並び順

ブックマーク数

期間指定

  • から
  • まで

121 - 160 件 / 799件

新着順 人気順

scpの検索結果121 - 160 件 / 799件

  • 何者かになりたい男が作家としてデビューすることになった話①|すめらぎ ひよこ

    どうも、すめらぎひよこです。 はじめましての方がほとんどだと思いますが、僕は「カクヨム」という小説投稿サイトで小説を書いております。 知る人ぞ知るWeb作家――と言えば聞こえがいいですが、ほぼ無名の物書きです。 ですがこの度! 第27回スニーカー大賞でなんと! 僕の作品『異端少女らは異世界にて』が大賞をいただきました! このエッセイは自分を変えるために書いています。 はじめに言っておきますが、僕はどうしようもない人間です。自分を守るための言い訳で塗り固められた人間です。 ですが! それではダメだと一歩踏み出してから世界が変わっていき! 大賞受賞という『今』に至っています! 今まさに自分の人生が変わり始めている。今が一世一代の大勝負、人生の転換期なのです。 大賞受賞と言うのは通過点に過ぎず、本当に変われるのかはこれからに掛かっています。このエッセイはそんな自分を応援してほしいという願いととも

      何者かになりたい男が作家としてデビューすることになった話①|すめらぎ ひよこ
    • AWSセキュリティ成熟度モデルによるセキュリティ現在地確認のススメ | DevelopersIO

      AWSセキュリティ成熟度モデルを活用することで自分たちのAWSセキュリティの現在地を確認できます。AWSセキュリティ成熟度モデルとはどんなものなのか、どうやって活用すべきかをコツも含めて解説します。 こんにちは、臼田です。 みなさん、AWSのセキュリティ対策できてますか?(挨拶 といっても具体的にどれくらいできているかって判断するのが難しいですよね。 今回はAWSから提供されているAWSセキュリティ成熟度モデル(AWS Security Maturity Model)を活用した、どれくらいできているのかを確認する方法を紹介します。こんな感じになります。 ぱっと見いい感じじゃないですか?これはちょっと作り込んでありますが、ベースはAWSセキュリティ成熟度モデルを活用しています。まずはAWSセキュリティ成熟度モデルがなんなのか、というところから説明していきます。 AWSセキュリティ成熟度モデル

        AWSセキュリティ成熟度モデルによるセキュリティ現在地確認のススメ | DevelopersIO
      • [AWS]監査ログを悪意ある削除から守る | DevelopersIO

        コンニチハ、千葉です。 監査ログを悪意ある削除から、何が何でも守っていくぞのコーナーです。 みなさんは、AWSの監査ログ(CloudTrail)をどのように保護していますか? CloudTrail を保護するために CloudTrail ログファイルの整合性の検証を有効化 CloudTrail ログファイルを暗号化 S3上のファイルを削除から守るために MFA削除の設定 が考えられます。 よし、保護している!って思っても、ユーザーが Admin 権限を持っている場合、暗号化していようが整合性チェックしていようがデータは削除可能です。しかも、 CloudTrail のレコーディング自体を停止 もできちゃいます。つまり、監査ログが保存されなくなり、何が行われたのか調査が難しくなります。 もしも、万が一、強い 権限がある Admin が第3者に渡ったとしても、大切なログを守りたいです。Admin

          [AWS]監査ログを悪意ある削除から守る | DevelopersIO
        • アライさんマンションとは [単語記事] - ニコニコ大百科

          アライさんマンション単語 54件 アライサンマンション 6.7千文字の記事 288 0pt ほめる 掲示板へ 記事編集 フェネック! アライさんマンションの概要なのだ!あぶぶ氏についてなのだ!登場するキャラクターを説明するのだ!エレベーターのボタンの一覧なのだ!静画を見れば一目瞭然なのだ!ショートアニメも観るのだ!twitterとpixivもよろしくなのだ!メタバース版もよろしくなのだ!関連項目なのだ!掲示板 フェネック! 鍵をなくしたから開けてほしいのだ! あけて! あけて! あけて! あけてあけてあけてあけてあけてあけてアケテアケテアケテアケテアケテアケテアケテアケテアケテアケテアケテアケテアケテアケテアケテアケテアケテアケテ アライさんマンションとは、メディアミックス作品『けものフレンズ』の二次創作イラストシリーズである。 HELL!! Go Back!! Don't read!!

