並び順

ブックマーク数

期間指定

  • から
  • まで

281 - 320 件 / 2915件

新着順 人気順

チェックリストの検索結果281 - 320 件 / 2915件

  • なぜセキュリティを言い訳にアジリティが犠牲になるのか - 流沙河鎮

    ここ数年、アジリティとセキュリティ(あるいはガバナンス)の両立について考える機会が多い。伝統的で規模の大きい企業にありがちな傾向として、セキュリティやガバナンスを確保するためにはシステムの開発/運用が鈍重、高コスト、不自由になったとしても已む無しとする思想がしばしば見受けられる。結果として例えば簡単な仮想サーバ1つを用意するだけでも数ヶ月の納期と膨大な工数を要するとか、世の中で当たり前に活用されている技術やプロセスが許可されない/導入に非現実的な手続きを要求されるといった状況が生まれる。 確かにシステムの安全性を適切にコントロールすることは重要である一方で、論理的に考えれば「セキュリティのためのビジネス」ではなく「ビジネスのためのセキュリティ」なのだから、セキュリティを確保するためにビジネスの成功が妨げられてしまっては本末転倒に思える。しかし実際には「セキュリティのためなので仕方がない」と

      なぜセキュリティを言い訳にアジリティが犠牲になるのか - 流沙河鎮
    • スクラムチーム用セルフチェックリスト

      みなさんこんにちは。@ryuzeeです。 スクラムに限らず開発プロセスそのものは目的を達成するための手段に過ぎないので、定義されたプロセスやプラクティスを単に守れば良いというわけではありません。 根底にある価値観や原則を理解することが重要です。 とはいえ、自分たちのプロセスが定義されたもの、一般的なものとどれだけ違うかを知ることは、改善のキッカケにもなります。 今回、スクラムチームが、自分たちの仕事のやり方を改善する際に参考にできるような、セルフアセスメントのチェックリストを作ったので共有します。 現時点では単なる試作品なので、ご利用は自己責任でお願いします(この記事に限らず当サイトの記事を参考にする場合も同様です)。 使えそうなら適宜更新していく予定です。 観点はスクラムの主要要素(3-5-3)にしています。フィードバックなどがありましたら、@ryuzeeまでお知らせください。 使い方使

        スクラムチーム用セルフチェックリスト
      • [書評] クラウド時代の負荷試験の基本が学べる一冊 – 「Amazon Web Services負荷試験入門」 | DevelopersIO

        AWSなどクラウド上のシステム負荷試験について解説した書籍「Amazon Web Services負荷試験入門」のレビュー記事です。負荷試験の基本知識、ツール、PDCAサイクルを使った具体的な進め方が詳細に解説されています。 こんにちは、ゲームソリューション部の入井です。 今回は、AWS等のクラウド上に構築したシステムへの負荷試験について、具体的な手順や試験中に発生しがちな課題とその解決方法等について解説した書籍「Amazon Web Services負荷試験入門」を読んだ感想を書いていきます。 感想 Chapter 1 間違いだらけの負荷試験とWebシステムの失敗事例 タイトルの通り、負荷試験の進め方のよくあるアンチパターンが架空の事例を使って紹介されています。 打ち合わせ、試験準備、試験実施、試験レポートといった段階毎に登場人物同士の対話形式で進んでいくのですが、「お客様の意向で今回は

          [書評] クラウド時代の負荷試験の基本が学べる一冊 – 「Amazon Web Services負荷試験入門」 | DevelopersIO
        • わずか2年でトップセールスに上り詰めた営業が実践し続けた21のコツ

          「成果を出し続けるトップセールスは自分と何が違うんだろう?」そう思ったことはありませんか? 特に「売れないが続く苦しい状態」から「成果をコンスタントに生みだせる状態」まで変化させることができる営業は、一体どんな工夫をしているのか気になるのではないでしょうか。そこで今回はセレブリックスに転職後、初の法人営業に苦しみながらも、2年目にして上期売上1.2億(目標達成率205%)までに成果を押し上げた弊社のトップセールスに、約1年間で実践してきた秘訣を伺いました。 今でこそ大きな成果を出している比留川さんですが、法人営業を始めた頃は毎日のように悩んでいたそうです。「前職で営業経験があったので人並みには売れると思っていたんですけど、この会社にはいってから売れなさ過ぎて、もはややっている意味がわからなくなったんですよね(笑)」と表彰インタビューで語っていた比留川さん。 この記事では、そんな苦しい状態か

            わずか2年でトップセールスに上り詰めた営業が実践し続けた21のコツ
          • 2020年以降に必要なSEOの考え方をまとめたチェックリスト41項目 - SEO Japan|アイオイクスのSEO・CV改善・Webサイト集客情報ブログ

            無料で資料をダウンロード SEOサービスのご案内 専門のコンサルタントが貴社サイトのご要望・課題整理から施策の立案を行い、検索エンジンからの流入数向上を支援いたします。 無料ダウンロードする >> もはや常識となりつつありますが、SEOのプロジェクトを行う際の対象範囲は、年々(日増し?)に増えていきます。 各施策についての知識はありつつも、優先順位は適切なのか、抜け漏れはないのか、常に確認を行うことが大事です。そのような場合、対象範囲を網羅したチェックリストがあれば非常に便利です。 今回はSEMrushが作成した、41の項目をまとめたチェックリストを紹介いたします。SEMrushの機能紹介が多めですが、内容も有用なものとなっています。 Googleの検索結果の上位に表示され、オーガニックのトラフィックを増加させる手助けとなるSEOのチェックリストをお探しだろうか。 我々は2020年にSEO

