【イベント】TenguCon 2024

主催: JICSS、慶応義塾大学サイバー文明研究センター(CCRC)、TenguSec事務局
開催日: 2024年11月13日
開催地: ベルサール六本木グランドコンファレンスセンター

1. 概要

本イベント「TenguCon 2024」は、初開催ながら国内外からの多くのサイバーセキュリティ技術関係者の耳目を集めました。来場者は110名に上り、一般参加者68名、関係者26名、そしてプレゼン講演者には業界著名人16名を迎えました。
当日は3つの特設開場において、技術的専門知識と重要な政策課題をテーマにした、「インフォセック・コミュニティ・トラック」「ポリシー&サイバーセキュリティ・トラック」そして自動車ハッキング、マルウェア解析、物理的セキュリティ意識向上などのハンズオンワークショップを開催した「専門ヴィレッジ」らが同時進行され、多くの来場者と共に今日的な問題に対しての熱心な意見交換を行いました。

2. 基調講演とランチ・セッション  

開会基調講演:日米のサイバーセキュリティ連携、協力 
開会基調講演には、在日米国大使館の環境・科学・技術・保健担当参事官であるダニエル・C・マッキャンドレス氏を迎え、米国と日本が直面するサイバーセキュリティ上の課題に触れるとともに、技術専門家と政策立案者間における連携・協力を促進することの戦略的重要性といったテーマが論じられました。特に重要なテーマとして、重要インフラの脆弱性やLockbitを含む国家支援型アクターによる脅威が挙げられました。  

さらに、マッキャンドレス参事官は、日米およびその他のパートナー国間における共同イニシアチブの可能性についても触れ、具体例として年次開催の「日米EU産業制御システム(ICS)サイバーセキュリティウィーク」と、その中におけるDHS/CISA(米国国土安全保障省/サイバーセキュリティインフラセキュリティ庁)とJP-CERT/NISC(日本のサイバーセキュリティ関連機関)間の協力について言及しました。

ランチ・セッション:進化する計算パラダイムと国家安全保障  
ランチ・セッションでは、法政策専門家が、新興計算技術とそれが国家および経済安全保障に及ぼす影響との交差点に焦点を当てました。議論では、エッジとクラウド間におけるハイブリッド環境の進化や、現代のセキュリティフレームワークを既存システムと統合する際の課題が検討されました。また、コンプライアンス重視型と運用重視型のセキュリティ要件のバランスの変化や、分散システムにおけるセキュリティの効果を向上させる戦略についても議論が深まりました。  

セッションの中心テーマには、ID管理とデータ管理に関する課題が挙げられ、ID検証における責任分担、冗長的な機密データ収集の最小化の必要性、そして公的なアイデンティティサービスを提供する政府の重要な役割について詳細な問題提起がなされました。さらに、自動車セキュリティの実状と課題、欧州におけるデジタルアイデンティティとトラストに関するアプローチの実態、重要インフラ保護の喫緊性の強調といった点が主な論点でした。

プレゼンテーション・テーマと議論ハイライト  
各トラックのプレゼンテーションでは、世界的に著名な情報セキュリティ専門家をスピーカーに迎え、先端のトピックに関する知見を共有しました。その中でもハッリ・フルスティ氏によるAI時代における重要インフラの保護に関する分析、YTCracker氏による無線セキュリティの課題の探究、そしてビリー・ウォン氏による中国のサイバー脅威の詳細な検証などが注目を集めました。  

さらに、自動車セキュリティ、コンテナセキュリティ、プライバシー擁護をテーマとしたセッションなど、今日的なサイバーセキュリティ上の課題に対して包括的な視点から問題が提起されました。

各トラックのハイライトは以下です。

インフォセック・コミュニティ・トラックのプレゼンテーション

  • ワイヤレスで世界を制覇
  • 「私の存在を知らなければ、私を探知することはできない」
  • falco – コンテナ侵入検知システム
  • 機能の脆弱性を利用し顔認証を回避する
  • 現実世界におけるステガノグラフィ
  • フィッシングとソーシャルエンジニアリング:サイバー詐欺の暗黒戦術を暴く
  • Chromeの脆弱性を利用する
  • DNSForge – 強力な応答
  • 信頼と影響力を広めるためのパーソナルブランドの構築方法
  • 中国のステルス脅威を暴く – Ivantiのゼロデイ脆弱性から得た教訓
  • Androidハッキング:私のGoogleバグバウンティ歴
  • 車載インフォテイメントシステムにおける自動再生機能のための自動メディアファジング

ポリシー&サイバーセキュリティ・トラックのプレゼンテーション

  • エシカルハッカーとしての次のステップ
  • データプライバシーの擁護 – 自分の権利を守るための戦い方
  • ランチセッション:進化する計算パラダイムと国家安全保障
  • 基調講演:AI時代における重要インフラの保護

