専門学校と経営:専門学校経営者に情報を届けるサイト

全ての専門学校と企業を結びつける 専門学校と経営

学生募集から就職支援まで、最新の情報を集約。

ビッグデータマーケティング 教育推進協会・設立準備委員会
  1. 専門学校と経営TOP
  2. 企業との連携
  3. 第9回セキュリティコンテストMBSD Cybersecurity Challenges 2024 開催!
企業との連携

第9回セキュリティコンテスト
MBSD Cybersecurity Challenges 2024 開催!

専門学校・高等専門学校対象セキュリティコンテスト MBSD Cybersecurity Challenges 2024

主催:三井物産セキュアディレクション株式会社

外部のベンダーから、自社Webサイトの脆弱性が報告された。IT管理部はWebサイトの存在自体を把握していなかったため調査したところ、自社のメンバーが検証用に無断で構築したWebサイトであることが判明した。自社の管理下の外部公開システムについて同様の問題が他に存在しないか調査・管理を行うための手法はないか、あなたのもとに相談がやってきた。良い手法があれば関連会社でも使用したいとのことで、汎用的なツール作成についてあなたのチームは検討を開始した。

ASMとは

ASM(Attack Surface Management)という言葉は「組織の外部(インターネット)からアクセス可能な IT 資産を発⾒し、 それらに存在する脆弱性などのリスクを継続的に検出・評価する⼀連のプロセス」と定義されています。

詳細については、次の記事も参照してください。

一般に用いられるツールは、網羅性が担保されているかが不明瞭、誤検知が多く手動精査の手間がかかる、攻撃に類似する手法を用いており無許可で実施すると違法となる恐れがあるなど、まだまだ発展の余地があります。そこで、既存ツールが抱える問題点を克服する、または革新的な手法のアイデアを出していただきたいと思います。

1.コンテスト開催の目的

① セキュリティへの興味喚起

本コンテストを通じて学生の皆様にセキュリティへの興味を高めていただきたいと考えています。

② 現実的な問題へのチャレンジ機会創出

現実味のある課題(2024はASM (Attack Surface Management)のツール作成についての検討)にチャレンジすることで 、セキュリティ業務の一端を体験していただきます。

2.コンテスト概要

名 称 第9回 専門学校・高等専門学校対象セキュリティコンテスト
MBSD Cybersecurity Challenges 2024
主 催 三井物産セキュアディレクション株式会社 
後 援 一般財団法人 職業教育・キャリア教育財団
一般社団法人 全国専門学校情報教育協会
協賛企業

FPTジャパンホールディングス株式会社

Tanium合同会社
 

サイボウズ株式会社

Linux Professional Institute (LPI)
日本支部

参加資格 応募時点で専門学校または高等専門学校に在籍している学生
募集期間 2024年10月15日(火)~11月18日(月)※詳細は下記参照
最終審査会
(対面形式にて開催)
2024年12月12日(木)
※東京駅近辺の会場にて開催予定
表彰

入賞(10チーム)  最終審査会に出場

最優秀賞 (1チーム)
第2位 (1チーム)
第3位 (1チーム)

 

スケジュール

  • チームエントリー
2024年10月15日~11月18日
  • レポート提出期限

2024年11月18日

  • 1次審査結果発表
2024年11月25日
  • 最終審査会
2024年12月12日

エントリー方法

①チームエントリー受付

下記のボタンから「チームエントリーフォーム」をダウンロードし、ご担当教員の方から事務局宛てにメールで送信してください。(できるだけ学校単位でまとめてください。)

チームエントリーフォームをダウンロードするチームエントリーフォームをダウンロードする

②提案書・診断ツールの提出

各チームで課題に取り組み、審査観点を確認した上で提案書および診断ツールを作成してください。
提出期限は、11月18日(月)です。提出先は事務局よりご案内いたします。

競技概要

  • 1チーム4名以内とし、課題に取り組んでください。
  • 上位10チームが最終審査会へ進みます。
  • どういうアプローチで、上記ASMツールの目的を達成していくか、手法・アイデアをレポートとして提出してください。
  • 既存のツールや外部サービスを組み合わせての実現でも可とします。
  • テストサイトは用意していません。何らかの検証作業を行う場合は必ず手元や自己の管理下にあるサイトや許可を得たうえで実施してください。外部サービスを利用する場合は利用規約を守り過度な負荷を与えないように注意してください。
  • チームメンバーの各自が行った具体的な役割・内容を記載してください。

1次審査 審査観点

情報の量と精度

  • 対象についての十分な情報を集められる手法であるかどうかを評価します。
  • また対象とは関係ない情報の収集(誤検知)を減らすためにどのような工夫をしているかも併せて評価します。

