並び順

ブックマーク数

期間指定

  • から
  • まで

241 - 280 件 / 799件

新着順 人気順

scpの検索結果241 - 280 件 / 799件

  • 「セキュリティ=ユーザビリティではない」 攻撃される・漏れてしまう前提で考えるセキュリティ運用

    クライアント認証まわりのエピソード 川口洋氏(以下、川口):ちょっと質問があったので、ここのタイミングで拾っておきたいです。クライアント認証をやっているベースのシステムは、いろいろあると思います。クライアント側を認証しているケースで、「そういう時に突破できちゃうんだよね」とか、「このあたりの設定さえあればよかったのに」とか、クライアント認証まわりのエピソードはあったりしますか? ルスラン・サイフィエフ氏(以下、ルスラン):最近かなり多いです。クライアント証明書の認証によるアプリやWebアプリであれば、私としてはすごくいいと思います。その質問としては、証明書をどう保存するかが大事になってきて、Windowsの世界であれば、DPNで保存している場合は基本的には現時点では安全です。 どこかにはまだ公開されていない攻撃があるかもしれませんが、少なくとも今のところはDPNからの証明書の奪取ができない

      「セキュリティ=ユーザビリティではない」 攻撃される・漏れてしまう前提で考えるセキュリティ運用
    • URL バリデーションを考えるために - Techtouch Developers Blog

      初めに URL の標準を知るためのポイント あ!やせいの URL がとびだしてきた! ライブラリを比較 validators (Python) regex-weburl.js (Javascript) url.Parse (Go) 最後に 初めに テックタッチアドベントカレンダー 14 日目を担当する izzii です。最近個人 PC の SSD を増設したのですが、CPU やマザボも換装しようかなーなどと考えている今日この頃です。 さて、 Web エンジニアの方ですと、集計処理やセキュリティ運用のために、 URL バリデーション URL エンコーディング URL パース など URL の文字列を操作・評価したことがあるしょう。しかし、抽象化されたライブラリを利用することで、具体的な実装をあまり意識されたことはないのではないでしょうか?というのも自分達で設計した URL を弄る上で壁にぶつ

        URL バリデーションを考えるために - Techtouch Developers Blog
      • Karpenterを導入した話

        こんにちは、株式会社 MIXI のみてね事業部 SRE グループに所属している尾関と申します。 みてねでは2021年2月から Kubernetes を運用していて、今回はクラスターオートスケーラーの Karpenter を導入した話をさせていただきます。 結論Karpenter では要望を満たせなかったので、Managed Node Group に戻しました。 Karpenter とは?Karpenter は AWS がオープンソースとして開発しているクラスターオートスケーラーで、2021年11月にリリースされました。 Karpenter 自身が Pod のリソースリクエストを監視し、必要なノードを適切なサイズで高速に起動・停止を行うことができます。 『家族アルバム みてね』における Karpenter の導入例ここからは、みてねで Karpenter を導入した具体的なお話をさせていただ

          Karpenterを導入した話
        • 諸星大二郎とSCPの読後感ってなんか似てる。

          と思った。

            諸星大二郎とSCPの読後感ってなんか似てる。
          • GitHub - hjmangalam/parsyncfp: follow-on to parsync (parallel rsync) with better startup perf

            NB: If you don't want to transfer at least 10s of GB across a network, this is probably not the the tool you want. Use rsync alone if a sync, 'tar and netcat' if a fresh copy, or scp if the copy needs to be encrypted. parsyncfp is the offspring of my parsync (more info here) and Ganael LaPlanche's fpart, which collects files based on size or number into chunkfiles which can be fed to rsync on a ch

              GitHub - hjmangalam/parsyncfp: follow-on to parsync (parallel rsync) with better startup perf
            • The Backrooms - Wikipedia

              コンピュータグラフィックスによる The Backrooms の典型的な描写 The Backrooms (バックルーム[1]) とは、匿名の人物が2019年の 4chan スレッドに投稿したクリーピーパスタに由来するインターネット都市伝説である。 The Backrooms は、群衆で混雑するのが普段である空間を不自然に閑散したものとして描写するインターネット美学であるリミナルスペースの最も有名な例である。 The Backrooms の起源は、「現実でノークリッピングモードになる」ことで迷い込んでしまう空っぽなオフィスルームの迷路というアイデアである。 インターネットユーザーは、 The Backrooms の人気が徐々に高まるにつれて、 The Backrooms に新しいフロアを追加したり、 The Backrooms に生息する怪物を作成したりすることで、元のアイデアを拡張してい