              2020年以降に必要なSEOの考え方をまとめたチェックリスト41項目 - SEO Japan|アイオイクスのSEO・CV改善・Webサイト集客情報ブログ
            • オウンドメディアの成功法則を全6万字で徹底解説(戦略・記事・運用・認知のポイント) | knowledge / baigie

              私たちの会社はこれまでに、6つのオウンドメディアを自社で立ち上げてきました。顧客のオウンドメディアに対しても、提案、分析、支援を行ったことが多数あり、契約を伴わない相談、関係者への取材、悩み相談、商談、情報交換というレベルでは、数え切れないほどのオウンドメディアに触れてきました。 このような経験から、オウンドメディアの成功パターンと失敗パターンを分類した上で、成功の可能性を高める仕組みや枠組みが作れないかと考えて編み出したのが、私たちが『STAAM』と命名するオウンドメディアに特化した独自メソッドです。 STAAMとは、Strategy(戦略)、Theme(主題)、Article(記事)、Awareness(認知)、Management(運営)の頭文字を取ったものです。オウンドメディアを見切り発車する前に、まずこの5つの分野についてしっかり議論しよう、そうすることで成功確率を高めることがで

              • ドラッカーが語る「仕事で成果を出すために本当に大切なこと」

                「書籍オンライン」「DIAMOND愛読者クラブ」を運営する編集部。経営、経済、ビジネススキル、自己啓発、 マネー、健康、女性実用、子育て、サイエンスなど多様なジャンルのオリジナルコンテンツを発信している。 定番読書 読まれる本には理由がある──。 情報が次から次へと溢れてくる時代、長く支持されている定番書の普遍的な価値が増しています。 そこで、この連載では、今こそ読みたいロングセラーのメッセージを紹介します。 バックナンバー一覧 ピーター・F・ドラッカーの著作の中でも、最も広く長く読み継がれてきた名著『経営者の条件』。タイトルには経営者とあるが、この本は「経営者にとって役立つ」だけの本ではない。それこそ普通のビジネスパーソンはもちろん、アーティスト、クリエイター、アスリート、学生、さらには家庭人としても多くの示唆をもらえる一冊なのだ。ドラッカーの入門編としても、ぴったりだ。さて、ドラッ

                  ドラッカーが語る「仕事で成果を出すために本当に大切なこと」
                • これでもう”ネタ切れ”には困らない!『ブログネタ』の作り方・考え方10選 | DevelopersIO

                  「いやー、ブログ書きたいとは思ってるんですけど、(良い)ネタが無いんですよねぇ...」 ブログの執筆について最近調子どうですか?と聞くと、時々このような返答が返ってくる事があります。 個人的には、ネタのストック数については時期に拠って変動はあるもの、「ネタが無くて困った...」ということはここまで(クラスメソッドにジョインして、Developers.IO上でブログを書き始めてからは)一度もありませんでした。色々話を聞いていくうちに、所謂「ブログネタの作り方や考え方について慣れていない」ケースが割とあったりするのかな、と思うようになりました。 そこで当エントリでは、私が個人的に「ブログネタをどういう風にして考えたり・作ったりしているのか」についてまとめてみた内容を紹介したいと思います。 目次 基本的には「絶えずネタが無いか」を考えている 「ブログネタリスト」を作成&メンテナンスしていく 「ブ

                    これでもう”ネタ切れ”には困らない!『ブログネタ』の作り方・考え方10選 | DevelopersIO
                  • スマホARでペットと遊ぶ『Peridot』(ペリドット)配信開始。ポケモンGOのNianticオリジナル新作ゲーム | テクノエッジ TechnoEdge

                    ポケモンGOのナイアンティックが、完全新作モバイルARゲーム『Peridot』(ペリドット)の配信を開始しました。iPhoneまたはAndroidスマートフォン向けの基本無料ゲームです。 「Peridot」をApp Storeで Peridot - Google Play のアプリ 『Peridot』は数百年の冬眠から目覚めたという設定の不思議な生き物ペリドット、通称ドットを育て一緒に遊ぶAR(拡張現実)ゲーム。 スマホの画面を通して本当に目の前に不思議な生き物がいるような表示や、一匹として同じ個体がいない多種多様なペリドットの姿が魅力の作品です。 ドットには耳や尻尾、角や羽、模様や素材(毛並み)といった要素ごとに個性があり、組み合わせでプレーヤーだけのユニークなペリドットが誕生します。 ゲームの基本としては、餌やりや遊び、育成、着せ替え、交配と新種の発見といったいわゆるペット育成ゲーム的

                      スマホARでペットと遊ぶ『Peridot』(ペリドット)配信開始。ポケモンGOのNianticオリジナル新作ゲーム | テクノエッジ TechnoEdge
                    • ハッキングAPI

                      Web APIは近年急速に利用が拡大しています。APIの呼び出しが全Webトラフィックの80%以上を占めるほど、Webサービスに欠かせない技術となっている一方で、Web APIに対するサイバー攻撃も急増しており、そのセキュリティ対策はあらゆる組織で重要な課題となっています。 本書の目的は、Web APIの基本をしっかり押さえ、脆弱性が存在しないかどうかテストする方法を示すことです。攻撃者(APIハッカー)の視点から、あらゆるAPI機能と特徴を活用するための知識を学ぶことで、これから起こり得る情報漏えいの危機を防ぐことができます。まず、WebアプリケーションやWeb API脆弱性の種類などの基礎知識を学んだのち、実際に検証用ラボを構築しながら、脆弱性の調査方法、ツール、さまざまな攻撃手法などを、実践的に解説していきます。Webアプリケーションで最も一般的なAPI形式であるREST APIのセ