ヴィレッジ・テーマ
4つの特設エリアが同時開催:

  1. カーハッキングビレッジ – 自動車セキュリティの課題とOTAアップデートのセキュリティにフォーカス
  2. マルウェアビレッジ – 現在の脅威と分析テクニックの検証
  3. 物理セキュリティ入門 – 実践的なデモンストレーションとトレーニング
  4. 歴史上最もクリエイティブな名前を持つCTF

3. 技術的トピック

自動車セキュリティ

  • 車両インフォテインメントシステムの高度なテスト手法
  • ADASシステムのセキュリティ
  • OTAアップデート・セキュリティ・フレームワーク
  • ISO 21434規格の統合
  • サプライチェーンセキュリティの検討

モバイルとオペレーティングシステムのセキュリティに関する議論

  • Androidセキュリティ調査手法
  • バグ報奨金プログラムに関する知見
  • リバースエンジニアリング技術
  • モバイルOSの脆弱性分析
  • セキュリティ・リサーチのためのツール開発

インフラセキュリティに関する議論

  • コンテナのセキュリティ実装戦略
  • クラウドエッジ・ハイブリッド環境のセキュリティ
  • 重要インフラ保護フレームワーク
  • IoTセキュリティ・アーキテクチャ
  • 分散システムにおけるアイデンティティとアクセス管理

新たな脅威に関する議論

  • 高度な持続的脅威の分析
  • ゼロデイ脆弱性研究
  • ソーシャル・エンジニアリングの進化
  • 無線セキュリティの課題
  • AI関連のセキュリティへの影響

4. 今後の展望

TenguCon 2024は、日本におけるサイバーセキュリティの議論を前進させるための極めて重要なプラットフォームとなりました。当日の議論では、日々進化を続けるサイバー脅威に立ち向かうための方策として、技術的な専門知識、政策的な考察、実践的な実施戦略といった分野の迅速な連携と統合とともに、重要なインフラを守るための国際協力を強化してゆくことの必要性が議論の焦点となりました。今回の成功は、将来の取り組みに向けて強固な基盤を築くものとなりました。 

JICSSは、慶応義塾大学CCRC、TenguSecは、国内外の関係各組織との協力のもと、産官学における専門家を集結し、実践的な政策解決策の提案を行い、行動のためのコンセンサス形成を目指して、次のステップに向けた活動を続けて参ります。

記事を共有する:

ログイン

Please log in below.

プライバシーポリシー

一般社団法人日本サイバー空間研究所(以下「当法人」といいます)は、本ウェブサイト上で提供するサービス(以下「本サービス」といいます)における、ユーザーの個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。

第1条(個人情報)
「個人情報」とは、個人情報の保護に関する法律にいう「個人情報」を指すものとし、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日、住所、電話番号、連絡先その他の記述等により特定の個人を識別できる情報及び容貌、指紋、声紋にかかるデータ、及び健康保険証の保険者番号などの当該情報単体から特定の個人を識別できる情報(個人識別情報)を指します。

第2条(個人情報の収集方法)
当法人は、ユーザーがお問い合わせフォームを送信する際に、氏名及びメールアドレスを取得いたします。

第3条(個人情報を収集・利用する目的)
当法人が個人情報を収集・利用する目的は、以下のとおりです。

本サービスの提供・運営のため
ユーザーからのお問い合わせに回答するため(本人確認を行うことを含む)
ユーザーが利用中のサービスの新機能、更新情報、キャンペーン等及び当法人が提供する他のサービスの案内のメールを送付するため
メンテナンス、重要なお知らせなど必要に応じたご連絡のため
利用規約に違反したユーザーや、不正・不当な目的でサービスを利用しようとするユーザーの特定をし、ご利用をお断りするため
ユーザーにご自身の登録情報の閲覧や変更、削除、ご利用状況の閲覧を行っていただくため
有料サービスにおいて、ユーザーに利用料金を請求するため
上記の利用目的に付随する目的

第4条(利用目的の変更)
当法人は、利用目的が変更前と関連性を有すると合理的に認められる場合に限り、個人情報の利用目的を変更するものとします。
利用目的の変更を行った場合には、変更後の目的について、当法人所定の方法により、ユーザーに通知し、または本ウェブサイト上に公表するものとします。