                The Backrooms - Wikipedia
              • Hiro師匠とレゴブロック「Atari 2600」を組み立てよう! せっかくだから任天堂のアレも持ってきたよ(「買い物Surfer」第10回)

                Hiro師匠とレゴブロック「Atari 2600」を組み立てよう! せっかくだから任天堂のアレも持ってきたよ(「買い物Surfer」第10回) 編集部:早苗月 ハンバーグ食べ男 レゴブロックは,素晴らしい。 スタッド(凸部)を基点として自由に連結できるブリック(レンガ状の基本パーツ)は,無限のイマジネーションを励起させてくれる。シンプルなそれらを積み重ねるだけでも建物,機械,生物,概念など,さまざまなものを表現できるし,特殊パーツを使えば表現力や再現力はさらに向上する。 LEGO(社名)が有するレゴブロックの特許権や実用新案権は1988年に期限切れで失効し,立体商標は2009年に無効とされたため,今では同規格のブロック玩具が複数社から多数発売されているが,それでも高い品質と優れたデザインから,レゴ(ブランド)はブロック玩具界の頂点であり続けている。グローバルスタンダードかつデファクトスタン

                  Hiro師匠とレゴブロック「Atari 2600」を組み立てよう! せっかくだから任天堂のアレも持ってきたよ(「買い物Surfer」第10回)
                • 「残念ながらSCP-173の画像は近々削除されます」SCP財団公式が発表―SCP-173が登場するゲームへの影響は? | Game*Spark - 国内・海外ゲーム情報サイト

                    「残念ながらSCP-173の画像は近々削除されます」SCP財団公式が発表―SCP-173が登場するゲームへの影響は? | Game*Spark - 国内・海外ゲーム情報サイト
                  • Scott Hanselman's 2021 Ultimate Developer and Power Users Tool List for Windows

                    Can you believe it's been 6 years since my last Tools list? Tools have changed, a lot are online, but honestly, it's just a LOT OF WORK to do the tools list. But here's one for 2020-2021. These are the tools in my Utils folder. I made a d:\dropbox\utils folder and I added it to my PATH. That way it's on all my computers and in my path on all my computers and I can get to any of them instantly. Thi

                      Scott Hanselman's 2021 Ultimate Developer and Power Users Tool List for Windows
                    • How to run Windows 10 on ARM or Ubuntu for ARM64 in QEMU on Apple Silicon Mac

                      README.en.md How to run Windows 10 on ARM or Ubuntu for ARM64 in QEMU on Apple Silicon Mac Here is easy steps to try Windows 10 on ARM or Ubuntu for ARM64 on your Apple Silicon Mac. Enjoy! NOTE: that this is current, 10/1/2021 state. Running Windows 10 on ARM Install Xcode from App Store or install Command Line Tools on your Mac running on Apple Silicon. xcode-select --install Install ARM64 Homebr

                        How to run Windows 10 on ARM or Ubuntu for ARM64 in QEMU on Apple Silicon Mac
                      • GitHub - winscp/winscp: WinSCP is a popular free file manager for Windows supporting SFTP, FTP, FTPS, SCP, S3, WebDAV and local-to-local file transfers. A powerful tool to enhance your productivity with a user-friendly interface and automation options lik

                        WinSCP is a popular free SFTP and FTP client for Windows, a powerful file manager that will improve your productivity. It offers an easy to use GUI to copy files between a local and remote computer using multiple protocols: Amazon S3, FTP, FTPS, SCP, SFTP or WebDAV. Power users can automate WinSCP using .NET assembly. WinSCP is available in English and many other languages. To build WinSCP you nee

                          GitHub - winscp/winscp: WinSCP is a popular free file manager for Windows supporting SFTP, FTP, FTPS, SCP, S3, WebDAV and local-to-local file transfers. A powerful tool to enhance your productivity with a user-friendly interface and automation options lik
                        • オンラインゲーム「War Thunder」の公式フォーラムでまたも軍事機密が流出する事件が発生、今度は戦闘機F-16Aの制限付き文書

