majimaruのブックマーク (494)

  • GCP、AWS、Azure 別に見るクラウド VM への攻撃経路まとめ

    概要 稿は、クラウド内の仮想マシン (VM) サービスに対する潜在的な攻撃ベクトルを特定・緩和するための戦略について解説します。組織はこの情報を使って、VM サービスに関連する潜在的リスクを理解し、防御メカニズムを強化できます。この調査では、Amazon Web Services (AWS)、Azure、Google Cloud Platform (GCP) という 3 つの主要クラウド サービス プロバイダー (CSP) が提供する VM サービスを中心に取り上げます。 VM はあらゆるクラウド環境で最も利用数の多いリソースの 1 つで、その多さがゆえに、攻撃者らの主要な標的にされています。私たちの研究からは、インターネットに公開されているクラウドホストの 11% には、深刻度が「緊急 (Critical)」または「重要 (High)」と評価される脆弱性があることがわかっています。 V

    GCP、AWS、Azure 別に見るクラウド VM への攻撃経路まとめ
    majimaru
    majimaru 2024/07/01
  • こんなに違うよ MySQLとPostgreSQL /

    2024年6月22日に開催された「第14回 関西DB勉強会 」での、 『こんなに違うよ MySQLとPostgreSQLMySQLとPostgreSQLのニッチな違いを語る~』 の発表資料です。 https://kansaidbstudy.connpass.com/event/316348/

    こんなに違うよ MySQLとPostgreSQL /
    majimaru
    majimaru 2024/06/23
  • ゲームタイトルを発表しました|TVアニメ『ラーメン赤猫』公式サイト

    6月15日(土)、先行劇場上映の舞台挨拶でゲームタイトルが発表されました。 『ラーメン ニャンて素敵なラーメン店』 略して「ニャンステ」は鋭意開発中です。 続報をお楽しみにお待ちください。

    ゲームタイトルを発表しました|TVアニメ『ラーメン赤猫』公式サイト
    majimaru
    majimaru 2024/06/17
    もうマンネリですよ。漫画も
  • 「蓮舫いじり」あふれ出す東京都知事選…アンチの“罵詈雑言”にみる、辟易するほど劣化しきった日本政治の現在地 失笑ものの「#蓮舫パニックおじさん」、そろそろ価値観をアップデートしては? | JBpress (ジェイビープレス)

    東京都知事選への立候補を表明している蓮舫氏に対し、怒涛のような攻撃が向けられている。「蓮舫いじり」が沸きに沸く状況で、SNS上では「#蓮舫パニックおじさん」というハッシュタグまで登場した。告示を目前にあふれる蓮舫批判に対し、元毎日新聞編集委員でジャーナリストの尾中香尚里氏は「日政治の劣化が見て取れる」という。蓮舫氏に向けられている3つの攻撃をもとに、尾中氏が解説する。(JBpress) (尾中 香尚里:ジャーナリスト、元毎日新聞編集委員) 蓮舫氏への“罵詈雑言”から見えるもの 「七夕決戦」となる東京都知事選(6月20日告示、7月7日投開票)は、まれに見る「与野党ガチンコ勝負」の構図となった。 3選を目指す現職の小池百合子知事を自民、公明両党が支援し、新人の蓮舫参院議員を、出身母体の立憲民主党共産党、社民党が、それぞれ支援する。ここまで明確な「与野党ガチンコ対決」の様相を呈する都知事選は

    「蓮舫いじり」あふれ出す東京都知事選…アンチの“罵詈雑言”にみる、辟易するほど劣化しきった日本政治の現在地 失笑ものの「#蓮舫パニックおじさん」、そろそろ価値観をアップデートしては? | JBpress (ジェイビープレス)
    majimaru
    majimaru 2024/06/16
    いやいやww蓮舫以上に劣化してるのは国民でしょw
  • 「デザイン白書2024」を公開

