元情シス部員の頑張るIT

元情シスで現コンサル。マジ使えないと言われても頑張ります。

AWSの侵入テスト申請フォームが変更された件 - とある診断員の備忘録

AWSの侵入テスト申請フォームが変更された件 - とある診断員の備忘録

「社長がセキュリティを理解しない会社など、辞めた方がいい」 セキュリティジャーナリストが吠えた (3/3) - ITmedia エンタープライズ

侵害を受けている前提で対処せよ。赤い薬を飲め コンプライアンスを超えろ。順守するだけではだめだ 社員を把握せよ。悪い社員の行動パターンをつかめ 二要素認証はもう当たり前、パートナーを含めて実施せよ 有能なセキュリティ人材を集めよ 訓練せよ、とに…

それ、ラズパイでつくれるよ——匂いも嗅げるよ! | fabcross

それ、ラズパイでつくれるよ——匂いも嗅げるよ! | fabcross

興味の移り変わり

最近、今まですごく興味があったテクノロジー的な話からとてもとても遠ざかっている。今までの資産を食いつぶして仕事をしている。 初めはすごく焦りを感じていたけど、今は意外と他の点、いわゆる論理的思考力であったり、仮説を組み立てる力を求めている(…

NATのせいで犯罪者が特定できないという問題提起がEUで行われる:Geekなぺーじ

v6以降は日本は頑なに拒否りそうだなあ(別にどっちでもいいけど)。 グローバルNATが犯罪捜査云々は若干こじつけっぽい気がするけど言ってることは最もではある。 そもそもIP枯渇でNAT使ってるはずなのでそれが解消されるv6というのは正しいソリューション…

仕事が出来る人と出来ない人の違い - シャイニング丸の内日報

まさに俺(できない人) ゴールが想像できないのがいたいな あと遅いのかな。とにかく早くコミュニケーションすることを心がけよう、、、 仕事が出来る人と出来ない人の違い - シャイニング丸の内日報

ソース: prtimes.jp

テクノロジー企業成長率ランキング 「デロイト トウシュ トーマツ リミテッド 2017年 日本テクノロジー Fast50」 発表|デロイト トーマツ グループのプレスリリース

あ、これはヤバイという冷や汗が出るとき

ほぼ日記。 今週はほんとに仕事がやばいかもしれないと思ってたけど、状況がどんどん悪くなってきているのが目に見えてわかるレベル。 原因は色々あるけど、大きくは3つ。 さばけるタスク数に大してインプットが増えており、スタックが溜まっている そもそも…

WPA2のWiFi脆弱性から身を守る方法――KRACK攻撃の内容と対策 | TechCrunch Japan

WPA2のWiFi脆弱性から身を守る方法――KRACK攻撃の内容と対策 | TechCrunch Japan

Excel方眼紙の是非を問う - Excel方眼紙がはびこる理由、「神Excelはおかしい」と声を上げよ:ITpro

紙の信頼性はたしかにすごい。なぜか安心する。 そもそも無くしたほうがいいのかな?目的って何だっけ? Excel方眼紙の是非を問う - Excel方眼紙がはびこる理由、「神Excelはおかしい」と声を上げよ:ITpro

Windows phone 終了のお知らせ ソース: cloud.watch.impress.co.jp

しゅーりょーですね。モバイルOSで負けたら、アプリとクラウドでってことだろうけども。いまやWindowsのOSインストール数よりモバイルOSのが数的には多そうだしなあ。 【Infostand海外ITトピックス】「Windows 10 Mobile」が終了へ モバイル戦略で苦闘するMi…

神戸製鋼不正ネタ

激ヤバ <神戸製鋼不正>納入先の安全評価が焦点に 負担避けられず (毎日新聞) - Yahoo!ニュース

お兄さんお姉さんが語る!「おまめ戦隊ビビンビ~ン」 | 子育てに役立つ情報満載【すくコム】 | NHKエデュケーショナル

お兄さんお姉さんが語る!「おまめ戦隊ビビンビ~ン」 | 子育てに役立つ情報満載【すくコム】 | NHKエデュケーショナル

【イベントレポート】デジタルが導くクルマと社会の未来―“攻め”の日産を支えるグローバルITインフラ構築・運用の実際 - クラウド Watch

【イベントレポート】デジタルが導くクルマと社会の未来―“攻め”の日産を支えるグローバルITインフラ構築・運用の実際 - クラウド Watch

ソース: s.response.jp

EVの本格普及は2025年から、2030年には販売シェア7%に…デロイトトーマツ | レスポンス(Response.jp)