                          by Rob Schleiffert ハンガリーのGaijin Entertainmentが手がける「War Thunder」は、陸海空軍の戦車や戦闘機を操作してリアルな戦闘ができるシミュレーション対戦ゲームです。そんなWar Thunderのプレイヤーが、フォーラムにアメリカの戦闘機であるF-16Aの機能に関する機密文書を投稿していたことが分かりました。 War Thunder fan reportedly leaks restricted F-16 documents - AeroTime https://www.aerotime.aero/articles/another-war-thunder-leak-player-reportedly-posts-restricted-f-16-documents Gamers keep leaking sensitive military i

                            オンラインゲーム「War Thunder」の公式フォーラムでまたも軍事機密が流出する事件が発生、今度は戦闘機F-16Aの制限付き文書
                          • アイテム番号:SCP-■■■■-JP オブジェクトクラス:Euclid 特別収容プロトコ..

                            アイテム番号:SCP-■■■■-JP オブジェクトクラス:Euclid 特別収容プロトコル:SCP-■■■■-JP-1がwebサイトなどで流通した場合は「公式サイトが既に存在しない未発売の乙女ゲームの主題歌」というカバーストーリーを流布し、加熱した出典探しを鎮静化してください。必要に応じてオークションサイトや中古販売サイトなどで偽の媒体を購入可能なように装ってください。財団ではその為に偽の媒体として偽装した雑誌及びその付録に偽装したCDメディアを用意しています。 SCP-■■■■-JP-1自体の削除は出典探しの過熱化に陰謀論を投入する結果となり、さらなる出典探しや、カバーストーリーによる偽の出典を信用しなくなる可能性がある為禁止します。 説明:SCP-■■■■-JP-1は「20■■年にアニメソング専門の有線放送で流れていた」とされる楽曲です。この楽曲自体に暴露しても人体に影響はありません。

                              アイテム番号:SCP-■■■■-JP オブジェクトクラス:Euclid 特別収容プロトコ..
                            • [アップデート]AWS Control Towerでガードレールの名前と説明がちょっと良くなりました | DevelopersIO

                              こんにちは、臼田です。 みなさん、AWSの全体管理やってますか?(挨拶 今回はちょっといい感じの以下アップデート紹介です。 AWS Control Towerは、ガードレールの名前と説明の改善を発表しました 概要 AWS Control Towerは複数のAWSアカウントをまとめて管理して、ガバナンスを効かせるサービスです。Control Tower自体についてはいかがわかりやすいと思います。 今回のアップデートでは、Control Towerで利用できるガードレールがちょっとだけわかりやすくなりました。 ガードレールの効果自体は特に変わりはありません。 見てみた 以下はControl Towerのガードレール一覧画面です。今回2種類あるガードレールの内、「検出」ガードレールの説明が更新されました。検出ガードレールはAWS Config Rulesにより違反した設定を検出してアラートを出す

                                [アップデート]AWS Control Towerでガードレールの名前と説明がちょっと良くなりました | DevelopersIO
                              • レーザーで害虫を撃墜する技術、阪大が開発 農薬の効かない虫も駆除可能 「SFチック」「SCPみを感じる」と話題に

                                大阪大学レーザー科学研究所が、「害虫をレーザーで撃墜する新技術」を発表しました。農薬の効かない虫も駆除できることから、農作物被害の軽減が期待されます。 画像検出で虫を追尾し、急所を撃ち抜いて撃墜。自動対空防御だ……! 研究チームが駆除対象としたのは、農薬などの薬剤に抵抗性を持ち、農作物に甚大な被害をもたらすガの一種「ハスモンヨトウ」。レーザーによる害虫駆除については、以前から米国で蚊の対策に用いる技術が知られていましたが、ハスモンヨトウは体長が15~20ミリと比較的大きく、レーザーを全体的に照射するには大きなエネルギーが必要となる点が課題となりました。 そこで、ハスモンヨトウの各部位にレーザーを照射してそれぞれの損傷度合いを調べた結果、胸部や顔のダメージが大きいことが判明しました。この“急所”を狙撃すれば、比較的少ないエネルギーで虫を駆除できることになります。 これをもとに、研究者はカメラ

