主催 経済産業省/財団法人 日本情報処理開発協会(JIPDEC)
後援:文部科学省 山梨県教育委員会
セキュリティキャンプ・キャラバン with プログラミング-山梨-の講義内容
1.セキュリティキャンプの紹介(セキュリティキャンプ事務局) 10:00~10:15
- セキュリティキャンプとは?(目的と概要)
- 今年のセキュリティキャンプ2007レポート(ビデオ映像)
2.プログラミング基礎 講師:宮本 久仁男 10:15~11:15
- 日用プログラミング~ないものは作ってみる
・概要:
ないものは「作ればある」ようにはなります。
大仰なOSやゲームは1日じゃきついですが、ちょっとしたツールやドライバ、モジュールなどは「思い立ったら作れる」ものも多いです。
こんなこと出来ないかな?ということを「ちょっとしたモノ」を作って「やりたいこと」を実現してみた例を、いくつか解説してみます。
●宮本 久仁男(みやもと くにお) 1991年電気通信大学卒。同年、国内最大手のシステムインテグレータに入社。
自社OSおよびミドルウェアの開発、Web-DBシステムのコンテンツ管理機能開発および、当該システム管理、社内技術支援/技術調査、CIOスタッフ業務などを経て、現在は管理系業務に従事。
同時に社会人大学生として、情報セキュリティ大学院大学博士後期課程にも籍を置き、研究に勤しむ日々。
個人的興味から、NetBSDのjman作成や必要に応じた各種ツールのクイックハックにいそしむ。
UNIXシステム管理やFLOSSについては完全に個人的興味から、情報セキュリティについては、システム管理時代に危機感を覚え、自学自習で学びつつ成果をコミュニティにフィードバックしたり、テーマを見つけたりという日々。ネットワークプロトコルにも興味を持ち、WebDAVやIPsec、暗号化トンネルをテーマに日々検証中。また、OSには長い期間興味を持っており、現在はOSを動かす環境としての仮想化技術~とりわけXen~に強い関心を示している。
著書:
・「WebDAVシステム構築ガイド」技術評論社(共著)
・「にわか管理者奮闘記」@IT(共著)
・「実用SSH第2版」オライリージャパン(共訳)
・「平成19年度テクニカルエンジニア情報セキュリティ試験によく出る午前問題集」技術評論社(共著)
・「検証・ウィニー情報流出対策~実はウィニーだけの問題ではなかった」(共著/アスキー)
・「ぼくのパソコンを守って」(共著/秀和システム)
・「仮想化技術 完全攻略ガイド」(共著/インプレス)
・その他、雑誌への寄稿多数
2000年よりスラッシュドットジャパンの編集者を、経済産業省/JIPDEC主催のセキュリティキャンプ(http://www.jipdec.jp/camp)の講師を2004、2005、2006、2007と務める。本名よりも、wakatonoのほうが通りがいいことがある。
テクニカルエンジニア(情報セキュリティ)、LPIC Level2、PMP等の資格を保有。
Microsoft MVP for Windows Security(2004/10~2008/9)を受賞している。
3.プログラミング応用 講師:能城 茂雄 11:25~12:25
- C言語による落ちゲーの製作:
C言語で、誰でも知っている簡単なブロック落ちゲームを作成します。その作成の過程を説明しながら、プログラミングの面白さを判っていただければと思います。
●能城 茂雄(のしろ しげお)
都立上野高等学校 情報科 教諭
東京都高等学校情報教育研究会 幹事
日本UNIXユーザ会 幹事
Debian Projecet Official Developer
Open Source Group Japan 理事
4.セキュリティ基礎(正しい情報セキュリティを学ぶ) 講師:園田 道夫 13:15~14:15
- セキュリティってどんなの?
- Winnyで情報漏洩
- 漏洩はどのようにして起きるのか?
- なせウイルスは防げないのか
- ウイルスの目的と対策
- 詐欺メール、迷惑メールについて考えてみよう など
●園田 道夫(そのだ みちお)
独立行政法人情報処理推進機構(IPA)研究員
NPO日本ネットワークセキュリティ協会(JNSA)研究員(ハニーポットWG、セキュリティスタジアムWGリーダー)
株式会社セキュアスカイテクノロジー取締役
日本サイバー大学IT総合学部准教授
技術者教育講座、教育企画、コンサルテーション(ISMS、Pマーク、TRUSTe)などに従事。
共著、共訳には「実用SSH第二版」、「Snort2.0侵入検知」、「暗号技術大全」 、「企業情報ネットワークの保護管理」、
「ハニーネットプロジェクト」、「平成19年度テクニカルエンジニア情報セキュリティ試験に良く出る午前問題集」、
マンガ「アクセス探偵IHARA」、マンガ「アクセスガールアスカ危機一髪」等がある。
日経パソコンオンラインにて「蔵出しセキュリティ」、日経NETWORKにて「こちらセキュリティ相談室」連載中。
セキュリティキャンプ2004、2005、2006、2007に講師として参加。
5.セキュリティ応用(より深く情報セキュリティを学ぶ) 講師:渡辺 勝弘 14:25~15:25
- 侵入検知システムの導入と運用
ネットワーク侵入検知システムの役割、機能を紹介し、さらにオープンソースのNIDS Snortを題材に、機能、動作原理まで踏み込むことで、NIDSの欠点や運用ノウハウなどを学んでゆきます。
●渡辺 勝弘(わたなべ かつひろ)
理化学研究所情報基盤センターにおいて、ネットワークインフラの運用、情報セキュリティ環境の整備に携わる。
模型飛行機とパケット解析が趣味。タップに囲まれた毎日を送る。
主な著書としてオライリー・ジャパン「ネットワークセキュリティHACKS」「不正アクセス調査ガイド」などがある。
6.質疑応答およびキャンプのビデオ上映 15:25~15:50
講義全般やセキュリティキャンプについての質疑応答と、セキュリティキャンプの雰囲気を知っていただくために2006年のキャンプの模様のビデオをご覧いただきます。
注:プログラムおよび講義内容については、予告なしに変更する場合がございます。ご了承ください。
|