式会社ナノオプト・メディアのページへリンクします)
https://form.f2ff.jp/form/beginners_kagawa/


※CTF for ビギナーズ 2016 勉強会今後の開催予定

・2016年 7月16日(土)CTF for ビギナーズ 2016 博多
・2016年 9月10日(土)CTF for ビギナーズ 2016 弘前
・2016年10月22日(土)CTF for ビギナーズ 2016 東京(スポンサー企業優先)
・2016年11月26日(土)CTF for ビギナーズ 2016 金沢

2016年 5月25日(日)CTF for ビギナーズ 2016 長野(終了)