ニュース解説 - システム刷新に失敗した京都市、ITベンダーと契約解除で訴訟の可能性も:ITpro

これ系のネタは昔からあるけど、最近になって徐々に明るみに出てきている気がする。 やり方は色々あるんだろうけど、現行のシステム仕様だけを分析して再開発しようとすると失敗する可能性が高い気がする。ちゃんと現場業務をみて、そこから業務自体を設計し…

クラスの児童生徒への小テストをネット利用で行うKahootが好調、企業向けの有料バージョンをローンチ – TechCrunch Japan

教育系は面白いし流行るが、学校がついてこれないで一過性になると思われる。 というか、教育✕ITと言う前に、教員のあり方から考えたほうがいいのではないか。 クラスの児童生徒への小テストをネット利用で行うKahootが好調、企業向けの有料バージョンをロー…

日立、社会インフラの制御システム向けセキュリティソリューションを提供開始 - クラウド Watch

何回同じプレス出すの?って思った 日立、社会インフラの制御システム向けセキュリティソリューションを提供開始 - クラウド Watch

コネクテッドカーへのサイバー攻撃に対抗する侵入検知・防御システム、パナソニックが開発 - ITmedia NEWS

日本メーカーに頑張ってほしいとは思う。 ただ、パワポが破滅的にダサい。 コネクテッドカーへのサイバー攻撃に対抗する侵入検知・防御システム、パナソニックが開発 - ITmedia NEWS

成長企業が陥りがちな人事・組織戦略の5つの罠——TechCrunch School #11:キーノートレポート – TechCrunch Japan

こういう話は成長企業に限らんね。 会社がでかくなるほど、組織設計、とりわけバックオフィス系の戦略がないときつい。 本業で成果出せなくなった人の墓場になると残念すぎる。 成長企業が陥りがちな人事・組織戦略の5つの罠——TechCrunch School #11:キーノ…

「Windows 10 Mobileはサポートだけに」──Microsoftのベルフィオーレ副社長がツイート - ITmedia NEWS

「Windows 10 Mobileはサポートだけに」──Microsoftのベルフィオーレ副社長がツイート - ITmedia NEWS

ボーイング、Aurora Flight Sciences社買収で無人飛行機に本腰 – TechCrunch Japan

これできたらすげー ボーイング、Aurora Flight Sciences社買収で無人飛行機に本腰 – TechCrunch Japan

強度偽装、組織ぐるみで常態化 神戸製鋼「納期の重圧」(朝日新聞デジタル)- Yahoo!ニュース

不正が常態化してると。コンプライアンスぅー 強度偽装、組織ぐるみで常態化 神戸製鋼「納期の重圧」 (朝日新聞デジタル) - Yahoo!ニュース

データで比べるスマートスピーカー – TechCrunch Japan

ふむふむ データで比べるスマートスピーカー – TechCrunch Japan

「40歳を超えたら転職はほとんどムリ」は、もはや非常識だ(田邉 裕也) | 現代ビジネス | 講談社(1/3)

LIFESHIFTのせいで転職しました 「40歳を超えたら転職はほとんどムリ」は、もはや非常識だ(田邉 裕也) | 現代ビジネス | 講談社(1/3)

Java環境なしでマイナンバーカード利用可能に、内閣府がアドオン提供:ITpro

アドオンはちょっと··· Java環境なしでマイナンバーカード利用可能に、内閣府がアドオン提供:ITpro

暴行動画の高校、謝罪文で「SNSの危険性」 「論点ズレてる」と違和感続々(J-CASTニュース)- Yahoo!ニュース

これ、教師がなめられてるよな。教師のが立場弱いもんな。 暴行動画の高校、謝罪文で「SNSの危険性」 「論点ズレてる」と違和感続々 (J-CASTニュース) - Yahoo!ニュース

AIやブロックチェーンは「過度な期待」のピーク--ガートナーハイプサイクル - ZDNet Japan

そうですね。 てけデジタルビジネスプラットフォームってなんぞ? AIやブロックチェーンは「過度な期待」のピーク--ガートナーハイプサイクル - ZDNet Japan

OWASP World Tour Tokyo 2017 その3

スライド Presentations by OWASP Japan // Speaker Deck OWASP ZAPによる脆弱性診断 診断時の注意 自分の管理できる範囲でやってください 本番環境の診断は極力避けてください アンチウイルスソフトが攻撃と判断し通信を遮断する可能性あり OWASP ZAPとは O…

OWASP World Tour Tokyo 2017 その2

各セッションをかいつまんでまとめます。 ここにスライドはまとまってますので、参照してください。 Presentations by OWASP Japan // Speaker Deck OWASP Top 10を用いた脆弱性対応 ポイント OWASP Top 10では主要な脆弱性10個を説明 PCI DSS等のガイドライ…