            アライさんマンションとは [単語記事] - ニコニコ大百科
          • 「AWS Control Towerを利用したマルチアカウント管理とセキュリティ統制」JAWS DAYS 2021登壇資料 #jawsug #jawsdays #jawsdays2021 #jawsdays2021_C | DevelopersIO

            「AWS Control Towerを利用したマルチアカウント管理とセキュリティ統制」JAWS DAYS 2021登壇資料 #jawsug #jawsdays #jawsdays2021 #jawsdays2021_C 「AWS Control Towerを利用したマルチアカウント管理とセキュリティ統制」というテーマでJAWS DAYS 2021に登壇したのでその内容をまとめます。 こんにちは、臼田です。 みなさん、JAWS-UG楽しんでますか?(挨拶 今回は年に1回のJAWS最大のお祭りであるJAWS DAYS 2021に登壇したのでその資料を共有しつつ解説とかしていきます。 動画 資料 解説 コンセプト 最近AWS Control Towerについて取り組むことが増えてきたのと、活用できるようになってきたので、ガンガンアピールしたいのでテーマにしました。 概要 マルチアカウント戦略のた

              「AWS Control Towerを利用したマルチアカウント管理とセキュリティ統制」JAWS DAYS 2021登壇資料 #jawsug #jawsdays #jawsdays2021 #jawsdays2021_C | DevelopersIO
            • “閉店後IKEA”サバイバルゲーム『The Store is Closed』、IKEAから怒られる。「IKEA風やめて」と告げられたと報告 - AUTOMATON

              協力サバイバルゲーム『The Store is Closed』が、家具販売チェーンIKEAから作品の変更を要求されたようだ。同作の舞台はIKEAをモデルとしており、看板などの意匠が類似。その点がIKEAにより問題視されたようだ。海外メディアKotakuが伝えている。 『The Store is Closed』は、サバイバルゲームだ。舞台となるのは「STYR」と呼ばれる大型の家具モール。とはいえ、普通の家具モールではない。常軌を逸した広大さかつ、夜になるとミュータント化した店員が襲い来る異常空間となっているのだ。プレイヤーはこのモールにて、道具のクラフトや拠点の建築などが可能。プレイヤーは一人プレイやオンライン協力プレイで、家具モールのあらゆる設備やアイテムを利用して生き残りを目指す。本作は現在Kickstarterにてクラウドファンディングキャンペーンを実施しており、目標額を大幅に上回る約

                “閉店後IKEA”サバイバルゲーム『The Store is Closed』、IKEAから怒られる。「IKEA風やめて」と告げられたと報告 - AUTOMATON
              • 受け継がれていくSF――『2010年代海外SF傑作選』まもなく発売!(選者・橋本輝幸)|Hayakawa Books & Magazines(β)

                2010年代に発表された海外SF短篇を選りすぐった日本オリジナル・アンソロジー『2010年代海外SF傑作選』発売(12/17・木)までもう少し! 『2000年代海外SF傑作選』同様、本作の編者を務めた橋本輝幸氏による、収録作品見どころガイドを掲載いたします! 『2010年代海外SF傑作選』まもなく発売! 橋本 輝幸(SF書評家) 2020年12月17日発売予定のアンソロジー『2010年代海外SF傑作選』の内容をちらりとお見せします。90年代にデビューしたピーター・ワッツ、チャイナ・ミエヴィル、テッド・チャンを除けば、おおむね1970年代後半から1980年代前半に生まれた、私にとっては同世代の作家が収録されています。 1. 「火炎病」ピーター・トライアス/中原尚哉訳★初訳 2. 「乾坤と亜力」郝 景芳/立原透耶訳★初訳 3. 「ロボットとカラスがイーストセントルイスを救った話」アナリー・ニュ

                  受け継がれていくSF――『2010年代海外SF傑作選』まもなく発売!(選者・橋本輝幸)|Hayakawa Books & Magazines(β)
                • AWS 環境における暗号通貨採掘悪用に備える - サーバーワークスエンジニアブログ

                  営業部 佐竹です。 本日は、AWS 上のリソースを悪用され Crypto Currency (仮想通貨/暗号通貨)の採掘をされてしまわないように、利用者側にどのような対策がとれるのか、また実際に採掘を行われてしまった場合の対応について記載します。 はじめに キーワード 暗号通貨とその種類 採掘(マイニング) ウォレットへの送金 採掘悪用の概略図 悪用行為が増えている背景 ビットコインの高騰 イーサリアムの台頭 暗号通貨採掘悪用の攻撃経路 EC2 インスタンスに侵入し、侵入したインスタンス上で採掘を行う IAM Role を悪用し、悪意のある AMI から採掘用インスタンスを大量に横展開して採掘を行う 漏洩した IAM Credentials を悪用し、採掘用インスタンスを大量に横展開して採掘を行う 暗号通貨採掘悪用の防御手段 侵入させない SSH や RDP が意図せず解放されてしまいその

                    AWS 環境における暗号通貨採掘悪用に備える - サーバーワークスエンジニアブログ
                  • [2021年版]AWS Security HubによるAWSセキュリティ運用を考える | DevelopersIO