                                  レーザーで害虫を撃墜する技術、阪大が開発 農薬の効かない虫も駆除可能 「SFチック」「SCPみを感じる」と話題に
                                • 【2022年03月04日11時更新:最大34%割引】タイムセール中の商品売れ筋ランキング(家電・カメラ)amazon_timesale_kaden | 激安!特価・タイムセール・クーポン観測所

                                  激安!特価・タイムセール・クーポン観測所 タイムセール、限定クーポン、最新のリアルタイム売れ筋ランキングなど、激安&特価で販売中の商品情報を紹介していくブログです。 Amazonでタイムセール中の商品を売れ筋ランキング順で紹介します。 本記事は、家電・カメラにカテゴライズされた商品のランキングです。 ⇒その他売れ筋商品情報はブログランキング ランキング第1位 【Bluetooth5.0+EDR搭載・瞬時接続】Bluetooth イヤホン OFIYAA ワイヤレスイヤホン ドライバー搭載 36時間連続再生 自動ペアリング タッチ簡単操作 AAC/SBCコーデック対応 Type‐C急速充電 トゥルーワイヤレスイヤホン Hi-FiCVC8.0ノイズキャンセリング マイク内蔵 ハンズフリー通話 音量調整 Siri対応 IPX7防水 快適装着感 左右分離型 片耳/両耳モード Bluetoothヘッド

                                    【2022年03月04日11時更新:最大34%割引】タイムセール中の商品売れ筋ランキング(家電・カメラ)amazon_timesale_kaden | 激安!特価・タイムセール・クーポン観測所
                                  • 今年の夏ハマったほうじ茶と突然の手術 - 50歳からの推し事

                                    いろんなほうじ茶を試した話と、 デキモノが急に痛くなって皮膚科へ 行ったらその日に切開した話。 台風10号、なかなか予報通りには進まず 本当にゆ~っくりでおかしな進路でしたね。 自転車並みから、さらにジョギング並みの 速度となり、なぜか台風の位置から遠く離れた 関東での大雨、ニュースで冠水の映像みて 驚きました。 今までこんな台風なかったような… 昨日はこちらは交通機関が計画運休だった ためほとんどの学校は休校となりました。 久しぶりに丸一日リツ(高3息子)が家に いるのがなんだかとっても新鮮。 (毎朝6時に家を出て、夜11時くらいに帰る) お昼ご飯を作るのもいつぶりだろうか・・ (土日も弁当持って自習室へ) 好物の醤油とんこつラーメンを野菜マシマシ で作りました。 今年の夏はパジャマ代わりに甚平を 推奨してみたら意外と気に入ったようで 毎日着ていました。 紐結ぶのが面倒らしくだらしない着

                                      今年の夏ハマったほうじ茶と突然の手術 - 50歳からの推し事
                                    • Best Practices for Organizational Units with AWS Organizations | Amazon Web Services

                                      AWS Cloud Operations Blog Best Practices for Organizational Units with AWS Organizations AWS customers look to move quickly and securely when launching new business innovations. The multi-account environment provides guidance to help customers plan their AWS environment. This framework is designed to meet security needs, while maintaining the ability to scale and adapt their environments with chan

                                        Best Practices for Organizational Units with AWS Organizations | Amazon Web Services
                                      • スタートアップが取組むコンテナ化。EC2からECS Fargate移行の道のり - カミナシ エンジニアブログ

                                        初めまして。株式会社カミナシPMの@gtongy1です。 みなさんは、インフラのコンテナ化はお済みでしょうか? 弊社は今年6月頃にサービスを正式にリリースしたのですが、それ以前はEC2 + ELBでインフラを構築しており、それまでになかなかコンテナ化をしたくても出来ない状態でした。 各社様々な背景はあると思いますが、自分は コンテナ化をすればいいのは、なんとなくわかる。ただ、どこから始めたらいいんだろうか EC2構成でも動いているがために、なかなか変えようとする一歩目が踏み出せない コンテナ化を本番環境で構築した経験がない。実際にどんなことが課題として上がるんだろうか あたりに不安を感じていました。 ただ、インフラ運用に事業の足を取られてしまうリスクを抱える、それが嫌でコンテナ化を今回行いました。 そんな中での取り組みや課題感を先日話してきたので、その詳細をお伝え出来ればなと思います。 発

