タグ

michiomochiのブックマーク (2,401)

  • KENRO (ケンロー) | セキュアコーディングを当たり前にするエンジニアの学習プラットフォーム

    開発者のためにつくられた 攻撃とコードの修正で学ぶ実践型演習OWASP Top 10 に含まれる脆弱性をはじめ、Webアプリケーション開発で特に意識すべき脆弱性を学ぶことが出来ます。 実際にWebアプリケーションを攻撃するCTF 形式の「ハッキング演習」と、コードを書いて脆弱性を修正する「堅牢化演習」を通じて、開発現場ですぐに活かせる学びを提供します。 脆弱性の知識を基礎から体系的に。 いつもの言語やフレームワークで学べます。演習だけでなく脆弱性の原理に関わる技術の基礎など、脆弱性について体系的に学べるコンテンツを提供しています。(堅牢化演習ではGoJavaRuby をはじめとした6言語に対応) また、GraphQLやJSON Web Tokenのような、まだ世の中に対策情報の少ない技術セキュリティのコンテンツも提供しています。

    KENRO (ケンロー) | セキュアコーディングを当たり前にするエンジニアの学習プラットフォーム
  • 挑戦する組織にするためにCTOになってからやったこと | PR TIMES 開発者ブログ

    件は実装に漏れがあった状態で放置してしまっていました。お客様に多大な迷惑をかける前に防ぐことができず、申し訳ございませんでした。 今回の事象が発覚してすぐに総点検・改修プロジェクトが開始され、調査と改修を行っていきました。 こういったことが起こった時にすぐに調査できるようにBigQueryの導入を進めていたり、リファクタリングデーの設定により古いソースコードにも目を触れる機会を作っていこうとしていたのですが、いずれも間に合わず、かなり悔しい思いをしました。 しかしそんな中でも各メンバーが頑張り、1つずつ問題を解消していき、何とか終わらせることができました。こんな大変な状況でも対応をし続けてくれた人には当に感謝の気持ちでいっぱいです。 セキュリティ対策で唯一間に合ったと言えるのはKENROの導入でした。 KENROは新卒+希望者の人に受けてもらいましたが、KENROで得た知識を今回のプロ

  • 2021年買ってよかったもの

    ※1 価格はメーカー希望小売価格(消費税10%込み)で参考価格です。販売価格は販売会社が独自に定めております。詳しくは販売会社にお問い合わせください。保険料、税金(消費税を除く)、登録などに伴う諸費用は別途必要です。自動車リサイクル法の施行により、リサイクル料金が別途必要です。 ※2 ...

    michiomochi
    michiomochi 2021/12/29
    ブログ書いた!今年もいろいろ買いました!
  • 「世帯年収700万円」3つのリアル "片方がパート"の共働きが高所得になる?(浅田里花) - エキスパート - Yahoo!ニュース

    ◆データから見る「共働き世帯」と「平均給与」の現状 昭和の頃は、夫が一家の大黒柱として外で働いて家族を養い、は家にいて家庭を守るという役割分担が一般的でした。内閣府の男女共同参画局がまとめた『男女共同参画白書 令和3年版(Ⅰ第3章)』によると、昭和55(1980)年は雇用者の共働き世帯数が614万世帯なのに対し、男性雇用者と無業のから成る世帯数はその倍近い1114万世帯でした。 その後は共働き世帯が右肩上がりに増え続け、平成9(1997)年に逆転、令和2(2020)年では前者が1240万世帯、後者は571万世帯となっています。昭和的な性別役割分担(夫だけが外で働き、は家庭を守る)については、直近の調査(2019年)では女性の63.4%、男性の55.7%が反対していることからも、外で働くは今後も増えていくことでしょう。 もちろん、性別役割分担せざるを得ない事情、家庭の価値観や方針など

    「世帯年収700万円」3つのリアル "片方がパート"の共働きが高所得になる?(浅田里花) - エキスパート - Yahoo!ニュース
    michiomochi
    michiomochi 2021/12/29
    両方が稼ぐよりも片方がたくさん稼ぐほうが不利になるの完全におかしいので税金制度見直してほしい。
  • ブログをNotionで書き始めた

    michiomochi
    michiomochi 2021/12/28
    ブログ書いた!
  • 近況 2021 - pockestrap

    おはようございます。ぽっけです。2021年12月21日目の、朝…じゃないな、夜です。 この記事はRubyist近況Advent Calendar 2021 21日目の記事です。 20日目は id:Sixeight さんの近況でした。Ruby Prizeのお祝いありがとうございます! 私はキーボードはずっとHHKB Pro 2 Type-Sをつかっています。 この記事では、ここ1年ぐらいの自分の話を適当に書こうと思います。 退職 日が株式会社ビットジャーニーへの最終出社でした。近況っぽい話ですね。2019年の2月に入社したので、3年弱在籍していたことになります。 1.7ヶ月ほど無職を満喫します。旅行に行きたいけど、コロナが厳しそうで悲しい……。 次の会社ではRailsアプリケーションエンジニアとしても働きますが、業務としてRBSの開発も行う予定です。1 Ruby Ruby関連では、コミッタ

