過去に防衛省サイバーコンテストで出題した問題のうち、紹介が可能な問題を4問掲載しました。ページの技術的な都合で掲載できる問題が少ないのですが、少しでも皆さんのイメージアップにつながれば嬉しいです。
また、問題を解くための知識や技術がなぜ必要なのかという理由や、防衛省・自衛隊のサイバー分野との関連性についても解説しています。お伝えできる範囲は限られますが、問題の答えを探しながら、防衛省・自衛隊の任務も想像してみてくださいね。

三角形パターンを生成するCコードがあります。プログラムを実行すると視覚的にパターンが崩れて表示されます。添付画像は正しく生成された場合の最初の16行です。プログラムを修正し、正しいパターンを生成して出力値をflag{数値}の形式で答えてください。
triangle_pattern.zip
(SHA1:b1c0f31dda21dfc7d23b2234151e0667c2c30f3b)
コンピュータシステムの多くは、数百万行以上のソースコードによって構成されています。一見すると小さなプログラムミスでも、通信障害やシステム停止、あるいは脆弱性の発生につながる場合があります。
サイバー分野の業務では、安全なシステムを維持するためや、そもそも脆弱性を作りこまないようにソースコードレビュー、セキュアコーディングや脆弱性検査を行う必要があります。システムに潜むわずかな異常を見抜く力は、様々なシステムを守るうえで欠かせない能力です。
防衛省・自衛隊のサイバー関連部署では、ソフトウェア評価やコード監査を通じて、こうした脆弱性を事前に発見し修正につなげる活動を実施しています。この問題で取り組んでもらった「どこが間違っているかを見つける作業」は、防衛省・自衛隊の日々のセキュリティ検証業務そのものです。
社内ネットワークで不審な通信が検出されました。セキュリティチームがパレットキャプチャを取得したところ、一見すると通常のDNS通信に見えます。添付のpcap.ファイルを解析し、不審な通信の正体を突き止め、フラグを発見してください。
capture.pcap
(SHA1:0e080ecd6ede5b9bc67a512a8ef1b8567fcbe3c5)
インターネット上の通信は、すべてが明らかに不正な通信とは限りません。
攻撃者は、組織の監視を回避するために一見正常に見える通信を悪用することがあります。DNSは本来、ドメイン名をIPアドレスへ変換するための仕組みですが、攻撃者はDNSクエリの中に情報を埋め込み、外部へ送信する「DNSトンネリング」と呼ばれる手法を利用することがあります。
そのため、通信ログの分析、不審なパターンの発見や隠されたデータの抽出を行う能力が重要になります。大量の通信の中から違和感を見つけ出し、その意味を読み解く力は、サイバー空間を監視する上で欠かせない技術です。
実際のサイバー攻撃では、侵入した端末から情報を外部へ持ち出すために、通信を隠蔽する技術が使用されることがあります。自衛隊のサイバー関連部署では、ネットワーク解析技術を駆使して、こうした痕跡を発見し、サイバー攻撃の全体像を解明します。この問題で取り組んでもらった「大量の通信から異常なDNSクエリを発見し、隠された情報を復元する」というプロセスは、実際のネットワークフォレンジックや、サイバー攻撃調査においても活用される一つの技術です。
古い書庫から、古典暗号を二重に用いた文書が発見されました。外側の暗号を解読すると、内側の暗号の鍵が判明します。解読してください。
EFLVK OVLJP MWQEQ NHIJR TTLIE TCHLT WCJNW SEFBT WHJVM JMSTV LRKMR KGDGH JVITR WUDMC TFEYW JZGWK ACTUE DTQHI HUKBU SHBXR YEREZ XHYCS CKYYO GBUZG OZIIL ANXKM YRNEK HU
サイバー空間では、データの保護や秘匿のために暗号技術が利用されています。
一方で、不正通信の解析、マルウェアの調査、サイバー攻撃の追跡調査では、攻撃者が暗号や難読化技術を利用して痕跡を隠そうとします。
そのため防御側には「暗号を利用する知識」だけでなく「暗号を解析する知識」も求められます。
実際のサイバー攻撃では、暗号化された設定ファイル、難読化された通信データなどが利用されます。インシデント対応時(トラブルが発生した場合)には、これらを解析し、侵害された範囲、流出した可能性がある情報を特定する必要があります。この問題を取り組む際に必要となった解析プロセスは、実際のデジタルフォレンジック脅威分析、事案対処にも必要となるプロセスです。
配布されたSQLite3データベースファイルを調査し、フラグを取得してください。
secret.zip
(SHA1:3ef259d900f3abac44fc321750b764775362a03a)
攻撃者は侵入後、自らの痕跡を削除しようとします。
しかし、削除済みファイル、データベースの残骸、未使用領域などに情報が残っていることがあります。そのため見えなくなった情報を探し出す能力が早期解決、全容解明につながります。
実際にサイバー攻撃が発生した際には、「二重の格子」でも解説しましたが、相手からいつ、どのような経路で侵入されたのか、何が流失したか等の詳細を調査する必要があります。そのような調査のため、デジタルフォレンジック担当者は、相手が削除したデータやログの痕跡を調査し、インシデント(トラブル)における様々な事実関係を明らかにします。問題を取り組む中で体験してもらった痕跡調査は、実際のインシデント対応に近い作業であり、そのような事態に対処する自衛隊のサイバー関連部署でも類似した取組を実施しているかもしれません。
防衛省サイバーコンテストの過去問題はいかがだったでしょうか。サイバーコンテストについてより深く知りたい、勉強してみたい方は、是非様々な方法で学びを深めてもらえたらと思います。また、ご自身の腕試しとしても、是非防衛省サイバーコンテストに挑戦してもらえたら嬉しいです。
防衛省サイバーコンテストも、皆さんに「参加してよかった」と感じてもらえるコンテストにするため、様々な工夫をしていきます。
詳細は防衛省のSNSでも発表していきますので、そちらにもご注目ください!
「あなたの挑戦が“その先の新たな物語”を描く」

2026年9月25日更新