                        ハッキングAPI
                      • 総務省|テレワークにおけるセキュリティ確保

                        2023年10月17日 中小企業等担当者向けテレワークセキュリティの手引き(チェックリスト)【設定解説資料】の更新を行いました。 企業等がテレワークを実施する際のセキュリティ上の不安を払拭し、安心してテレワークを導入・活用いただくための指針として、テレワークの導入に当たってのセキュリティ対策についての考え方や対策例を示した「テレワークセキュリティガイドライン」を策定・公表しています。 テレワークセキュリティガイドライン(第5版)(令和3年5月) テレワークセキュリティガイドライン 改定概要 ※本ガイドラインについてURLで紹介いただく場合は、PDF直接ではなく、次のURL(本ぺージ)を案内いただけますようお願いいたします。 https://www.soumu.go.jp/main_sosiki/cybersecurity/telework/ <改版履歴:報道資料へのリンク> 初版:平成16

                          総務省|テレワークにおけるセキュリティ確保
                        • ヤバいデータ分析(書籍・記事であまり扱われてないが重要なこと) - Qiita

                          まえがき データ分析はなんて広いんだろう。影響力の強まりに応じ、自然・社会・人間ほぼすべてが対象となりどんどん拡大していく。対象に応じ手法も広がり複雑化し、学ぶべきことが多すぎる。データサイエンティスト協会のスキルチェックリストVer.3.001(ごめんもう4.00が出てるね)も500超の項目があります。読むべき図書も良書と思われるものだけでも増え続けており、もう手に負えない状況です。 ただ、これはやってはだめだ、ここを知らないと道に迷う、という絶対に知っておくべき点は学べる範囲だと思います。本書では、データ分析において間違えやすい、誤解しやすい点を共有し、データ分析全体をよくする目的で、かつ データ分析の入門書・専門書に分野ごとには書かれてはいますが1つにまとまっておらず目に触れにくいもの データ分析の入門書・専門書でもスルーされていたり場合によっては誤っていると思われるもの で自分なり

                            ヤバいデータ分析(書籍・記事であまり扱われてないが重要なこと) - Qiita
                          • Illustrator デザイナーがたぶん知らない入稿チェック方法 | DESIGN TREKKER

                            はじめに 印刷の事業でデザインだけではなく、DTP(印刷)のオペレーション業務も兼務しておるデザイナーです。両方やってるのでわかるのですが、「デザイナー側」と「DTP(印刷)のオペレーション側」の入稿作業って少し違う部分があって。 それでも、デザイナーにこれだけは知っておいて欲しいというものがあります。 もちろん色々な印刷会社で入稿方法はそれぞれ異なることもあるので、基本的なことと考えてください。前半は中級者向け、後半は初心者向けの記事になっています。 いつものIllustrator入稿データチェックに加えて欲しいこと デザイナーでこれをチェックしない人が多いのですが、なんといっても分版プレビューです。知ってる人は当たり前ですが、デザイナーはなぜか皆んなチェックしないんですよね。 分版プレビューとは デザインデータに使用しているCMYKに加えて特色などのすべての色を版ごとにチェックできる機

                              Illustrator デザイナーがたぶん知らない入稿チェック方法 | DESIGN TREKKER
                            • GTDを噛み砕く

                              はじめに GTD はわかりづらい。そんな声を耳にします。その理由は三つほどあると思います。 「分量が多い」 GTD を一通り解説するだけでも本一冊以上のボリュームを要する 「具体性がない」 GTD は考え方と仕組みのみ扱っており、具体的なやり方に言及していない 「ビジネスである」 無料で手軽に有益な情報にアクセスしづらい 無論、GTD とは GTD® であり、れっきとしたビジネスなのですから致し方ないことではあります。しかし、それでも、もう少し容易に入門できる手段があっても良いのではと思うのです。 本書は GTD の非公式入門書です。「GTD はこんな風に理解するとわかりやすい」「私だったらこんな風に説明する」という 筆者の理解 を記しています。特徴は以下の三点です。 「独自用語」 より簡潔かつ直感的に理解するために、適宜造語をつくっています 「具体性」 イメージを湧きやすくために具体例や

                              • CARTAのエンジニア組織、ひいてはテクノロジーに対する将来への指針として、CARTA Tech Visionを作成しました - CARTA TECH BLOG

                                こんにちは!CTOのsuzukenこと鈴木です。この度、CARTA HOLDINGSとして新しく、エンジニア組織、ひいてはテクノロジーに関する将来への指針としてTech Visionをつくりました。 ここでは社内に向けたメッセージもそのままに、どのように考えてこのTech Visionをつくったのか、というのを載せてみています。オープン社内報的に読んでいただけると幸いです。 昨年末からエンジニア組織、あるいはCARTAとしてのテクノロジーに関する価値観、将来といったものをどう描こうか、と考え続けてきました。 CARTAではエンジニアリングに携わるメンバーが170人程度います。来年、あるいはその次の年にもどんどん新しい人も入ってきます。そのときに「CARTAのエンジニア組織はどこに向かうのか?」「どうなっていきたいのか?」という問いに答えなければならない。何より、自分自身が「こうしていきたい

                                  CARTAのエンジニア組織、ひいてはテクノロジーに対する将来への指針として、CARTA Tech Visionを作成しました - CARTA TECH BLOG
                                • スクラムチームの成果を最大化させた7つの改善 ~ 新米リーダーの挑戦 ~