    公益財団法人日デザイン振興会は、各都道府県や企業、行政などのデザインに関する多様な取り組みを網羅的に取りまとめたレポート「デザイン白書2024(WHITE PAPER ON DESIGN 2024)」を2024年6月4日(火)に公開しました。 背景・経緯 経済産業省と特許庁は2018年に『「デザイン経営」宣言』を発表し、日の産業競争力強化のために、デザインを企業価値向上のための重要な経営資源として活用する「デザイン経営」を推進することを提言しました。その後、大企業や中小企業、スタートアップ、官公庁などでデザイン活用が進み、経済産業省デザイン政策室はデザイン活用をさらに拡大するために、2023年に「これからのデザイン政策を考える研究会」を開催しました。研究会では、2023年度・2024年度グッドデザイン賞審査委員長の齋藤精一氏が座長を務め、当会からは深野弘行理事長、柴田文江理事、田川欣哉

    「デザイン白書2024」を公開
    majimaru
    majimaru 2024/06/05
  • 「日本人は実は遠慮しない」、台湾アナウンサーが報告した地下鉄の光景に反響

    市立船橋で一時代を築いた名将が高校サッカー界で再出発。朝岡隆蔵監督がふたば未来学園で描く新たな未来 06-10 16:42

    「日本人は実は遠慮しない」、台湾アナウンサーが報告した地下鉄の光景に反響
    majimaru
    majimaru 2024/06/03
    これは主に東京の人らでしょ。みんな死んだ顔してこういう事してる
  • 「象・死んだ魚・嘔吐」をやってみた振り返り - JX通信社エンジニアブログ

    こんにちは。スクラムマスターの@sakebookです。 今回は「象・死んだ魚・嘔吐」をチームでやってみたのでその振り返りをします。 「象・死んだ魚・嘔吐」とは 振り返り手法の一つです。Airbnb Story 大胆なアイデアを生み、困難を乗り越え、超人気サービスをつくる方法(原題: The Airbnb Story)の中で紹介されていたようです。 翻訳されてなかなかキャッチーなネーミングになっています。 それぞれ次のようなことを意味します。 象 凄く大きい、見えているけど、みんな見ないふりをしている課題・問題。表層化しているけど大きすぎてみようとしていない。これが何かをみんなで話していく。 死んだ魚 放っておくと腐っていく。そういう問題。放置しておくとまずいことになる問題ってなんだろう?ということを話し合う。 嘔吐 自分の胸の中に隠していて、吐き出せなかったこと。これをこの場で嘔吐する。

    「象・死んだ魚・嘔吐」をやってみた振り返り - JX通信社エンジニアブログ
    majimaru
    majimaru 2024/05/25
  • レベルアップしたい人必見 Qiita記事43選 - Qiita

    はじめに 記事ではレベルアップしたいエンジニアが読んでおくべきQiita記事を紹介します。厳選に厳選を重ねた43記事です。全ての記事を読んでおく必要はありませんが、ちょっとでも「分からないな」「興味あるな」など思ったタイトルがあれば読んでみてください。 次の4種類に分類して紹介しています。参考にしてください。 フロントエンド バックエンド インフラ・Linux周りの知識 その他 それでは、早速紹介していきます! 弊社Nucoでは、他にも様々なお役立ち記事を公開しています。よかったら、Organizationのページも覗いてみてください。 また、Nucoでは一緒に働く仲間も募集しています!興味をお持ちいただける方は、こちらまで。 フロントエンド まず最初はフロントエンドエンジニアに読んでおくべきとおすすめできるQiita記事を11個選びました!フロントエンドエンジニアとしての基礎が身に付く

    レベルアップしたい人必見 Qiita記事43選 - Qiita
    majimaru
    majimaru 2024/04/23
  • AWSのLambdaってなんやねん

    みなさんはAWSLambdaというサービスをご存じですか? 恥ずかしながら、私は以前まで「Lambdaってバッチ処理するだけのサービスでしょ?」としか思っていませんでした。 あるとき何となくLambdaに関して調べていたところ、Lambdaをシステム開発で利用するうえで知っておくべき概念・知識・テクニックが想像以上に多いことに気づきました。 そのため、書に私が得た知識・感じたこと・学んだことのすべてを詰め込みました。 中には「知らなかったら危なかったかも..」・「知らなかったらエラーを起こしていたかも..」というような部分も多くありました。 Lambdaに対する知識を表面的な理解にとどめず、その裏側にある技術・設計思想・利用方法を体系的に学びたい方のために、書は無料で公開させていただきます。 努力されている方の一助になれば幸いです。