    近況 2021 - pockestrap
    michiomochi
    michiomochi 2021/12/21
    おお!お疲れさまでした👍🤗
  • モテ男から教えてもらった秘訣が意味不明だった

    会社にやたらとモテる人がいる。 見た目はそれほどよいわけではないけど、男女問わず人気が高い。 すでに結婚もしているので変なことになったりということは無いのだけど、いまいち信用できなくて距離をおいていた。 コロナが落ち着いてきたということで、年末の早い時期から小さいグループに分散して忘年会をやることになった。 役職別にくじ引きで決めたらしく、それでたまたまその人と一緒になった。 先に出欠の確認をしてからのくじ引きなので今更断ることもできない。 1グループは4人ずつに分けられていて、その日、自分以外には同期の男が一人、割と美人な先輩女性が一人と、モテ男がいた。 モテ男はマネージャーと言われる立場なので、この日は最も偉い立場にあった。 それなのにモテ男自らがテキパキと仕切って、男女問わず上手にエスコートして、いわゆるハラスメント的なものを一切感じさせずに順調に会は進んでいった。 ただ、自分として

    モテ男から教えてもらった秘訣が意味不明だった
  • 『これ描いて死ね』 とよ田みのる | ゲッサンWEB

    安海 相(ヤスミ アイ)は、 東京都の島しょ・伊豆王島に住む高校1年生。 漫画を読むのが大好きな彼女は、とある出来事がきっかけで 漫画を“つくる”ことを意識し始める…… 少女を待ち受ける世界は、果たして!? 漫画大好き漫画家・とよ田みのるによる漫画漫画!! 作品を生み出す苦しみも歓びも、 余さず描く漫画浪漫成長譚!!! 1971年、伊豆大島生まれ。 2002年、月刊アフタヌーン掲載の『ラブロマ』でデビュー。 翌2003年、連載化した『ラブロマ』で同誌にて連載デビュー。 2011年からはゲッサンに活躍の場を移し『タケヲちゃん物怪録』を連載。 続く連載作『金剛寺さんは面倒臭い』は、 「このマンガがすごい! 2019」(宝島社)オトコ編 第2位になるなど話題に。 その他の代表作に『FLIP-FLAP』『友達100人できるかな』など。

    『これ描いて死ね』 とよ田みのる | ゲッサンWEB
    michiomochi
    michiomochi 2021/12/12
    よすぎた
  • 博士と助手と冷凍庫 - 永井乳歯 | 少年ジャンプ+

    JASRAC許諾第9009285055Y45038号 JASRAC許諾第9009285050Y45038号 JASRAC許諾第9009285049Y43128号 許諾番号 ID000002929 ABJマークは、この電子書店・電子書籍配信サービスが、著作権者からコンテンツ使用許諾を得た正規版配信サービスであることを示す登録商標(登録番号 第6091713号)です。

    博士と助手と冷凍庫 - 永井乳歯 | 少年ジャンプ+
  • 数学を勉強する時におすすめのツール|hanaori

    少し前に高校数学をやり直したのですが、徐々に勉強スタイルが整ってきたので使って便利だったツールをまとめておこうと思います。 今から勉強はじめようと思ってる方や、もうすでにはじめられてる方の参考になればうれしいです。 GeoGebra Graphing Calculator 数式を入力するとグラフを描いてくれます。 Webブラウザやスマホ・iPadのアプリでも使用でき、ぱっとグラフの形を確認したいときにとっても便利です。 Webブラウザや iPad などでも使用できます。 Wolfram Alpha図を描いてくれるところは GeoGebra に似ていますが、こちらは入力された数式などに対して構造化されたデータを用いて適切な結果を返してくれる検索エンジンのようです。 いろんなWebページをインデックスして検索結果を返す Google などとはまた違っておもしろいですね。 GeoGebra は非

