タグ

2016年8月30日のブックマーク (7件)

  • セキュリティ診断・検査のGMOサイバーセキュリティ byイエラエ

    組織内で乱立するWebサイトを狙う攻撃が増加 情シスが実践すべき「脆弱性管理」とは? 外部IT資産の可視化における課題やASMの重要性と実行方法を、ASMに関する具体的な手法を交えて4つのステップで分かりやすく解説します。

    セキュリティ診断・検査のGMOサイバーセキュリティ byイエラエ
    mkusunok
    mkusunok 2016/08/30
    菅野さん、おめでとうございます!びっくりしたぁ
  • 新シリーズ!【情報セキュリティ特命課の事件簿(1)】人事部のパワポに潜む重要データ

    はじめまして、ダン吉です。この新シリーズでは、身近に潜む情報セキュリティリスクの危険性を自主的にパトロールしテクニカルに解決する「情報セキュリティ特命課」の活動を紹介します。(課は架空ですが、活動はノンフィクションです!) 真夏の夜明けに迫る惨事... 最近、真夏の汗もひくようなヒヤっとした私的な事件があったんです。 朝起きて...冷蔵庫見て...何か漏れてる!!!(字余り) わずかにドアが開いて、冷気が漏れ出ている状態です。中はもちろんドロドロです(泣)。 こんな悲劇を防止するために、最近の冷蔵庫には開けっ放し防止のアラーム機能があるようですが、掃除の時はうっとおしそう。意図しない冷気漏れだけを警告してくれる機能があったらいいのに。 パワポからの情報漏えいって知っていますか 冷蔵庫とセキュリティ...無関係に見えますが、全くそうではありません。実は今の話とリンクするようなヒヤッとする出来

    新シリーズ!【情報セキュリティ特命課の事件簿(1)】人事部のパワポに潜む重要データ
    mkusunok
    mkusunok 2016/08/30
    そうそう、この手の情報が残ってるのって便利だよね
  • EC-CUBE脆弱性 公開中止関連反響まとめ

    後からこの件について知りたくなった方のために反響・関連発言をまとめました。 (発言をまとめただけで特に結論的なものはありません。)

    EC-CUBE脆弱性 公開中止関連反響まとめ
    mkusunok
    mkusunok 2016/08/30
    ゼロデイではなかったのね。ならばPOCを公開しても問題なさそうだけど、外注で構築しっぱなしの脆弱性を放置したECサイトって多いんですかね?いつ情報を抜かれてもおかしくない気がするけど
  • エラー

    キャリア(中途)採用情報

    mkusunok
    mkusunok 2016/08/30
    えっと、セキュリティエンジニアが足りないので教育するといってる国で、問題を起こした会社のリカバリープロセスで、こんな給与レンジなのか
  • EC-CUBE脆弱性情報の公開の是非 | サンクユーWEB制作ブログ

    脆弱性てなんて読むの? 脆弱性とは「ぜいじゃくせい」と読みます。 たまに、お客様と会話していると「きじゃくせい」と言われる方がおられ、さりげなく「そのぜいじゃくせいですが・・・」と正しい読み方を教えてあげるくらいは優しい私です。 ごく稀に、制作会社の方でも「きじゃくせい」と言われる方がおられるのにはビックリ仰天です。 それだけWEB制作業界も敷居が低くなったんだなぁ。。。と感慨深くなります。 脆弱性て何? すみません。 冒頭から脱線しました。 脆弱性とは、システムの不具合(プログラムの不具合、仕様の不具合)によるセキュリティの欠陥のことを言います。 悪意のある人がその脆弱性を利用して、システムの内部に入り込んだり、情報を盗んだりすることができます。 ですので、システム(サイト)に脆弱性が発見された際には、速やかに対応する必要があります。 脆弱性はあってはならないものですが、ほとんどのシステ

    EC-CUBE脆弱性情報の公開の是非 | サンクユーWEB制作ブログ
    mkusunok
    mkusunok 2016/08/30
    脆弱性報告のプロセスを踏んで公表すればいい話。いきなりブログに書くのも、公表自体を批判するのも変だね
  • 誇りある仕事 - Nothing ventured, nothing gained.

    PCデポのサポートサービスや抱合せ的な商法について批判が相次いでいる。 PCデポ 高額解除料問題 大炎上の経緯とその背景(ヨッピー) - 個人 - Yahoo!ニュース このPCデポの件から思い出されたのが、以前、知人のスマートフォンの買い替えに付き合ったときの不快な体験だ。 予期はしていたものの、いろいろな余計なサービスを付加した形でしか契約ができず(実際にはできないわけではないが、その場合はディスカウントが効かずに高額の契約となる)、使いもしないものを付与せざるを得なかった。 この時は、かなり色をなして怒った。単にスマートフォンを買いたいだけなのに、なんで必要ないものを勝手に付けて、そして付けたほうが安価になるんだと。それはあなた(対応してくれている店員)の判断なのか、ショップの判断なのか、それともキャリアの判断なのかと。今考えると、そんなことをそこで色をなして怒っても仕方ないのだが、

    誇りある仕事 - Nothing ventured, nothing gained.
    mkusunok
    mkusunok 2016/08/30
    これはこれで精神論かな。製品に誇りを持ってればブーストやレ点に頼らない、ポケモンGoなんか確かにそうだ。たがそうじゃない、どんぐりの背比べ的なレッドオーシャン故に頼るんだろうしね
  • 鴻海・シャープの求愛、JDI「聞いてない」 - 日本経済新聞

    台湾・鴻海(ホンハイ)精密工業傘下のシャープが「日の丸連合」の結成を呼びかけた。シャープ再建のために鴻海から派遣された戴正呉社長が29日、日経済新聞などの取材に対し、「中国韓国勢と競争できるよう、日の丸連合を作ろう」と述べたのだ。株式市場では、ジャパンディスプレイ(JDI)、シャープの株価がともに上昇。投資家の期待は高まったが、JDIは「何も聞いていない」とつれない反応。日の丸連合構想が動き

    鴻海・シャープの求愛、JDI「聞いてない」 - 日本経済新聞
    mkusunok
    mkusunok 2016/08/30
    本気だったら先に根回しするだろ?と思うけどね