タグ

セキュリティとシステムに関するdamehumanのブックマーク (4)

  • Amazon VPCを「これでもか!」というくらい丁寧に解説 - Qiita

    はじめに AWS上で仮想ネットワークを構築できるAmazon VPCは、多くのAWSサービスが動作する基盤となる、非常に重要かつ多機能なサービスです。 多機能ゆえに公式ドキュメントやネット上の記事も断片的な機能の解説が多く、全体像を把握することが難しいサービスとも言えます。 そこで記事はVPCの全体像を理解できるよう、各機能のつながりや動作原理を丁寧に解説し、 「VPC界の百科事典」 (あくまで例えですが…笑) となるような記事を目指したいと思います。 【追記】 実践編の記事を追加しました VPCの実画面での構築方法は、以下の別記事にまとめました。「VPCを実際に触ってみたい!」という方は、こちらもご一読いただけると嬉しいです。 VPCとは 「Virtual Private Cloud」の略で、クラウド上に仮想的なネットワークを構築するためのサービスです。 例えば、オンプレ環境でWebア

    Amazon VPCを「これでもか!」というくらい丁寧に解説 - Qiita
  • ゼロからメルペイのリアルタイム不正検知システムを作る話 | メルカリエンジニアリング

    こんにちは。メルペイTnS(Trust and Safety)チームのソフトウェアエンジニア孫星越(@singyue)です。この記事は、Merpay Tech Openness Month 2022 の13日目の記事です。 TnS(旧名: AML)チームはお客さまが安全安心に買い物できるため、不正検知を含む禁止行為の監視や対応を行います。メルペイのAML/CFTシステムを支える技術の記事でTnSの事後の不正検知技術を紹介しましたが記事では、その後取り組んだリアルタイム不正検知の技術について書きたいと思います。 最後までお読みいただければ幸いです。 解決したい問題 メルカリ/ メルペイの不正検知は事後検知が中心でした。そのシステムは今も現役で稼働中です。 しかしながら、メルペイの機能が増えるに連れて、不正使用犯の手口の巧妙化も増し、リアルタイムで不正を検知したいケースが増えてきました。リア

    ゼロからメルペイのリアルタイム不正検知システムを作る話 | メルカリエンジニアリング
  • フィンランドで発生したDoS攻撃の影響による家庭用管理システムの障害についてまとめてみた - piyolog

    2016年10月末から11月初めにかけて、フィンランド南東部のラッペーンランタの不動産管理会社がDoS攻撃の影響を受け、2つの住宅(マンション)で暖房が一時的に停止するといった事態が発生しました。ここではこれらに関連する情報をまとめます。 なお、このまとめの元である多くの情報は翻訳を参考にしていることから記載内容の精度に不安があります。誤っている、または抜けている個所がありましたらご指摘いただけるとありがたいです。 公式発表など このシステム障害に登場する組織 組織名 概要 Valtia 不動産の管理、運用、保守を担当しているフィンランドの地元企業 Fidelix 今回のシステム障害が生じた家庭用管理システムの開発ベンダ FICORA フィンランドの通信規制局 Valtia English summary about DDOS attacks (魚拓) Tiedote tietoturva

    フィンランドで発生したDoS攻撃の影響による家庭用管理システムの障害についてまとめてみた - piyolog
  • 堅牢さについて - レジデント初期研修用資料

    セキュアなシステムというものは、どこかに歴史を内包している。それぞれの階層は、それぞれの時代で使われた技術で作られていて、技術は階層をまたがないようになっている 乗用車のパワーステアリングは古典的なギア機構だけれど、アシスト貴構は、それを包み込むような構造になっていて、精緻な制御と堅牢さとが同居している。フライバイワイアのシステムは、そのあたりどこか、過去を切り捨てた怖さがある。高性能を目指したシステムと、堅牢さを目指したシステムと、おそらく両立は難しいのだと思う 東京都消防のPCが落ちた際、消防署の職員はビルの屋上に上がって火の監視を行った。現代の通報システムがダウンしたときに役立ったのは、江戸時代の火の見櫓のシステムだった 米軍のミレミアムチャレンジにおいて、敵役を任命された将軍は、「開戦当初に米軍は敵の通信設備を破壊した」という設定に対抗して、サーチライトと手旗による通信を駆使した結

  • 1