並び順

ブックマーク数

期間指定

  • から
  • まで

401 - 440 件 / 12052件

新着順 人気順

Slackの検索結果401 - 440 件 / 12052件

  • ベンチャーの最初の面接で人事との1対1はやめてほしいというポエム|hishinuma_t

    どうも.7月から転職した沼の人です. 唐突ですが,今回の転職でいくつかの企業を受けてきて,表題の事象が発生したそこそこ多数の会社に対して本気で受ける気が失せたのを急に思い出したので書いておこうと思います. なお,これは特定企業への批判を述べたいわけでなく,エンジニア(n=1)の心理的に,これは本当にお金をかけたマイナスでしかないと感じたので,改善されればいいなと思って書いています. また,この記事は主に小規模なベンチャー企業に向けて書いていることで,様々な部署異動や社風管理などをする中~大企業において人事の人が面接を最初に行うのは仕方がないと思っています. ということで本題今回の転職で,ベンチャーではカジュアル~1次面接でPMレベルのエンジニアが出てくるか,人事の人が出てくるかに二分されることが多いような印象を受けました. 人事の方が出てくるいくつかの会社では,転職サイト経由で人事の方から

      ベンチャーの最初の面接で人事との1対1はやめてほしいというポエム|hishinuma_t
    • ここがつらい! Slack API - Qiita

      半分ネタ記事です。あんまり真面目に書きません。 項目数が多いので,気力でなんとか書きます。分類は諦めます。 他にもある!っていうのがあったらコメント欄で教えて下さい。気が向いたら追記します。 公式の TypeScript 型定義がもはや型定義を諦めている 辛い度: ★★★★★ 辛い中でもこれはかなり上位に来るやつ。 こちらに OpenAPI 形式で仕様が定義されていて, https://github.com/slackapi/node-slack-sdk/tree/main/packages/web-api/types ここに仕様に基づいて TypeScript の型定義ファイルが吐かれるようになっています。 Git 管理されていないので,実際のリリースを見てみましょう。 https://unpkg.com/@slack/web-api@6.7.2/dist/response/Reacti

        ここがつらい! Slack API - Qiita
      • 森友問題、桜を見る会…「開示請求」で戦うWADA氏とは何者か | FRIDAYデジタル

        「赤木ファイル」野党合同ヒアリングに参加した一般市民「開示請求クラスタ」とは? 5月11日、学校法人森友学園をめぐる財務省の公文書改ざん問題で、財務省がその存在を認めたいわゆる「赤木ファイル」について、「野党合同ヒアリング」が行われた。 そのヒアリングに、野党議員と共に、Zoomで一般市民も参加したことが注目を浴びている。その一般市民とは、Twitter上では有名人の「開示請求クラスタ」の「WADA」さんだ。 日本中が注視する「赤木ファイル」について、一般市民が「開示請求」というかたちで真相究明に貢献することができるとは。 そもそも「開示請求」を始めたきっかけは何だったのだろうか。今回の合同ヒアリング参加の経緯なども含め、WADAさんにZoomでインタビューを行った。 「赤木ファイル」とは、森友学園に関する財務省の公文書改ざん問題で、改ざんの強要を苦に自殺した財務省近畿財務局の職員・赤木俊

          森友問題、桜を見る会…「開示請求」で戦うWADA氏とは何者か | FRIDAYデジタル
        • ChatGPTを使った社内ドキュメントを読み込んで回答できるアシスタントBotを作りました!|howdy39

          ※2023.04.25 予想以上に見られているので追記 ChatGPTはAPIでの利用なので学習はされません。また入れてる情報は社内のだれでも見れてよい情報に留めており、顧客情報を始めとした個人情報などは一切含めていません。STORES サービスに関わる情報も含んでおりません。 入れているのは社内業務における経費精算などの各種申請の手順、オフィスの利用ルール、福利厚生の解説などに限定されています。 この記事は STORES PX Advent Calendar 2023 Spring 16日目の記事です こんにちは!STORES のPX部門IT本部でマネージャーをしている@howdy39です。 先日、社内向けにChatGPTを使ったアシスタントBot(Slack Bot)を開発しリリースしたのでそのご紹介記事になります。 リリースアナウンスのSlackメッセージどんなBOT?STORES

            ChatGPTを使った社内ドキュメントを読み込んで回答できるアシスタントBotを作りました!|howdy39
          • セキュリティエンジニアにセキュリティ技術情報収集のやり方を聞いてみた - ラック・セキュリティごった煮ブログ

