日本電気株式会社(NEC)は3月6日、2月26日に「NECセキュリティスキルチャレンジ2024」の表彰式を実施したと発表した。
「NECセキュリティスキルチャレンジ」は、セキュリティの素養を持つ人材を発掘育成することを目的に、NECがグループ全社員向けに毎年開催しているCTF(Capture the Flag)形式でのオンラインコンテストで、第10回目となる今回の参加者は1,060名で、累計で約9,200名の社員が自主的に参加している。
競技期間は2024年11月1日から11月29日、競技形式はオンラインで、セキュリティ業務に携わっていない社員747名、セキュリティ業務に従事もしくはCTF競技経験者のエキスパート313名が参加した。
出題数は全51問で、出題ジャンルは「ネットワーク」、「Web」、「ペンテスト」、「事故調査」、「防御・コンテナ」、「クラウド」、「バイナリ/Pwn」、「OSINT/MISC」に新設の「セキュリティアウェアネス」。
同コンテストで出題する問題は、顧客に提供する製品・システム・サービスのセキュリティ実装やインシデントレスポンスを担当するNECのエンジニアが中心となり作成しており、従来の暗号化通信の解析やペネトレーションテストなどの技術的な問題に加え、今回は新たに「セキュリティアウェアネス」のカテゴリを新設し、サイバーセキュリティダッシュボードの活用や不審なメール受信時の社内の報告手順、クラウドストレージのアクセス権設定など、日常業務に関係した問題も出題している。新カテゴリの問題作成には、CISO配下でNECグループのサイバーセキュリティ対策を推進するCISO統括オフィスのエンジニアも参加している。
# | 言葉 | 意味 |
---|---|---|
4 | 出題 | しゅつだい (出題) : 1. setting a question (for an exam, quiz, etc.) 2. setting a theme (for composition of poetry) |
3 | 参加 | さんか (参加) : participation; joining; entry; adherence |
3 | 競技 | きょうぎ (競技) : game; match; contest |
2 | 形式 | けいしき (形式) : 1. form (as opposed to substance); formality 2. method; system; style |
2 | 今回 | こんかい (今回) : this time; now |
2 | 社員 | しゃいん (社員) : 1. company employee 2. member of a corporation; company stockholder (esp. in legal contexts) |
2 | 業務 | ぎょうむ (業務) : business; affairs; duties; work; procedure; task; action; function; (business) operations; operational |
2 | 新設 | しんせつ (新設) : establishing; founding; setting up; organizing; establishment |
2 | 作成 | さくせい (作成) : drawing up (e.g. legal document, contract, will, etc.); preparing; writing; framing; making; producing; creating; creation |
1 | 日本電気 | にっぽんでんき (日本電気) : NEC (Nippon Electric Company) (company) |
1 | 株式会社 | かぶしきがいしゃ (株式会社) : stock company; corporation; kabushiki kaisha; KK |
1 | 表彰式 | ひょうしょうしき (表彰式) : commendation ceremony; award ceremony |
1 | 実施 | じっし (実施) : enforcement; implementation; putting into practice; carrying out; operation; working (e.g. working parameters); enactment |
1 | 発表 | はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling |
1 | 素養 | そよう (素養) : grounding (in a skill or subject); knowledge; training; achievements; attainments; accomplishments |
1 | 人材 | じんざい (人材) : 1. capable person; talented person 2. human resources; personnel |
1 | 発掘 | はっくつ (発掘) : 1. excavation; exhumation 2. discovery (e.g. new talent) |
1 | 育成 | いくせい (育成) : rearing; training; nurture; cultivation; promotion |
1 | 目的 | もくてき (目的) : purpose; goal; aim; objective; intention |
1 | 向け | むけ (向け) : intended for ...; oriented towards ...; aimed at ... |
1 | 開催 | かいさい (開催) : holding (a conference, exhibition, etc.); opening; hosting (e.g. the Olympics) |
1 | 第 | だい (第) : prefix for forming ordinal numbers |
1 | 参加者 | さんかしゃ (参加者) : participant; entrant |
1 | 累計 | るいけい (累計) : cumulative total; accumulated total; total up to now |
1 | 約 | やく (約) : 1. approximately; about 2. promise; appointment; engagement |
1 | 自主的 | じしゅてき (自主的) : independent; autonomous; voluntary; of one's own initiative |
1 | 期間 | きかん (期間) : period; term; interval |
