original: The Product Management Triangle (by Dan Schmidt) (translated by ninjinkun, reviewed by Kosuke) はじめに プロダクトマネジメントは多くのソフトウェア企業が重要だと認識している役割だ。それにもかかわらず、「プロダクトマネジメント」を正確な言葉で定義することは驚くほど難しい。自らを「プロダクトマネージャー」と呼ぶ人々は、企業ごとに全く違うことをやっている。彼らは異なるタイプのプロダクト、異なるタイプのチーム、異なる組織構造の中で働いている。このプロダクトマネジメントの立場の違いは、とても不毛だ。外の立場から見ていると、同じ肩書きの仕事を参照する際に、誤解を引き起こしているように見える。全てのプロダクトマネジメントの仕事を統合して、共通の話題を抽出しようとすると、価値を説明しようとし
はじめに こんにちは。株式会社Flatt Securityセキュリティエンジニアの村上 @0x003f です。 本稿では、Webアプリケーション上で実装される「ログイン機能」の実装パターンをいくつか示し、その「仕様の中で起きうる脆弱性」とその対策について解説していきます。 「ログイン機能」はToB、ToC問わず多くのWebアプリケーションで実装されている機能で、XSSやSQL Injection、Session Fixationといったような典型的な脆弱性の観点については、なんらかの解説を見たことのある方も多いと思います。 しかし、「仕様の脆弱性」というのはあまり多く語られていない印象です。今回はそのようなタイプの脆弱性についての解説を行います。なお、IDaaSを用いずに自前でログイン機能を実装しているケースを複数パターン想定しています。 はじめに ログイン機能の仕様パターンとセキュリティ
HiManager | ピープルマネジメント・プラットフォーム OKRや1on1、フィードバックなどハイブリッドワークのマネジメントに必要な機能が全て揃ったオールインワンのピープルマネジ himanager.me 1on1とは?1on1とは上司と部下が1対1で行う個人面談です。 評価や管理を目的とした従来の人事面談と異なり、対話を通じて上司が部下のキャリア観や悩みを把握し、フィードバックすることで部下の成長をサポートします。 部下について理解することに重点を置いているので、上司から部下への一方的なコミュニケーションではなく、上司と部下の対話型のコミュニケーションとなります。 1on1の目的とは? 従来の上司と部下の面談は目標管理制度(MBO)に基づき、上司が部下を評価・管理することを目的としていました。 1on1は従来型の人事評価とは異なる実施目的を持っています。 ここからは、1on1の大
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く