Black Hat USA 2022を振り返る
2022年9月21日
0 分で読めますここ数日、今年のBlack Hat USAに参加した感想を尋ねるメッセージをたくさんいただいています。そこでこの記事では、カンファレンスを振り返り、どのような発表があったのかをご紹介するとともに、役立つ視点をお伝えします。
Black Hatは、最大級の規模を誇り、最も注目を集めるサイバーセキュリティカンファレンスの一つです。1997年に始まり、現在では米国、アジア、欧州、中東、アフリカなど世界各地で開催され、サイバーセキュリティのさまざまな分野について、ブリーフィングやトレーニングを提供しています。世界中の研究者にとって、ぜひ参加したいカンファレンスの一つであり、大学生からプロフェッショナルまで幅広い人々が集まります。
3年間のソーシャルディスタンスを経て、Black Hat USAに現地参加したのは、とても穏やかな体験でした。Black Hat USAの25周年を記念する今回は、トレーニングと従来型のカンファレンスイベントを組み合わせたハイブリッド形式でした。8月6日から9日までの最初の4日間はトレーニング、その後、8月10日と11日にカンファレンスが開催されました。

8月5日にラスベガスに到着し、6日からトレーニングに参加しました。今年は「Hacking and Securing Cloud Infrastructure」に参加し、クラウドの基礎やアーキテクチャ、クラウドのセキュリティ対策、Azure、AWS、GCPのクラウド環境に対する攻撃、Kubernetesのセキュリティなどを扱う、充実した4日間のトレーニングを受けました。

トレーニングは素晴らしく、多くのことを学びました。Black Hatでは、さまざまなトラックでトレーニングが開催され、AppSecや暗号技術、防御、IoT、マルウェアなど、幅広いテーマが取り上げられていました。
トレーニング最終日、つまりカンファレンスのDay 0にはCISO Summitが開催され、業界各地からサイバーセキュリティのリーダーが参加し、素晴らしい登壇者が顔をそろえました。

CISO Summitは、Black HatとDEFCONの創設者Jeff Mossと、Black HatのゼネラルマネージャーSteve Wylieによる歓迎の挨拶と紹介で幕を開けました。そのほかにも、Kenneth GeersによるCyber War 2022、Frank ArtesによるWhen Your Kinetic War Gets into My Cybernetic Defenses、Yuriy BulyginによるBuilding (Zero) Trust Starts with HardFirmware、Joanna BurkeyによるWhy Cybersecurity is a Key Pillar of ESG: What this means to you as a CISO、Dave Kennedyによる「People Shortage - Skills Gap」など、興味深い講演がありました。
イベントの最後には、次のパネリストによるアドバイザリーパネルの締めくくりがありました。
Wendy Nather
Saša Zdjelar
Justine Bone
Trey Ford

パネルでは、サイバー保険、医療分野のセキュリティ、そして現在の業界でよく見られる失敗や見落としについて、示唆に富む議論が交わされました。
Black Hat Briefingsは8月10日に始まり、Jeff Mossによる素晴らしい開会の挨拶がありました。サイバーセキュリティ分野で25年にわたって築いてきたBlack Hatの歴史と実績が紹介されました。

Jeff Mossの紹介に続いて登壇したのは、CISAのChris Crebsです。彼は政府の視点を紹介し、チェックリストに基づくコンプライアンスよりも、成果の改善を目指すアプローチが優れていると語りました。

今年はDay 1にライブ登壇する機会をいただきました。私の講演Reshaping the Requirements for a Cybersecurity Careerでは、サイバーセキュリティを仕事にすることや現在の雇用状況、求められるキャリア要件をどう見直せるか、この分野で前進するための具体的なヒントを取り上げました。採用担当者や経営幹部から、サイバーセキュリティ分野への就職を目指す学生まで、誰にとっても参考になる内容でした。
サイバーセキュリティ分野では、常に人材の数を上回る機会や求人があります。この分野で活躍するために必要な技術トレーニングを提供することで、より多くの人がサイバーセキュリティチームに加わるよう、組織が後押しする方法について話し合いました。

また、素晴らしいホストであるChris CochranとRonald EddingsからHacker Valley Studioのポッドキャストに招かれ、サイバーセキュリティの道に進んだ経緯や、現在のSnykでの役割についてお話ししました。

Day 2はさらに楽しい一日でした。親しい友人のShira Shambanが主催するDiversity Breakfastから始まりました。テーブルではクラウドセキュリティについて活発な議論が交わされ、同じ分野で活動する好奇心旺盛な人たちと出会うことができました。

Black Hat USAにはSnykの大きなブースがあり、素晴らしいチームのメンバーにも会えました。チームとの会話は、まさに最高のひとときです。Kyle、Ashish、そしてShilpiに会い、ブースで一日中、見込み顧客から学生、CISOまで、さまざまな人と話しました。皆さん、SnykやマスコットのPatchについてもっと知りたいと興味を持ってくれました。

まずは気軽に、自分の講演Diverse Founders Building Cybersecurity Businessesから始めました。スタートアップは常に進化しています。多様な創業者とは誰を指すのか、今こそ見直す時です。このミートアップでは、女性が経営するスタートアップの立ち上げプロセスや事業アイデア、戦略を掘り下げるとともに、包摂的で公平かつ多様性を尊重する職場文化の重要性について話し合いました。

Black Hatで最後に開催されたイベントは、レビューボードメンバーによる締めくくりのパネルでした。投稿内容の審査について、重要なポイントや情報が共有されました。

ラスベガスでの最後には、以前から会いたいと思っていた素晴らしい人たちにも会えました。Wendy Nather、Mikko Hypponen、Tanya Janca、Katie Missouries、Lynn Dohmなど、たくさんの方とお会いできました。




最後になりましたが、Black HatでインドのHackers Tribeのメンバーにも会えました。この写真に一緒に写るのは、いつも心に残る大切な習慣です。

BHUSA 2022は本当に素晴らしいイベントでした。2023年が今から待ちきれません。会場でお会いしましょう!