1 | 携わる | たずさわる (携わる) : to engage in; to participate in; to take part in; to be involved in |
1 | 従事 | じゅうじ (従事) : engaging in (work); pursuing (e.g. studies); following (a profession); being involved in |
1 | もしくは | もしくは (若しくは) : or; otherwise |
1 | 経験者 | けいけんしゃ (経験者) : experienced person; person who has had a particular experience |
1 | 数 | しばしば (屡々) : often; again and again; frequently; repeatedly |
1 | 全 | ぜん (全) : 1. all; whole; entire; complete; total; pan- 2. complete (set); in total |
1 | 調査 | ちょうさ (調査) : investigation; examination; inquiry; enquiry; survey |
1 | 防御 | ぼうぎょ (防御) : defense; defence; safeguard; protection |
1 | 顧客 | こきゃく (顧客) : customer; client; patron |
1 | 提供 | ていきょう (提供) : 1. offer; tender; providing; supplying; making available; donating (blood, organs, etc.) 2. sponsoring (a TV program) |
1 | 製品 | せいひん (製品) : manufactured goods; finished goods; product |
1 | 実装 | じっそう (実装) : implementation (e.g. of a feature); installation (of equipment); mounting; packaging |
1 | 担当 | たんとう (担当) : being in charge (of an area of responsibility); being responsible (for a work role, etc.) |
1 | 中心 | ちゅうしん (中心) : 1. center; centre; middle; heart; core; focus; pivot; emphasis; balance 2. -centered; -centred; -focused; -oriented; centered on; focused on |
1 | 従来 | じゅうらい (従来) : 1. up to now; so far 2. traditional; conventional; usual; existing |
1 | 暗号化 | あんごうか (暗号化) : 1. encryption; encipherment 2. password protection |
1 | 通信 | つうしん (通信) : correspondence; communication; transmission; news; signal; telecommunications |
1 | 解析 | かいせき (解析) : 1. analysis; analytical study 2. parsing; parse |
1 | 技術的 | ぎじゅつてき (技術的) : technical; practical |
1 | 加える | くわえる (加える) : 1. to add; to add up; to sum up; to append; to annex 2. to increase; to gather (e.g. speed); to pick up |
1 | 新た | あらた (新た) : new; fresh; novel |
1 | 活用 | かつよう (活用) : 1. practical use; application 2. conjugation; inflection |
1 | 不審 | ふしん (不審) : incomplete understanding; doubt; question; distrust; suspicion; strangeness; infidelity |
1 | 受信 | じゅしん (受信) : receiving (a message, letter, email, etc.); reception (radio, TV, etc.) |
1 | 社内 | しゃない (社内) : 1. within a company; in-house 2. within a shrine; shrine precincts |
1 | 報告 | ほうこく (報告) : report; information |
1 | 手順 | てじゅん (手順) : process; procedure; sequence; protocol; instruction |
1 | アクセス権 | アクセスけん (アクセス権) : right of access; access permission; access right |
1 | 設定 | せってい (設定) : 1. establishment; creation; posing (a problem); setting (movie, novel, etc.); scene 2. options setting; preference settings; configuration; setup |
1 | 配下 | はいか (配下) : followers; subordinates; being under someone's command |
1 | NEC | エヌイーシー : NEC |
1 | 対策 | たいさく (対策) : measure; step; countermeasure; counterplan; countermove; strategy; preparation (e.g. for a test) |
1 | 推進 | すいしん (推進) : 1. propulsion; drive 2. promotion (e.g. of a government policy); furtherance; implementation |
1 | 統括 | とうかつ (統括) : 1. unification; bringing together; generalization 2. control; supervision |