                    AWS Security Hubの特徴と運用方法についてまとめました。幅広いAWSサービスのセキュリティとベストプラクティスを守ることができるのでガンガン活用しましょう。 こんにちは、臼田です。 みなさん、AWSのセキュリティ運用してますか?(挨拶 AWS Security HubはAWS上のセキュリティイベント集約とセキュリティチェックを行うサービスです。今回はこのサービスにフォーカスしたセキュリティ運用を考えてみます。 ちなみにAmazon GuardDutyについても同じようにセキュリティ運用についてまとめたので以下もご確認ください。 AWSセキュリティ全体像 フォーカスしていく前に全体の整理をします。以下にざっくりとAWSにおけるセキュリティの要素について書き出してみます。 AWSレイヤー IAM管理 ネットワークセキュリティ 設定管理 OS/アプリレイヤー 不正プログラム対策 脆

                      [2021年版]AWS Security HubによるAWSセキュリティ運用を考える | DevelopersIO
                    • 『8番出口』開発者も知らない異変が見つかった報告に震える 「怪異が成長してる」「もはやリアルSCP」の声も

                      猫の手ねこねこ @nekonotene285 バグなの・・・? それとも…演出なの・・・? いやー画質よくて自分もバグりそう。 すごいわー 面白いよ!ほどよくドキドキさせる感じがすごい・・w #8番出口 pic.twitter.com/zsNSksID9x 2023-12-04 13:35:31

                        『8番出口』開発者も知らない異変が見つかった報告に震える 「怪異が成長してる」「もはやリアルSCP」の声も
                      • 「かっこいいおじさんを見かけたので、誰か清書してほしい」棒人間で描かれた”いいひと”エピソードがいろんな絵柄で清書

                        ばけしち【見届済】 @nin3bake7 若者がすなるついったといふものをオバちゃんもしてみんとてするなり。只今SCP財団と歌舞伎をおべんきょう中。たまに刀剣乱舞向け特定お能情報RT祭りを始めたりする。「SHERLOCK」「巷説百物語」「犬王」大好き。 私が標的になる訳が無いが、一応生成AIのトレーニングでの使用禁止。フォロワー欄スパムの巣な方のフォロー外すよ https://t.co/3uR3tQC814

                          「かっこいいおじさんを見かけたので、誰か清書してほしい」棒人間で描かれた”いいひと”エピソードがいろんな絵柄で清書
                        • Best Practices for AWS Organizations Service Control Policies in a Multi-Account Environment | Amazon Web Services

                          AWS for Industries Best Practices for AWS Organizations Service Control Policies in a Multi-Account Environment AWS financial services industry (FSI) customers often seek guidance on how to set up their AWS environment and accounts for best results. AWS has created a unified set of recommendations, called the multi-account strategy, to help customers like you make the best use of your AWS resource

                            Best Practices for AWS Organizations Service Control Policies in a Multi-Account Environment | Amazon Web Services
                          • JAWS DAYSで150人に聞いた!AWSのセキュリティ課題ランキング - Flatt Security Blog

                            こんにちは。Flatt Securityの@toyojuniです。 "エンジニアの背中を預かる" をミッションに、日々プロダクト開発組織のセキュリティを意思決定から技術提供までサポートするべく奮闘しています。 さて、Flatt Securityはこの度3月2日(土)に池袋サンシャインシティにて開催されたJAWS DAYS 2024にPlatinum Supporterとして協賛し、ブースを出展させていただきました! このイベントは日本全国に60以上の支部をもつAWSのユーザーグループ「JAWS-UG」が主催するもので、参加は有料でありながら1000人以上が参加者として登録している非常に大規模なものです。当日も大盛況でした! 日々AWSを用いてプロダクト開発・運用に向き合う皆様と直接お話しする機会は、我々にとって貴重なものでした。当日ブースにお越しいただいた皆様、ありがとうございました! 「

                              JAWS DAYSで150人に聞いた!AWSのセキュリティ課題ランキング - Flatt Security Blog
                            • 新卒研修でISUCONやってみたと思っていたらAnsible勉強会を開いていた話 - ぐるなびをちょっと良くするエンジニアブログ

                              自己紹介 はじめまして。新卒2年目のみのちです。 1年目はBtoCサービスであるぐるなびの店舗ページと、BtoBサービスである店舗ページ管理ツール「ぐるなび PRO for 飲食店」の開発・運用の担当の店舗チーム、 2年目はレストラン検索の開発・運用の担当の検索チームに所属しています。 私は8月に店舗チームの部署に配属になり、10月からOJT研修を始めました。 11月に課題をやってみて、1月に勉強会を開きました。 この記事の3行まとめ 部署配属のあとにOJT研修課題としてISUCONの過去問に挑戦した 環境構築が思うようにいかなくて、まず環境構築で使われていたAnsibleの技術に興味を持った 社外のAnsibleもくもく会に参加し、社内ではチームで勉強会をした 研修内容を決める(10月) 毎年新卒で配属された人はOJT研修課題を行っており、前回うちの部署では自動販売機の機能実装などを行っ