            こんにちは、かすたーど先生です。 セキュリティ業界を目指している学生さんとお話しする機会がたまにあるのですが、「セキュリティエンジニアの方は、どうやってセキュリティ技術に関する情報収集しているんですか?」と聞かれることがよくあります。 情報収集の方法って、学生さんももちろん、セキュリティエンジニアの方同士も「他の人はどうやっているんだろう?」と思っているネタなのではと思いまして、今回ブログのテーマにすることにしました。 ということで、私と同じデジタルペンテスト部に所属している一部のセキュリティエンジニア約30名に協力してもらい、セキュリティ技術の情報収集に関するアンケートを実施しました。結果をご紹介します。 1:セキュリティ技術の情報収集は何を使って実施していますか(複数回答可) 1位:Twitter 2位:ニュース系サイト 3位:書籍・ブログ(同数) 4位:脆弱性情報データベース 5位:

              セキュリティエンジニアにセキュリティ技術情報収集のやり方を聞いてみた - ラック・セキュリティごった煮ブログ
            • マイクロソフト、RPA機能を搭載した「Power Automate」を4月2日にワールドワイドでリリース。AIでスキャンした請求書も認識

              マイクロソフトは、これまでプレビュー機能として提供してきたRPA機能「UI Flows」を正式版として搭載した「Power Automate」を4月2日にワールドワイドでリリースすることを明らかにしました。 Power Automateは2019年11月に行われたイベント「Microsoft Ignite 2019」で発表されたサービスです。これまでMicrosoft Flowと呼ばれていた自動化ツールを改名し、RPA機能を追加したもの。 もともとMicrosoft Flowは、IFTTT的なサービス連係サービスとして、GitHub、Dropbox、Slack、メール、Twillio、Googleカレンダーなど多数のサービスを連係する機能を備え、2016年にリリースされました。 Power Automateでも300以上のクラウドサービスやアプリケーションとの接続、連係が可能です。例えば、

                マイクロソフト、RPA機能を搭載した「Power Automate」を4月2日にワールドワイドでリリース。AIでスキャンした請求書も認識
              • 【保存版】データサイエンティスト転職を決めるポートフォリオのガイドライン【書籍化決定】 - Qiita

                書籍化されました 本記事をベースに監修者の村上さんが1冊の本にまとめてくれました(感謝) データサイエンティストのキャリア面やポートフォリオの細かい部分をさらに追加・ブラッシュアップした内容になっています。 まえがき はじめに 皆さん、「データサイエンティスト」という職種をご存知でしょうか? この数年間で、AIやディープラーニングといったバズワードと共にデータサイエンティストというワードも、よく耳にするようになりました。最新の技術を扱えて、年収も高い非常に魅力的な職業なため、データサイエンティストへの転職を検討されている方もいらっしゃるのではないでしょうか? 実際、データサイエンティスト職への就職・転職希望者は年々増加しています。しかし、未経験の人材を育成できる会社はまだまだ少なく、未経験からの転職は転職希望者の増加に伴い高まっています。 データサイエンティストは求められるスキルの幅が広く

                  【保存版】データサイエンティスト転職を決めるポートフォリオのガイドライン【書籍化決定】 - Qiita
                • 「インフラエンジニアには難しい」「手でやったほうが楽」も解消 これからCDKを使う人向けの4つのナレッジ

                  「AWS CDK Conference Japan」は AWS CDK ユーザーが集まって事例やノウハウを共有しあうイベントです。今回は、CDKv2をメインテーマに、初の大型カンファレンスが開催されました。アマゾンウェブサービスジャパンの大村氏は「Baseline Environment on AWS (BLEA)開発にあたって検討したこと」をテーマに発表しました。まずはCDKとBLEAについて解説したのち、これからCDKを使う方たちへのナレッジを紹介します 自己紹介 司会者:次は、今までがんばってCDK(Cloud Development Kit)を普及させてきた大村さんです。 大村幸敬氏(以下、大村):よろしくお願いします。 司会者:初めて聞く単語なんですが、読み方は「ブレア」でいいですか? 大村:「ブレア」でいいです。 司会者:準備ができたらBLEA(Baseline Environ

                    「インフラエンジニアには難しい」「手でやったほうが楽」も解消 これからCDKを使う人向けの4つのナレッジ
                  • なぜ『ITの7つの無意味な習慣』が無くならないのかを現場から考える - orangeitems’s diary

                    『ITの7つの無意味な習慣』 セキュリティー対策にて企業が導入しているいくつかの所作について、全く意味がないどころか生産性を下げているのになぜ生き残っているか、という記事が話題になっています。 qiita.com 2019年の今年は「令和元年」であるわけだが、年初はまだ「平成31年」だったので、ギリギリまだ平成ともいえる。ところで、ITの世界にもいろいろな都市伝説や根拠は薄いけれどもかっちり守られているしきたり/習慣があり、少なくとも今の世界では通用しないため本当は改善したほうがいいのだが業界的にずるずるといってしまっていることが色々と存在する。年末の今、平成を思い返したときに元IT企業に勤めていた人間として「この習慣は平成のうちに終わらせておかねばならなかっただろうに!」と悔やまれることを7つ挙げてみた。 ここでは7つの例が上がっていてそれぞれ具体性があるのですが、なぜ残ってしまっている