                                  ログラスエンジニアの村本です。 この記事では、ログラスのスクラムチームで取り組んだ改善事例をご紹介しようと思います。 改善事例を紹介しようと思ったキッカケは、2022年8月から私の所属チームのチームリーダーがEMに昇格し、私がチームリーダーになったことです。 チームリーダーになったことで、これまであまり意識してこなかったチームの成果を最大化する方法を考える機会が生まれました。 そして様々な改善アプローチをスピード感を持って試すことで、効果を実感できた改善もいくつか生まれ、チームがどんどん良くなっていくという素晴らしい経験ができました。 この記事では、効果を実感できた改善の中で特に印象的だった7つをご紹介しようと思います。 この記事を通して、スクラムをやりたいと考えている方や、スクラム開発をやっていて課題感を感じている方、ログラスに少しでもご興味がある方のご参考になれば幸いです。 2022年

                                    スクラムチームの成果を最大化させた7つの改善 ~ 新米リーダーの挑戦 ~
                                  • git-pr-releaseとGitHub Actionsでワンクリックデプロイを実現する | おそらくはそれさえも平凡な日々

                                    突然ですが、git-pr-releaseのなんちゃってコラボレーターである私が僭越ながら、その王道の使い方を皆様に伝授していきます。何番煎じかの記事ではありますが、現代の、特にGitHub Actions出現以降の使い方をまとめたいというのが動機です。 https://github.com/x-motemen/git-pr-release https://rubygems.org/gems/git-pr-release git-pr-releaseはGitHubを業務開発で利用している場合に便利なツールで、デフォルトブランチにマージされたpull requestをリリース項目として一覧し、それをpull request化してくれるものです。これにより以下のことが実現できます。 リリース項目が一覧されることによるリリース内容の明確化 マージボタンによる明快なワンクリックデプロイの実現 pul

                                      git-pr-releaseとGitHub Actionsでワンクリックデプロイを実現する | おそらくはそれさえも平凡な日々
                                    • UIデザインのバグを減らすための施策

                                      UIデザインにもあるバグ 今年の WWDC 2019 で印象に残っているセッションのひとつが「Introducing SwiftUI: Building Your First App 」。SwiftUI は開発がよりスマートにできるようになるだけでなく、デザインツールの新しい可能性を示しているように見えました。SwiftUI はとてもエキサイティングですが、個人的に刺さったのが上の写真。改めて意訳した図を作りました。 UI デザインは単に理想型を作れば良いのではなく、様々な状態(ステート, State)を考慮する必要があります。情報量に応じてどう見せるかだけでなく、様々な種類のエラーにどう対応するか考えなければいけません。How to fix a bad user interface で紹介されている UI Stacks のように、少なくとも 5 つのスクリーンデザインが必要になります。

                                        UIデザインのバグを減らすための施策
                                      • モノタロウがGoとprotobufで進める爆速マイクロサービス開発とそれを支えるプロセス - MonotaRO Tech Blog

                                        こんにちは。モノタロウのTechBlog編集チームです。 モノタロウではECサイトでのお客様体験の向上を目指して、日々改善に取り組んでいます。 商品の出荷目安などの出荷関連情報は重要な要素の1つになります。 今回は、出荷関連情報の正確性を改善するとともにシステムの変更容易性を向上させるためにマイクロサービス化に取り組んだ活動をインタビューしました。 自己紹介 納期表示を高度化する サプライヤ在庫連携機能開発のつらみ AVLのマイクロサービス開発のすすめ方 リリース・監視・その後の展開 おわりに 今回インタビューしたみなさん 自己紹介 山崎 章裕 ECシステムエンジニアリング部門 開発生産性グループ、プラットフォームエンジニアリング部門 CTO-Officeグループ AVLチーム兼務 2019年8月に入社し、主にECサイトの注文・配送周りのプロジェクトにテックリードとして関わる。またECサイ

                                          モノタロウがGoとprotobufで進める爆速マイクロサービス開発とそれを支えるプロセス - MonotaRO Tech Blog
                                        • ウェブアクセシビリティ テストと自動化における挑戦と失敗 - Findy Engineer Lab

                                          改正された障害者差別解消法の施行が迫りつつあり、企業にとってウェブアクセシビリティへの対応は急務といえる状況です。 また、アクセシビリティは法律だけの問題ではありません。Webサービスを展開している企業であれば、サービスを誰でも不自由なく使える状態にしていくためにも、アクセシビリティに向き合っていく必要があります。 今回は、アクセシビリティのテストと自動化における各企業の取り組み事例について、4名のパネリストにLT形式で発表していただきました。本記事では、テストの自動化やツール選定、普段の開発への組み込み方など参考になる情報が盛りだくさんだったトーク内容をご紹介します。 ■パネリスト 安田 慎さん/@syasuda90 株式会社サイバーエージェント AmebaLIFE事業本部 開発局 フロントエンドエンジニア 2016年に中途でサイバーエージェントに入社。フロントエンド開発を担当する傍らア

                                            ウェブアクセシビリティ テストと自動化における挑戦と失敗 - Findy Engineer Lab
                                          • アクセシブルなフロントエンドコンポーネントの完全ガイド - 後編 | POSTD

                                            ※前編がこちらにあります 目次 icon links inputs keyboard navigation navigation menu modals prefers-reduced-* “skip” links SVGs tabs tables toggle switches tools tooltips video/audio players アクセシブルなインプット 2019年、WebAIMは上位100万件のWebサイトのアクセシビリティを分析し、エラーがないページの推定割合は1%未満というショッキングな結論に到達しました。アシスティブテクノロジー(支援技術)に頼っている人にとってインクルーシブで使いやすいサイトを作成するには、セマンティックHTMLの基礎を正しく理解する必要があります。Oscar Braunertのインクルーシブなインプットに関する記事は、彼の「小さく始めて共有・