                                新卒研修でISUCONやってみたと思っていたらAnsible勉強会を開いていた話 - ぐるなびをちょっと良くするエンジニアブログ
                              • 【原因判明】北海道開発局の謎ツイート「ばばばばばばえおうぃおい~」⇒「サーバー調整をする中でのヒューマンエラーでした」

                                当初開発局は「原因不明」としていたが、調査の結果、メンテナンス中のヒューマンエラーによるものだということが分かったという。

                                  【原因判明】北海道開発局の謎ツイート「ばばばばばばえおうぃおい~」⇒「サーバー調整をする中でのヒューマンエラーでした」
                                • 500万円と別に1300万円 吉川元農水相受領認める:朝日新聞デジタル

                                  農林水産大臣時代に鶏卵業者から受け取った500万円は賄賂ではなく、政治活動への応援だ――。鶏卵汚職事件で収賄罪に問われた元農水相・吉川貴盛被告(70)は3日の初公判で、500万円のほかにも大臣在任中…

                                    500万円と別に1300万円 吉川元農水相受領認める:朝日新聞デジタル
                                  • CLOMOの本番環境をKubernetes化した話 - i Cubed Systems Engineering blog

                                    アイキューブドシステムズでCLOMOシステムの運用・監視をしているd-tasakiです。プラットフォーム運用部という部署に所属しています。「CLOMOシステムを絶対に止めない!」を部署のミッションとして、システムの安定的な提供を日々心掛けております。 2010年にサービスインしたCLOMOはアーキテクチャを少しずつ変えながら成長してきました。途中でAWSからAzureへとクラウド基盤を移すこともありましたが、いわゆる仮想マシンをベースとしたクラウドシステムとして構築し、運用していました。 2019年8月末にそれまでの仮想マシンをベースとしたシステムから、コンテナーをベースとしたAzure Kubernetes Service (AKS)に乗り換えました。そのbefore/afterの話を今回は書きます。 前回はCLOMOの開発環境をDocker化した話だったので、アンサーソングのようになっ

                                      CLOMOの本番環境をKubernetes化した話 - i Cubed Systems Engineering blog
                                    • AWS の組織移行をしました - freee Developers Hub

                                      SRE 統制チームの oracle です。 この記事は freee 基盤チームアドベントカレンダー の12日目になります。 今回は AWS の 組織移行を行った話をさせて頂きます。 AWS の 組織移行というのはどういうこと?と思われる方もいらっしゃるかと思いますので、正しく説明しますと、 既存の複数の AWS アカウントを構成している AWS Organizations を解体し、新規に作成した AWS Organizations にすべてのアカウントを移動させました。 となります。 その動機とアプローチについてご紹介したいと思います。 背景 AWS 組織移行する前から、freee では 数十の AWS アカウントを運用していました。運用の仕方は組織によって様々ですが、一般的にはプロダクトで分けたり、環境で分けたりすることが多いかと思います。 freee でも同様の手法でアカウントを分け

                                        AWS の組織移行をしました - freee Developers Hub
                                      • IAM アクセスアナライザー と IAM アクセスアドバイザー をもう二度と混同しないために絵をかいて理解してみた | DevelopersIO

                                        コンバンハ、千葉(幸)です。 突然ですが問題です。 あなたは企業の AWS 管理者です。IAM アクセスアナライザー もしくは IAM アクセスアドバイザー の機能を活用して、適切なアイデンティティ管理に役立てようとしています。 次に示す選択肢のうち、上記の機能を適切に活用している(誤った記述がない)取り組みを表すものを、すべて 挙げてください。(10点) 開発ベンダーが利用する資材格納用の S3 がある。当該 S3 バケットが意図せぬ外部エンティティからアクセス可能となっていないか、 IAM アクセスアナライザーを用いて確認した。 90日以上いずれの AWS サービスへもアクセスを行なっていない IAM ユーザーは一時的に無効化したい。IAM アクセスアドバイザーの通知機能を有効化し、該当ユーザーが検知されたら SNS 経由で E メールを受信できるように設定した。 IAM アクセスアナ

                                          IAM アクセスアナライザー と IAM アクセスアドバイザー をもう二度と混同しないために絵をかいて理解してみた | DevelopersIO
                                        • Google、「Chrome Enterprise Premium」発表。Chromeブラウザにポリシーの適用や動的URLフィルタリングなどのエンドポイントセキュリティを提供

