タグ

2024年4月1日のブックマーク (9件)

  • シーケンス図で理解する「攻撃手法と対策」【セキュリティまとめ】 - Qiita

    はじめに ◆この記事は何? セキュリティ分野の攻撃手法と対策をまとめた記事です ◆対象は? セキュリティを学びたい方、試験対策をしたい方 ◆記事のコンセプト 攻撃と対策の目的や流れを抑えておくことで、情報処理試験の午前問題・午後問題が解きやすくなります。 この記事では以下のように整理します。 攻撃者側 攻撃者の目的 攻撃手段 結果 対策側 対策の目的 対策手段 結果 ◆この記事の目的 試験対策として理解や暗記の一助になれば幸いです。 標的型攻撃 攻撃側 ◆目的 機密情報を盗むため ◆手法 特定の個人や組織(標的)を狙って、攻撃メールを送付します。 攻撃者は情報を収集する 標的型攻撃メール送付 感染 情報の流出 ◆結果 情報の漏洩やウイルスの感染 標的型攻撃の例をシーケンス図で示した例です。 対策 ◆目的 被害を抑えるため 完全に防ぐことは難しいので、被害を抑える対策を考えるのが現実的です。

    シーケンス図で理解する「攻撃手法と対策」【セキュリティまとめ】 - Qiita
  • ログラスを支える設計標準について / loglass-design-standards

    設計カンファレンス extends OOCの発表資料です。

    ログラスを支える設計標準について / loglass-design-standards
  • C# Win32API完全入門 - Qiita

    はじめに 対象とする読者について 記事の対象者としては以下のような人を想定しています。 C#でこれからWin32APIを使ってみたい。 C言語のことがあまりよく分かっていない。 今までは適当に使っていたので一度きちんと理解したい。 自分が同じような状況であったため、一から調べて整理してみました。自分が理解した順番や内容で記載することで、また、具体的な使用例によってできることの広さや動作を感じ取ってもらうことで、理解の助けになればと思っています。 但し、分かっている人からすると冗長な説明になっている部分や好ましくない内容、正確性に欠ける内容などもあると思います。実際に使用する場合はその点にご留意願います。 Win32APIについて Windows API - Wikipedia Microsoft Windowsのシステムコール用APIのこと。特に32ビットプロセッサで動作するWindow

    C# Win32API完全入門 - Qiita
  • 【AWS】障害時の調査事項まとめ ~ELB・ECS・RDS~ - Qiita

    はじめに 現在はAWSで構築されたシステムの運用保守業務に携わっており、その一環として障害調査を行うことが多々あります。 少しは経験値が上がったため、障害が発生した際に初動で確認する事項をまとめてみました。 インフラ基盤観点で障害調査を行うさいの参考になれば幸いです。 前提条件 当システムの構成は以下となっているため、それに即した調査項目となっています。 ALB/NLB・ECS・RDSを利用している ECSはEC2上で実行している(Fargateでは利用していない) ECSクラスター(以下クラスター)の自動スケーリング設定をしている ECS サービス(以下サービス)の自動スケーリング設定をしている RDSはAuroraを利用している また、障害は予期せぬコンテナの停止を想定しています。 NLB/ALBの調査事項 メトリクス 初めにロードバランサーのメトリクスからターゲットの状態を確認します

    【AWS】障害時の調査事項まとめ ~ELB・ECS・RDS~ - Qiita
  • 第三者が個人情報15万人分ダウンロード 労務管理クラウド「WelcomeHR」で漏えい マイナカードや免許証の画像も