                                          スタートアップが取組むコンテナ化。EC2からECS Fargate移行の道のり - カミナシ エンジニアブログ
                                        • Introducing resource control policies (RCPs), a new type of authorization policy in AWS Organizations | Amazon Web Services

                                          AWS News Blog Introducing resource control policies (RCPs), a new type of authorization policy in AWS Organizations Today, I am happy to introduce resource control policies (RCPs) – a new authorization policy managed in AWS Organizations that can be used to set the maximum available permissions on resources within your entire organization. They are a type of preventative control that help you esta

                                            Introducing resource control policies (RCPs), a new type of authorization policy in AWS Organizations | Amazon Web Services
                                          • AWS Organizations now provides a simple, scalable and more secure way to close your member accounts | Amazon Web Services

                                            AWS Cloud Operations & Migrations Blog AWS Organizations now provides a simple, scalable and more secure way to close your member accounts Today, you can centrally close member accounts in your AWS organization enabling easier and more efficient account management of your AWS environment. This means you’re able to close member accounts from your organization’s management account without needing to

                                              AWS Organizations now provides a simple, scalable and more secure way to close your member accounts | Amazon Web Services
                                            • 【画像】住宅建設会社「ハシモトホーム」、新年会でふざけた表彰状を社員(当時重度の鬱病)に渡す→社員自殺 : 痛いニュース(ノ∀`)

                                              【画像】住宅建設会社「ハシモトホーム」、新年会でふざけた表彰状を社員(当時重度の鬱病)に渡す→社員自殺 1 名前:minato ★:2022/06/21(火) 14:09:33.50 ID:C8Q+r2dU9 自殺の原因は“上司からのパワハラ”か 遺族が住宅建設会社を提訴 青森県八戸市の住宅建設会社に勤務していた40代の男性が4年前に自殺したのは上司からのパワーハラスメントが原因だとして、遺族が20日会社に損害賠償を求める訴えを起こしました。 訴えを起こしたのは住宅建設会社「ハシモトホーム」に勤めていた当時40代の男性の妻と子ども、合わせて3人です。訴状などによりますと、男性は青森支店で営業を担当していた時に、上司から営業成績について口頭やメールなどで日常的に叱責を受けるようになりました。また、会社の新年会で表彰状として病状を現す「症状」と書かれた文書を渡され、精神的に追いつめられた男性は

                                                【画像】住宅建設会社「ハシモトホーム」、新年会でふざけた表彰状を社員(当時重度の鬱病)に渡す→社員自殺 : 痛いニュース(ノ∀`)
                                              • クラウドネイティブアーキテクチャへの道のりシリーズ #6: コスト可視性の向上とコスト最適化のための再設計 | Amazon Web Services

                                                Amazon Web Services ブログ クラウドネイティブアーキテクチャへの道のりシリーズ #6: コスト可視性の向上とコスト最適化のための再設計 このブログシリーズは、eコマース企業を例に、クラウドネイティブなアーキテクチャへの道のりにおいて課題となる点の解決について説明しています。第1回目から5回目までのブログでは、パフォーマンスや可用性、セキュリティ体制の改善に触れており、第6回目となるこのブログでは、その後にECプラットフォームのユーザー数が10倍以上に増加し、収益に対して運用コストが釣り合わなくなった状況を考えることとします。 これに対処するため、AWS の利用料をよりよく把握し、コスト削減を見極めるための計画を立てます。具体的には、コストの可視性を向上させ、コスト最適化のための再設計を行い、コスト管理対策を適用することで、イノベーションを促進しながら投資収益率を向上させ

                                                  クラウドネイティブアーキテクチャへの道のりシリーズ #6: コスト可視性の向上とコスト最適化のための再設計 | Amazon Web Services
                                                • 補足記事: 「OpenSSH 公式による scp 非推奨宣言を受け, scp, sftp, rsync を比較してみた」の再検証 (2020/05/27 キャッシュクリア方法を変えて更新) - 寒月記

