Compact
true
担当領域:リスクハンティング/専門分野:ペネトレーションテスト、脆弱性診断、人材育成
IT基盤の構築や運用、脆弱性診断などの経験を経てNECへ転職。現在はペネトレーションテストや脆弱性診断、社内CTFの運営、セキュリティ検査の新規サービス・技術開発に従事。SEC560、SEC565のSANS Challenge Coinsを保持。CISSP/CCSP/CISA/CISM/情報処理安全確保支援士/OSCP/GIAC GPEN, GCFE, GRTP, Advisory Board/Red Team Operator の資格を保持。CVE-2023-3440の報告実績を保持。趣味はアルコールインジェクション。

2025年8月に開催された世界最大級のサイバーセキュリティイベント「Black Hat USA 2025I」と「DEF CON 33II」に、海外出張として参加いたしました。
本報告では、イベントの概要や注目ポイントをまとめ、現地の雰囲気を少しでも感じていただけるようご紹介します。

図 1 Black Hat USA 2025
図 1 Black Hat USA 2025
50
図 2 DEF CON 33
図 2 DEF CON 33
50

Black Hat USA 2025

Black Hat USA 2025は米国ラスベガスで開催され、世界各国の専門家が集うサイバーセキュリティ分野の大規模なカンファレンスです。
後述のDEF CON 33と比較すると最新の研究やツール開発だけでなく、セキュリティに携わる幅広いユーザー向けのコンテンツやビジネス面での交流にも力を入れている印象を受けました。

図 3 Black Hat USA 2025会場入り口
図 3 Black Hat USA 2025会場入り口
50

イベント概要

Black Hat USA 2025の開催期間と会場は以下の通りです。

日程ごとにコンテンツが用意されており、主な内容は以下の通りです。

表 1 Black Hat コンテンツ

日程
1
1
主なコンテンツ
1
1
内容
1
1
8月2日~5日
1
1
Trainings
1
1
2日間、または4日間コースでセキュリティ分野ごとに数多くのトレーニングが開催
(AI、クラウド、フォレンジック、ハードウェア、IoT、マルウェア、モバイル、ネットワーク、ペンテスト、など)
1
1
8月6日~7日
4
1
Briefings
1
1
世界中の専門家による、最新のサイバーセキュリティやトレンドに関する講演
1
1
1
1
Arsenal
1
1
開発者やリサーチャーによるオープンソースツールの発表が行われる場
ブリーフィングよりも小規模で発表者と近い距離で聴講やコミュニケーションが可能
1
1
1
1
Business Hall
1
1
全世界からソリューションプロバイダーやスタートアップ企業が出展
ビジネスを目的とした情報収集・商談を行うことが可能
1
1
1
1
その他
1
1
キーノート&メインステージ
ブックストア
ミートアップラウンジ
Merchandise Store(物販)
パーティ&ネットワーキング、
Network Operations Center (NOC)
スポンサーセッションとワークショップ、など
1
1

参加するにはパスの購入が必要となり現地参加の場合、以下の3種類のいずれかの購入が必要でした。今回、筆者はBriefings Passを購入しイベントに参加しました。

表 2 Black Hat USA 2025 パス比較

パス種別
1
1
主な内容・アクセス権
1
1
価格(USD)
1
1
Trainings Pass
1
1
  • Trainings
  • Keynotes & Main Stage
  • Business Hall
  • Arsenal
  • Breakfast, Lunch and Snacks(Training Days)
1
1

$5,700~$8,600(4日間コース)

$4,400~$4,600(2日間コース)

1
1
Briefings Pass
1
1
  • Trainings
  • Keynotes & Main Stage
  • Business Hall
  • Arsenal
  • Breakfast, Lunch and Snacks(Briefings Days)
1
1

$2,699(Early)

~ $3,399(On-Site Rate)

1
1
Business Pass
1
1
  • Keynotes & Main Stage
  • Business Hall
  • Arsenal
1
1

$799(Regular Rate)

~ $899(On-Site Rate)

1
1

※ 上記以外にもパスによるアクセス権の違いがあるため、詳細はBlack Hat USA 2025 | Pass ComparisonIIIをご確認ください。

注目した発表・展示

Black Hat USA 2025の発表や展示の中で特に注目したトピックを紹介します。

ソフトウェア名やバージョン情報から脆弱性やエクスプロイトコードを検索できるツール「search_vulnsV」の発表がありました。
search_vulnsはNational Vulnerability Database (NVD)VIやExploit-DBVII、PoC-in-GitHubVIIIなど複数のデータベースを情報源として脆弱性やエクスプロイトコードの検索・表示をしてくれる点が特徴です。