                                              アクセシブルなフロントエンドコンポーネントの完全ガイド - 後編 | POSTD
                                            • 完全カスタマイズOK!ブロックスタイルのテキストエディタを開発可能な「Editor.js」を使ってみた! - paiza times

                                              どうも、まさとらん(@0310lan)です! 今回は、Mediumなどにも採用されているブロックスタイルのテキストエディタを開発できるJavaScriptライブラリをご紹介します! ヘッダー要素・リスト・画像など、それぞれのコンテンツを独立したブロックで管理することができ、保存時の出力はクリーンなJSONデータとして取得することができます。 また、簡単に開発できるプラグインにより、欲しい機能を好きなだけ拡張していくことも可能なので、オリジナルのテキストエディタにご興味ある方はぜひ参考にしてみてください! なおpaizaラーニングでは、JavaScriptの基本が学べる講座「JavaScript入門編」を公開しています。そちらも合わせてチェックしてみてください。 【 Editor.js 】 ■「Editor.js」の導入方法 それでは、最初にEditor.jsをどのように使えばよいのかを見て

                                                完全カスタマイズOK!ブロックスタイルのテキストエディタを開発可能な「Editor.js」を使ってみた! - paiza times
                                              • プロダクトマネジメントクライテリアを早速使ってみた!! - Adwaysエンジニアブログ

                                                はじめに プロダクトマネジメントクライテリアの紹介 採点してみた 採点結果 チーム内への展開 終わりに はじめに こんにちは、データエンジニア内田です。 最近健康の為にUber Eatsを始めました🚵🏼‍♀️ ロングピックでも僕は嬉しいっすよ💪❗️ プロダクトマネジメントクライテリアの紹介 さて、先日PM界隈で著名な及川卓也さん、曽根原春樹さん、小城久美子さんによって作成された プロダクトマネジメントクライテリアが公開されました。 書籍『プロダクトマネジメントのすべて』を元にしたチェックリストをつくりました📝 プロダクトマネージャー個人ではなく、チームとしてプロダクトマネジメントできているかを確認できます。 めちゃくちゃ頑張ったので、ぜひご確認&フィードバックをお願いします💪https://t.co/ZbvDxNvVvH— 小城 久美子 / koshiro kumiko (@oz

                                                  プロダクトマネジメントクライテリアを早速使ってみた!! - Adwaysエンジニアブログ
                                                • 2023年セキュリティトレンド大予想と2022年の総括【9社の開発・セキュリティエンジニアに聞く(前編)】 - #FlattSecurityMagazine

                                                  Log4shellやSpring4Shell、Okta、LastPassなど重要度の高いサービスでインシデントが起き、Apaceh Log4jにおいて深刻度が高い脆弱性が見つかるなど、セキュリティに関する話題が尽きなかった2022年。その状況を踏まえて、新年から新たな目標や取り組みに向けて動き出した企業・組織も多いのではないでしょうか。 プロダクト開発・運用の現場では2022年のセキュリティ関連のトピックをどう受け止めているのか、また、今後のセキュア開発に関する潮流をどう予測しているのか。SaaS・OSSの自社開発を行う9社に所属する開発エンジニア・セキュリティエンジニアの方々に見解を伺いました。2週連続・前後編でお届けします! 今回コメントをいただいた方々(社名五十音順・順不同) 前編(本記事) Aqua Security Open Source Team 福田鉄平さん カンム 金澤康道

                                                    2023年セキュリティトレンド大予想と2022年の総括【9社の開発・セキュリティエンジニアに聞く(前編)】 - #FlattSecurityMagazine
                                                  • 【都政現場のDX】豊洲市場の衛生監視:都庁職員自らノーコード/ローコードで業務を変えました|#シン・トセイ 都政の構造改革推進チーム(東京都 公式)

                                                    都政の構造改革「未来型オフィス実現プロジェクト」では、都庁本庁舎に加え、事業所のオフィス改革を進めています。都民生活に密着した600を超える事業所にディスプレイなどの基礎的なデジタルツールを導入し、あわせてタブレットやローコードのような実践的なツールを導入することで、事業所の業務を変革していくことを目指しています。 2021年度、豊洲市場の水産物等の衛生監視の業務を行っている福祉保健局の市場衛生検査所において、都庁職員自らタブレットとノーコード/ローコードツールを使って業務の進め方をデジタル化しました。 「ノーコード/ローコード(no-code/low-code)」:専門的なプログラミングの知識がなくとも、簡易なアプリ開発等が可能なツールのこと 今回のnoteでは、市場衛生検査所の野口所長、高田統括課長代理、田中主任をはじめとする担当者のみなさまと、それを支援したデジタルサービス局の民間出

                                                      【都政現場のDX】豊洲市場の衛生監視:都庁職員自らノーコード/ローコードで業務を変えました|#シン・トセイ 都政の構造改革推進チーム(東京都 公式)
                                                    • KyashでEngineering Managerとしてやってきたこと / やっていくこと - Konifar's WIP

                                                      2020年1月から1年ほどKyashでEMをやっています。 今までチームをリードしてきたことは何度かありましたが、いわゆるマネジメントという役割は初めてでした。EMについて抽象化した話ができるほど自分の中で咀嚼できているわけではありませんが、思考整理を兼ねてやってきたこととやっていくことをまとめておこうと思います。 ここに書く内容は当然自分だけでやってきたわけではありません。他のメンバーによって支えられてきたことの方が多いです。文章量の都合で端折ることもありますが、自分だけで色々やってきたみたいに捉えられるとなんだかむず痒い気持ちになるので一応前提として書いておきます。 1~6月 : Android/iOSチームのEM 1月にiOSエンジニアが1名入社したタイミングで、Android/iOSチームのEMをやることになりました。 それまではTechチーム全体を@ymzkmctが見ていましたが

