Bluetooth機器を使ったセキュリティ演習

一般社団法人組込みシステム技術協会(会長:竹内 嘉一、所在地:東京都中央区入船1-5-11、以下JASA)は、セキュリティに対するスキルを持った人材育成を目的に、実践型セキュリティカリキュラムの普及促進活動を展開し、我が国の安心安全な発展に貢献することを発表します。

 インターネットに接続される組込み機器が急増している状況であり、IoT化した組込み機器に対するサイバー攻撃が増加しているのは周知のとおりです。インターネットからのサイバー攻撃の脅威に対して、設計製造段階から組込み機器やシステムの脆弱性を排除し、安全性を高める設計方法としてセキュリティ・バイ・デザインの考え方が重要になっています。
 国際的な動向からも、IEC62443(制御システムセキュリティ)、ISO/SAE 21434(車載セキュリティ)などの国際規格、更に、欧州においてはサイバーレジリエンス法などの各国での認定・ラベリング制度への対応が強く求められています。セキュリティ対策ができていない製品は流通できなくなる状況が生じてきます。

 しかしながら、製品開発を行っている現場技術者にセキュリティ対策に関するスキルがない場合が少なくありません。「具体的に何を対応すればよいか?」「そもそもセキュリティ対策とは?」など十分な理解がなされておらず、セキュリティ対策が後手に回るなどの課題があります。今後、セキュリティ対策を行える人材不足が予測され、人材の育成が急務になってきています。

JASAでは、2019年に組込みシステムセキュリティ委員会を設立し、国際情勢の調査、標準化の推進、中小企業に向けたセキュリティ啓発活動などを、更に21年度には、独立行政法人 情報処理推進機構(以下IPA)より、セキュリティ人材の育成を目的とした「IoTセキュリティ教材」を移管して頂き、無償配布や配布先へのフォローなどを行っています。
 24年度JASAは、IPAより移管を受けた「IoTセキュリティ教材」を昨今の国際規格、各国の認定制度・ラベリング制度などと照らし合わせ、現場技術者のスキルマップを検討し、セキュリティ人材に必要なスキルを身に付けられる教材を開発しました。この教材は、セキュリティスキルアップの入門となる座学教材、実践的なセキュリティ設計スキルを身に付ける演習教材で構成しています。

実践的なセキュリティ設計スキルを身に付けるためのセキュリティ演習教材は、以下の内容になっています。


 Bluetooth機器を使ったセキュリティ演習

プログラム概要

セキュリティ演習教材の内容

お申込み

  

プログラム概要

IoTデバイス(組込み機器)のセキュリティ試験として、「脆弱性診断」「ファジング試験」を実施します。座学と実習を通じて、現場技術者が開発現場でのセキュリティ対策を考えるために最低限必要なスキルを身に付けられます。

■特徴

1.基本的なセキュリティ用語が理解できるようになります
2.公的機関などが発表したセキュリティに関する情報を理解できるようになります
3.ファジングテストという新たな手法を活用した解析方法のイメージができます

■対象者

1.組込み機器などソフトウェア製品の開発企業の「開発部門」「品証部門」の方
2.IoTゲートウェイなどIoTソリューションを提供する方
3.無線を搭載したIoTデバイス(組込み機器)のセキュリティ対策に興味がある方

■前提知識

不要


セキュリティ演習教材の内容

 1.無線を搭載したIoT機器のセキュリティとは(座学)
   1-1.無線のセキュリティが重要な理由
   1-2.新たなセキュリティの盲点とは
   1-3.本演習で利用するツールの紹介


 2.セキュリティツールを利用したIoT機器の検証(演習)
   2-1.Bluetoothをオンにしておくことは危険なのか?
   2-2.知らないうちに脆弱性の影響を受けている?
   2-3.機能の不具合か?セキュリティの問題か?
   2-4.自分が先か?悪意あるハッカーが先か?

 PAGE TOPへ 

お申込み

■セキュリティ演習教材の受講内訳

集合教育 1チーム:5名(最低人数)
座学:30% 演習:70% 半日コース

■費用

1人あたり、55,000円(税抜き)(キャンペーン期間価格 2回開催のみ)
80,000円(税抜き) (通常価格)

■開催場所

キーサイト・テクノロジー株式会社 コチラ
〒160-0023東京都新宿区西新宿6-24-1 西新宿三井ビル11階

参加者の事前準備

Webブラウザが搭載されているPCをお持ちください。(EthernetもしくはWiFiインターフェイスが搭載されたPC)

演習で使うツールの画面を表示し、操作頂きます。

■募集時期

第1回開催日  2024年 9月27日 (定員15名まで、定員に達し次第締め切ります。)

申し込み:https://forms.gle/EmY3eVAGmKxEdCcs9

※最低開催人数5名 に足りない場合には開催を中止致します。

■今後のスケジュール

第2回開催予定 2024年12月予定(決定次第掲載致します。)

第3回開催予定  2025年 1月予定 (決定次第掲載致します。)

第4回開催予定  2025年 3月 予定 (決定次第掲載致します。)

なお、各回、最低開催人数5名に足りない場合には開催を中止致します。

【本リリースに関するお問い合せ先】

「IoTセキュリティ教材」事務局、組込みシステムセキュリティ委員会(JASA内)
 担当:樋口(ひぐち)、牧野(まきの)、松本(まつもと) メール:registration@jasa.or.jp


申し込みはコチラ


 PAGE TOPへ