                                                  2020/05/27 更新 2020/05/27, コメント欄のご指摘を受け, ShellScript 内のキャッシュクリアコマンドを変更して再計測し, 結果を更新しました (方法変更前後で結果に大差はありませんでした)。matoken さんありがとうございました! 本日 (もはや昨日). 以下の記事を inductor さんがリツイートされたことをきっかけに, いろいろな方が以下記事を読んでくださいました。 www.kangetsu121.work この記事の内容はタイトルの通りで, OpenSSH 公式が 2019/4/17 のリリースノート で, 「scp は非推奨」宣言をしています。 ですが, この記事の中で私が行った scp, sftp, rsync の転送速度比較結果について, rsync の速度に疑問を持って検証してくださった方がいて, 転送ファイルを削除していないために r

                                                    補足記事: 「OpenSSH 公式による scp 非推奨宣言を受け, scp, sftp, rsync を比較してみた」の再検証 (2020/05/27 キャッシュクリア方法を変えて更新) - 寒月記
                                                  • AWS リソースのタグ管理 〜タグ付けと統制〜(後編) | Amazon Web Services

                                                    Amazon Web Services ブログ AWS リソースのタグ管理 〜タグ付けと統制〜(後編) AWS リソースにタグ付けをすると、リソース整理、コスト配分、アクセス制御などを行うことが可能です。本ブログではタグ付け戦略やアカウント分離戦略が検討済であるという前提のもとで、タグ付けの実装に関する情報を前後編に分けてご紹介しています。前編ではタグを効果的に活用するために (1) タグ付けを効果的に行う方法と (2) タグ付けの統制を行う方法を、実際の操作や設定方法の参考となるウェブサイトと共にご紹介しました。後編ではタグ付けの目的に応じて (3)タグ付けと統制を行うための具体的なサンプルをご紹介します。ご紹介するサンプルは AWS CLI を使用した実装例です。 (3)タグ付けと統制を行うための具体的なサンプル a. AWS リソースグループのタグ付け API を用いたタグ付け AW

                                                    • 世界標準の経営理論 を読んで エンジニアリング組織論への招待 への理解も深まった - 下林明正のブログ

                                                      同僚に強くおすすめされて、当初はさほど興味が無かったしページ数も多いので読める気がしなかったけど、とりあえず読み始めてみると思ったよりも面白くてまあまあいいペースで読み終えることができた。 世界標準の経営理論 作者:入山 章栄発売日: 2019/12/12メディア: Kindle版 世界の経営学では、複雑なビジネス・経営・組織のメカニズムを解き明かすために、「経営理論」(management theories)が発展してきた。その膨大な検証の蓄積から、「ビジネスの真理に肉薄している可能性が高い」として生き残ってきた「標準理論」とでも言うべきものが、約30ある。世界の経営学者の英知の結集である。しかし、その知の大部分は学者だけの財産として眠っており、体系化も十分にされず、当然ビジネスパーソンにも知られてこなかった。これは、その標準理論を解放し、可能なかぎり網羅・体系的に、そして圧倒的なわかり

                                                        世界標準の経営理論 を読んで エンジニアリング組織論への招待 への理解も深まった - 下林明正のブログ
                                                      • プロの小説家が書く報告書型Twitter連載小説【右園死児報告】が面白い。SCPやクトゥルフを思わせる怪奇ホラー。時間泥棒注意。(著)真島文吉。

                                                        作者は 棺の魔王 魔王の処刑人 さびねこ戦記 などの真島文吉。この人がSCP書いたら面白いだろうな、という声に応えて書き始めた感じらしい。

                                                          プロの小説家が書く報告書型Twitter連載小説【右園死児報告】が面白い。SCPやクトゥルフを思わせる怪奇ホラー。時間泥棒注意。(著)真島文吉。
                                                        • スズキダイチ先生の「心霊スポットに行った時のレポ漫画」にゾクッとくる人たち。「焼き肉はどうなった」「SCP案件を感じた」等

                                                          黒ネッコ好きのけけ @Who_am_I_0425 @chixida1106 これはゾクってする漫画だ……残穢みたいな、もしかしたら自分の近くにあるのかもしれないっていう恐怖感がスッゲェ……好きぃ……