                                                        KyashでEngineering Managerとしてやってきたこと / やっていくこと - Konifar's WIP
                                                      • 【2022年最新版】デザインマネージャーが厳選したおすすめUI/UX書籍36選!~これから始める方必見~ - RAKUS Developers Blog | ラクス エンジニアブログ

                                                        こんにちは、クリエイティブ課 木村圭です。 クリエイティブ課は、ラクスグループ内で提供しているサービスに関するWebサイトやパンフレットなどのデザイン業務を担っています。 現在、マネージャー職をしていますが、前職までUI/UXデザイナーをしておりました。 僕自身が、これまで学習した書籍や最新の関連書籍を含め、ご紹介します。 これから、UI/UXデザイナーを目指したい方やデザインにご興味のある方なども含め、ご参考になればと思います。 最初に読んでほしいUI/UX書籍はこれだ! ノンデザイナーでもわかる UX+理論で作るWebデザイン UI/UXデザインの原則 UIデザイン みんなで考え、カイゼンする。 SF映画で学ぶインタフェースデザイン アイデアと想像力を鍛え上げるための141のレッスン ほんとに使える「ユーザビリティ」 -より良いデザインへのシンプルなアプローチ UI GRAPHICS

                                                          【2022年最新版】デザインマネージャーが厳選したおすすめUI/UX書籍36選!~これから始める方必見~ - RAKUS Developers Blog | ラクス エンジニアブログ
                                                        • “本当に頭のいい人” かどうかがわかる「7つのチェックリスト」 - STUDY HACKER(スタディーハッカー)|社会人の勉強法&英語学習

                                                          社会で活躍する “頭のいい人” に憧れる人は多いでしょう。 「どういう言動をとれるようになればいいのかな……」 あなたがそう疑問に思うのも無理はありません。 今回の記事では、有識者の意見をもとに、7つの特徴を調べてみました。このなかに、あなた自身に当てはまるものはありますか? もしあなたの周囲に、これらの点に当てはまる人がいるなら、その人の振る舞いには学ぶべきところが多くあるはずですよ。 【関連記事】 頭がいい人の特徴6選。あなたはいくつ当てはまる? 1. あえて空気を読まない 2. 言い負かすよりも対話で解決する 3. すぐに具体例を挙げられる 4. 自分の盲点がわかっている 5. 新しい変化を求める 6. いつも冷静でいる 7. 説明がわかりやすい 1. あえて空気を読まない 協調性があることを良しとする職場に勤める人もいるでしょう。しかし、脳科学者の中野信子氏は、「世界で通用する頭の

                                                            “本当に頭のいい人” かどうかがわかる「7つのチェックリスト」 - STUDY HACKER(スタディーハッカー)|社会人の勉強法&英語学習
                                                          • ほぼすべての機械学習プロジェクトのためのタスクチートシート | AI専門ニュースメディア AINOW

                                                            著者のHarshit Tyagi氏は、インドでデータサイエンスに関するインストラクターをしています。同氏がMediumに投稿した記事『ほぼすべての機械学習プロジェクトのためのタスクチートシート』では、機械学習モデルを構築するにあたって必要なタスクがリストアップされています。 学習データの取得やAIモデルの訓練といった固有なタスクを含む機械学習モデルの構築には、様々なタスクを実行する必要があります。こうしたタスクを、同氏は以下のような8つにステップに分けてチェックリスト化しました(具体的なチェック項目については、本記事本文を参照)。 問題の定義と開発アプローチの検討 データソースの特定とデータの取得 学習データの特徴に関する分析 学習データの変換やクリーニング ベースラインモデルの開発とベストモデルの探索 ファインチューニングとアンサンブル学習の検討 開発資料の文書化とプレゼン資料の作成 機

                                                              ほぼすべての機械学習プロジェクトのためのタスクチートシート | AI専門ニュースメディア AINOW
                                                            • ヘンリーで活躍中の id:Songmu を訪問 | はてな卒業生訪問企画 [#3] - Hatena Developer Blog

                                                              こんにちは、エンジニアリングマネージャーの id:onkです。 Hatena Developer Blogの新たな連載企画「卒業生訪問インタビュー」では、創業からはてなの開発に関わってきた取締役の id:onishi、CTOの id:motemen、エンジニアリングマネージャーの id:onkが、いま会いたい元はてなスタッフを訪問してお話を伺っていきます。 id:onkが担当する第3回のゲストは、クラウド型電子カルテ・レセコンシステム「Henry」を主力として医療DXに取り組んでいる株式会社ヘンリーで、チーフエンジニアとして新たな挑戦を始めたid:Songmuさんこと、松木雅幸さんです。 株式会社カヤックでリードエンジニアとして活躍後、2014年9月にはてなに入社。チーフエンジニア及び「Mackerel」のプロダクトマネージャーとして、2019年5月まで「Mackerel」の開発をはじめ、

                                                                ヘンリーで活躍中の id:Songmu を訪問 | はてな卒業生訪問企画 [#3] - Hatena Developer Blog
                                                              • BtoBマーケティングとは?戦略の立て方とプロセス【基礎知識編・用語解説付き】

