BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//connpass.com//Connpass//EN
CALSCALE:GREGORIAN
METHOD:PUBLISH
X-WR-CALDESC:connpass-第24回セキュ鉄勉強会
X-WR-CALNAME:connpass-第24回セキュ鉄勉強会
X-WR-TIMEZONE:UTC
BEGIN:VEVENT
SUMMARY:第24回セキュ鉄勉強会
DTSTART:20241208T040000Z
DTEND:20241208T090000Z
DTSTAMP:20260903T152236Z
CATEGORIES:
CREATED:20241115T081103Z
DESCRIPTION:12月8日（日）に北九州で情報セキュリティの
 勉強会を開催いたします！  \n今回は、株式会社ラック
 の北原 憲さんをお招きして  \n[セキュリティ技術者の
 ためのEvent Tracing for Windows]という題目で  \nハンズオン
 を行っていただきます。  \nご興味ある方はぜひご参加
 ください！\n\nなお、今回はハンズオンですのでノートP
 Cを当日お持ちでない方に関しては参加をお断りするこ
 とがあります。  \n予めご了承ください。\n\nLTも若干名
 募集しておりますのでご希望の方は運営までご連絡く
 ださい。\n\nまた、開催終了後は、懇親会を会場で行い
 ます。  \n5000円ですので、もっと深く話を聞きたい方な
 どは是非こちらもお申込みください。  \n申し込まれる
 方は参加登録時のアンケートでお申し込みください。\n
 \n# 事前準備\n\nWindowsマシンがある方は、Windowsマシンを
 お持ちください。\n\n下記はWindowsマシン以外の方向けで
 す。\n\n・ Windows マシン以外の方向け\n\nhttps://developer.mic
 rosoft.com/ja-jp/windows/downloads/virtual-machines/\n\nからWindowsの
 試用版の仮想マシンをダウンロードして準備しておい
 てください。\n\n※11/15現在ダウンロードが一時停止し
 ております。\n\n会までに再開されない場合は、下記のI
 SOから仮想マシンを作成してください。\n\nx64用\n\nhttps:/
 /www.microsoft.com/ja-jp/software-download/windows11\n\nARM用（macOSでP
 arallelsやVMware Fusionを使う人向け）\n\nhttps://www.microsoft.com
 /ja-jp/software-download/windows11arm64\n\n## Windows Performance Toolkit\
 n\n以下のMicrosoft公式ページからWindows\nADKのインストー
 ラ（adksetup.exe）をダウンロードしてイベントに使用す
 るWindowsマシンにて実行し、Windows Performance\nToolkitをイン
 ストールしてください。\n\nhttps://learn.microsoft.com/ja-jp/win
 dows-hardware/get-started/adk-install\n\nデフォルトの設定ではC:\
 \Program Files (x86)\\Windows Kits\\10\\Windows Performance\nToolkitディ
 レクトリにインストールされます。 当該ディレクトリ
 をPATHに追加すれば演習での操作が楽になるので、必要
 に応じて設定してください。\n\n# 参加費について\n\n参
 加費は無料です。\n\n# 懇親会について\n\n懇親会は会場
 で行います。参加される方は5000円ご用意ください  \n（
 参加は任意です。登録時のアンケートでお答えくださ
 い）。  \n※懇親会の直前キャンセル、または、連絡の
 無いまま欠席された場合、  \nキャンセル料をご請求さ
 せていただく可能性がございます。ご了承ください。\n
 \n# タイムスケジュール\n\n13:00 - 13:30 受付\n\n13:30 - 14:00 
 オープニング\, 自己紹介\n\n14:00 - 17:30 「セキュリティ
 技術者のためのEvent Tracing for Windows」 株式会社ラック 
 北原 憲さん\n\n日々進歩する攻撃技術への対策として、
 近年はEDRを代表とするセキュリティ対策製品が盛んに
 導入されています。 Windows 2000およびWindows\nVistaでWindows 
 OSに導入された基本機能であるETW（Event Tracing for\nWindows
 ）は、Windowsでのセキュリテイ対策製品の根幹を支える
 機能の1つとして活用されており、現代のセキュリティ
 対策製品にとってなくてはならない機能です。\n本イベ
 ントでは、ETWの仕組みについての理解を深めるととも
 に、セキュリティ技術者として身に付けておきたいETW
 の使い方を身につけることを目的として、ハンズオン
 形式でETWの全体像を解説します。\n\n17:30 - 18:00 LT\, クロ
 ージング\n\n# 話者紹介\n\n北原 憲\n\n株式会社ラックで
 低レイヤの攻撃技術を専門としてセキュリティ技術者
 として従事。Security分野とDeveloper\nTechnologies分野でMicroso
 ft MVPを受賞中。好きな分野はカーネル周りのシステム
 プログラミング。\n\nhttps://secsteel.connpass.com/event/337492/
LOCATION:福岡県北九州市小倉北区浅野２丁目１２−１４ (
 cafe causa 2F)
URL:https://secsteel.connpass.com/event/337492/
END:VEVENT
END:VCALENDAR
