英国の次世代サイバーセキュリティ人材は、内閣府が出資し「サイバー人材の発掘、テスト、採用のみを目的として」建設されたサイバー超高層ビルで、気づかれることなく訓練を受けることになる。
Skyscape のクラウドにホストされているこのサイバー スカイ スクレイパーは、Cyphinx と名付けられました。
Cyphinx は、脆弱性を無視する Unity の Web Player 上で実行され、スポンサーからの広告が散りばめられたレベルを備えた、Play-on-Demand (PoD) サイバー セキュリティ ゲームおよび暗号用のブラウザベースの MMO 風プラットフォームです。
サイバー・セキュリティ・チャレンジUK(CSCUK)のCEO、ステファニー・デイモン氏によると、Cyphinxは、2020年までに150万人のサイバースキル人材が不足すると予測したISC²の調査に直接応えて開発されたという。
発表会に出席した内閣府サイバーセキュリティ・情報保証局副局長のデイビッド・ロー氏は、このゲームプラットフォームは政府のサイバーセキュリティ戦略の優先事項に完全に適合していると述べた。
「Cyphinx は将来のサイバー専門家を発掘する上で大きなメリットがあると考えています」と同氏は語った。
CSCUK の技術プロジェクト責任者であるジェイ・アボット氏は、Cyphinx は現在 PoD ゲームへの単なるポータルであるが、今後の貢献により、プレイヤーの現在の能力を補完する没入型のゲーム体験が開発され、プレイヤーが自分の成果を披露したり、今週後半に超高層ビルのロビーで開始予定のメンター システムを通じて支援を求めたりできるようになると説明した。
「我々はゲームに戻る必要がある」とアボット氏は語り、コモドール・アミーガ1000を懐かしみながら、ゲーマーとサイバースキルを持つ人々の間には大きな共通点があると指摘した。
「サイフィンクスは、誰もが貢献できるオープンプラットフォームである必要がありました。これは我々の取り組みの根本的な設計上の特徴です。超高層ビルの階数に制限はなく、階の形に似ている必要さえありません。戦艦のような形にすることも可能です」と彼は語った。
アボット氏はさらに、CSCUKの「学校や大学との連携は、あらゆるレベルの同レベルの人々が互いに競い合い、最も難しい課題を開発できることを意味する」と述べた。
開始されたゲームの中には、デイブ・マウンドがデザインしたホワイトハッターズ・アカデミー・チャレンジがあり、プレイヤーはエゴハッカーからの隠されたメッセージを解読し、その後、地理空間インテリジェンスへの興味深い入門として、ジオタグ付きツイートの分析に進みます。
ホワイトハッターアカデミーの最初の隠されたメッセージ。
サイバー・セキュリティー・チャレンジUKの公的および私的スポンサーは、「サイバースキル不足」を軽減する手段として、同組織への関心を表明している。
今年初めにHMSベルファストで行われたイベントは、英国の情報セキュリティ人材のための新しい人材を見つけるための10か月間のプロセスの集大成であり、42人のホワイトハットとFSociety風のFlag Day Associatesが対戦した。
この事例では、サイバーテロ事件に対処するために、ロッキード社とエアバス社がGCHQとNCAからの情報提供を受けてチャレンジを開発していた。
ただし、Cyphinx には次のようなさまざまな課題があります。
- 悪徳労働者がコンピューターや機械が溢れる部屋に大混乱を引き起こし、候補者はネットワークを復旧するためにさまざまなファイルをダウンロードして操作する必要があるゲーム。このゲームは、マルバーン出身の 17 歳から 20 歳のサイバー見習いチームによって開発されました。
- Minecraft プラットフォームを使用して、「壁や絵の裏、仮想の石けり遊びの中にコードを隠す」ゲーム。
- Clearswift が開発した一連のミニチャレンジで、応募者は従業員が埋め込んだファイル内の隠された情報を見つけることが求められます。
- ペンテスト会社 ProCheckUp が作成したゲームで、受験者は従来のファイル抽出方法を使用してネットワーク トレースを分析するよう求められます。
Cyphinx のゲームは Clearswift と ProCheckUp、そして「才能あるサイバー愛好家」たちによって開発されました。その最年少の 1 人である Ben Rackliff さんは 12 歳です。
ラックリフ氏はレジスター紙に、自身のゲーム「シュレップ」について語った。このゲームでは、Wi-Fiのパスワードが書かれた付箋紙や、放置されたりログインされたりしている端末など、オフィス環境内で疑わしいアイテムやセキュリティ上のミスがないかプレイヤーが調査する必要がある。
Rackliff 氏は、無料のオープンソース 3D 作成スイートである Blender を使用してゲームを開発し、独自の Python スクリプトを補足しました。
Cyphinx は、内閣府および BT、Northrop Grumman、SANS Institute、Skyscape Cloud Services などの公共および民間セクターのスポンサーによって支援されています。
興味のある方は、Cyber Security Challenge UK の Web サイトで Cyphinx にサインアップできます。®