Loading article…

ハッキングにおけるウォーゲーム(または戦争ゲーム)は、サイバーセキュリティの課題であり、競技者がシステムやアプリケーションの脆弱性を悪用または防御し、コンピュータシステムへのアクセスを取得または防止する必要があるマインドスポーツです。[1] [2] [3]
ウォーゲームには通常、ペネトレーションテスト、セマンティックURL攻撃、知識ベース認証、パスワードクラッキング、ソフトウェアのリバースエンジニアリング(多くの場合JavaScript、C、アセンブリ言語)、コードインジェクション、SQLインジェクション、クロスサイトスクリプティング、エクスプロイト、IPアドレススプーフィング、フォレンジック、その他のハッキング技術に基づいたキャプチャーザフラッグロジックが含まれます。[4]
備えのための戦争ゲーム
戦争ゲームはサイバー戦争への備えとしても利用されている。[5] NATOサイバー防衛協力センター(CCDCOE)は、国際的な実弾サイバー演習であるLocked Shieldsという年次イベントを開催している。[5] [6]この演習では、架空のシナリオでのリアルタイム攻撃を通じてサイバーセキュリティの専門家が挑戦し、国家のIT防衛戦略のスキルを開発するために利用されている。[6]
追加アプリケーション
ウォーゲームは、Web攻撃とWebセキュリティの基礎を教えるために使用でき、参加者は攻撃者がセキュリティの脆弱性を悪用する方法をより深く理解できます。[1]ウォーゲームは、組織の対応計画を「ストレステスト」する方法としても使用され、サイバー災害への備えのギャップを特定するための訓練としても機能します。[3]
参照
- ハッカソン- コンピュータプログラミングマラソン
- DEF CON - 最大のハッカーコンベンション
- ソフトウェア フリーダム デー- Linux とオープン ソースのイベント
- キャンパスパーティー- 大規模な LAN パーティー
- サイバー戦争への備え
- CTFL 2010 の新機能
参考文献
- ^ ab 「ハリケーンに見舞われるハッカー?雨の日のウェブハッキング戦争ゲーム」Forbes 2012年10月29日。
- ^ 「初の大学対抗ペネトレーションテストコンテストがサイバーセキュリティ問題に新たなアプローチで取り組む」
- ^ ab Hiep Nguyen Duc (2015 年 4 月 8 日)。「サイバー戦争ゲーム: インシデント対応に関する 3 つの重要な教訓」eForensics。
- ^ 「Google、コンテストでChromeのハッキングに100万ドルの賞金を提供」Forbes、2012年2月28日。
- ^ ab レンジャー、スティーブ。「サイバーセキュリティ:この巨大なウォーゲームは、次の大規模な選挙ハッキングに備えます」。ZDNet 。 2020年9月25日閲覧。
- ^ ab 「NATOチーム、エストンでサイバー危機演習に取り組む」Anadolu Agency . 2019年9月4日. 2020年9月24日閲覧。
外部リンク
- WeChall – ウォーゲームウェブサイトのリスト
- security.stackexchange.com - ハッキングコンテスト
- CTFtime - 世界中のCTF追跡サイト