    AWSのLambdaってなんやねん
    majimaru
    majimaru 2024/03/27
  • 植松伸夫「最近は芸大作曲科出てゲーム音楽を作る人まで出てきたのに、なんでおもしろい曲が生まれないんだろう」

    タイトルのようなことをインタビュー(https://youtu.be/G2fobhbpdIc?t=645)で語ってたけどマジこれなんよ 一見すると古代ギリシアかローマあたりから綿々と連綿と延々と続いてきた年寄りによる最近の若いもん語りなんだろうけどさ マジで心にブッ刺さる音があんま出てこんのよ 芸大作曲科卒の実力というかスゴいんやろなってのはまあわかるんよ そりゃ技巧やら理論でイケる人にとっちゃそりゃ楽しいかもしれんけどもさ そういう高見盛、これは予測変換で勝手に出たんだけどそういう「高み」に至って初めてイクんじゃなくてさ 単純にまっさらな原始の心の状態でなんも考えてない🧠に直接流れ込んで感情にブッ刺さりに来る音、減ったなってしみじみ思うよね なんで? 最近だとゲームじゃないけどデジタルサーカスのメインテーマみたいなやつ。ああいうんでいいんよ。ああゆうんがマジで欲しい。 (追記) おもい

    植松伸夫「最近は芸大作曲科出てゲーム音楽を作る人まで出てきたのに、なんでおもしろい曲が生まれないんだろう」
    majimaru
    majimaru 2024/03/27
  • 首相、老害発言「極めて不適切」 成田悠輔氏巡り | 共同通信

    Published 2024/03/15 20:51 (JST) Updated 2024/03/15 21:21 (JST) 岸田文雄首相は15日の参院予算委員会で、経済学者成田悠輔氏が「高齢者は老害化する前に集団自決すればいい」とした過去の発言に対する見解を問われ「極めて不適切な発言だと強く感じる」と答えた。交流サイト(SNS)上で成田氏の発言が人権軽視と問題視されており、れいわ新選組の山太郎氏が質問した。 山氏は「こうした言説が社会で支持されるのは異常だ」と訴え、成田氏が発言後に財務省の広報誌に登場していると指摘した。首相は「一般論として、広報活動の人選は、より慎重でなければならない」と述べた。 キリンビールは今月から成田氏を広告に起用していたが、取りやめた。

    首相、老害発言「極めて不適切」 成田悠輔氏巡り | 共同通信
    majimaru
    majimaru 2024/03/16
    山本太郎はこんな事国会で聞いてんじゃねえよな。否定しなかったら何いうつもりだったんだ?
  • リレーショナル・データベースの世界

    序文 私の仕事は、DBエンジニアです。といっても別に望んでデータベースの世界へきたわけではなく、当初、私はこの分野が面白くありませんでした。「Web系は花形、データベースは日陰」という言葉も囁かれていました。今でも囁かれているかもしれません。 ですが、しばらくデータベースを触っているうちに、私はこの世界にとても興味深いテーマが多くあることを知りました。なぜもっと早く気づかなかったのか、後悔することしきりです。 もちろん、自分の不明が最大の原因ですが、この世界に足を踏み入れた当時、先生も、導きの書となる入門書もなかったことも事実です。 今でこそバイブルと仰ぐ『プログラマのためのSQL 第2版』も新入社員には敷居が高すぎました (2015年2月追記:その後、自分で第4版を訳出できたのだから、 人生は何があるか分からないものです)。 そこで、です。このサイトの目的は、データベースの世界に足を踏み

    majimaru
    majimaru 2024/02/29
  • 投資家・井村俊哉さん、100万円を12年で85億円の利益に!銘柄選びやファンダメンタルズ分析の極意 | 達人に学ぶ「お金の流儀」 | マネクリ マネックス証券の投資情報とお金に役立つメディア

