未来永劫

メリーバッドエンドが好きです.

【Security Camp 2015】セキュリティ・キャンプ全国大会2015に参加してきました.【#seccamp 】

5日間に渡るキャンプの参加記事になります.

About me

HN: しょぺたん
年齢:0x14
Like:機械学習, 自然言語処理, データマイニング
日常的にやってる事:Web Developer, Researcher
Securityに関する知識:(ほぼ無かった)

来年以降,参加したいと思っている方へ

記事が長くなると伝えたい言葉がボヤけるので先に結論からお話します.

冗談抜きで5日間が宝物になりました.

情報系に身をおいてから,このキャンプ以上に密度の濃い時間を過ごした事が無いです.
今年は,参加者50名に対して講師・チュータを始めとした方々が45名以上と恵まれたキャンプとなりました.

参加しようとしている方,惜しくも今年参加出来なかった方もいらっしゃると思いますが,来年度以降もチャンスがある方は
まずは絶対に応募用紙提出しような.
セキュリティに興味が無い方もいらっしゃると思いますが,興味ない人こそむしろ参加した方が良いかもしれません.

セキュリティ・キャンプに参加すると,

こんな事になったり,

こんな事になったりします.しかも,全額無料で.


今年は「未解決問題に対してどのようなアプローチを仕掛けるか」というテーマのグループワークがあり,
最終日に講師・チュータさんをはじめ,協賛の企業さんや関係者の方々,に向けて成果発表をするセッションがありました.

セキュリティを知らなかった人間でも沢山の方々に評価を受け,グランプリをいただくことが出来ました.いえーい

今までセキュリティに興味が無かった人ほど吸収できることは多いと思います.


Q.「全然分からなくて申し込むのすら億劫」
A.申し込まないと永遠に分からないままかもしれないです.
逆に気持ちさえあれば,何倍も知識の吸収ができます.マジで.
また,分からなくても事前学習があるのである程度のところまで引き上げられます.
授業についていけないと思う人もいると思いますが,講師やチュータの皆様のお陰で 分からなかった私でも最後まで完走できました.


Q.「大体知ってるし行かなくてもいいわ」
A.知ってる人こそ参加すべき.
これだけすごい人が集まってるのってなかなか無いですよ.
出来る人に合わせた授業も多く,基本的に知ってる人はどこまででも成長できる機会なのではと思いました.
また,嫌でもすごい人たちに囲まれます.参加者も大抵何かの分野で強い人達です.
こうしたコミュニティって中々形成されないと思うので,人脈を広げるという観点でも非常に価値があると思います.


また,参加してみて面白かったのは,


本当にこれ.

参加したきっかけは?

後述する応募に関する資料でも確認出来ますが,自分の興味関心分野に役立てたいという思いがありました.
セキュリティのスペシャリストを目指していた訳ではなく,普段の自分の活動に活かしたいという気持ちが強いです.

加えて,開発者サイドとセキュリティサイドがあるとすると,ぼくは完全に開発者サイドの人間でした.
(開発者サイドと言うと語弊があります 本当は研究者サイドの興味関心が強いです.)

参加まで

shopetan.hatenablog.com
ここに事前課題に関する以前の記事があります.
参加決定後は事前課題に追われていました.
後は,積極的にCTFを始めたりですかね.

ksnctf.sweetduet.info

CTFは,ゲーム感覚で脆弱性などを発見しポイントを競うものです.
一日丸つぶれするくらい楽しいので一度触ってみる事をオススメします.
ここで頑張った知識がキャンプでも何度か役立ちました.

参加直前

とにかく名刺を沢山刷りました.100枚では足りないとのアドバイスも貰ったので200枚刷りました.
結果的に本当に100枚近く交換したので準備してよかったです…

後は,

参加3日前: Rock in Japan 2015参加(全然寝てない)
参加2日前:某社で30時間ハッカソン開始(まったく寝てない)
参加1日前:ハッカソン終了 夜中に帰宅後 即キャンプ準備(準備に追われ全然寝てない)

参加当日:グロッキーな状態で初日を迎える.

こんな事にならないためにも,是非余裕を持ったスケジュール管理をして下さい…

参加初日

かなり大勢の方々と名刺交換して頂けました.
あんまりにも人が多いと覚えてもらうのに困りそうだったので,海にでも行くような格好して行きました(結果的に色々な人に自分を認知してもらえたのでよかった)

初日は開講式,特別講義と題してプレゼンがありました.
また,初日の夜には早速専門講義が始まりました.

以降専門講義が続くわけですが,専門講義は人によって選択している講義が違います.
私は高レイヤを中心に選択していましたが,他にも低レイヤ,検知,解析と4つのトラックから選択できる形でした.
私が講義中にメモした,各講義の内容はGistでシェアしたいと思います.(必死にメモったので雑ですが,結構ボリュームあります.)


セキュキャン2015講義メモまとめ · GitHub
こちらに全メモがありますのでご自由に確認して下さい.

2,3,4日

本当に朝から晩まで講義です.
朝8時30分にスタートし,22時に終了です.
例年寝坊して遅れる人がいるようですが,今年もいましたね.
ちなみに就寝は23時でした.皆さんちゃんとに寝てました.(寝てました.)

同時にグループワークもスタートし,講義の合間を縫って講師の先生方にインタビューをしたり,ディスカッションをしたり,プレゼン書いたり…
実際,体調的にはかなりしんどいですが,皆さんちゃんとに寝てましたので元気でしたね.(元気でした.)
ご飯も3食きちんと食べられますし,食事中も色々な人とお話ができるので楽しかった!

最終日

グループワークの成果報告会がありました.
僕達のグループは近年市場の規模が懸念されるブラックマーケットに焦点を当てて問題解決に取り組みました.

www.slideshare.net
結果的に9チーム中1位のグランプリを頂けました.
(ふざけたスライドですが)よくまとまってるとのコメントも頂けたので宜しければ何かの参考にして下さい.

また,最初にtweetを埋め込んだように,協賛企業の方のグッズや,講師の先生方が書いた本など,沢山いただくことが出来ました.

まとめ

非常に有意義な5日間でした.
僕自身もかなり成長できたと思っています.そういった意味ではチャンスを活かせてよかった!

興味があるなしに関わらず,この記事で何らかの参考になれば幸いです.
時間ごとの詳細な感想も他の参加者の方がきっと書いてくださると思います.


本記事は,次回以降の参加者に参考になるように執筆しました.
何か質問や問題があれば遠慮なくお声がけ下さい.
ありがとうございました.


講義資料のまとめもあるようなので是非ご参考にして下さい.(私はメッチャ参考にしてます!)d.hatena.ne.jp

セキュリティ・キャンプで"""最高の夏"""にしような.