                      なぜ『ITの7つの無意味な習慣』が無くならないのかを現場から考える - orangeitems’s diary
                    • 堀江貴文「日本人はカネに目がくらみすぎだ」

                      コンテンツブロックが有効であることを検知しました。 このサイトを利用するには、コンテンツブロック機能(広告ブロック機能を持つ拡張機能等)を無効にしてページを再読み込みしてください。 ✕

                        堀江貴文「日本人はカネに目がくらみすぎだ」
                      • 忙しい中で仕事を効率よく切り上げ、「自分の時間」を楽しむために私が工夫していること #趣味と仕事 - りっすん by イーアイデム

                        出勤日は仕事ばかりで1日が終わり、せっかくの休みも疲れでぐったり……。忙しく働く中で、そんなふうに過ごしている人は少なくないでしょう。 スタートアップ企業で働く会社員でブロガーの円錐さんも、かつてはそんな余裕のない日々を送っていました。しかし大好きな趣味ができたことから、「平日も休日も自分の時間を楽しめる、効率のいい働き方」を実践するようになったそうです。 *** 仕事とプライベートのどちらにも全力投球しているような、パワフルな人に憧れる。でも自分は、そんなパワフルな人間にはなれないな、とも思う。 私は3年ほど前に、今も働いているスタートアップに入社した。新しい価値を提供できるものを作っているという達成感や楽しさはあったものの、スタートアップならではのスピーディーな意思決定に急かされ、終電ギリギリに会社を飛び出すような日々は、だんだんと私を疲弊させた。 そんな折に「観劇」という趣味ができた

                          忙しい中で仕事を効率よく切り上げ、「自分の時間」を楽しむために私が工夫していること #趣味と仕事 - りっすん by イーアイデム
                        • 生産性とかGDPとかうっせーよ!:村上福之の「ネットとケータイと俺様」:オルタナティブ・ブログ

                          生産性とかGDPとかうっせーよ。いやーわかんだけどさ。GDPあってもダメな国はダメだし、GDPはもはや豊かさのパラメーターとして意味ない。早く気づけ。投資や経済のパラメータの一つで、それ以上では無い。普通に海外旅行したらわかるでしょ?GDPは大事だけど、先進国としての指標は何か別の指標が必要だし、生産性は何も解決しない。 じゃあ?GDP1位のアメリカいいかい?エレベーターしょっちゅう止まるし、シャワーやトイレや水道はよく壊れるし、サンフランシスコでも停電になるし、医療費はバグってるし(医療保険4~10万/月)、ドラッグまみれだし、公教育ぶっこわれてるし、1000ドル以下の万引きは無罪で、空き巣や痴漢くらいでは警察が動かなくて、自転車止めるのにわざわざ太いクサリで縛っておかないといけない国がいいかい? 個人的には、GDP低くても、エレベーターは途中で止まらなくて、シャワーがちゃんと出て、トイ

                            生産性とかGDPとかうっせーよ!:村上福之の「ネットとケータイと俺様」:オルタナティブ・ブログ
                          • Terraform職人再入門2020 - Qiita

                            data "aws_caller_identity" "current" {} output "account_id" { value = data.aws_caller_identity.current.account_id } 若干補足しておくと、 "${}" 自体が廃止されたわけではなく、今でも文字列の中に変数を埋め込む場合には必要ですが、式が変数の参照しか含まない場合は不要で、v0.13.4以降は冗長な書き方は警告が出ます。ちなみにv0.14のfmtはもう一歩踏み込んで、この書き方を自動で修正するようになりました。古いサンプルコードを雑にコピペできるようになってべんり。 Terraformではなく汎用的なHCLそのものの仕様を調べたいときは、 hashicorp/hcl にありますが、本稿執筆時点ではデフォルトのmasterブランチはまだHCL1であることに注意して下さい。 HCL

                              Terraform職人再入門2020 - Qiita
                            • Google Apps Script は、もはやエンジニアが書かない方がいいまである

                              ラブグラフでエンジニアをしています横江 ( @yokoe24 ) です。 ラブグラフでは、エンジニア以外で Google Apps Script (GAS) を書く方も多く、 Slack通知の自動化など、業務の効率化がおこなわれています。 マジですごいと思います! GASをエンジニア以外が書く問題点 一方で、コードを見るとプログラマーからするとムズムズするところもあります。 変数名に snake_case が混ざっている インデントが揃っていない for文の中で getValue() を回している Google Apps Script の getValue() メソッドはコストが高く、何度も実行するとタイムアウトの可能性が高まる == で比較している double quotes " と single quotes ' が混ざっている こういうコードを見ると直したくてウズウズしてしまいます。

                                Google Apps Script は、もはやエンジニアが書かない方がいいまである
                              • GitHub Issuesを個人用のTodo管理アプリとして使っている

