タグ

2022年7月27日のブックマーク (7件)

  • サイボウズ青野氏とさくら田中氏対談 禁断の「チェックシート問題」について

    さくらインターネットの田中氏は「クラウドサービスの利用が業務委託やアウトソーシングの延長として考えられていることも問題です。アウトソーシングサービスなど外注先に何かを委託する時に使われていたチェックシートを、クラウドサービスの利用でも使われていることにも疑問を感じます」と指摘する。 加えて、サービス事業者側のコスト問題もある。田中氏は「システム開発を外注する場合は1人月で数十万レベルの単価になりますが、クラウドサービスは1ユーザー当たり月額数百円、高くても数千円程度でしょう。チェックシートの個別対応コストを考えると、サービス事業者としては複雑なところです」ともコメントする。 田中氏のコメントに対して、青野氏は次のように意見する。 「結局、ユーザー企業からバラバラのフォーマットで届くセキュリティチェックシートの対応コストを誰が支払っているかというと、最終的には利用者が払うわけです。ユーザー企

    サイボウズ青野氏とさくら田中氏対談 禁断の「チェックシート問題」について
  • 「エンジニア不足」について本気で考えてみませんか?|サポーターズ公式note

    サポーターズ代表の楓です。我々は2012年の創業以来、約7万人の学生エンジニアの就活支援、約1,000社の採用支援を行ってきました。手前味噌ですが、新卒エンジニア採用の領域では相当実績のある会社だと思っています。 ただどれだけ採用支援しても「エンジニアが足りない」「採れない」というのがほぼ全ての経営者、採用担当の方から言われる言葉です。 今日は、それがなぜなのか?そのために何ができるのか?をちょっとじっくり考えてみたいと思います。 「エンジニア不足」は社会課題だお察しの通り、ITエンジニアは今、日で最も採用が難しい職業です。求人倍率は約10倍と、全職種中最高倍率。まぁ、1人の候補者を10社で獲り合っている状況です。まぁ、採れません。 doda 転職求人倍率レポート(2022年5月)よりまたこの人材不足は、悪化の一歩を辿るとされており、経産省の「IT 人材需給に関する調査」によると、203

    「エンジニア不足」について本気で考えてみませんか?|サポーターズ公式note
  • 「多要素認証」を破る大規模フィッシング、1万社以上のMicrosoft 365利用企業を襲う

    Microsoft(マイクロソフト)は2022年7月中旬、大規模なフィッシング攻撃(フィッシング詐欺)が展開されているとして注意を呼びかけた。対象はMicrosoft 365(旧称Office 365)を利用する企業や組織。2021年9月以降、1万を超える企業や組織に対して攻撃が行われているという。 この攻撃の特徴は、大規模なことに加えて多要素認証(MFA:Multi-Factor Authentication)を破ること。攻撃者は多要素認証を破り、正規ユーザーのメールアカウントなどを乗っ取る。一体、どのようにして破るのだろうか。 複数の認証要素で安全性を高めたはずが 社内のシステムとは異なり、クラウドサービスにはインターネット経由で誰でもアクセスできる。このため正規のユーザーかどうかを確認するユーザー認証がとても重要になる。 そこでメールなどのクラウドサービスを利用する企業の一部は、多

    「多要素認証」を破る大規模フィッシング、1万社以上のMicrosoft 365利用企業を襲う
  • [神アップデート]GuardDutyがEC2やECSのマルウェア検知時のスキャンに対応したので実際にスキャンさせてみた #reinforce | DevelopersIO

    [神アップデート]GuardDutyがEC2やECSのマルウェア検知時のスキャンに対応したので実際にスキャンさせてみた #reinforce 神機能が提供されました。EC2やコンテナでマルウェア感染の挙動を検知したら、GuardDutyがマルウェアスキャンを実施できるようになりました。ユーザーが頑張ることが1つ減りました。控えめに言って最高ですね。 こんにちは、臼田です。 みなさん、AWSで脅威検知してますか?(挨拶 神機能がリリースされました!現在開催されているAWSセキュリティカンファレンスre:InforceにてEC2やECS/EKSなどのコンテナワークロード上でマルウェアを検知した際にスキャンする機能が発表されました! New for Amazon GuardDuty – Malware Detection for Amazon EBS Volumes | AWS News Bl