                                          Google、「Chrome Enterprise Premium」発表。Chromeブラウザにポリシーの適用や動的URLフィルタリングなどのエンドポイントセキュリティを提供 Webブラウザが、企業においてもあらゆる業務アプリケーションのフロントエンドとして使われるようになってきたと同時に、リモートワークの普及やBYOD(Bring Your Own Device)の拡大によって、オフィス以外の場所からWebブラウザを通じて企業内のアプリケーションや業務用のサービスにアクセスする、もしくは社員の私物のスマートフォンなどからWebブラウザを通じて業務アプリケーションにアクセスする機会が大幅に増大しています。 こうした状況においては、エンドポイントとなるWebブラウザにおいてマルウェアやフィッシングの対策、データ漏洩対策を行うことが欠かせません。 今回発表されたChrome Enterpris

                                            Google、「Chrome Enterprise Premium」発表。Chromeブラウザにポリシーの適用や動的URLフィルタリングなどのエンドポイントセキュリティを提供
                                          • 「#軽い気持ちで描いたら思った以上に反響があった絵」タグにおそらく日本一有名なSCP財団の創造主が現れ誕生秘話が語られたがその内容も割と狂ってた

                                            🔺育良啓一郎 たのんだぞみんな @ikr_4185 SCPとVのオタク / #収デン / メタバース・仮想空間 / VRSNS / Vtuber / HIKKY PR #Vket / ADASTRIA アンドエスティメタバース / web, C# / VRC: ikr_4185 / #VRCボクシング大会 #Carat_Vmall #veda_vrc lit.link/ikr4185

                                              「#軽い気持ちで描いたら思った以上に反響があった絵」タグにおそらく日本一有名なSCP財団の創造主が現れ誕生秘話が語られたがその内容も割と狂ってた
                                            • 「Windows×OpenSSH×WSL 2=ほぼほぼネイティブなLinux」に見えてしまう、の作り方

                                              「Windows×OpenSSH×WSL 2=ほぼほぼネイティブなLinux」に見えてしまう、の作り方:その知識、ホントに正しい? Windowsにまつわる都市伝説(164) 前回は、Windows Subsystem for Linux(WSL)の次世代バージョン「WSL 2」によって、Windows 10 HomeでDocker Desktopが利用できるようになったことをお伝えしました。今回もWSLが関係してくる話です。それはまるで「Linuxのように見えるWindowsのリモート接続環境」が作れるという話です。 Windowsにまつわる都市伝説 WSL 2で本物のLinuxカーネルがWindowsに組み込まれる 現在の「Windows 10」と「Windows Server」には、幾つかの有名なオープンソースソフトウェア(OSS)のコンポーネントが含まれています。Windows 1

                                                「Windows×OpenSSH×WSL 2=ほぼほぼネイティブなLinux」に見えてしまう、の作り方
                                              • エジプトの人口分布図、「そりゃそうなるな」感が凄い→ヘロドトスの「エジプトは、ナイルのたまもの」を改めて実感してしまう

                                                ASOUGI (阿僧祇) @asougi_scp グーグルアースとかで見ると、サハラ砂漠の中の道をたどっていくと突然、小さな集落があったりして、どういう生活しているのか気になります。でもそういうところは事項密度低いでしょうね; twitter.com/icho_TokyoFu/s… 2021-12-18 11:21:11

                                                  エジプトの人口分布図、「そりゃそうなるな」感が凄い→ヘロドトスの「エジプトは、ナイルのたまもの」を改めて実感してしまう
                                                • AWSで使わないリージョンへの対策まとめ | DevelopersIO

                                                  西澤です。AWSには、データセンターが集積されている世界中の物理的ロケーションとしての「リージョン」という概念があります。日本のお客さまの大多数は東京リージョンと大阪リージョンを中心にご利用されていると思いますが、今日は利用予定のないリージョンをどのように管理すべきかについて整理してみようと思いました。 AWSで利用できるリージョン 2021年7月現在、中国リージョンやGovCloudを含めるとなんと合計25ものリージョンが利用可能なのですが、このうち17のリージョンは初期状態として利用可能な状態となっています。もっとリージョンが少なかった時代ではそこまで気になりませんでしたが、現状ですと使わないリージョンが大多数であるにも関わらず、それが利用できる状態にあるということがAWS利用者から見るとリスクにもなっています。 グローバルインフラストラクチャリージョンと AZ AWSリージョンあるあ

                                                    AWSで使わないリージョンへの対策まとめ | DevelopersIO
                                                  • AWS Control Towerとガードレールという設計思想 - プログラマでありたい

                                                    前回、Control Towerの削除方法だけ書いていたので、それではあんまりだと思ったのでControl Towerの簡単な紹介とその中核の一つであるガードレールという設計思想を紹介します。 ガードレールという考え方 従来の考え方では、セキュリティを保つためには多少の不便は仕方ないと、セキュリティと利便性とのトレードオフで語られることが多かったです。一方、AWSはガードレールという考え方を提唱し、『ブレーキをかけるのではなく、どんなスピードを出しても安全なセキュリティ』を確保しようという方策に舵を切っています。 利便性とのトレードオフは、Gate(関所)と読んでいます。ガードレールは安全柵ですね。何度かお見せしてたかもしれませんが、関所とガードレールの違いを表した図になります。 ガードレールの実現手段としての予防と検知 では、そのガードレールをどう実現しているのかというと予防(preve