    カオナビ子会社のワークスタイルテック(東京都港区)は3月29日、同社の労務管理クラウドサービス「WelcomeHR」について、ユーザー情報が外部から閲覧可能な状態になっていたと発表した。16万2830人分の情報が閲覧可能だったとしており、うち15万4650人分の情報が実際に第三者にダウンロードされたという。 2020年1月5日から24年3月22日にかけて、ユーザーの氏名、性別、住所、電話番号、ユーザーがアップロードした身分証明書(マイナンバーカード、運転免許証、パスポートなど)や履歴書の画像が閲覧可能だった。情報がダウンロードされたのは23年12月28日から29日にかけてだったという。3月29日時点では二次被害は確認していないとしている。 「来 ユーザーがストレージサーバに保存するファイルの一覧は外部からアクセスできない仕様とすべきところ、当該サーバのアクセス権限の誤設定により、閲覧可能

    第三者が個人情報15万人分ダウンロード 労務管理クラウド「WelcomeHR」で漏えい マイナカードや免許証の画像も
  • マルタイの 棒ラーメンで 焼きラーメン ライスをつけて 焼きラー定食

    趣味材採取とそれを使った冒険スペクタクル料理。週に一度はなにかを捕まえてべるようにしている。最近は製麺機を使った麺作りが趣味。(動画インタビュー) 前の記事:悪魔の爪と呼ばれる植物、ツノゴマを育ててみた > 個人サイト 私的標 趣味の製麺 簡単に 葱油拌麺(ツォンヨウバンミィェン) 作れます 材料は マルタイラーメン 細いネギ。調味料は 後程説明。 マルタイの いつもと違う味わいを 引き出しましょう ネギと油で。 元々は 「葱油拌麺」 中華です。

    マルタイの 棒ラーメンで 焼きラーメン ライスをつけて 焼きラー定食
  • 3兆円市場になるとは....|miyasaka

    インターネット広告がついに3兆円の見込みとのこと。メディア&広告の最前線からは10年以上も離れてるけど3兆円は驚いた。 自分も昔、この業界で仕事してたんだけどいつからこんなに巨大化したんだろうと思って市場推移を調べてみたら 1996年 16億円 1997年 60億円 2003年 1,000億円 2009年 新聞を上回る 2014年 1兆円突破 2019年 テレビを上回る 2024年 3兆円超予測 良質なコンテンツは大事だけどそれ支えるのはアドテク。コンテンツが花だとするとアドテクは地下茎。両方ケアしないとね。地下茎が弱ると花は咲かない。 そして大事なアドテクノロジーを内製化できてるか?他社依存しちゃってるかはメディアの将来にとってとても大きいと思う。最近だと課金型メディアも増えてきたので地下茎に課金決済システムも入るのかな。地下茎が外部か?自分のものか? これは自分の印象なんだけど、メディ

    3兆円市場になるとは....|miyasaka
    bongkura
    bongkura 2024/04/01
  • 「iPhoneとPCを連携させて、無料で通話を録音・文字起こしする方法」――急遽テレワークを導入した中小企業の顛末記(181)【急遽テレワーク導入!の顛末記】

    「iPhoneとPCを連携させて、無料で通話を録音・文字起こしする方法」――急遽テレワークを導入した中小企業の顛末記(181)【急遽テレワーク導入!の顛末記】
  • 「学習能力が高い人」が最強である理由。

    まだ駆け出しのコンサルタントだったころ。 私は様々な企業の「人材育成の仕組み」を作る手伝いをしていたことがある。 その際に必ず議論になるのが、「出世するには、どのような能力が必要なのか」だった。 この議論は複雑で、 「論理的思考力」 「コミュニケーション能力」 「目標達成能力」 「資格」 「人材の育成力」 など、様々な側面から検討がなされた。 しかし、個人的に最も説得力があったのは、ある会社の経営者の考え方だった。 * 「安達さん、他社さんでは、必要な能力に何を設定してるの?」 と、社長は、人材評価シートのサンプルを見ながら、私に問いかけた。 「御社と同じ規模・業態だと、やはりコミュニケーション能力と論理的思考力をあげる会社が多いですかね。」 と私は無難な回答をしたつもりだった。 しかし百戦錬磨の経営者を簡単にごまかすことはできない。 すぐに突っ込まれてしまった。 「それって質的に重要な

    「学習能力が高い人」が最強である理由。