                                                            スズキダイチ先生の「心霊スポットに行った時のレポ漫画」にゾクッとくる人たち。「焼き肉はどうなった」「SCP案件を感じた」等
                                                          • AWS 認定 セキュリティ – 専門知識(AWS Certified Security – Specialty)の学習方法 - NRIネットコムBlog

                                                            小西秀和です。 この記事は「AWS認定全冠を維持し続ける理由と全取得までの学習方法・資格の難易度まとめ」で説明した学習方法を「AWS 認定 セキュリティ – 専門知識(AWS Certified Security – Specialty)」に特化した形で紹介するものです。 重複する内容については省略していますので、併せて元記事も御覧ください。 また、現在投稿済の各AWS認定に特化した記事へのリンクを以下に掲載しましたので興味のあるAWS認定があれば読んでみてください。 ALL SAP DOP SCS ANS MLS SAA DVA SOA DEA MLA AIF CLF 「AWS 認定 セキュリティ – 専門知識」とは 「AWS 認定 セキュリティ – 専門知識(AWS Certified Security – Specialty)」は一言で言えばAWSプラットフォームのセキュリティ保護を

                                                              AWS 認定 セキュリティ – 専門知識(AWS Certified Security – Specialty)の学習方法 - NRIネットコムBlog
                                                            • 「クラウドシフトにあわせたAWSセキュリティ強化のはじめ方」というタイトルで登壇しました | DevelopersIO

                                                              こんにちは、臼田です。 みなさん、たのしいセキュリティやってますか?(挨拶 今回は8/6(木)に開催した「クラウドシフトにあわせたAWSセキュリティ強化のはじめ方」での登壇資料を共有しその解説を行います。 動画(2020/08/19追加) 資料 解説(2020/08/19追加) 前説 セキュリティ対策って大変ですよね AWSセキュリティのどこが不安ですか? いろんな段階があるので、段階(クラウドジャーニー)に基づいた対策をしていきましょう 判断するのはCCoEなどの組織が中心であるといいです クラウドジャーニーの参考資料 資料: https://pages.awscloud.com/rs/112-TZM-766/images/H-01.pdf 動画: https://www.youtube.com/watch?v=Sc9hBNHGHcE 6つの観点と4つのステージや展開のための3つの打ち

                                                                「クラウドシフトにあわせたAWSセキュリティ強化のはじめ方」というタイトルで登壇しました | DevelopersIO
                                                              • スマホと一眼レフの性能の違いは? スマホカメラで十分な理由 | ライフハッカー・ジャパン

                                                                「大きいことはいいことだ」という昔の言葉がありますが、ここ最近のテック業界、特にカメラ業界では当てはまりません。 年々、カメラはより小さく、性能もよくなってきています。 あまりにも性能が上がったので、スマホに搭載されている小さなカメラでも、プロの写真顔負けの写真が撮れるようになりました。 ニューヨーク市を拠点とするプロの写真家、Kevin Yatarolaはこう言っています。 スマホのカメラは、個人のスナップ写真を撮るのに必要なものはほぼ100%満たしています。 スマホは、通常のカメラよりも制御できいないところがあるので、プロユースのハイエンドなカメラに取って代わることはありませんが、ほとんどの人は、そのような制御はしないので関係ありません。 スマホのカメラには、私たちが高品質なスナップ写真を撮るのに必要なものはほぼすべて揃っているので、Yatarolaの言っていることは大体正しいです。そ

                                                                  スマホと一眼レフの性能の違いは? スマホカメラで十分な理由 | ライフハッカー・ジャパン
                                                                • AWS 認定 SysOps アドミニストレーター – アソシエイト(AWS Certified SysOps Administrator – Associate)の学習方法(新試験SOA-C02対策追記) - NRIネットコムBlog

                                                                  小西秀和です。 この記事は「AWS認定全冠を維持し続ける理由と全取得までの学習方法・資格の難易度まとめ」で説明した学習方法を「AWS 認定 SysOps アドミニストレーター – アソシエイト(AWS Certified SysOps Administrator – Associate)」に特化した形で紹介するものです。 重複する内容については省略していますので、併せて元記事も御覧ください。 また、現在投稿済の各AWS認定に特化した記事へのリンクを以下に掲載しましたので興味のあるAWS認定があれば読んでみてください。 ALL SAP DOP SCS ANS MLS SAA DVA SOA DEA MLA AIF CLF 「AWS 認定 SysOps アドミニストレーター – アソシエイト」とは 「AWS 認定 SysOps アドミニストレーター – アソシエイト(AWS Certified