                                                                本記事では、BtoBマーケティング初心者の方向けに基礎的な考え方を解説します。 こんな方におすすめ 「BtoBマーケティングとは?」を知りたいBtoBマーケティングに取り組む理由を知りたい考え方やプロセス、全体像を知りたい才流(サイル)はこれまで、スタートアップから大企業まで、180社以上のBtoBマーケティングを支援してきました。お客様の課題として多いのが、「施策を実行しているが、正しいのかわからない」「成果が出ない」という声です。 原因の多くは、施策実行前のプロセスで正しい戦略を立てられていないことにあります。 成果の出ない施策に時間やコストをかける前に、まずは全体像や重要な考え方を理解し、正しい戦略を立てましょう。これからBtoBマーケテイングをはじめたいと考えている方は、ぜひご一読ください。 また、才流では成果が実証されたメソッドにもとづき、マーケティング戦略立案から施策実行まで支

                                                                • 東京上陸!AWS Control Towerを触ってマルチアカウント管理のベストプラクティスを理解する ~セットアップ編~ - NRIネットコムBlog

                                                                  こんにちは、上野です。 マルチアカウント管理のサービスであるAWS Control Towerを触ってみました。 その機能について紹介します。 東京リージョンにまだ来てないけど、来ることを願って検証しておこう。と思って触っていたら東京リージョンにきてました!!バンザイ AWS Control Towerのバージョン一覧の画面で以下のように表示されていました。 AWS Control Towerとは 最近では開発環境、本番環境といった環境ごとにAWSアカウントを分ける運用が普通になってきました。環境だけではなく、ログアーカイブ、アカウント集約といった全体管理の用途でAWSアカウントを作成する場合もあります。 AWSアカウントが増えてくると、各アカウントで作成時にセキュリティ対策を行ったり、複数のアカウント全体でガバナンスを効かせて安全に運用していくことが難しくなってきます。 そんなマルチアカ

                                                                    東京上陸!AWS Control Towerを触ってマルチアカウント管理のベストプラクティスを理解する ~セットアップ編~ - NRIネットコムBlog
                                                                  • Software Design 2024年5月号 連載「レガシーシステム攻略のプロセス」第1回 ZOZOTOWNリプレイスプロジェクトの全体アーキテクチャと組織設計 - ZOZO TECH BLOG

                                                                    はじめに 技術評論社様より発刊されているSoftware Designの2024年5月号より「レガシーシステム攻略のプロセス」と題した全8回の連載が始まりました。 本連載では、ZOZOTOWNリプレイスプロジェクトについて紹介します。2017年に始まったリプレイスプロジェクトにおいて、ZOZO がどのような意図で、どのように取り組んできたのか、読者のみなさんに有益な情報をお伝えしていければと思いますので、ご期待ください。第1回目のテーマは、「ZOZOTOWNリプレイスプロジェクトの全体アーキテクチャと組織設計」です。 目次 はじめに 目次 ZOZOTOWNリプレイスの背景、目的 背景 目的 柔軟なシステム 開発生産性 技術のモダン化 採用強化 ZOZOTOWNリプレイスの歴史とアーキテクチャの変遷 アーキテクチャの変遷 2004年〜2017年:オンプレミス(リプレイス前) 2017年〜20

                                                                      Software Design 2024年5月号 連載「レガシーシステム攻略のプロセス」第1回 ZOZOTOWNリプレイスプロジェクトの全体アーキテクチャと組織設計 - ZOZO TECH BLOG
                                                                    • UIデザインをきちんとエンジニアに伝えるための、イケてる設計資料を定義してみた|ymrl

                                                                      こんにちは。freeeのUXチームでデザイナーをしている@ymrlです。freeeでは5年半エンジニアをしたあとデザイナーに異動して、もうすぐ2年半になります。UXチームではデザインシステムやアクセシビリティーまわりのことをやりながら、freeeのプロダクトのUIがより良く、より早く作られるためには何をすればいいのかをずっと考えています。 今回は、そんな中で考えた、デザイナーがエンジニアにUIを作ってもらうときに、作ってほしいものがきちんと伝えられるようになる方法を考えた話をします。 「設計資料って何ですか?」freeeのアクセシビリティー・チェック・リストは「対象」を「デザイン」「コード」「プロダクト」の3つに分けていて、それぞれデザイナー・エンジニア・QAがチェックを実施することを想定しています。 このなかで「デザイン」の項目にはいくつか、「設計資料」というのが登場していて、デザイナー

                                                                        UIデザインをきちんとエンジニアに伝えるための、イケてる設計資料を定義してみた|ymrl
                                                                      • 障害に強い Azure の運用を考える (2021 年版) - しばやん雑記

                                                                        Azure の日本リージョン 7 周年の日に Japan East のストレージ障害が発生するという、なんともアレな出来事がありましたが、障害発生後はアーキテクチャを見直すいい機会だと思うので色々書きます。 まだ RCA は公開されていないですが、おそらくぶちぞう RD がブログに書くのでリンクを貼ります。 4 年前の同じような時期にも Japan East で大規模なストレージ障害が発生したので、同じようなものを書きましたが流石にいろいろと進化しているので古さを感じます。 今回の障害は影響範囲はさほど大きくなかったようで、主に Azure Storage と Virtual Machines がステータスには上がってきていました。実際には Application Insights や Log Analytics にも影響がありましたが、Azure Storage は全ての基本なので仕方な

                                                                          障害に強い Azure の運用を考える (2021 年版) - しばやん雑記
                                                                        • 「しかし」「だが」を繰り返さない、スラスラ読める文章を書く秘訣

