2021年3月22日のブックマーク (7件)

  • データベース暗号化の方式と目的 - YouTube

    PCI DSSなどのセキュリティ基準ではデータベースの暗号化を求めているケースがあり、また個人情報保護の目的でデータベース暗号化を求めている場合が多いです。 それでは、データベースの暗号化は実際にはどうすればよいか、代表的な3方式について、概要とメリット・デメリットを説明します。 今回の目玉: データベースを取り巻く脅威について、簡単な脅威分析を行い、どの脅威が各方式で守れるかを解説します。 データベースに対するSQLインジェクションやリモートコード実行(RCE)によりデータベースの情報が漏洩する方法については、以下の動画でデモンストレーションしています。 ・SQLインジェクションによりクレジットカード情報を盗むデモンストレーション https://www.youtube.com/watch?v=Vvgmeu128ak ・DBに保存されたクレジットカード情報をバックドア経由で

    データベース暗号化の方式と目的 - YouTube
    j-u
    j-u 2021/03/22
  • AWS Copilot を使用して、AWS Fargate で実行されるコンテナのインタラクティブシェルに接続する | Amazon Web Services

    Amazon Web Services ブログ AWS Copilot を使用して、AWS Fargate で実行されるコンテナのインタラクティブシェルに接続する この記事は、Connecting to an interactive shell on your containers running in AWS Fargate using AWS Copilot を翻訳したものです。 2017 年に AWS Fargate をローンチしてから、多くの開発者の方がコンテナにサーバーレスコンピューティングモデルを採用しています。これらの開発者は、コンテナを実行するための EC2 インスタンスを管理する代わりに、コンテナサイズとコンテナの数の観点からスケーリングについて考えることができます。EC2 で実行可能なワークロードと同じものを AWS Fargate で実行できるように、AWS Farg

    AWS Copilot を使用して、AWS Fargate で実行されるコンテナのインタラクティブシェルに接続する | Amazon Web Services
    j-u
    j-u 2021/03/22
  • ミニマルなソフトウェア開発管理

    何かやりたいことがあって、そのためにソフトウェアを開発したい。そのときに、技術的ではないことすべての事柄についてうまく段取りをつけて開発を進めて、そのソフトウェアに対する期待と、実際に開発されたものがズレないようにする。これがソフトウェアの開発管理だ。わたしも何だかんだでキャリアが10年を超えてしまい、いろいろなソフトウェアの開発管理を見てきたが、上手くいったときの体験を思い出して、最低限これだけやっとけばいいんじゃないかというポイントが見えてきたように思う。世間にはいろいろな管理手法が提案と実施されているが、どれも大袈裟だと感じていた。上手くいくために最低限必要な要素を押さえて、30分くらいで理解と実施ができるミニマルな手法をここでまとめてみたい。 前提 1人〜数人くらい 要素技術の検証は済んでいて技術的な実現性は見えている or 枯れた技術しか使わない リーダー的な人が一人くらいはいる

    ミニマルなソフトウェア開発管理
    j-u
    j-u 2021/03/22
  • AI活用の水道メーター、漏れ検知で被害防止 世界で採用広がる

    水漏れを人工知能を使って検知する水道メーターが人気を集めている/FRANCK FIFE/AFP/AFP via Getty Images (CNN Business) イスラエルの新興企業が人工知能(AI)を活用した水道メーターを開発し、世界で採用が広がっている。 イスラエル人技術者のモシェ・ラビッド氏はある日自宅に帰ると、水道管が破裂し床が水浸しになっていた。モップで拭き終えると、二度とこのようなことが起きないような解決策を模索し始めた。そうして誕生したのがAIを使った水道メーター「WINT」だった。 WINTは既存の配管システムに組み込んで使う。通常の水の流れを学習し、異常があれば検知し、被害が出る前に不具合の箇所を遮断する。テルアビブに拠点を置くWINTウォーター・インテリジェンスの最高製品及び戦略責任者のヤロン・ディシャン氏はそのように説明する。 WINTはセルラーネットワークを介

    AI活用の水道メーター、漏れ検知で被害防止 世界で採用広がる
    j-u
    j-u 2021/03/22
  • AWS Control Towerを利用したマルチアカウント管理とセキュリティ統制

    JAWS DAYS 2021の登壇資料です。 詳細はブログをご参照ください。 https://dev.classmethod.jp/articles/jaws-days-2021-control-tower/

    AWS Control Towerを利用したマルチアカウント管理とセキュリティ統制
    j-u
    j-u 2021/03/22
  • エンジニア向け デザイン基礎(社内勉強会の資料) - Qiita

    これは何 私が所属している株式会社エイチームでは社内勉強会を自由に開ける制度があります。 エンジニア向けにデザインの基礎をレクチャーする会を開いたのですがせっかくだったらオープンにしようと思い、投稿しました。 今回の勉強会では「Webサービスを作る」レベルまでは踏み込めませんでしたが、ちょっとしたUIを作る際の手助けにはなれる気がしています。 なお、勉強会用に書いた原稿なので書き言葉としてあまり適切でない箇所もあります。 ご了承ください。 また、この研修の次の年に行った研修も記事として投稿しています。 設計の話 はじめに:デザイン業務の内訳とよくある誤解 デザイン業務の内訳 まず最初に設計の考え方をレクチャーするのですが、その前に1つ。 普段デザイナーが行っている業務について簡単に説明します。 後の方で話す内容と繋がってくるので、ちょっと筋から外れますが聞いてください。 話を分かりやすく

    エンジニア向け デザイン基礎(社内勉強会の資料) - Qiita
    j-u
    j-u 2021/03/22
  • Why I’m speaking out against anti-Asian hate

    j-u
    j-u 2021/03/22