    厳しいお笑いの世界で「先立つもの」を得るため、投資スタート デイトレードで数百万円の損失も経験 探すべきは「見切り品の納豆」のような銘柄 “秘伝のタレ”とも言える銘柄リスト500は常時リフレッシュ 「マーケットは頻繁に間違えている」と考える理由 95%強の確信が持てる銘柄のみ、片手に収まる程度を保有 新NISAの有効活用法:つみたて投資枠は長期・積立・分散投資、成長投資枠は安定配当銘柄で 元手100万円で日株への投資をはじめ、2023年末には通算獲得利益が85億円(含み益込み、税引き前)に達した井村俊哉さん。元お笑い芸人から投資家に転身し、「ニッポンの家計に貢献する」ことを目指して、将来的にはファンドを立ち上げたいと表明しています。そんな井村さんに、投資を始めたきっかけやマーケットへの視点、銘柄選びのポイントやファンダメンタルズ分析の極意などについて伺いました。 ●井村俊哉さんプロフィー

    投資家・井村俊哉さん、100万円を12年で85億円の利益に!銘柄選びやファンダメンタルズ分析の極意 | 達人に学ぶ「お金の流儀」 | マネクリ マネックス証券の投資情報とお金に役立つメディア
    majimaru
    majimaru 2024/02/07
  • 文章が3行以上続くパワポ資料は読まれない まず全体像が伝わる、拾い読みできる提案資料の作り方

    東京・立川を拠点に起業に関連したさまざまなイベントを開催しているStartup Hub Tokyo TAMA。記事では、『秒で使えるパワポ術』『秒で伝わるパワポ術』の著者で、シリョサク株式会社代表の豊間根青地氏が登壇したイベントの様子をお届けします。今回は、スライドの質や、スライドを見やすくするポイントについて語られました。 前回の記事はこちら スライドの質 豊間根青地氏(以下、豊間根):あと2つですね。「構造を図解にする」という話をしていきます。ここでお話しするのは、要はタイトルとキーメッセージが作れましたと。そのスライドで答えは決まったんだけど、じゃあその根拠・理由をどう作るかというところの考え方をお話しします。 いわゆるスライドの中に載せるコンテンツ、図表の話をしていくわけですが、最初に意識いただきたいのは、みなさんがパワポのスライドをどういうイメージで捉えるかという話です。

    文章が3行以上続くパワポ資料は読まれない まず全体像が伝わる、拾い読みできる提案資料の作り方
    majimaru
    majimaru 2024/02/02
  • スクープ!「上に乗ってもらうのが好きなんや」 松本人志「乱痴気飲み会ウマ乗り写真」を独占入手! | FRIDAYデジタル

    ABJマークは、この電子書店・電子書籍配信サービスが、著作権者からコンテンツ使用許諾を得た正規版配信サービスであることを示す登録商標 (登録番号 第6091713号) です。 ABJマークについて、詳しくはこちらを御覧ください。https://aebs.or.jp/

    スクープ!「上に乗ってもらうのが好きなんや」 松本人志「乱痴気飲み会ウマ乗り写真」を独占入手! | FRIDAYデジタル
    majimaru
    majimaru 2024/01/26
    一瞬これはヤバい、、と思ったが、女の子も合意の上のようにしか見えないよね。。これだと
  • 「演歌と韓国ばかりなんて誰が見るの」ジャニーズ出場「激減」報道で『紅白』穴埋め歌手に懸念の声(SmartFLASH) - Yahoo!ニュース

    世間からの、厳しい目にさらされているジャニーズ事務所。各企業がCM契約を打ち切り・更新など見直しを発表しているが、その露出は、年末の『NHK紅白歌合戦』にも影響が出てくるという見方が強まっている。 【画像】美容外科医が驚嘆したジャニーズ「顔面黄金比」圧倒的1位は? 9月7日に事務所が開いた会見では、創業者・ジャニー喜多川氏の性加害を認め、被害者への補償を明言したものの、藤島ジュリー景子前社長がいまだ取締役として残留し、社名も変更しないとしていた。 しかし、その後の批判をうけ、19日には、東山紀之新社長が10月2日に新たな方針を公表することを発表。そのなかで、社名変更についても示唆されている。 「現状、テレビ番組へのジャニーズタレント出演は、民放各社に判断が委ねられています。TBSは事務所に要望書を渡したことを発表しており、テレビ東京も事務所に申し入れをしたとしつつ、新規の出演依頼は『極めて