図 4 search_vulns検索結果(wordpressのバージョン5に関する検索)
図 4 search_vulns検索結果(wordpressのバージョン5に関する検索)
50

このツールを使用することで脆弱性の危険度や、エクスプロイトコードを効率的に素早く調べることができるため、筆者の所属するチームでペネトレーションテストを実施する際に有効活用できるツールであると感じました。
また、パブリックインスタンスとしてWebサーバーが公開IXされており、オンライン環境であれば環境構築不要ですぐに利用可能である点も便利だと感じました。

Microsoft Entra ID(旧 Azure Active Directory)におけるセキュリティ上の構成ミスや攻撃シナリオをシミュレートするために意図的に脆弱な環境を構築できる、EntraGoatXというツールに関する発表がありました。
EntraGoat ではPowerShellのスクリプトが用意されており、いくつかの攻撃シナリオ(本記事の執筆時点では6つのシナリオ)のための環境を構築することができます。
また、単に脆弱な環境を構築するだけではなく、Webインターフェースのダッシュボードによって攻撃手順の解説がステップバイステップで表示されたり、シミュレーションの進捗でCTF(Capture the Flag)形式で管理することもできたりします。そのため本ツールをEntra ID環境における攻撃手法を楽しみながら学べるコンテンツとして活用できると感じました。

表 3 実装されている攻撃シナリオ(本記事執筆時点)XII

シナリオNo.
1
1
シナリオ名
1
1
Scenario 1
1
1
Misowned and Dangerous - Owner's Manual to Global Admin
1
1
Scenario 2
1
1
Graph Me the Crown (and Roles)
1
1
Scenario 3
1
1
Group MemberShipwreck - Sailed into Admin Waters
1
1
Scenario 4
1
1
I (Eligibly) Own That
1
1
Scenario 5
1
1
Department of Escalations - AU Ready for This?
1
1
Scenario 6
1
1
CBA (Certificate Bypass Authority) - Root Access Granted
1
1

会場の様子

Black Hat USA 2025会場の様子をいくつか写真に収めたので掲載します。

図 6 Keynoteの会場の様子
図 6 Keynoteの会場の様子
50
図 7 Arsenalの様子
図 7 Arsenalの様子
50
図 8 Business Hall入口
図 8 Business Hall入口
50
図 9 Briefingsの部屋の様子
図 9 Briefingsの部屋の様子
50

DEF CON 33

DEF CONはBlack Hatと連続した日程で開催される、サイバーセキュリティの技術的な領域に特化した大規模なカンファレンスです。
ハードウェア等の低レイヤもカバーしていたり航空宇宙や船舶のセキュリティのような日本国内ではニッチと感じる領域にも触れることができたりと、Black Hatと比較するとテクニカルな要素が強い印象を受けました。

イベント概要

DEF CON 33の開催期間と会場、参加費用は以下の通りです。

DEF CONの中ではいくつかのコンテンツに分かれており、主な内容は以下の通りです。

表 4 DEF CON 33 コンテンツ

主なコンテンツ
1
1
内容
1
1
Speakers
1
1
世界中の専門家による、最新のサイバーセキュリティとトレンドに関する講演が5つのTrackに渡って開催
1
1
Villages
1
1
計34のVillagesによる展示、体験、講演、コンテストの実施
Red Team、Blue Team、AI、Cloud、Car Hackingなど様々なセキュリティ領域ごとにVillagesが分かれている
1
1
Contest
1
1
各Villagesの中で開催されるCTFなどのコンテスト
1
1
CTF
1
1
世界中の予選を勝ち抜いたチームが競い合うDEF CON CTF決勝戦
1
1
Workshops
1
1
事前登録が必要なワークショップ。非常に人気があり事前登録が開始するとすぐに埋まってしまう傾向がある。筆者も予約を試みたが一つも予約できなかった。
1
1
Vendors
1
1
ツール、デバイス、書籍、Tシャツ、ステッカーなどの販売
1
1

