【EGセキュアソリューションズ株式会社】脆弱性診断実習用Webアプリケーション「BadTodo」一関工業高等専門学校の教材として導入決定
[23/05/31]
提供元:PRTIMES
提供元:PRTIMES
〜あらゆるタイプの脆弱性を学べる実習用教材として、セキュリティ人材の育成を支援〜
イー・ガーディアン株式会社(https://www.e-guardian.co.jp/ 東京都港区 代表取締役社長:高谷 康久 以下、「イー・ガーディアン」)のグループ会社であるEGセキュアソリューションズ株式会社(https://www.eg-secure.co.jp/ 東京都港区 代表取締役:高谷 康久 以下、「EGセキュアソリューションズ」)は、一関工業高等専門学校(岩手県一関市 校長:荒木信夫 以下「一関高専」)情報・ソフトウェア系における専門科目「情報処理実習II」の教材として、脆弱性診断実習用Webアプリケーション「BadTodo」が導入されたことをお知らせいたします。
[画像: https://prtimes.jp/i/18759/280/resize/d18759-280-e337d21c361706a6b164-0.png ]
イー・ガーディアングループは、安心・安全なインターネット環境の実現に向け、ネットパトロール、カスタマーサポート、デバッグ、脆弱性診断などネットセキュリティに関わるサービスを一気通貫で提供しております。特にEGセキュアソリューションズは、サイバーセキュリティ対策のプロフェッショナル集団として、脆弱性診断、コンサルティング、セキュリティ教育など企業のネットセキュリティにおける課題解決を目的としたサービスを幅広く提供しながら、脆弱性診断の知識や技術を学べる脆弱性診断実習用Webアプリケーション「BadTodo」を個人学習者向けに無償公開するなど、セキュリティ人材育成に関する活動にも注力しています。
昨今、功妙化・複雑化するサイバー攻撃に対し、(ISC)?の「サイバーセキュリティ人材に関するパルスサーベイ」によると63%が現状の脅威状況について「過去5年間で最も厳しい」と認識するなど実践的な対処能力を持つセキュリティ人材の育成が課題となっています。セキュリティ人材が身につけるべき脆弱性診断スキルは、座学での知識だけでなく実際に脆弱性を見つける手法や診断ツールを試しながら勘所を養う必要がありますが、攻撃と同様のことを行う構造上通常のアプリケーションに対して実施することができません。そこでEGセキュアソリューションズではセキュリティ技術向上のための実習の場として、2023年2月に脆弱性診断実習用Webアプリケーション「BadTodo」の提供を開始しました。
様々な活用の要望をいただく中で、この度未来のエンジニア育成に最適な教材として一関高専の未来創造工学科(情報・ソフトウェア系)における情報処理実習IIの授業で本ツールが導入されることが決定しました。
一関高専は1学科4系からなる本科と1専攻からなる専攻科を備えた工業高等専門学校で、幅広い分野で高度な実践力と豊かな感性を持つ技術者の育成に力を入れております。今回の選定理由としては、「あらゆる脆弱性が自然な形で埋め込まれていて、脆弱性診断を学ぶ上で良い教材になる」とのお言葉をいただいております。
EGセキュアソリューションズは「BadTodo」の他にも、個人受講はもちろん教育機関や法人などでも広くご活用いただけるコンテンツを開発・提供していくことで、セキュリティ人材不足の課題解決に貢献いたします。
今後も、イー・ガーディアングループは、専門性と質の高いサービスを提供し、ミッションである「We Guard All」の実現に向け、人々の生活をより便利に、豊かにするサービス・製品の開発に尽力して参ります。
【「BadTodo」について】
ダウンロードURL:https://github.com/ockeghem/badtodo.git
「BadTodo」は、多くの人にとって身近な「ToDoリストアプリ」を題材として作られた、Docker上で使用できる脆弱性診断実習用アプリケーションです。脆弱なソースコードの確認はもちろん、学習者が操作して発行されたSQL文をログとして出力することで、SQLインジェクション脆弱性の原理を理解し攻撃パターンを試すためのヒントを得られます。また、実際に攻撃を試すための罠ページ用の区画も用意しており、原理の理解〜攻撃の試行までできるより学習に適した「やられサイト」とするべく様々な工夫を凝らして作成されています。
典型的なパターンからスキャナでは発見が難しいものまで様々な脆弱性が自然な形で作り込まれているため、「BadTodo」ひとつで脆弱性診断の基礎から応用まで実践的に学習することが可能です。
