タグ

2021年7月17日のブックマーク (7件)

  • 多数の組織がランサムウエアに感染したサプライチェーン攻撃についてまとめてみた - piyolog

    2021年7月2日、米フロリダ州のIT企業のKaseyaは同社のRMM(リモート監視・管理)製品である「Kaseya VSA」をオンプレミスで利用している顧客に対してサイバー攻撃が発生していると公表しました。同製品を運用する顧客の多くはMSP事業者で、MSPサービスを利用する多数の中小企業などに影響が及びました。ここでは関連する情報をまとめます。 1.最大1500組織にランサムウエアの影響か Kaseya VSAの未修正の脆弱性が悪用され、VSAのシステム管理対象の端末に対してランサムウエアに感染するPowerShellスクリプトが配られ実行された。 Kaseya VSAはマネージドサービスプロバイダーに導入されるケースが多く、MSP事業者が攻撃を受けたことによりサービスを利用する多数の組織に被害が及んだ。一方で、Kaseyaが把握している当該事案のターゲットとなったMSP事業者数は50~

    多数の組織がランサムウエアに感染したサプライチェーン攻撃についてまとめてみた - piyolog
  • 「カバレッジが高ければ、品質が高い」と誤解している危険な思想家の皆様へ - Qiita

    皆さんは 「カバレッジが高ければ、ソースコードの品質が高い」という誤解 をしていませんか?少なくとも私は今までテストカバレッジ100%を追求していました。「C0/C1カバレッジ100%」がユニットテストの完了条件として含まれているプロジェクトも多いかと思います。 稿では、「カバレッジが高ければ、ソースコードの品質が高い」という命題がなぜ誤っているのかを論理的に証明し、カバレッジを計測する当の目的、そして推奨されるカバレッジの目標値について紹介したいと思います。 「カバレッジが高ければ、ソースコードの品質が高い」はなぜ間違っているのか? カバレッジを計測する当の目的 バグを潜在させてしまう恐怖のテストケース・アンチパターン カバレッジの目標値は100%にするべきではない カバレッジの目標値は何%にするべきなのか? (テストカバレッジの種類については『ホワイトボックステストにおけるカバレ

    「カバレッジが高ければ、品質が高い」と誤解している危険な思想家の皆様へ - Qiita
    crayzic
    crayzic 2021/07/17
  • ROICとは? メリットやROE・ROAとの違いとは?

    この記事を要約すると… ROICは調達したお金を使って効率的に利益をあげられたかを測る指標 ROICは「業からの稼ぎ」に重点を置いている ROICはROE・ROAの問題点を解決した指標 ROICから企業の成長トレンドが分かる ※別の用語を調べる ROICとは、Return On Invested Capitalの略称で「ロイック」と読みます。企業と債権者(銀行など)から調達したお金に対して、どれだけ効率的に利益をあげることができたかを測定する財務指標です。日語では投下資利益率と言われます。 計算式:ROIC=税引後営業利益÷投下資(投下資 = 有利子負債+株主資) 図解してみましょう。 企業は金融機関からの借入(有利子負債)や株主からの出資(株主資)によって資金調達を行い、その資金を事業に投資します。分母の投下資とはこの事業に投資した資金です。また分子の税引後営業利益とは

    ROICとは? メリットやROE・ROAとの違いとは?
    crayzic
    crayzic 2021/07/17
  • AWS Glue DataBrew 基本用語解説と入門チュートリアル実践まとめ | DevelopersIO

    先日、AWS Glueの新機能としてリリースされた「AWS Glue DataBrew」。 「コードを書かずに”データ前処理”を作成・実行可能」な機能、という触れ込みでしたが、ドキュメントには一連の操作や機能を確認出来る「チュートリアル」も用意されています。 Getting started with AWS Glue DataBrew - AWS Glue DataBrew そこで当エントリでは、公式ドキュメントで紹介されているチュートリアルを実践していく上で必要となる用語の理解、及びチュートリアルの実践内容について紹介していきたいと思います。(※なお、チュートリアル編を試してみたところ、画像キャプチャと情報量が半端無いボリュームになってしまったので、チュートリアル実践内容については章毎にエントリを分けて展開しています。ご了承ください) 目次 AWS Glue DataBrewの基概念

    AWS Glue DataBrew 基本用語解説と入門チュートリアル実践まとめ | DevelopersIO
    crayzic
    crayzic 2021/07/17
  • AWS Glue DataBrewを試してみた - Qiita

    はじめに この記事は BeeX Advent Calendar 2020 の12/21の記事です。 == 今回は11/13に発表されたAWS Glue DataBrewを試していきます。 AWS Glue DataBrew の発表 AWS公式の以下ドキュメントを元にして進めます。 AWS GLue DataBrewの概要 AWS Glue DataBrewとは AWS公式には、Glue DataBrewとは「コードを記述せずにデータをクリーンアップおよび正規化できるビジュアルデータ準備ツール」と記載されています。 簡単に言うと、今までデータ分析などで行っていた前処理をノーコードで行うことができ、かつサーバレス構成でインフラの管理もAWSに任せてしまえるサービスになります。 便利。 今回のゴール Glue DataBrewの操作方法が何となくでも理解できること チュートリアルを元に構築ができ

    AWS Glue DataBrewを試してみた - Qiita
    crayzic
    crayzic 2021/07/17
  • グーグル、認証局サービス「Google Cloud CAS」を一般提供

    Googleは米国時間7月13日、「Google Cloud Certificate Authority Service(CAS)」の一般提供(GA)開始を発表した。 プロダクトマネージャーのAnoosh Saboori氏は、10月にパブリックプレビュー版を発表して以降、市場で「大いに歓迎」され、「革新的なユースケース」が見られると述べた。 Google Cloud CASは、プライベート認証局の管理やデプロイを自動化できるほか、公開鍵基盤(PKI)の管理も容易に行うことができるスケーラブルなサービスだ。Googleは、クラウドサービスの台頭や、IoTやスマートデバイスの普及、コンテナーへの移行、次世代の高速なコネクティビティの登場などにより、「デジタルな世界で証明書がかつてないほど増加していることに対応する」ために提供するプラットフォームだとしている。 CASのユーザー企業のユースケース

    グーグル、認証局サービス「Google Cloud CAS」を一般提供
  • 対ドローン セキュリティシステム | 電波システム事業 | 東芝インフラシステムズ株式会社

    近年、技術の飛躍的な進歩の結果空の産業革命が叫ばれており、空はドローンによる新たなサービスや価値が提供される領域になっています。一方でこうした進歩に伴い、同時に新たな脅威も出現し始めています。東芝はこの新しい時代に、新しい技術とサービスによって空の安全の実現に取り組みます。

    対ドローン セキュリティシステム | 電波システム事業 | 東芝インフラシステムズ株式会社
    crayzic
    crayzic 2021/07/17