    数学を勉強する時におすすめのツール|hanaori
  • 英語学習法について2021年3月 | suusan2go blog

    外資系の会社に入社して2ヶ月くらい経った。幸い今のところ能力不足でクビになる気配はなくボチボチ英語環境にもなれてきたところなので、後々自分で効果を振り返るために今やっている英語学習についてまとめた。前提として自分の英会話能力は、1:1 でのやりとりなら大丈夫、ミーティングで意見を言う・質問に答えるのものもまあいける、議論を仕切ったりドライブしたりするのはまだ結構厳しいかもと言ったレベル感です。誰かの参考になれば幸いです。 最近やっていること スピーキング ベタだけど 1 年前から Gaba に通っている。開始して一ヶ月くらいでパンデミックになってしまったので、その後は半年ほど休止。今の会社にオファーをもらったタイミングで Gaba がオンラインレッスンを提供しはじめていたので、オンラインレッスンのみ受講に切り替えて今に至っている。他の英会話レッスンをやったことがないので費用対効果は何とも言

  • Taishi👍働く社会人あるある on Twitter: "最近読んだ本で見た「睡眠法」がヤバい。 ①全身に力を入れて3秒いきむ→力を抜く ②目をつむって10秒何も考えない ③ ①②を繰り返す 前職で自律神経やられ不眠気味が続いてたんやけど、半信半疑でやったら知らんうちに寝てたし朝まで泥のように眠ってた。。簡単だし皆も試してみて👍"

    Taishi👍働く社会人あるある on Twitter: "最近読んだ本で見た「睡眠法」がヤバい。 ①全身に力を入れて3秒いきむ→力を抜く ②目をつむって10秒何も考えない ③ ①②を繰り返す 前職で自律神経やられ不眠気味が続いてたんやけど、半信半疑でやったら知らんうちに寝てたし朝まで泥のように眠ってた。。簡単だし皆も試してみて👍"
  • 冷凍庫は物置ではない 凍らせてOKな食材を教えてもらったけど、家庭科の授業で教えるべきでは? - メシ通 | ホットペッパーグルメ

    材を腐らせずに長期間保存できたら……」 皆さんもこんな夢みたいなことを一度は考えたことはありませんか? というのも最近…… 一度の買い出しで材をまとめて購入しがちなんです。 外出を控えて買い物の回数を抑えていった結果、一度に購入する材の量が多くなってきているんです。 なんとか効率よく材を使い切るために、毎日献立のやりくりを頑張っているものの、どうしても賞味期限が切れてしまう材が出てきてしまうんです。 もやしとかはすぐに悪くなっちゃいますよね…… そんな悩みを『メシ通』の編集者さんに話していたところ…… 「うまく冷凍庫を活用できると良さそうな気がしますね。料理に詳しい方に徹底的に教えてもらいましょうか」と、トントン拍子で話は進んでいき、料理研究家の樋口直哉さんにお話を伺うことに。 料理研究家の樋口直哉さん ※写真は人に撮影いただきました 前置きが長くなりましたが、今回は料理研究

    冷凍庫は物置ではない 凍らせてOKな食材を教えてもらったけど、家庭科の授業で教えるべきでは? - メシ通 | ホットペッパーグルメ
  • スクラムチームがぶち当たる「相対見積もり」の壁と、私たちの乗り越え方

    これまでエンジニアスクラムマスターとしてスクラムチームに関わって来ましたが、その過程で何度も「相対見積もり」や「ストーリーポイント」に纏わる悩みにぶち当たってきました。工数や期間での見積もりに慣れていた私にとって、それらは理解も実践もしにくい手強いものでした。 今回は、私が実際に直面した問題と、それらを打破するためチームで取り組んできたことを思い返してみようと思います。 壁1. 「相対見積もり」の考え方を理解できない 壁2. ストーリーポイントが「何を見積もる手段か」を理解していない 壁3. 見積もりをコミットメントと捉えてしまう まとめ 壁1. 「相対見積もり」の考え方を理解できない バックログ上に積まれたユーザーストーリーやエピックを見積もろうとしたとき、私たちは真っ先に「こんなコンポーネントを新規実装するだろう、おそらく2日くらい掛かる」「あの既存機能をいじる必要があるが、複雑な箇

    スクラムチームがぶち当たる「相対見積もり」の壁と、私たちの乗り越え方
  • レビューの仕方

    Open8 勉強会で発表したレビューの仕方と心理的安全性の話しです。

    レビューの仕方
  • SAML入門

    【累計3500部突破(商業版含む)🎉】 SAMLaiの道は果てしなく険しい。 書では、SAML2.0で一般的に多く使用されるフローであるWeb Browser SSOのSP-initiatedとIdP-initiatedと呼ばれるものを中心に、SP側の目線でなるべく簡潔に解説します。 SAML認証に対応してほしいと言われても、もう頭を抱える必要はありません。 筆者自身も何もわからない状態からもがき苦しみながらSAML SPを実装し、数年間サービスを運用してきました。 そのつらい経験を踏まえて、SPを実装する上で今まで触れられることのなかった ・どういう設計が必要か? ・何を気をつけなければならないか? のエッセンスを詰め込みました。 SAMLはエンタープライズ用途では求められることが非常に多く、歴史もそれなりに長いものですが、実装する上で必要な体系的な情報はなぜかほとんどありません。