【一関工業高等専門学校について】
一関工業高等専門学校は1学科4系からなる本科と1専攻からなる専攻科を備えた工業高等専門学校で、岩手県南部の一関市に1964年に創設されました。「明日を拓く創造性豊かな実践的技術者の育成」を教育理念とし、地域とともに歩む信頼される学校を目指しています。
■一関工業高等専門学校 概要
学校名 :独立行政法人国立高等専門学校機構 一関工業高等専門学校
所在地 :岩手県一関市萩荘字高梨
校長 :荒木 信夫
設立 :1964年4月
URL :https://www.ichinoseki.ac.jp/
事業内容 :高等専門学校・高等教育機関
【イー・ガーディアングループ 概要】
1998年設立。2016年に東証一部上場。2022年に東証プライム市場へ移行。イー・ガーディアンはネットパトロール、カスタマーサポート、デバッグ、脆弱性診断などネットセキュリティに関わるサービスを一気通貫で提供する総合ネットセキュリティ企業です。センターは、提携先を含めてグループで国内9都市海外3都市20拠点の業界最大級の体制を誇ります。昨今はFintech・IoT業界への参入やRPA開発による働き方改革への寄与など、時代を捉えるサービス開発に従事し、インターネットの安心・安全を守っております。
■EGセキュアソリューションズ 会社概要
代表者 :代表取締役 高谷 康久
所在地 :東京都港区虎ノ門1-2-8 虎ノ門琴平タワー8F
設立 :2008年4月
資本金 :1,000万円(2023年3月末日現在)
業務内容 :1. 情報セキュリティ、情報システムに関する監査、コンサルティング
2. 情報セキュリティに関する調査、研究、執筆
3. 情報セキュリティ関連の教育及びコンテンツ制作
4. セキュリティ製品の開発、販売、サポート
URL :https://www.eg-secure.co.jp/
■イー・ガーディアン株式会社 会社概要
代表者 :代表取締役社長 高谷 康久
所在地 :東京都港区虎ノ門1-2-8 虎ノ門琴平タワー8F
設立 :1998年5月
資本金 :36,428万円(2023年3月末日現在)
業務内容 :ブログ・SNS・掲示板企画コンサルティング/リアルタイム投稿監視業務/ユーザーサポート業務/
オンラインゲームカスタマーサポート業務/コンプライアンス対策・風評・トレンド調査業務/
コミュニティサイト企画・サイト運営代行業務・広告審査代行サービス業務/人材派遣業務
URL :https://www.e-guardian.co.jp/
イー・ガーディアン株式会社(https://www.e-guardian.co.jp/ 東京都港区 代表取締役社長:高谷 康久 以下、「イー・ガーディアン」)のグループ会社であるEGセキュアソリューションズ株式会社(https://www.eg-secure.co.jp/ 東京都港区 代表取締役:高谷 康久 以下、「EGセキュアソリューションズ」)は、一関工業高等専門学校(岩手県一関市 校長:荒木信夫 以下「一関高専」)情報・ソフトウェア系における専門科目「情報処理実習II」の教材として、脆弱性診断実習用Webアプリケーション「BadTodo」が導入されたことをお知らせいたします。
[画像: https://prtimes.jp/i/18759/280/resize/d18759-280-e337d21c361706a6b164-0.png ]
イー・ガーディアングループは、安心・安全なインターネット環境の実現に向け、ネットパトロール、カスタマーサポート、デバッグ、脆弱性診断などネットセキュリティに関わるサービスを一気通貫で提供しております。特にEGセキュアソリューションズは、サイバーセキュリティ対策のプロフェッショナル集団として、脆弱性診断、コンサルティング、セキュリティ教育など企業のネットセキュリティにおける課題解決を目的としたサービスを幅広く提供しながら、脆弱性診断の知識や技術を学べる脆弱性診断実習用Webアプリケーション「BadTodo」を個人学習者向けに無償公開するなど、セキュリティ人材育成に関する活動にも注力しています。
昨今、功妙化・複雑化するサイバー攻撃に対し、(ISC)?の「サイバーセキュリティ人材に関するパルスサーベイ」によると63%が現状の脅威状況について「過去5年間で最も厳しい」と認識するなど実践的な対処能力を持つセキュリティ人材の育成が課題となっています。セキュリティ人材が身につけるべき脆弱性診断スキルは、座学での知識だけでなく実際に脆弱性を見つける手法や診断ツールを試しながら勘所を養う必要がありますが、攻撃と同様のことを行う構造上通常のアプリケーションに対して実施することができません。そこでEGセキュアソリューションズではセキュリティ技術向上のための実習の場として、2023年2月に脆弱性診断実習用Webアプリケーション「BadTodo」の提供を開始しました。