    [神アップデート]GuardDutyがEC2やECSのマルウェア検知時のスキャンに対応したので実際にスキャンさせてみた #reinforce | DevelopersIO
  • 【資料公開】AWSアカウントで最初にやるべきこと 〜2022年6月版〜 | DevelopersIO

    ログ・モニタリングのやること AWS CloudTrail の設定 CloudTrail は AWS リソースに関して「誰が」「いつ」「何に」対して「どうような」操作をしたのかのイベントを記録するサービスです。イベント履歴から 90 日間分のイベントを確認することはできますが、イベントログの長期保管の設定(証跡の作成を行い、S3 に保管)をしておくことで、トラブル発生時の解析やインシデント発生時の調査などに利用できます。 有料です(無料利用枠もあります)。 [YouTube] AWS CloudTrail を触ってみた CloudTrail Insights イベントを利用することで、機械学習により異常なアクティビティを検出することもできます。通常の操作で検出されることがあるため、始めに試してみて、あまり活用しないようであれば無効化を検討でも良いと思います。 イベントログは S3 と Cl

    【資料公開】AWSアカウントで最初にやるべきこと 〜2022年6月版〜 | DevelopersIO
  • 人は成功すれば外側が充実し、失敗すれば内側が成熟する 『ジーニアス・ファインダー』著者が語る「自分」という考え方

    大人の自分らしいライフシフトを支援する「ジーニアス・ファインダー」は、30代40代に向けて実践法を伝える無料セミナーを開催しています。今回はその中から「30代・40代。“悪くない”を抜け出して“ほんとうの”自分を生きたいあなたへ。最高の人生のつくりかた」の模様をお届けします。最終回の記事では、後半の山口揚平氏の講演を公開。山口氏が考える「自分とは何か」「決断の質とは何か」が語られました。 後悔しない人生はない 山口揚平:そんなかたちで、僕にとっての一番のライフシフトは30歳でした。30歳でどう会社を辞めるかという問題があって、ひたすら悩んだ。コンサルティングとか、投資ファンドとか、そういうキャリアから、僕はその道を踏み外して教育というところを行ったんです。 決断はどうしたのか、その結果として何を得たのか、何を失ったのかという話をしたいと思います。「後悔しない人生はない」と言っています。

    人は成功すれば外側が充実し、失敗すれば内側が成熟する 『ジーニアス・ファインダー』著者が語る「自分」という考え方
  • アメリカ人の友人が東京駅に来たら必ず食べる「ルーベンサンド」が美味すぎた / サンフランシスコ発『WISE SONS TOKYO』

    » アメリカ人の友人が東京駅に来たら必ずべる「ルーベンサンド」が美味すぎた / サンフランシスコ発『WISE SONS TOKYO』 特集 地元を離れると故郷の味が恋しくなるもの。それが海外ならなおさらだ。10年以上前にアメリカのカリフォルニアからやってきた友人(女性)は、仕事の関係で日全国を転々としている。そんな彼女から教えてもらって、私もいつの間にかハマってしまったのが…… ルーベンサンドだ。ライ麦パンにコンビーフ、ザワークラウト(キャベツの漬物)、スイスチーズやロシアンドレッシングを挟んでグリルしたホットサンドのこと。とくに彼女が気に入っているお店が東京駅にあると聞いていたので、ずっと気になっていたのだが……ついに! 東京駅に行く機会に恵まれたので、アメリカ人が絶賛するルーベンサンドをべに行ってきました。そしてやっぱり最高だったので皆さんにもオススメしたい。 ・WISE SON

    アメリカ人の友人が東京駅に来たら必ず食べる「ルーベンサンド」が美味すぎた / サンフランシスコ発『WISE SONS TOKYO』