    SAML入門
  • 新宿の改札で電話してたリーマン「えっ!!マイメロディ!!???オレが!!???」→新番組放送の予感

    おばけ3号@書籍「お話上手さん」が考えていること 会話ストレスがなくなる10のコツ発売中 @ghost03type 今朝、新宿の改札で電話していたサラリーマンへ 声がデカいです。 あと、話してる内容が 「えっ!!マイメロディ!!???オレが!!???」 は、知らんけど違うだろ絶対。 2021-10-22 11:24:04

    新宿の改札で電話してたリーマン「えっ!!マイメロディ!!???オレが!!???」→新番組放送の予感
  • 映画『CUBE 一度入ったら、最後』感想。キューブを舞台装置にしたヒューマンドラマ - 社会の独房から

    最近の日実写界、埋葬されている作品を無理やり蘇らせてはそのまま火葬になるのがブーム。 【公開日】 2021年10月22日  【監督】 清水康彦 【原案】 ヴィンチェンゾ・ナタリ『CUBE』 突然閉じ込められた男女6人。 エンジニアの後藤裕一(菅田将暉)、団体職員の甲斐麻子(杏)、 フリーターの越智真司(岡田将生)、中学生の宇野千陽(田代輝)、 整備士の井手寛(斎藤工)、会社役員の安東和正(吉田鋼太郎)。 年齢も性別も職業も、彼らには何の接点もつながりもない。 理由もわからないまま、脱出を試みる彼らを、熱感知式レーザー、ワイヤースライサーや火炎噴射など、 殺人的なトラップが次々と襲う。仕掛けられた暗号を解明しなくては、そこから抜け出すことは絶対にできない。 体力と精神力の限界、極度の緊張と不安、そして徐々に表れていく人間の性… 恐怖と不信感の中、終わりが見えない道のりを、それでも「生きる

    映画『CUBE 一度入ったら、最後』感想。キューブを舞台装置にしたヒューマンドラマ - 社会の独房から
  • 子どもが!!無事に生まれた!!|ヨッピー

    そんなわけで「里帰り出産にくっついて熊行くぞ~~!」って宣言してましたけど、母子共に無事で!元気な子どもが生まれました!!! イェーイ!ピースピース! そんなわけで子どもが産まれるまでのあれこれを書いておこうと思います! まあ「お前みたいな屁こき豚に子どもが産まれたところで私には何の関係もないし!今日の日経平均のほうが大事だし!ハイスペイケメンと結婚したいし!」みたいな人も居るかと思いますけど、まあ参考程度に見て頂ければと思います! あとは将来、自分の子どもがグレまくって釘バット片手にパンチパーマで繁華街をウロつくようになった時、まかり間違ってこのエントリに辿りついて、「ワシの親父はこんな風に心配してくれよったんか……」って反省してパンチパーマを軽い横分けに変えてくれるかもしれない。まあ備忘録的なあれという事でひとつよろしくお願いします。 【妊娠発覚から出産まで】 妊娠が発覚したのは2月

    子どもが!!無事に生まれた!!|ヨッピー
  • LINEの個人情報事件に関するZホールディンクスの有識者委員会の最終報告書を読んでみた : なか2656のblog

    1.LINEの個人情報・通信の秘密に関する不祥事が発覚 2021年10月18日に、LINEの個人情報の事件に関するZホールディングスの有識者委員会の最終報告書が公表されました。 ・「グローバルなデータガバナンスに関する特別委員会」最終報告書受領および今後のグループガバナンス強化について|Zホールディングス 朝日新聞の編集委員の峰村健司氏などによる2021年3月17日付のスクープ報道により、通信アプリ大手LINE(国内の月間利用者約8900万人・2021年9月現在)を運営するLINE社が、中国の関連会社にシステム開発やユーザーから通報を受けた投稿等に問題がないかどうかのチェックなどの業務を委託し、中国関連会社の技術者らが日LINEのサーバーの個人情報にアクセスすることができる状態にあったことや、日のユーザーの画像データ、動画データなどのすべての個人データがLINE社の韓国の関連会社のサ

    LINEの個人情報事件に関するZホールディンクスの有識者委員会の最終報告書を読んでみた : なか2656のblog