投稿者「Keiichi Horiai」のアーカイブ

ワークショップに続く、2日目(講演の初日)

昨日のワークショップに続いて、2日目はエストニアの大統領のスピーチから、、。簡単な挨拶で終わるのかと思っていたが、30分間にわたってエストニアのIT化の状況を説明。国のほとんどの業務が電子化されているとのこと。例えば、大統領のサインも世界で唯一(?)、デジタル・サイン(電子証明書)と自慢。国民の身分証明書も、ほとんどが携帯電話がIDカードに代わって使われているとか、、、

続いて、USサイバーコマンド司令官アレキサンダー。最前列から3列目中央に席を確保したため、近距離から撮影ができた。来場し、席に着く様子。

講演中の司令官。昨年のDEFCONの時と違って、背服で登場。訓練の重要性を何回も繰り返していた。また、マンディアント・レポートを引き合いにして、アトリビューションの技術が進んでいることを強調していた。またBackTrac5や後継のKaliを引き合いに出して、ペネトレーションテストができる人材の訓練とスキルアップの重要性を説いていた。

技術セッションの講演中のスライド(結構、学術的な分析内容で、中身が濃い、、、)

コミュニケーション

3日の夜に、高橋弁護士、山崎特任教授らと、タリンの旧市外(オールドタウン)を散策。
偶然、広場でフェステバルが開催されていて、夜遅くまで明るい(22時頃でも夕方のような感じ)ため、子供ずれの人々もフェステバルの会場に。
オールドタウンは石の城壁に囲まれ、石畳の道が続く、中世の町並みがそのまま残っている印象。



オールドタウンを散策する4人の後姿(高橋、山崎、井手、岡谷)

CyCon2013開始

1日目のワークショップ開始


テクニカルな話題と、法律面の話題に分かれた会場で、それぞれ100人強の参加者と思われる。早めに会場へ入り、会場の様子を撮影してみた。

最初はNATO CCDCOEの教育コースの紹介。SANSなどの一般的な教育と大きな違いはなさそう。こんな内容よりも、CCDCOEの構成など、詳細な話を期待していたが、その点では残念。

A Journey into botnets amd explotiation

Red October Bot netの概説は、興味深いものであった。
http://hothardware.com/News/Massive-Red-October-Botnet-Spied-On-Dozens-Countries--Including-The-US/
NATOの演習で利用した攻撃ツールの一例(自作のスクリプトも多数、、、とのこと)

NATOのサイバー演習のスコアリングシステム。評価の基本は、やはりCIAだった。

会場のドラマシアター

タリン到着

自宅から出発して、ほぼ24時間で、タリンのホテルへ到着。現地時間24時25分。ホテル側の手違いでスタンダードの部屋がなく、スイートルームに宿泊することとなった。バスルームの他に3部屋もある豪華な部屋。詳細は続報を乞うご期待。
タリンのへ至るまでの機内などの様子。

機内で見た映画


トランジットのフランクフルト空港。入国も税関もほとんどノーチェックだった。乗り継ぎのセキュリティチェックだけが非常に厳しかった。