東京都港区赤坂3丁目9-1 紀陽ビル 4階
当イベントページをご覧くださり、ありがとうございます。当イベントは三井物産セキュアディレクション株式会社主催の情報セキュリティに関する勉強会です。セキュリティに興味のある方々に脆弱性診断についての学びの場を提供できればとの思いから、1, 2ヶ月に1回のペースで開催しています。
お手持ちのWindows PCを用いて「Pass-the-Hash」攻撃を擬似的に体験していただきます。
Pass-the-Hash攻撃とは、Windowsの認証に利用されるハッシュ情報を悪用して攻撃対象のコンピュータのパスワードを知ることなく認証を行う攻撃です。勉強会の前半はWindowsにおける認証処理の基礎的な座学を行います。後半では、みなさまにお持ちいただいたWindows PCでPass-the-Hashのハンズオンを行います。パスワードの使い回しがどれほど危険かを知っていただくためのハンズオンとなっております。
なお、今回の勉強会は21:50ごろまでの実施を予定しております。このため懇親会はございませんが、ハンズオンの最中に軽食をご用意いたします。
小河 哲之 (Satoshi Ogawa)
https://www.mbsd.jp/blog/ogawa_index.html
脅威ベースペネトレーションテスト(TLPT)や標的型攻撃耐性診断を担当する弊社セキュリティエンジニアです。
Burp Suite Japanユーザグループ代表。Code Blue 2018登壇。
以下のような方を対象とした内容を予定しています。
ハンズオンを受講するために、以下の環境を全てご用意ください。
※ Windows 7、Windows 8(8.1を除く)でのご参加はご遠慮ください。
※当日は弊社からインターネット接続できる環境は提供いたしません。環境は事前にご用意ください。
※準備が不足していた場合、ハンズオンにご参加いただけませんので、あらかじめご了承ください。
以下の条件をご承諾いただける方のみご参加ください。
18:30 開場 19:00 開始
時間 | 内容 |
---|---|
19:00~20:00 | 座学:Windowsにおける認証処理の基礎 |
20:00~20:10 | 休憩 |
20:10~21:40 | ハンズオン:Pass-the-Hashによる認証のバイパス |
21:40~21:50 | クロージング |
※タイムテーブルは目安です。当日の進行状況によって若干前後する可能性がございます。
※貸し会議室での実施のため、18:30より前にお越しいただいても、会場の準備が整っていない場合がございます。極力、18:30以降にお越しくださいますよう、ご協力よろしくお願いいたします。
DAYS赤阪見附
東京都港区赤坂3丁目9-1 紀陽ビル 4B会議室