                                個人的なタスク管理ツールとしてGitHub Issueを使うようにしてその仕組みを色々と作っているので、そのアーキテクチャについてのメモ書きです。 後述しますが、GitHubをベースとすることでプログラムでの拡張性が高いというのが特徴です。 セットアップが色々と必要になるためぱっと再現しやすい感じではなかったり一部未公開になってます。 需要があったらオープンソースとして公開できるように整えます。 GitHub Issuesとタスク管理ツールでの課題 自分の中で、タスク管理ツールとGitHub Issuesを両方使う場合に次の課題がありました。 自分のタスクの半分以上はGitHubに何かしら紐づく情報(オープンソース、ブログ、仕事)であったため、GitHub Issueとの二重管理感がある GitHub上で複数のリポジトリのタスクを管理するのが難しい 1つ目は、タスク管理ツールを使っても結局

                                  GitHub Issuesを個人用のTodo管理アプリとして使っている
                                • SRE導入: システムを安定させる4000万円の魔法の壺 - MonotaRO Tech Blog

                                  こんにちは。鈴木です。 ここにシステムを安定させる4000万円の魔法の壺があるとします。 あなたなら買いますか。 はじめに SREやればいいのに 4000万円の魔法の壺 なぜモノタロウはSREに取り組むのか 10分落ちると数百万円、数千万円の影響が出る 不安定なシステムを札束でしばいたことがある 大規模化・複雑化が旧来の運用方法を無効化する SREの導入による効果 会話の中に「SLO」が登場するようになった システムの状態を深く理解できるようになった オンコールの初動対応が早く精緻になった SREの難しさ 組織横断的な活動の難しさ 安定的に時間を使うことの難しさ 利用するツールやサービスの難しさ どのようにSREを導入したのか Googleの最新SREを学んだ CUJを定義した SLIとSLOを定義した Cloud Monitoringでダッシュボードを作成した 役に立つかもしれない話 可

                                    SRE導入: システムを安定させる4000万円の魔法の壺 - MonotaRO Tech Blog
                                  • https://twitter.com/discordine/status/1504618156027158529

                                      https://twitter.com/discordine/status/1504618156027158529
                                    • Metaに転職して感じたPFNとの違い - joeの日記

                                      Metaに転職して1か月近くが経ちました。カナダのトロントオフィス勤務で、今月は渡航に始まり、社会保険番号取得、口座開設、家探し(インターネット等の契約も)、州の健康保険、会社の福利厚生に含まれる保険や積み立て口座の開設、など手続き関連でかなり疲れましたが、アメリカメンローパークでの本社のオンボーディングも終了していよいよ業務が開始した、といったところです。 Metaはオンボーディング中にチームと会うまで自分が何の仕事をするか詳細は全然把握していなかったのですが、Metaが開発し運用もされている社内用の深層学習アクセラレータのコンパイラを開発する職となっています。レイヤごとに細かなチームがあり、上の方のレイヤではPyTorchとの繋ぎこみを担当しているようですが、自分が所属しているところはレイヤの最下層のところに位置しており、カーネルのコードをLLVMを介してコンパイルしアクセラレータに乗

                                        Metaに転職して感じたPFNとの違い - joeの日記
                                      • 【重要】学習・開発で必ず確認するべきOSS

                                        はじめに 今回の記事では、プログラマーが学習・開発を円滑に進めるために知っておきたいOSSを紹介する。特に開発されているアプリケーションに焦点を当てて紹介する。今回の記事では、主に著者の得意分野や興味のある分野に絞って確認するべきGitHubリポジトリを紹介する。 紹介する分野は主に以下の通り。 Web Android Flutter 学習・開発でOSSを使うメリット プログラマーが学習・開発でOSSを使うメリットは以下の通り。 ソースコードを通して、開発したいアプリケーションの具体的なイメージや自分に足りないもの(必要な知識や言語等のスキル)を理解できる 自分が普段学習・開発で使っている言語の活用事例を確認できる アプリケーションの構造や開発フローを理解できる 確認が必須であるWebサイト OpenSourceAlternative.to 世界中のオープンソースのアプリケーション(特に有

                                          【重要】学習・開発で必ず確認するべきOSS
                                        • ZoomやSkypeでリアルタイムに他人になりすませるオープンソースのディープフェイクツール「Avatarify」

                                          自宅からリモートワークを行う際、ZoomやSkypeといったオンラインビデオ会議ツールを使用するケースがよくあります。オンラインビデオ会議ツールではウェブカメラを使って自分の顔を映しますが、アルゴリズムで別人になりきってオンラインビデオ会議に参加できるオープンソースのディープフェイクツール「Avatarify」が公開されています。 GitHub - alievk/avatarify: Avatars for Zoom and Skype https://github.com/alievk/avatarify This Open-Source Program Deepfakes You During Zoom Meetings, in Real Time - VICE https://www.vice.com/en_us/article/g5xagy/this-open-source-pro

