Netskopeでランサムウェア対策を学ぶ、CTFイベントを初開催しました!

はじめに


みなさまこんにちはこんばんは。ネクストモードのおはらふです

今回は、Netskope Japan株式会社のエバンジェリスト大元さんをお招きして開催された、Netskope Japan初となるCTF(Capture The Flag)イベントの様子をレポートしたいと思います!

キーワード

Netskope、CTF、ランサムウェア

イベントの概要


今回のイベントの目玉は、なんといっても「体験型」であること

昨今、多くの企業にとって大きな脅威となっているランサムウェア
その対策について、座学だけでなく「実際にNetskopeを使い、手を動かして学ぶ」のが今回のコンセプトです

CTF(Capture The Flag)とは?

CTFとは、出題されるミッションをクリアしてスコアを競う、セキュリティ学習ゲームのことです

今回は、Netskopeのコンソールを実際に操作しながら、ランサムウェアの攻撃を受けた場合どう検知や制御するのかといったミッションに挑戦していただきました
ゲーム形式で進むので、参加者の皆さんも楽しく取り組まれている姿が印象的でした

イベントの様子


まずは大元さんによるセッションからスタート

昨今のランサムウェア等の動向に加え、Netskopeの最新トレンドも交えた話の後、CTFの概要についてを紹介いただきました
Netskope大元さん

CTFでは実際のNetskope環境にログインし、各種ダッシュボードやログを確認していきますので、そのための必要な知識を事前に共有します
Netskopeの画面説明

少しだけCTFでどんなミッションが出たかをお見せします!

このミッションでは、マルウェアに感染した要因をNetskopeのログから確認する内容となっております
NetskopeのGUIには、時系列で何が起こったかを確認することが可能なログ表示機能がありますので、そこを見たりして解いていきます
NetskopeのCTF

こんな感じでリアルタイムに順位が分かるようになっています
ミッションをクリアするスピード等でも点数は変動するみたいでした

ちなみに1位から3位の方まで簡単な景品も用意させていただきました
NetskopeのCTF順位

おわりに


自分も少し参加したのですが、簡単なミッションから難しいミッションまで一通り揃っていた印象で、初心者から上級者まで楽しめるイベントでした

ネクストモードでももちろん日常的にNetskopeを利用しているのですが、中には初めて触る機能もあり、Netskopeの進化を改めて感じる良い機会でした

参加者の皆さまからも好評でしたので、また開催したいと思っています
その際はぜひ皆さまも参加してみてください!