※ 他にもコンテンツはあるため、詳細はDEF CON 33の公式サイトをご確認ください。

注目した発表・展示

DEF CON 33の発表や展示の中で特に注目したトピックを紹介します。

会場の様子

DEF CON 33会場の様子をいくつか写真に収めたので掲載します。

図 10 会場(Las Vegas Convention Center)入口
図 10 会場(Las Vegas Convention Center)入口
50
図 11 会場通路の賑わっている様子
図 11 会場通路の賑わっている様子
50
図 12 Red Team Village CTFの様子
図 12 Red Team Village CTFの様子
50
図 13 Maritime Hacking Villageの様子
図 13 Maritime Hacking Villageの様子
50
図 14 はんだ付けを伴うワークショップ
図 14 はんだ付けを伴うワークショップ
50
図 15 LANケーブルの作成時間を競うワークショップ
図 15 LANケーブルの作成時間を競うワークショップ
50

まとめ

Black Hat USA 2025とDEF CON 33という、サイバーセキュリティ分野における世界最大級の2つのイベントに参加することで、攻撃と防御、企業とコミュニティ、理論と実践といった多面的な視点から最新の潮流を体感することができました。
Black Hatでは、企業講演を含む高度な技術や製品の展示を通じて、実務に直結する知見を得ることができました。一方、DEF CONでは、ハッカーコミュニティに触れることで、セキュリティという分野の広さと深さを再認識する機会となりました。
両イベントを通じて得た知見は単なる情報収集にとどまらず、業務改善や社内教育、技術戦略の立案に活かすと共に、今後もこのような外部イベントへの積極的な参加を通じてグローバルな視点と実践的なスキルを磨き続けていきたいと考えています。

参考文献

I Black Hat USA 2025
https://www.blackhat.com/us-25/

II DEF CON 33
https://defcon.org/html/defcon-33/dc-33-index.html

III Black Hat USA 2025 | Pass Comparison
https://www.blackhat.com/us-25/pass-comparison.html

IV search_vulns: Simplifying the Surprising Complexity of Finding Known Vulnerabilities
https://www.blackhat.com/us-25/arsenal/schedule/#search_vulns-simplifying-the-surprising-complexity-of-finding-known-vulnerabilities-45580

V GitHub - ra1nb0rn/search_vulns: Search for known vulnerabilities in software using software titles or a CPE 2.3 string
https://github.com/ra1nb0rn/search_vulns

VI National Vulnerability Database (NVD)
https://nvd.nist.gov/

VII Exploit-DB
https://www.exploit-db.com/

VIII PoC-in-GitHub
https://github.com/nomi-sec/PoC-in-GitHub

IX search_vulns - Search for Known Vulnerabilities
https://search-vulns.com/

X GitHub - Semperis/EntraGoat: A deliberately vulnerable Microsoft Entra ID environment. Learn identity security through hands-on, realistic attack challenges.
https://github.com/Semperis/EntraGoat

XI EntraGoatダッシュボード
https://raw.githubusercontent.com/Semperis/EntraGoat/refs/heads/main/screenshots/dashboard.png

XII EntraGoat攻撃シナリオ
https://github.com/Semperis/EntraGoat/tree/main/scenarios

XIII Turning Microsoft's Login Page into our Phishing Infrastructure
https://media.defcon.org/DEF%20CON%2033/DEF%20CON%2033%20presentations/Keanu%20Nys%20-%20Turning%20Microsoft%27s%20Login%20Page%20into%20our%20Phishing%20Infrastructure.pdf

XIV Turning Microsoft's Login Page into our Phishing Infrastructure
https://defcon.org/html/defcon-33/dc-33-speakers.html#content_60364

XV Kill List: Hacking an Assassination Site on the Dark Web
https://media.defcon.org/DEF%20CON%2033/DEF%20CON%2033%20presentations/Carl%20Miller%20Chris%20Monteiro%20-%20Kill%20List%20Hacking%20an%20Assassination%20Site%20on%20the%20Dark%20Web.pdf

XVI Kill List: Hacking an Assassination Site on the Dark Web
https://defcon.org/html/defcon-33/dc-33-speakers.html#content_60382

執筆者プロフィール

執筆者
original
50

鈴木 雅也(すずき まさや)
担当領域:リスクハンティング
専門分野:ペネトレーションテスト、脆弱性診断、人材育成

IT基盤の構築や運用、脆弱性診断などの経験を経てNECへ転職。
現在はペネトレーションテストや脆弱性診断、社内CTFの運営、セキュリティ検査の新規サービス・技術開発に従事。
SEC560、SEC565のSANS Challenge Coinsを保持。
CISSP/CCSP/CISA/CISM/情報処理安全確保支援士/OSCP/GIAC GPEN, GCFE, GRTP, Advisory Board/Red Team Operator の資格を保持。
CVE-2023-3440の報告実績を保持。
趣味はアルコールインジェクション。