                                            ZoomやSkypeでリアルタイムに他人になりすませるオープンソースのディープフェイクツール「Avatarify」
                                          • コーディングを不要にする「ノーコード・スタートアップ」が注目される理由 | Coral Capital

                                            プログラミングをする人なら1度や2度は「コーディングを不要にする」という宣伝文句にイラッと来たことがあるのではないでしょうか。Coral Capital創業パートナーの澤山陽平も、そんな1人です。「最近シリコンバレーで話題の No code startups について何か書こうと思う。ハイプ気味ではあるものの注目のトレンド」と、私が伝えると、一気に顔が曇りました。 またか、というところかと思います。澤山は日本では珍しいScalaという玄人好みのプログラミング言語を使いこなすベンチャーキャピタリストです。過去10年、20年と、どれほど「コーディング不要」というマーケティングコピーが派手に宣伝されてきたかを思えば、澤山の反応は、当然かと思います。 それでも私には、いまノーコーディングと呼ばれるムーブメントから、優れたサービスや企業が出てきつつあるように思えます。 全てのコーディングが不要になる

                                              コーディングを不要にする「ノーコード・スタートアップ」が注目される理由 | Coral Capital
                                            • 小規模な昭和体質会社(JTC)に転職した結果…

                                              前職、前前職に関して ベンチャー的な会社に所属。 男女比率同じぐらい。 SaasやらITに関するリテラシーは普通 平均年齢30歳ぐらい いわゆる、キラキラ企業に憧れるエセキラキラ系企業にいました。 今回、興味本位というか人生経験として小規模な昭和体質の会社(JTC)に転職して半年ぐらい経ったので思ったことを自戒の意味も込めて殴り書きします。 ※ぼやかしながら ・バックオフィス部署でもスーツ。理由は顧客先のボリューム層が高齢者で私服だとクレームが入るからとのこと。現場の営業さんたちは作業着で夏でも長袖長ズボン。以前、短パン的なものを着用していたら不健全だ!ってキレられたらしい。ちなみに入社して半年ぐらい経つがオフィスに顧客が来たことはない。今はクールビズ(ひさびさに聞いた)でネクタイ無し、ジャケット無しでもOK。 ある日上司に「そういえばなんでスーツ指定なんでしたっけ?お客さんとか来ないっす

                                                小規模な昭和体質会社(JTC)に転職した結果…
                                              • 世界中のニュースを検索・収集できる「News API」で情報収集アプリを作ってみた! – Rakuten RapidAPI Blog

                                                どうも、まさとらん(@0310lan)です! みなさんは、普段からどのような方法で情報収集をされているでしょうか? お気に入りのニュースサイトをいくつか訪問してみたり、ニュースフィードを読んでみたり、スマホアプリを利用するなど…、さまざまな方法があるかと思います。でも、もっと効率よく欲しい情報を収集してみたいと思ったことはないでしょうか。 さらに言えば、日本国内だけでなく世界中から情報を好きなように集められたら素敵だと思いませんか? そこで、今回はあらゆるニュースを収集して好みの情報を横断検索できる便利なAPIを活用し、自分だけの情報収集装置を作ってみましょう! ■どうやってニュース記事を収集するか? いざ、世界中のニュースを集めようと思っても、主要なニュースサイトを訪問するだけで日が暮れてしまいますよね。 理想としては、以下のようなAPIが提供されていると便利だと思います。 世界中のニュ

                                                  世界中のニュースを検索・収集できる「News API」で情報収集アプリを作ってみた! – Rakuten RapidAPI Blog
                                                • 「完全オフィス勤務」に戻したい経営層、「働く時間・場所の柔軟性」を重視する従業員 ギャップを埋めるための「3要素」とは?【週刊Slack情報局】

                                                    「完全オフィス勤務」に戻したい経営層、「働く時間・場所の柔軟性」を重視する従業員 ギャップを埋めるための「3要素」とは?【週刊Slack情報局】
                                                  • マイクロソフトがディスコード買収で交渉、100億ドル強-関係者

                                                    An Apple iPhone 11 smartphone with the Discord software app logo on screen, taken on Jan. 27. Photographer: Phil Barker/Future Publishing via Getty Images 米マイクロソフトは、ビデオゲーム・チャットコミュニティーを運営するディスコードの100億ドル(約1兆880億円)余りでの買収を目指し、同社と交渉している。事情に詳しい複数の関係者が明らかにした。 非公開情報を理由に関係者が匿名を条件に語ったところでは、ディスコードは複数の潜在的な買い手と接触しており、マイクロソフトも名乗りを上げているが、差し迫って合意が成立する見通しはないという。ディスコードは身売りよりも株式を公開する可能性の方が高いと関係者の1人は述べた。 マイクロソフトとディスコ