                                                                          読みやすい文章を書くには秘訣がある。本特集では日経ITプロフェッショナルの過去記事を再編集し、記者が培ってきたノウハウを合計20個のチェックポイントとして紹介する。 日本語としては正しいが、言い回しや言葉遣いが冗長なため、スムーズに読み進められない文章がある。どうしたら「スラスラ読める文章」を書けるのだろうか。 それを実現するためのチェックポイントは数多く存在する。ここでは基本的なものを11個選んで紹介する。 チェックポイント1:長い文になっていないか まず1つの文章をできるだけ短くしよう。 「プロジェクトマネジャーが計画の作成や進ちょく管理、ボトルネックの分析といった業務に利用するプロジェクトマネジメントツールは、一昔前までITベンダーの間で導入が進まなかった」という文がある。これを読んで、すぐに意味が分かるだろうか。 この文の骨格となる主語と述語は、「プロジェクトマネジメントツールは」

                                                                            「しかし」「だが」を繰り返さない、スラスラ読める文章を書く秘訣
                                                                          • 「頭が切れる人」の思考習慣3選。“鋭い考え” ができるようになるための頭の使い方とは? - STUDY HACKER(スタディーハッカー)|社会人の勉強法&英語学習

                                                                            「仕事でアイデアを出したり解決策を考えたりすることが苦手……」 「相手からの質問に対し、うまい返答をすることができない……」 こうした悩みから、「自分は頭の切れが悪い。もともとの才能がないから……」と諦めていませんか? じつは、考え方を少し変えれば、頭の切れをよくすることは可能。今回は、頭が切れる人たちが身につけている思考習慣を3つご紹介します。 1.「因数分解」する 2.「分類」する 3.「仮定」する 1.「因数分解」する そもそも、「頭が切れる人」とはどのような人を指すのでしょうか? デジタル大辞泉によると、「頭が切れる」ことは次のように定義できるようです。 物の考え方が鋭い。問題をみごとにすばやく解決できる。頭の回転が速い。 (引用元:コトバンク|頭が切れる) 上記のうち、まず「問題をみごとにすばやく解決できる」という要素に注目してみましょう。 ビジネス数学教育家の深沢真太郎氏によれ

                                                                              「頭が切れる人」の思考習慣3選。“鋭い考え” ができるようになるための頭の使い方とは? - STUDY HACKER(スタディーハッカー)|社会人の勉強法&英語学習
                                                                            • 失敗しないCMS移行の7つのステップ。WordPressからはてなブログMediaへ移行してみた - はてなビジネスブログ

                                                                              この記事では、WordPressでの運用に課題があり、CMSの移行を検討している方向けに、「CMS移行の7つのステップ」と「実際にWordPressから移行した方法」をお届けします。 ■この記事の対象となる人 オウンドメディアをWordPressで運用しており、現CMSへの課題が顕在化している担当者(編集長・情報システム担当) ■この記事のポイント CMS移行のタイミングを見極めよう CMS移行の7ステップの紹介 実際にWordPressからはてなブログMediaへ移行してみた 目次 CMSを移行すべきタイミングとは CMS移行の7ステップ 1.概要資料 2.要件定義書・RFP 3.新旧CMSの機能比較表 4.移行作業一覧・スケジュール 5.既存コンテンツの棚卸し 6.移行作業 7.確認作業 実際にWordPressからはてなブログMediaへ移行してみた どのような状態のWordPres

                                                                                失敗しないCMS移行の7つのステップ。WordPressからはてなブログMediaへ移行してみた - はてなビジネスブログ
                                                                              • 「ソフトウェア開発で伸びる人、伸びない人」を読んでみた。

                                                                                GMOアドマーケティングのmaykeartです。 ソフトウェア開発 で伸びる人、伸びない人という書籍について、開発で女性(著者)の先輩と働いた経験がないので新たな視点が得られそうなので読んでみました。 本書は2つの質問に対し、いくつかのチェックリストがあり、回答に沿って足りていない事に気づかせてくれる内容でした。 1.伸びる人、伸びない人のチェックリストをやってみた。 [❌]解決策偏重:開発しているシステムが何の問題を解決する為のシステムか明確に答えられない 意外と多いそうです。どのシステムも使用するユーザーを考える事はイメージしやすいと思いますが、 確かに最適な広告を配信するという概念だけで、その中のどの部分の開発なのか、常に意識出来ていませんでした。 例:Supply Side Plathomeとは(媒体側の収益を最大化させるためのプラットフォーム)です。のように ★伸びる人:システム

                                                                                  「ソフトウェア開発で伸びる人、伸びない人」を読んでみた。
                                                                                • 昨今『反社会的勢力』チェックがザル化している件について|山本一郎(やまもといちろう)

                                                                                  新年早々おめでたくないネタではあるんですが、株価が全般的に噴いて、資産バブルが起きていることもあり結構無茶な増資や、どうしようもない企業の上場予定が相次いでいます。 10月から暮れにかけて、お付き合いしている先のチェックを遠巻きにやらせていただいたのですが、だいたいネタ的に3種類あります。 指定暴力団や半グレ組織の構成員か、深く関与しているとされる人物 当たり前ですね。ヤバい人たちなのですが、ここで氏名だけチェックしていると「有名だけど事業としてヤバイ方面に積極的に手を出している著名ユーチューバー」がなぜかダミーとして登場し、裏口上場の斡旋や売り上げの付け替えによる粉飾決算、さらにはインサイダー取引にまで加担していて、正面から対応していた元経営者がそのまま逮捕される事案にまで発展することがあります。 基本、彼らは証券取引だろうが仮想通貨だろうが情報商材だろうがシステム金融(二社間ファクタリ

                                                                                    昨今『反社会的勢力』チェックがザル化している件について|山本一郎(やまもといちろう)