実現性

  • 提案された手法が、どの程度実現可能性が高い手法であるかどうかを評価します。
  • 手法・アイデアだけではなく、具体的な設計・PoC(概念実証)・実装などが示されていれば、実現可能性の評価に利用します。

周りへの影響

  • 法的、負荷についてどのくらい考慮しているかを評価します。

独自性

  • 収集した情報を効率的に活用する手法、高速化する手法など、ASMを効率的かつ継続的に実施していくためのアイデアを評価します。

最終審査会

最終審査会では、各自が考案した手法についてプレゼンテーションを行ってください。一次審査、プレゼンテーションの内容を総合して最終評価を行います。プレゼンテーションの時間は1チーム12分程度を想定しています。
今年の最終審査は、対面形式で行います(会場は東京都内を予定)。

審査の配点は次の通りです。

一次審査 60点
プレゼンテーション 40点

表彰について

期限までに提出されたチームのレポートについて一次審査を行い、上位10チームを選出します。一次審査結果は、審査を通過したチームが所属する学校のご担当教員の方に、11月25日(月)に事務局よりご連絡いたします。
一次審査を通過した10チームは、2024年12月12日(木)に対面形式で開催される最終結果発表会に出場できます(会場は東京都内を予定)。

最終審査会の結果、上位3チームには、MBSDインターン参加権および協賛企業による賞品を贈呈します。その他、健闘されたチームを表彰する可能性があります。最終審査会参加の10チームに、MBSD Cybersecurity Challengesオリジナルグッズを提供します。

※インターン実施は、2025年度内を予定しています。この開催に参加できない場合は、次回以降の開催へ参加していただけます(別途調整)。

各賞詳細

最優秀賞(1チーム) ・協賛企業による賞品
・MBSDインターン参加権
第2位(1チーム) ・協賛企業による賞品
・MBSDインターン参加権
第3位(1チーム) ・協賛企業による賞品
・MBSDインターン参加権
最終審査会参加チーム全員 ・MBSD Cybersecurity Challengesオリジナルグッズ
・協賛企業ノベルティセット

注意事項

  • 以下に該当する報告書は、審査対象外とします。
    ・他人の著作権、肖像権、商標権、プライバシー権等を侵害するおそれのあるもの 
    ・意図の有無に関わらず盗作の疑い、もしくは類似と判断されるもの
    ・公序良俗に違反するもの、過度な暴力的描写、性的描写のあるもの
  • レポートの著作権は応募者に帰属します。応募レポートの抜粋画像・最終審査会や表彰時に撮影した写真・ビデオ等については、三井物産セキュアディレクション、および【専門学校と経営】Webサイト、Facebook、X(旧Twitter)で広く紹介させていただく場合がありますので、あらかじめご了承ください。
  • 他チームのレポートや発表資料の無断転載・無断転用・商業活動などでの利用はご遠慮ください。

3.三井物産セキュアディレクション株式会社について

MBSDは情報セキュリティサービスに特化した専門会社です。

会社名 三井物産セキュアディレクション株式会社(略称:MBSD)
代表者 代表取締役社長 鈴木 大山
設立 2001年3月23日
事業所 東京都中央区日本橋人形町1-14-8 JP水天宮前ビル6階
資本金 4億円
株主 三井物産株式会社(100%出資)
従業員数 357名(2024年 4月 現在)


主なサービス内容

Webアプリケーション診断
ネットワーク診断
ペネトレーションテスト
ソースコード診断、組込診断
セキュリティ監視(IDS/IPS監視、統合ログ監視)
セキュリティ教育
情報漏えい調査(フォレンジック)

コンサルティングサービス
情報セキュリティ対策支援
(リスクアセス、ポリシー策定、等)

4.応募者の個人情報の取扱い

本コンテスト実施運営に際して取得した個人情報は、三井物産セキュアディレクションおよび事務局を担当する株式会社ビーアライブの個人情報保護方針に則り、実施事務局が責任を持って管理、運営いたします。

 

三井物産セキュアディレクションサイト内の掲載記事はこちら

 

※2023年の最終審査会
 ・【専門学校と経営】内の報告ページはこちら
 ・ScanNetSecurityの掲載記事はこちら

<本コンテストに関するお問い合わせ先 >

 

セキュリティコンテスト事務局
〒105-0021 東京都港区東新橋2-18-3-906(株式会社ビーアライブ内)
TEL:03-3436-2035   メールアドレス:mbsd@setten.sgec.or.jp

企業との連携一覧に戻る

このページのTOPへ



(c) b-arrive Co.LTD.All Right Reserved.