                                                      マイクロソフトがディスコード買収で交渉、100億ドル強-関係者
                                                    • Slackの料金改定を前に、ネットでがぜん注目を集める「オープンソース版Slack」とは【やじうまWatch】

                                                        Slackの料金改定を前に、ネットでがぜん注目を集める「オープンソース版Slack」とは【やじうまWatch】
                                                      • 研究室を IoT 化したら守衛さんを監禁してしまった話 - Qiita

                                                        この記事は Retty Advent Calendar 2019 の20日目です。 昨日は、平野さんの『Retty データ分析チーム - 立ち上げ2年目の振り返り 〜データプラットフォーム/データ民主化/統計モデル〜』でした。 はじめまして。20卒エンジニアとして現在 Retty でインターン中の幸田です。 とりあえず参加登録して何を書こうか迷いましたが、通っている大学の研究室で運用している入退出管理システム(電子錠)を自作したので、その話をしようと思います。 補足 はてなブックマークなどでたくさんの意見をいただきました。ありがとうございます。 一部の方からご指摘のあった通り、「夜間に室内から出られなくなった」という問題が発生した時の Slack 上でのリアクションは不適切であった為、削除させていただきました。 こういった内容を、ブログで取り上げたこともふさわしくないことだったと反省してお

                                                          研究室を IoT 化したら守衛さんを監禁してしまった話 - Qiita
                                                        • 開発に使える脆弱性スキャンツール - NTT Communications Engineers' Blog

                                                          この記事は、 NTT Communications Advent Calendar 2022 7日目の記事です。 はじめに こんにちは、イノベーションセンター所属の志村と申します。 「Metemcyber」プロジェクトで脅威インテリジェンスに関する内製開発や、「NA4Sec」プロジェクトで攻撃インフラの解明・撲滅に関する技術開発を担当しています。 今回は「開発に使える脆弱性スキャンツール」をテーマに、GitHub Dependabot, Trivy, Grypeといったツールの紹介をさせていただきます。 脆弱性の原因とSCAによるスキャン 現在のソフトウェア開発は、多くのOSSを含む外部のソフトウェアに依存しています。Python、Go、npm など多くの言語は、様々なソフトウェアをパッケージとして利用できるエコシステムを提供しており、この仕組みを利用してOSSなどのコンポーネントをソフト

                                                            開発に使える脆弱性スキャンツール - NTT Communications Engineers' Blog
                                                          • https://twitter.com/hiraoka_dx/status/1638658560170274818

                                                              https://twitter.com/hiraoka_dx/status/1638658560170274818
                                                            • 近畿大、全学生に「Slack」導入へ 絵文字もOK、教職員と気軽にやりとり目指す

                                                              近畿大学は11月20日、Slack Japanが提供する法人向けコラボレーションツール「Slack」を25日から一部の学生に導入すると発表した。2020年3月まで試験運用を行い、4月から理工学部情報学科の学生、大学院生(約830人)が使えるようにする。その後、全学生へ順次拡大する計画だ。学生が教職員からサポートを受けやすい環境をつくり、教育・研究の質向上を目指す。 これまで対面や電話、メールなどで行ってきたやりとりを、Slack上で行う。ゼミ、実習、講義ごとにグループを作ってやりとりすることで、学生と教職員間のコミュニケーションを円滑化する。 また、教職員が対応していた学生からの質問や相談をSlack上に蓄積することで、教育や研究の質を向上させる狙いもあるという。 同大学は、業務効率化と仕事の見える化を目的として、17年から職員向けにSlackの導入を進め、19年4月には全てのキャンパス、

                                                                近畿大、全学生に「Slack」導入へ 絵文字もOK、教職員と気軽にやりとり目指す
                                                              • フルタイムOSSコミッタを始めて2か月経った - k0kubun's blog

                                                                Shopifyに入社してRubyのJITコンパイラを書く仕事を始めてから2か月経った。 前職の退職エントリ では今後やりたいことを書いたりしたが、実際OSS開発を仕事にしてみてどうだったかみたいなことを書いておく。 シリコンバレーでのリモート生活 3年前に妻とアメリカに移住し、今年永住権も取得した。 Shopifyは本社はカナダにあるし2020年5月からフルリモート企業なのだが、 前職の本社があったシリコンバレーのあたりからそのまま引っ越さずに暮らしている。 なぜシリコンバレーに住み続けるのか フルリモートである以上はカナダ移住のためのビザのサポートを会社がする動機もないため、 現職においても住む国の選択肢は基本的に日本かアメリカになると思っている。 飯が安くて美味いのを主な理由として妻も僕も住むならアメリカより日本の方が好きなのだが、 住む地域ベースで多くの企業が給料に傾斜をかけてくるこ

                                                                  フルタイムOSSコミッタを始めて2か月経った - k0kubun's blog
                                                                • マルチAWSアカウント環境のセキュリティって無理ゲーじゃね?