                                                      AWS Control Towerとガードレールという設計思想 - プログラマでありたい
                                                    • MS-DOS 1.25 のソースを動かす - Qiita

                                                      Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? するとソースからビルドした MS-DOS v.1.25 が動きます。mcopy などが無い場合は各自でmtoolsをインストールしてください。 (内容と少し関係ない宣伝) Binary Hacks Rebooted という本が出ました。 18年前の記録 : https://w0.hatenablog.com/entry/20061106/p5 前回は、Hacks 的なノリで書いてた気がするけど、今回はみんな論文かよというくらいのレビューをしていて、品質は Hacks 的なノリを超えてると思いますね。(私は色々忙しくてあまり参加できなかっ

                                                        MS-DOS 1.25 のソースを動かす - Qiita
                                                      • AWS SSOでセキュアな管理とコスト削減 不正アクセス・サービス停止乗り越えたマルチアカウント対策

                                                        AWSを活用する複数社が集まり、事例を共有する祭典「AWSマルチアカウント事例祭り」。教育現場を支援するクラウドサービス「Classi」を提供するClassi株式会社から大南氏が、「セキュリティインシデントを乗り越えるために行ったマルチアカウントでの取り組みについて」をテーマに話しました。 自己紹介とClassiについて 大南賢亮氏(以下、大南):Classi株式会社の大南です。本日は「セキュリティインシデントを乗り越えるために行ったマルチアカウントでの取り組みについて」というタイトルで発表します。 大南賢亮です。直近10年くらいはBtoCサービスを中心に、DBA、サーバーサイドエンジニア、SREを経験しています。Classiには、2019年5月にSREとしてジョインしました。ここ数年はインフラとセキュリティ領域を中心に業務を行っています。 まずClassiについて説明します。Classi

                                                          AWS SSOでセキュアな管理とコスト削減 不正アクセス・サービス停止乗り越えたマルチアカウント対策
                                                        • 【ポケモンGO】ジャングルカップおすすめは?ゴーバトルリーグシーズン9を予想する - 週末ポケモンGO!で、なんとなくGO!

                                                          リトルジャングルカップおすすめは? 次回ゴーバトルリーグ9シーズンで「リトルジャングルカップ」が開催される で、「リトルジャングルカップ」ってなに?? リトルジャングルカップおすすめは? 参加可能ポケモン 参加可能ポケモン検索 ノーマル,くさ,でんき,どく,じめん,ひこう,むし,あく&cp-500&!213&!235 お勧めのポケモンは?あくまでも管理人のおすすめ^^: モンメン マッギョ(ガラル) このパーティーで行こうかぁ?? この記事、管理人の独り言・覚書・独り言 あくまでも参考程度にしてくださいねっ^^; 参加可能ポケモン CP制限 条件 CP500以下 進化ができないポケモンも参加できる ノーマル、くさ、でんき、どく、じめん、ひこう、むし、あくタイプのポケモンが参加できる 「ツボツボ」と「ドーブル」は参加できない 最初これを見た時、「進化できないポケモンも参加できます。」って明記

                                                            【ポケモンGO】ジャングルカップおすすめは?ゴーバトルリーグシーズン9を予想する - 週末ポケモンGO!で、なんとなくGO!
                                                          • 新しくなった IAM 評価論理フローチャートをひとしきり愛でてみた | DevelopersIO

                                                            コンバンハ、千葉(幸)です。 2021年11月17日、皆さんはこれがなんの日付だか分かりますか? そうですね、IAM 評価論理フローチャートが刷新された日ですね。 Document history for IAM - AWS Identity and Access Management 単一のアカウントにおけるプリンシパルからのリクエストが許可されるか拒否されるか、その評価ロジックを表したフローチャートです。親の顔より見た、という方も多いのではないでしょうか。 IAM はとにかく複雑なので一枚の図で漏れなく表現することはできないのですが、従来のものと比較してより詳細に、より正確に評価の流れが表されるようになりました。 穴が開くほど見つめていきましょう。 まとめ 鬼門はリソースベースポリシー、そしてセッションプリンシパル 新旧フローチャート比較 変更が加わったのは以下ページです。 アカウント

                                                              新しくなった IAM 評価論理フローチャートをひとしきり愛でてみた | DevelopersIO
                                                            • 美少女ローグライクTPS『END OF BACK WORLD』発表。日本風の街からバックルームへ向かい、銃や刀でミュータントの殲滅目指す - AUTOMATON

