一般社団法人
日本シーサート協議会
Nippon CSIRT Association

シーサートワークショップin関東
~めぐりあい宇宙(そら)~ 開催報告

日本シーサート協議会では、国内のシーサートコミュニティの醸成、コミュニティ活動の推進のため、協議会全体での場だけではなく、地区毎で顔の見える活動の場の整備を地区活動委員会で推進しています。


2023年3月10日(金) には「シーサートワークショップ in 関東 ~めぐりあい宇宙(そら)~」を開催いたしました。
今回は完全オフライン形式で開催し、各社のCSIRT活動の事例紹介や脆弱性"対応"の再考、ボードゲーム方式のCSIRT体制構築体験ゲームを実施いたしました。
完全オフラインでの開催としたことで、直接顔が見え交流できる環境での情報共有や対面での繋がりができたという声を多くの参加者よりいただき、オンラインではできない対面での関係性を作ることの大切さを改めて実感できる会となりました。

各社からのCSIRT活動の事例紹介では、宇宙分野のセキュリティの取組みとしてのOTセキュリティ対策、CSIRT活動の効率化、脆弱性"対応"を再考する報告がなされ、質疑ともに盛況でした。人材WGによるCSIRT体制構築体験ゲームにおいては、胸に刺さるシナリオとともに、ゲームを行う中で共にゲームを体験したメンバーとの交流も図れたと思います。

今後も、各地区及びオンラインで顔の見える場の整備を通して、シーサートの連携活動の充実を図って参ります。

主催
日本シーサート協議会 地区活動委員会
日時
2023年3月10日 (金) 14:00 - 17:00
場所
筑波宇宙センター
参加者
67名(加盟組織:48、オブザーバー組織:17、専門委員:2)
プログラム
0オブザーバー組織向け説明
・NCAの活動紹介
・NCA加盟手続きについて
1開会の挨拶 渡辺 文恵(DeNA CERT)
2『JAXAの取組み紹介(宇宙システムセキュリティ、Space版MITRE ATT&CK)』
 仁尾友美、和田崇之、勝亦優大(JAXA-CSIRT)​​
3『CSIRT体制構築体験ゲーム』人材WG ​
4『ServiceNowでセキュリティオペレーション効率化してみた』德田 啓介(NTT Com-SIRT)​​
5『CSIRTに必要な脆弱性”対応”の類型考』林 郁也(NTT Com-SIRT)​

ワークショップの様子
20230331ws01.png
20230331ws02.png

参加者の声(アンケートより)
・人材WGによるCSIRT体制構築体験ゲームが、リアルなCSIRT活動と繋がっており実用的だと感じました。
・CSIRT体制構築体験ゲームは新任者の育成としては非常に良いと思いました。技術的なものに加え新人育成のコストなど、あまり他の演習で類がない要素が含まれていたためです。あと純粋に面白かったです。
・制御システム(OT)は知見が全く無いので参考になりました。ServiceNowも活用を検討していたので役立てたいと思います。
・CSIRTだけでなく、PSIRTなどにも幅広く知識を得られました。
・他組織の事例、特に宇宙分野の現状を知ることができ、勉強になりました。
・ご講演いただいた内容も参考になりましたし、横の繋がりを作ることができたと感じました。
・制御システム(OT)の究極である宇宙システムでの、宇宙版MITRE ATT&CKなどの紹介や、大きな組織でのCSIRTの取り組みについて、大変興味深いお話でした。人材WGによるボードゲームは、人材育成やCSIRT組織作りを模擬的に体験できる良いコンテンツでした。
・人材WGや脆弱性対応など、業務に直結した内容でした。JAXAの取り組みが大変興味深かったです。
・Zoom だけだとどのような活動組織なのか分かりづらかったので、オフラインでNCAの活動状況が体験出来て良かったです。

<運営>
・林 郁也 @NTT Com-SIRT(取りまとめ)
・橘 喜胤 @RFT-CSIRT
・羽場 満 @Cannon-CSIRT
・倉持 愼一郎 @FSAS-CSIRT
・塚越 さくら @NTT Com-SIRT
<協力>
・松本 勝之 @SoftBank CSIRT
・李 玉莉 @SoftBank CSIRT
・井出 雄介 @PIRATES
・大谷 尚通 @NTTDATA-CERT
・宮下 海里 @PERSOL-SIRT
・百合 彩香 @ASY-CSIRT
・北尾 辰也 @専門委員
・高木 佳彦 @DNV-SIRT
・仁尾 友美 @JAXA-CSIRT
・JAXA-CSIRTメンバー
※敬称略

<会場提供>
宇宙航空研究開発機構 JAXA

ページトップへ