                                                                  対象読者 様々なプロダクトへ AWS アカウントや環境を提供する SRE / CCoE チームを想定しています。 マルチAWSアカウント環境 SRE / CCoE は各プロダクトが安全かつ便利に AWS を利用できるよう、AWS アカウントの設定・払い出しや周辺コンポーネントの提供(踏み台・ID管理・ログ収集 etc...)を行います。 個別プロダクトの基盤設計や構築は行いません。 私の担当案件では 100 以上の AWS アカウントを提供しています。これでも多いとは言えず、例えば NTT ドコモでは 2,000 以上の AWS アカウントを管理[1]しているそうです。 セキュリティ対応方針 セキュリティグループの全開放や S3 バケットのパブリック公開など、AWS リソースの不適切な設定についての対応を考えます。 ゲート型 IAM ポリシーやサービスコントロールポリシー (SCP) で

                                                                    マルチAWSアカウント環境のセキュリティって無理ゲーじゃね?
                                                                  • 分散型SNS「Misskey」、それを支える技術スタック | gihyo.jp

                                                                    本連載は分散型マイクロブログ用ソフトウェアMisskeyの開発に関する紹介と、関連するWeb技術について解説を行っていきます。第1回はMisskey、ひいては分散型SNSの簡単な紹介とその内部実装の概略を説明します。 はじめまして! はじめまして、Misskey(みすきー)のプロジェクトリーダーをしている、しゅいろ(@syuilo)です! この度連載の機会をいただきましたので、ちょっと仰々しい気もしますが「Misskey & Webテクノロジー最前線」と題して、今後Misskeyやそれに関わる最新のWeb技術について解説をしていく予定です。 今回はMisskey、ひいては分散型SNSの簡単な紹介とその内部実装の概略を説明します。 対象読者は、後半の実装解説の部分においてはある程度のWeb開発の知識がある人を想定しています。 Misskeyとは⁠、そして分散型とは Misskeyは、オープン

                                                                      分散型SNS「Misskey」、それを支える技術スタック | gihyo.jp
                                                                    • 【資料公開】AWSアカウントで最初にやるべきこと 〜2022年6月版〜 | DevelopersIO

                                                                      ログ・モニタリングのやること AWS CloudTrail の設定 CloudTrail は AWS リソースに関して「誰が」「いつ」「何に」対して「どうような」操作をしたのかのイベントを記録するサービスです。イベント履歴から 90 日間分のイベントを確認することはできますが、イベントログの長期保管の設定(証跡の作成を行い、S3 に保管)をしておくことで、トラブル発生時の解析やインシデント発生時の調査などに利用できます。 有料です(無料利用枠もあります)。 [YouTube] AWS CloudTrail を触ってみた CloudTrail Insights イベントを利用することで、機械学習により異常なアクティビティを検出することもできます。通常の操作で検出されることがあるため、始めに試してみて、あまり活用しないようであれば無効化を検討でも良いと思います。 イベントログは S3 と Cl

                                                                        【資料公開】AWSアカウントで最初にやるべきこと 〜2022年6月版〜 | DevelopersIO
                                                                      • WindowsとmacOSを二刀流で使う15のヒントをご紹介

                                                                        WindowsとmacOSを二刀流で使う15のヒントをご紹介2022.06.26 21:0050,851 David Nield - Gizmodo US [原文] ( 禿頭帽子屋/Word Connection JAPAN ) macOSとWindowsは、かなり違うプラットフォームなので、普通はどちらか一方を使いこなすだけで、せいいっぱいかもしれません。 でも、もちろん両方使うことはできますし、実際、どちらも使っているという人は案外いるのではないでしょうか。 WindowsかmacOSか、どちらかを選んで使わなければいけない―もちろん、そんなことはありません。両方のOSを使いこなすコンピューター生活を送っている人もいます。長年どちらかのプラットフォームを使ってきて、そろそろもう一方にも手を出してみたい、そういうときには、少しばかりヘルプが必要かもしれません。そこで今回は、Windows

                                                                          WindowsとmacOSを二刀流で使う15のヒントをご紹介
                                                                        • 「(私のように)セキュリティを何から始めれば良いか分からない開発者の方へ」というセッションを視聴しました! | DevelopersIO

                                                                          「(私のように)セキュリティを何から始めれば良いか分からない開発者の方へ」というセッションを視聴しました! どうもさいちゃんです。今回はAWS Builders Online Seriesの中から「(私のように)セキュリティを何から始めれば良いか分からない開発者の方へ」というセッションを視聴しました。セキュリティ対策に悩む開発者の方におすすめの記事です。 今回はAWS Builders Online Seriesの中から「(私のように)セキュリティを何から始めれば良いか分からない開発者の方へ」というセッションを視聴しました。 AWS Builders Online SeriesとはAWS初心者向けのオンラインイベントです。 AWSについてこれから学んでいきたい方 初心者向けのテーマを短時間でサックっと勉強したい という方にピッタリなセッションがたっぷり用意されています。今回私が受講した「(