                                                              デベロッパーのSAVE GAMESは11月1日、美少女TPSアクションゲーム『END OF BACK WORLD』を発表した。対応プラットフォームはPC(Steam)およびコンソールで、配信時期は未定。Steamストアページによると、ゲーム内は日本語表示にも対応予定のようだ。 『END OF BACK WORLD』は、SCPの世界観をもつ美少女TPSアクションゲームだ。プレイヤーは特別なアカデミーのエージェントとなり、超現実的な空間であるバックルームにて、ミュータントとバトル。そして敵を倒すことで街を浄化し、人々を救うことを目指す。 公開されたティザー映像によると、プレイヤーはアカデミーの施設にてクエストを受注し、ミュータントが発生したエリアへ向かうことになるようだ。戦いの舞台となるバックルームは、暗い風景にネオンが輝く都市として表現され、さまざまなタイプの異形のミュータントが徘徊。プレイ

                                                                美少女ローグライクTPS『END OF BACK WORLD』発表。日本風の街からバックルームへ向かい、銃や刀でミュータントの殲滅目指す - AUTOMATON
                                                              • 「開けるたびに…」怖すぎるテプラが貼ってあるロッカーが発見される「それはもうSCP」「逆に開けてみたい」

                                                                リンク Wikipedia メン・イン・ブラック (映画) 『メン・イン・ブラック』(原題: Men in Black)は、1997年のアメリカのSFアクションコメディ映画。監督はバリー・ソネンフェルド、製作はウォルター・F・パークスとローリー・マクドナルド、脚本はエド・ソロモンが務める。主演のトミー・リー・ジョーンズとウィル・スミスは、「メン・イン・ブラック」と呼ばれる秘密組織の2人のエージェントを演じている。この組織は、地球上に住む地球外生命体を監督し、その存在を一般の人間から隠している。「メン・イン・ブラック」シリーズの1作目。 1997年7月2日に全米で 12 users 35

                                                                  「開けるたびに…」怖すぎるテプラが貼ってあるロッカーが発見される「それはもうSCP」「逆に開けてみたい」
                                                                • GitHub - techtouch-inc/Go-SCP-jaJP: Japanese translated https://github.com/OWASP/Go-SCP/

                                                                  You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                                                    GitHub - techtouch-inc/Go-SCP-jaJP: Japanese translated https://github.com/OWASP/Go-SCP/
                                                                  • AWS Systems Manager ( SSM ) でサーバーへのアクセスをより効率的に管理しよう - KitchHike Tech Blog

                                                                    SSHの鍵管理は、セキュリティと利便性のトレードオフがある悩ましい問題です。AWSなど他サービスのアカウントが絡んでくるとなおさらです。今回はそんな悩みを、 AWS Systems Manager ( 旧称 SSM ) を使って、シンプルかつよりセキュアにしたお話をしたいと思います。 はじめに こんにちは。エンジニアの小川です。SSHの鍵管理はみなさんどのようにされているでしょうか?一般的には1ユーザーにつき、1つの秘密鍵 / 公開鍵のペアが常かと思います。ただ、この管理は厳密にしようとすると非常に悩ましい問題です。 キッチハイクではAWS Systems Managerが提供するSession Managerを使うことで、その悩みにひとつ道筋をつけることができました。今回はその導入によって、問題がどのように解決されたのか、導入手順も交えながらご紹介したいと思います。 注記 : AWS S

                                                                      AWS Systems Manager ( SSM ) でサーバーへのアクセスをより効率的に管理しよう - KitchHike Tech Blog
                                                                    • 同性婚「根幹に関わる、極めて慎重な検討が必要」菅首相:朝日新聞デジタル

                                                                      17日、衆院予算委員会の集中審議があり、菅義偉首相と与野党の間で論戦が交わされた。 立憲民主党の尾辻かな子氏は、東京五輪・パラリンピックが理念の一つに掲げる「多様性と調和」を取り上げた。尾辻氏は20…

                                                                        同性婚「根幹に関わる、極めて慎重な検討が必要」菅首相:朝日新聞デジタル
                                                                      • コンテナ実行に特化したAWS製オープンソースOS「Bottlerocket」がGAになりました! | DevelopersIO

                                                                        衝撃の発表 (ハマコー氏談) から半年、いよいよ「Bottlerocket」が正式リリースとなりました。 みなさん、こんにちは! AWS事業本部の青柳@福岡オフィスです。 今年3月、AWSからコンテナ実行に特化したOS「Bottlerocket」が発表されました。 Announcing the General Availability of Bottlerocket, a new open source Linux-based operating system purpose-built to run containers 発表と同時にパブリックプレビューとして試すことができる状態でしたが、このたび正式版としてリリースされました! ※ なお、Bottlerocketは「EKS」および「ECS」のホストOSとして利用可能ですが、今回GAになったのはEKS向けの利用についてのみですので、ご注意

                                                                          コンテナ実行に特化したAWS製オープンソースOS「Bottlerocket」がGAになりました! | DevelopersIO
                                                                        • 増田をデコる(再放送)

