Boss of the SOC v4を使って社内CTFをやってみた

Security 横田 聡

Boss of the SOC?

はじめて聞いた方もいると思いますので簡単にご紹介します。

BOSS OF THE SOC v4

日本でも毎年不定期ながらBOTSをお客様向けに開催しております。参考までに昨年開催したMEGA BOTSのレポートはこちらです。そこで今回、ゴールデンウィークの休みに入る直前にSplunkの日本SE全員で社内CTFのドライラン(完全リモート)を実施しました。
BOTS

という目的の元、半日かけて実際にCTFをやってみました。

オープニングを全員でスタートします

CTFに利用したコンテンツは、昨年Splunk .confで披露されたばかりのBoss of the SOC v4です。v4では新たにICSセキュリティ(ビール工場)のシナリオが出てきていました。そして昨年(2019年)に日本で開催したMEGA BOTSの際にも利用したEnterprise SecurityUBASOARの御三家ももちろん利用しています。

各チーム内で誰がどのシナリオの問題を解くか分担したり、分からない問題があったら協力しながら解いて、全チーム疲れながらも楽しんでCTFイベントをやりきりました!

チームに別れてZoomとSlackを使いながらコミュニケーション

実は過去のBOTSコンテンツは誰でも自由に利用できます!

自己学習または社内CTFにBOTSコンテンツを使いたいと思った方は以下ご参考ください。

BOTSデータの使い方ガイドの日本語記事

Splunkを使ったセキュリティインシデント調査レーニング

以上で自己学習のための環境は準備できます。更に社内CTF実現のためにBOTSのスコアサーバまで利用したい場合はこちらのAppダウンロードサイトにて登録の上、ご利用ください。

今年は日本のお客様向けに完全リモート開催を想定したVirtual BOTSを企画していますので乞うご期待ください!!

追記:
Splunk Boss of the SOC v6 Japanを開催することが決定いたしました!

BOTSv6 Japanは、SOCのセキュリティアナリストの方々を対象に、Splunkがご提供するワークショップです。現場の方々のスキル習得・熟練度の確認のために、現実に近い環境で、セキュリティハンティングを体験いただけます。当ワークショップはCapture The Flag(CTF)形式を採用しており、複数人によるチームで対抗するコンペティションとなります。

上位入賞チームには景品もご用意致します。

是非奮ってご参加いただけますようお願い申し上げます。

■ 2022年10月7日(金)開催 BOTSv6 Japan お申し込みはこちら

関連記事

ゼロトラスト・セキュリティとその屋台骨を担うSplunk
セキュリティ
8 分程度

ゼロトラスト・セキュリティとその屋台骨を担うSplunk

ゼロトラストとは、セキュリティ境界線に関わるものを信頼せず、すべてのアクセスを検証するネットワークセキュリティの概念と脅威モデルを指します。「データ収集と分析」の5つの領域とそれらを監視する2つの対策が存在します。この記事では、それらとゼロトラストにおけるSplunkのSIEMとしての役割を紹介します。
Splunk Security EssentialsでセキュリティデータジャーニーとMITRE ATT&CKベンチマークの活用をレベルアップ
セキュリティ
7 分程度

Splunk Security EssentialsでセキュリティデータジャーニーとMITRE ATT&CKベンチマークの活用をレベルアップ

Splunk Security Essentialsバージョン3.8.0がリリースされました。成熟度向上のためのジャーニーとベンチマークが新たに追加されています。
FCRM(金融犯罪リスク管理)とは?
セキュリティ
9 分程度

FCRM(金融犯罪リスク管理)とは?

金融犯罪リスク管理(FCRM)について詳しく解説します。犯罪の種類、AMLコンプライアンス、リスク評価、そして不正の検出と防止のためのFCRMソリューションに焦点を当てていきます。