                                                                            「(私のように)セキュリティを何から始めれば良いか分からない開発者の方へ」というセッションを視聴しました! | DevelopersIO
                                                                          • Ubuntu を業務PCで使いつづけて3年が経ちました。 〜Web開発にmacOSじゃなくて大丈夫なのか気になる方へ〜 - MNTSQ Techブログ

                                                                            MNTSQ(モンテスキュー)株式会社 ソフトウェアエンジニアの沼井です。 普段はRailsでのバックエンド開発をしつつ、Elasticsearchによる全文検索処理やインデクシングまわりの開発にも取り組んでいます。 私は現在、 Thinkpad X1 Carbon (2021年版)にUbuntu 20.04をインストールして開発を行なっています。MNTSQ社以前の経験も含めると、業務でのUbuntu使用経験は3年以上あります。 テック系スタートアップの、とりわけWebサービス・スマホアプリの開発シーンでは、macOSユーザーが99%(※個人の感想です)ということもあり、macOS以外の環境を(使いたくても)使うことが難しいと思っている人も多いと思います。 本記事では、業務でのUbuntu利用の実情・課題・メリットなどを共有したいと思います。 TL; DR テック系スタートアップにおけるソフ

                                                                              Ubuntu を業務PCで使いつづけて3年が経ちました。 〜Web開発にmacOSじゃなくて大丈夫なのか気になる方へ〜 - MNTSQ Techブログ
                                                                            • Slackでスタンプを押すだけで勤怠打刻・勤怠サマリレポートしてくれる仕組みを作った

                                                                              🐣 はじめに みなさん、勤怠打刻してますか? 先日、このようなツイートをしたところ、思わぬ反響がありました。 そこで、この仕組みの全体像や工夫した点などをまとめることにしました。 SlackやGASを使ったOps自動化に興味がある人に読んでもらえたら嬉しいです。 きっかけ そもそもSlackにはfreeeが公式で提供している人事労務用のSlack appがあり、スラッシュコマンドを使って勤怠打刻できます。便利ですね。 ただ、このアプリ、コマンドを打つのがとにかくめんどくさかったりします。 あるとき、同僚が「もっと気軽に勤怠打刻できたらええのになぁ」と言っているのを耳にしました。 そこで、スタンプで勤怠打刻できる仕組みを作り、運用を始めました。 それから数ヶ月後、会社にフレックスタイム制が導入されました。 「ワークライフバランス!!さいこう!」となりつつも「今月はあと何時間働けば良いんだっ

                                                                                Slackでスタンプを押すだけで勤怠打刻・勤怠サマリレポートしてくれる仕組みを作った
                                                                              • メルカリを退職し、個人でWebアプリを作りました - urahiroshiの日記

                                                                                メルカリでやっていたこと 自分がメルカリに入社したのは2017年12月で、SET(Software Engineer in Test)というポジションに応募して採用されました。 SETはその名の通りテストに対する課題を解決するための役割なのですが、当時のSETチームはテストの実装を行うわけではなく、開発環境や検証環境の運用やCI/CDツールの導入・サポートなどを主な役割としていました。 自分がSETとして応募したのは、前職までの経験で機能開発にやや飽きており、エンジニアとして品質の改善をテーマとして扱っていきたいと考えていたためでした。通常の機能開発ではプロジェクトの要件や期日に沿って開発することが求められますが、SETの業務には要件や期日はなく、何をいつどのように解決するかを自分で判断する必要がありました。チームメンバーやプロジェクトメンバーと話し合い、コードを見ながら現在の開発・運用状

                                                                                  メルカリを退職し、個人でWebアプリを作りました - urahiroshiの日記
                                                                                • 頼むから普通にメール書いてくれ - 関内関外日記

                                                                                  弊社、お客さんがBさんであったりCさんであったりするのだが、Cさん(一般消費者)の方のメールに「えええ?」となることがある。ちょっと増えているような気がする。だいたい、メールフォームからの問い合わせ、注文→二、三往復のやりとり、みたいなんだが、メールフォームよりあとの中身に困ることがある。 とはいえ、おれもきちんとビジネスマナーを学んだがこともないので、次のサイトを参考に見ていく。 3分でマスター!ビジネスメールの書き方・送り方の基本|マイナビキャリレーション 1. 件名は用件がひと目でわかるように書く まずこれなんよ。なんかみんな件名がいい加減なんよ。「山田です」とか名乗られても「誰だよ?」ってなるし。あと、普通の会社の普通の会社員からの件名でも件名「お伺い」とかでくる。返信のときにこっちが内容に沿ったものに直すんだけど、どうにかならんか。LINEみたいなやりとりに慣れすぎているのか。X

                                                                                    頼むから普通にメール書いてくれ - 関内関外日記