    「演歌と韓国ばかりなんて誰が見るの」ジャニーズ出場「激減」報道で『紅白』穴埋め歌手に懸念の声(SmartFLASH) - Yahoo!ニュース
    majimaru
    majimaru 2023/09/24
    個人的には韓国勢が居なくなれば毎年見るけどな。
  • 【全体公開】今から追いつく!AIイラスト超入門|スタジオ真榊【AIイラスト術解説】|pixivFANBOX

    こちらの記事は2023年3月9日に投稿された旧バージョンです。特段の理由がなければ、最新事情を盛り込んだ「AIイラストが理解る!StableDiffusion超入門」をご覧ください。 こんばんは、スタジオ真榊です。このところ、ツイッター経由で公式サイトやこちらのFANBOXへのアクセスが急増しており、これからAIイラストを始め...

    【全体公開】今から追いつく!AIイラスト超入門|スタジオ真榊【AIイラスト術解説】|pixivFANBOX
  • セッション認証とトークン認証について

    概要 セッション認証とトークン認証について整理する。下記サイトで詳しく解説されていたので、自分はあくまで学びをアウトプットする目的として記事を作成する。詳しく学びたい人は、こちらで確認してほしい。 早速だがセッション認証とトークン認証について、一言で言うと、セッション認証はサーバー側主体の認証方法であり、トークン認証はブラウザ側主体の認証方法である。 セッション認証 セッション認証は、ユーザがログイン成功した際に、ユーザ情報と紐付けたセッションIDを返す。ユーザはこのセッションIDをブラウザ上でクッキーとして保存して、サーバー側へリクエストを送る。具体的な流れを下記に示す。 ユーザがログイン認証を経て、サーバがユーザ情報と紐づけたセッションIDを発行する。 発行されたセッションIDをユーザのブラウザが受け取り、クッキーとして保存する。 クッキーとして保存されたセッションIDを用いて、ユー

    セッション認証とトークン認証について
    majimaru
    majimaru 2023/02/23
  • Dockerfile自信持って書けてますか?おすすめlintツール 「hadolint」について紹介 - Qiita

    はじめに Dockerfile、サッと書こうと思ったのに、書き始めたら意外と時間かかったりしますよね。 突き詰めるとすごく奥が深いなと思います。 公式のドキュメントでも、Dockerfileのベスト・プラクティスという形で公開してくれていますが、 これを毎回意識するのは大変です。 また、意識できていたとしても、複数人で管理していると、各個人のスキルレベルによって差が出てしまいます。 そんなときにおすすめのツールを見つけたので紹介します。 hadolintというツールです。 Haskell Dockerfile Linterの略だそうで、Dockerfileの静的解析を行ってくれるlintツールです。 hadolintを使うとこんな利点があります。 build前にシンタックスエラーなどに気付ける (地味にトライアンドエラーしてると時間うんですよね...) 自然とベストプラクティスに則ったD

    Dockerfile自信持って書けてますか?おすすめlintツール 「hadolint」について紹介 - Qiita
    majimaru
    majimaru 2023/02/23
  • 目標設定とは何か - Konifar's ZATSU

    目標設定むずかしいよね。正直嫌いとか意味がわからんと言う人も多いと思う。自分は適切な目標設定は必要なものだという腹落ちはしてるんだけど、なぜむずかしいかとかはうまく説明できなかった。 そんな時に EM.FM Re8. 当に意味のある目標設定 でMBOの歴史から色々と話していてさすがだなー面白いなーと思ったので、自分もそもそも目標管理とは何なのかチョット調べてみることにした。 学術的にきちんと学べたわけではないので少しこわい部分もあるけれど、こういうのは誰かのためになるかもしれないし書いてみる。もし間違いや補足があれば教えてもらえると嬉しい。 目標管理の起源 目標管理の起源は欧米の研究者の中ではよく論じられているテーマらしい 諸説あるが、アリストテレスが 「成功するには目的意識を持て」 と言ったのが最初という説もある この起源とは関係ないが、Googleでは「効果的なチームを可能とする条件

    目標設定とは何か - Konifar's ZATSU
    majimaru
    majimaru 2023/02/19