様々な活用の要望をいただく中で、この度未来のエンジニア育成に最適な教材として一関高専の未来創造工学科(情報・ソフトウェア系)における情報処理実習IIの授業で本ツールが導入されることが決定しました。
一関高専は1学科4系からなる本科と1専攻からなる専攻科を備えた工業高等専門学校で、幅広い分野で高度な実践力と豊かな感性を持つ技術者の育成に力を入れております。今回の選定理由としては、「あらゆる脆弱性が自然な形で埋め込まれていて、脆弱性診断を学ぶ上で良い教材になる」とのお言葉をいただいております。
EGセキュアソリューションズは「BadTodo」の他にも、個人受講はもちろん教育機関や法人などでも広くご活用いただけるコンテンツを開発・提供していくことで、セキュリティ人材不足の課題解決に貢献いたします。
今後も、イー・ガーディアングループは、専門性と質の高いサービスを提供し、ミッションである「We Guard All」の実現に向け、人々の生活をより便利に、豊かにするサービス・製品の開発に尽力して参ります。
【「BadTodo」について】
ダウンロードURL:https://github.com/ockeghem/badtodo.git
「BadTodo」は、多くの人にとって身近な「ToDoリストアプリ」を題材として作られた、Docker上で使用できる脆弱性診断実習用アプリケーションです。脆弱なソースコードの確認はもちろん、学習者が操作して発行されたSQL文をログとして出力することで、SQLインジェクション脆弱性の原理を理解し攻撃パターンを試すためのヒントを得られます。また、実際に攻撃を試すための罠ページ用の区画も用意しており、原理の理解〜攻撃の試行までできるより学習に適した「やられサイト」とするべく様々な工夫を凝らして作成されています。
典型的なパターンからスキャナでは発見が難しいものまで様々な脆弱性が自然な形で作り込まれているため、「BadTodo」ひとつで脆弱性診断の基礎から応用まで実践的に学習することが可能です。
【一関工業高等専門学校について】
一関工業高等専門学校は1学科4系からなる本科と1専攻からなる専攻科を備えた工業高等専門学校で、岩手県南部の一関市に1964年に創設されました。「明日を拓く創造性豊かな実践的技術者の育成」を教育理念とし、地域とともに歩む信頼される学校を目指しています。
■一関工業高等専門学校 概要
学校名 :独立行政法人国立高等専門学校機構 一関工業高等専門学校
所在地 :岩手県一関市萩荘字高梨
校長 :荒木 信夫
設立 :1964年4月
URL :https://www.ichinoseki.ac.jp/
事業内容 :高等専門学校・高等教育機関
【イー・ガーディアングループ 概要】
1998年設立。2016年に東証一部上場。2022年に東証プライム市場へ移行。イー・ガーディアンはネットパトロール、カスタマーサポート、デバッグ、脆弱性診断などネットセキュリティに関わるサービスを一気通貫で提供する総合ネットセキュリティ企業です。センターは、提携先を含めてグループで国内9都市海外3都市20拠点の業界最大級の体制を誇ります。昨今はFintech・IoT業界への参入やRPA開発による働き方改革への寄与など、時代を捉えるサービス開発に従事し、インターネットの安心・安全を守っております。
■EGセキュアソリューションズ 会社概要
代表者 :代表取締役 高谷 康久
所在地 :東京都港区虎ノ門1-2-8 虎ノ門琴平タワー8F
設立 :2008年4月
資本金 :1,000万円(2023年3月末日現在)
業務内容 :1. 情報セキュリティ、情報システムに関する監査、コンサルティング
2. 情報セキュリティに関する調査、研究、執筆
3. 情報セキュリティ関連の教育及びコンテンツ制作
4. セキュリティ製品の開発、販売、サポート
URL :https://www.eg-secure.co.jp/
■イー・ガーディアン株式会社 会社概要
代表者 :代表取締役社長 高谷 康久
所在地 :東京都港区虎ノ門1-2-8 虎ノ門琴平タワー8F
設立 :1998年5月
資本金 :36,428万円(2023年3月末日現在)
業務内容 :ブログ・SNS・掲示板企画コンサルティング/リアルタイム投稿監視業務/ユーザーサポート業務/
オンラインゲームカスタマーサポート業務/コンプライアンス対策・風評・トレンド調査業務/
コミュニティサイト企画・サイト運営代行業務・広告審査代行サービス業務/人材派遣業務
URL :https://www.e-guardian.co.jp/