第5条(個人情報の第三者提供)
当法人は、次に掲げる場合を除いて、あらかじめユーザーの同意を得ることなく、第三者に個人情報を提供することはありません。 ただし、個人情報保護法その他の法令で認められる場合を除きます。
人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
予め次の事項を告知あるいは公表し、かつ当法人が個人情報保護委員会に届出をしたとき
利用目的に第三者への提供を含むこと
第三者に提供されるデータの項目
第三者への提供の手段または方法
本人の求めに応じて個人情報の第三者への提供を停止すること
本人の求めを受け付ける方法
前項の定めにかかわらず、次に掲げる場合には、当該情報の提供先は第三者に該当しないものとします。
当法人が利用目的の達成に必要な範囲内において個人情報の取扱いの全部または一部を委託する場合
合併その他の事由による事業の承継に伴って個人情報が提供される場合
個人情報を特定の者との間で共同して利用する場合であって、その旨並びに共同して利用される個人情報の項目、共同して利用する者の範囲、利用する者の利用目的および当該個人情報の管理について責任を有する者の氏名または名称について、あらかじめ本人に通知し、または本人が容易に知り得る状態に置いた場合

第6条(個人情報の開示)
当法人は、本人から個人情報の開示を求められたときは、本人に対し、遅滞なくこれを開示します。 ただし、開示することにより次のいずれかに該当する場合は、その全部または一部を開示しないこともあり、開示しない決定をした場合には、その旨を遅滞なく通知します。 なお、個人情報の開示に際しては、1件あたり1,000円の手数料を申し受けます。
本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
当法人の業務の適正な実施に著しい支障を及ぼすおそれがある場合
その他法令に違反することとなる場合
前項の定めにかかわらず、履歴情報および特性情報などの個人情報以外の情報については、原則として開示いたしません。

第7条(個人情報の訂正および削除)
ユーザーは、当法人の保有する自己の個人情報が誤った情報である場合には、当法人が定める手続きにより、当法人に対して個人情報の訂正、追加または削除(以下「訂正等」といいます)を請求することができます。
当法人は、ユーザーから前項の請求を受けてその請求に応じる必要があると判断した場合には、遅滞なく、当該個人情報の訂正等を行うものとします。
当法人は、前項の規定に基づき訂正等を行った場合、または訂正等を行わない旨の決定をしたときは遅滞なくこれをユーザーに通知します。

第8条(個人情報の利用停止等)
当法人は、本人から、個人情報が、利用目的の範囲を超えて取り扱われているという理由、または不正の手段により取得されたものであるという理由により、その利用の停止または削除(以下「利用停止等」といいます)を求められた場合には、遅滞なく必要な調査を行います。
前項の調査結果に基づき、その請求に応じる必要があると判断した場合には、遅滞なく、当該個人情報の利用停止等を行います。
当法人は、前項の規定に基づき利用停止等を行った場合、または利用停止等を行わない旨の決定をしたときは、遅滞なく、これをユーザーに通知します。
前2項にかかわらず、利用停止等に多額の費用を有する場合その他利用停止等を行うことが困難な場合であって、ユーザーの権利利益を保護するために必要なこれに代わるべき措置をとれる場合は、この代替策を講じるものとします。

第9条(プライバシーポリシーの変更)
本ポリシーの内容は、法令その他本ポリシーに別段の定めのある事項を除いて、ユーザーに通知することなく、変更することができるものとします。
当法人が別途定める場合を除いて、変更後のプライバシーポリシーは、本ウェブサイトに掲載したときから効力を生じるものとします。

第10条(お問い合わせ窓口)
本ポリシーに関するお問い合わせは、下記の窓口までお願いいたします。


Eメールアドレス:info@jicss.org

特定商取引法に基づく表記

販売業者 一般社団法人 サイバー空間総合研究所 (Japan Institute for CyberSpace Studies)

代表責任者 所長 河端 照孝

所在地 〒104-0061 東京都中央区銀座2-15-2 銀座KR2ビル 4階

電話番号 03-6281-5152 (受付時間:平日 10:00〜17:00)
メールアドレス info@jicss.org Our telephone support is generally available during standard business hours (10:00–17:00 JST), excluding weekends and public holidays.

販売価格 各サービス・メンバーシップの申込ページに表示された価格に基づきます。 商品代金以外の必要料金 デジタルコンテンツおよび会費以外の必要料金はございません。ただし、銀行振込の際の振込手数料、およびサイト閲覧に必要な通信料はお客様のご負担となります。

支払方法および支払時期 クレジットカード決済(Stripe経由)および銀行振込がご利用いただけます。 クレジットカードは注文時に即時決済されます。 銀行振込の場合は、お申込みから7日以内にお振込みください。

役務の提供時期 決済完了後、直ちにメンバーシップへの加入およびデジタルコンテンツの閲覧が可能となります。

返品・キャンセルについて デジタルサービスの性質上、決済完了後の返品・返金は原則として受け付けておりません。 次回の更新停止(退会)は、アカウント設定画面よりいつでもお手続きいただけます。

ログイン

Please log in below.