お知らせ connpassではさらなる価値のあるデータを提供するため、2024年5月23日(木)を以ちましてイベントサーチAPIの無料での提供の廃止を決定いたしました。
2024年5月23日(木)以降より開始予定の「connpass 有料API」の料金プランにつきましてはこちらをご覧ください。

お知らせ connpassをご利用いただく全ユーザーにおいて健全で円滑なイベントの開催や参加いただけるよう、イベント参加者向け・イベント管理者向けのガイドラインページを公開しました。内容をご理解の上、イベント内での違反行為に対応する参考としていただきますようお願いいたします。

このエントリーをはてなブックマークに追加

2月

21

第2回攻撃検知コンテスト(観覧)

SQLインジェクション攻撃の検知をテーマとした、機械学習などを用いたコンテスト(観覧希望・参加無料)

主催 : 機械学習+セキュリティ勉強会実行委員会

募集内容

参加枠1

無料、もしくは会場払い

先着順
4/20

申込者
nobuhiko_tsuruoka_9
kawaguchi_hiroyuki
(退会ユーザー)
tmk
申込者一覧を見る
開催日時
2014/02/21(金) 19:00 ~ 21:00
募集期間

2014/02/14(金) 10:23 〜
2014/02/21(金) 21:00まで

会場

中央大学後楽園キャンパス3号館3 階3308号室

東京都文京区春日1-13-27

マップで見る 会場のサイトを見る

イベントの説明

第2回攻撃検知コンテストを開催します。(開催協力:SECCON実行委員会
こちらはコンテスト競技には参加しないけど、どんなもんか見てみたい、という観覧希望の募集告知になります。競技に参加されたい方はこちらへどうぞ>http://connpass.com/event/5109/
なお、当日は司会進行が競技の流れを実況解説します。

<競技の内容>
コンテスト当日に作成したソフトウェアを持ちより,問題が含まれているテキストファイルを読み取り, そのテキストファイルに含まれている文字列がSQLインジェクション攻撃かどうかを機械学習の手法を用いて判別し, その正解率を競います.
競技の参加は個人でもチームでも構いません.

(注意)競技のときには参加者の方が作成したソフトウェアを預かったうえで, プロジェクタで検知の様子を投影するということを予定しております. 作成したソフトウェアの情報を第3者に知られたくない場合は参加者の方のコンピュータを用いて競技を行うという形式で対応させて頂きます.

<競技の流れ>
競技は全部で3回行い,3回のラウンドの成績について競い合います. 競技の大まかな流れは以下の通りです.

(1)インストラクション
(2)Round 1
(3)システムの再設定(必要があれば再学習)
(4)Round 2
(5)システムの再設定(必要があれば再学習)
(6)Round 3
(7)参加チームによるプレゼン
(8)成績発表

各Roundでは,SQLインジェクション攻撃の文字列と, 正常文字列(SQLインジェクション攻撃でない文字列)を混ぜた問題を出題します. したがって,SQLインジェクション攻撃をどれだけ正しく判別できるかどうかだけでなく, 正常文字列をどれだけ正しく判別できたかということも評価の対象になります. 問題は各Roundで攻撃・正常合わせて50個~100個程度出題します. 
プレゼンでは,参加者が作成したソフトウェアの工夫などについて話をして頂く予定です. ただし,第3者に公開したくない部分については話をして頂く必要はありません. プレゼンの後で参加者の方に良いと思った参加者(またはチーム)に投票し, その結果を成績評価に反映することを予定しています.

<出題する問題について>
攻撃検知は(フォームの入力部分に)インジェクションされる文字列で行ってください. 攻撃として出題される文字列は以下のものになります.

・SQLインジェクション攻撃が成立する文字列
・SQL文として文法的に成立しないが,エラーメッセージを引き出せる可能性のある文字列

一方,正常として出題される文字列は以下のものになります.

・個人情報に関する文字列
・一般的な日本語、英語の文章
・その他Webフォームに入力される文字列のサンプル

☆競技会終了後、懇親会を開催する予定です。

資料 資料をもっと見る/編集する

資料が投稿されると、最新の3件が表示されます。

フィード

sonodam

sonodam さんが 第2回攻撃検知コンテスト(観覧) を公開しました。

2014/02/14 10:30

第2回攻撃検知コンテスト(観覧) の募集を開始しました!

終了

2014/02/21(金)

19:00
21:00

募集期間
2014/02/14(金) 10:23 〜
2014/02/21(金) 21:00

会場

中央大学後楽園キャンパス3号館3 階3308号室

東京都文京区春日1-13-27

管理者

参加者(4人)

nobuhiko_tsuruoka_9

nobuhiko_tsuruoka_9

第2回攻撃検知コンテスト(観覧)に参加します!

kawaguchi_hiroyuki

kawaguchi_hiroyuki

第2回攻撃検知コンテスト(観覧)に参加します!

(退会ユーザー)

(退会ユーザー)

I joined 第2回攻撃検知コンテスト(観覧)!

tmk

tmk

第2回攻撃検知コンテスト(観覧)に参加します!

参加者一覧(4人)

キャンセルした人(1人)