                                                                          anond:20230722143755 参考にするです ↓▶︎ ww 🐂 ww ▼はてな匿名ダイアリーの標準スタイルシートでデコるバッドノウハウ https://anond.hatelabo.jp/20100827202157# ●バンダイビジュアル 出典元 https://anond.hatelabo.jp/20210710192249# ● ビッグマスダーはあなたを見ている 出典元 https://anond.hatelabo.jp/20230707225450# 出典元 https://anond.hatelabo.jp/20230915165739# ● やで〜 ⬜⬜⬜⬜⬜⬜⬜⬜⬜⬜⬜⬜⬜⬜ ⬜⬜⬜⬜⬜🟨🟨🟨🟨⬜⬜⬜⬜⬜ ⬜⬜⬜🟨🟨🟨🟨🟨🟨🟨🟨⬜⬜⬜ ⬜⬜🟨🟨🟨🟨🟨🟨🟨🟨🟨🟨⬜⬜ ⬜⬜🟨🟨⬛🟨🟨🟨🟨⬛🟨🟨⬜⬜ ⬜🟨

                                                                            増田をデコる(再放送)
                                                                          • コーヒーや紅茶の残りかすをケーキに混ぜることで栄養価の向上&腐敗の防止が可能という研究結果

                                                                            コーヒーや紅茶を家で入れている人のほとんどは、抽出後の残りかすを生ゴミとして捨てているはずです。新たに、そんなコーヒーや紅茶の残りかすをケーキなどの焼き菓子に混ぜることで栄養価が向上し、焼き菓子の保存期間を延ばすことができるという研究結果が発表されました。 The Bioactive Substances in Spent Black Tea and Arabic Coffee Could Improve the Nutritional Value and Extend the Shelf Life of Sponge Cake after Fortification | ACS Omega https://pubs.acs.org/doi/full/10.1021/acsomega.3c03747 Something Fascinating Happens When You Put Te

                                                                              コーヒーや紅茶の残りかすをケーキに混ぜることで栄養価の向上&腐敗の防止が可能という研究結果
                                                                            • 古部亮先生の「銃武装した少女たちが異界でゴミ拾いする話」の世界観がタルコフとSCPの民にバチ刺さり

                                                                              こぶろう(古部亮)/スカスカ3巻発売中 @koburou 秋田書店月刊ヤングチャンピオン烈にて 『スカベンジャーズアナザースカイ』連載中。 講談社イブニングで『狩猟のユメカ』を連載しておりました。 ペンネームの方は古部亮(ふるべりょう)って読みます。 VRChatにもたまに出没します。 🇺🇦 youngchampion.jp/episodes/d6f49…

                                                                                古部亮先生の「銃武装した少女たちが異界でゴミ拾いする話」の世界観がタルコフとSCPの民にバチ刺さり
                                                                              • Linuxコマンドかるた | 『ゲームマーケット』公式サイト | 国内最大規模のアナログゲーム・ テーブルゲーム・ボードゲーム イベント

                                                                                Linuxコマンドをテーマにしたゲームです。 一般的なかるたゲームとルールは同じです。 読み札にはLinuxコマンドの主なオプション、コマンドの説明、コマンド名が書かれています。 取り札にはコマンド名だけが書かれています。 読み手が主なオプションからコマンドの説明、コマンド名と順番に読んでいくので取り手はどのコマンドかをいち早く予想して取り札を取っていきます。 どのコマンドかを判断しにくくするために文章などを工夫しています。 収録されているコマンドは、 echo, mkdir, mv, cp, history, grep, pwd, find, ls, exit, less, diff, sudo, free, tail, date, wget, curl, kill, which, top, ssh, cat, cd, ln, rm, su, df, du, ps, man, tar,

                                                                                  Linuxコマンドかるた | 『ゲームマーケット』公式サイト | 国内最大規模のアナログゲーム・ テーブルゲーム・ボードゲーム イベント
                                                                                • 中間証明書のないサーバにアクセスする - 詩と創作・思索のひろば

                                                                                  不特定多数のウェブサイトにアクセスするアプリケーションを書いていると、ときおり SSL 証明書の検証エラーとなる URL に行き当たることがある。が、確認のためブラウザでアクセスしてみると、普通に見れてしまったりもする。そんな事例のひとつ、タイトルの通り中間CA証明書のないサーバについて。 https://incomplete-chain.badssl.com/ というわかりやすい例がある。これを curl してみると: % docker run -it --rm buildpack-deps:buster bash root@22f1788d53c7:/# curl --version curl 7.64.0 (x86_64-pc-linux-gnu) libcurl/7.64.0 OpenSSL/1.1.1d zlib/1.2.11 libidn2/2.0.5 libpsl/0.20.

                                                                                    中間証明書のないサーバにアクセスする - 詩と創作・思索のひろば