                                                                    AWS 認定 SysOps アドミニストレーター – アソシエイト(AWS Certified SysOps Administrator – Associate)の学習方法(新試験SOA-C02対策追記) - NRIネットコムBlog
                                                                  • [AWS]Organizationsにおけるマルチアカウント構成のベストプラクティスについて

                                                                    背景 ゴリゴリ系エンジニア、pageoです。 最近エンタープライズでの大規模な新規開発PJによく参加するのですが、権限管理周りで沼にハマるPJの99%はシングルAWSアカウントだと気づきました。 そこで、自分の経験をもとに、後に権限管理などで苦労しない拡張性の高いマルチアカウント設計のpageo的ベストプラクティスについて解説したいと思います。 はじめに 想定読者 AWS初学者,SAA, CLF保有者 スタートアップのインフラ担当者 初めてAWSアカウントの運用担当になった開発者 前提知識 以下に、この記事を読むのに必要な前提知識を示します 各IAMサービスの理解 AWS Organizationsについての理解 Switch Roleの理解 AWS SSO(IAM Identity Center)の理解 各IAMサービスの参考記事 AWS Organizationsの参考記事 Switc

                                                                      [AWS]Organizationsにおけるマルチアカウント構成のベストプラクティスについて
                                                                    • 10年Windowsで仕事してたエンジニア、Macユーザになるの巻

                                                                      「貸与予定のMacのマシンスペック教えて下さい」 「なんだって!?」 思わず私は声を上げた。 なんとWindowsが使えないというのだ。使い慣れた私の仕事道具… WSL2の登場で格段にWindowsの開発のしやすさは格段に向上した。(多分) 現に私はAIITでのPBLのスクラム開発で1人だけWindows(WSL2)で問題なく開発をしていた。 人事は「お願いしたい」などではなく「必須」と言っている。 ということはそれは面談でお会いした開発のトップの今後の上司Bの言葉である。 カジュアル面談のおかわりでお会いした気さくで何でも答えてくれ、話に共感してくれた男性の顔が頭をかすめる… やっと手にした自社サービス企業へはどうもMacを使うと言わないと入社が叶わないらしい。 なんて理不尽なんだ。私は少し苛立ち当時付き合っていた男性に連絡した。そいつはApple信者だからだ。楽観的だった。 何より私は

                                                                        10年Windowsで仕事してたエンジニア、Macユーザになるの巻
                                                                      • AWS 認定 ソリューションアーキテクト – アソシエイト(AWS Certified Solutions Architect – Associate)の学習方法 - NRIネットコムBlog

                                                                        小西秀和です。 この記事は「AWS認定全冠を維持し続ける理由と全取得までの学習方法・資格の難易度まとめ」で説明した学習方法を「AWS 認定 ソリューションアーキテクト – アソシエイト(AWS Certified Solutions Architect – Associate)」に特化した形で紹介するものです。 重複する内容については省略していますので、併せて元記事も御覧ください。 また、現在投稿済の各AWS認定に特化した記事へのリンクを以下に掲載しましたので興味のあるAWS認定があれば読んでみてください。 ALL SAP DOP SCS ANS MLS SAA DVA SOA DEA MLA AIF CLF 「AWS 認定 ソリューションアーキテクト – アソシエイト」とは 「AWS 認定 ソリューションアーキテクト – アソシエイト(AWS Certified Solutions Ar

                                                                          AWS 認定 ソリューションアーキテクト – アソシエイト(AWS Certified Solutions Architect – Associate)の学習方法 - NRIネットコムBlog
                                                                        • 「160円」と一斉に叫ぶ声、円乱高下に慌てるトレーダー-祝日も台無し

                                                                          アジア時間29日午前に円が1ドル=160円台に急落した時、キャピタル・ドット・コムのシニアマーケットアナリスト、カイル・ロッダ氏は、オーストラリア・メルボルンの34階のオフィスにいた。 「さながらビンゴゲームのようだった。全員が突然、『160円』と叫んだ」とロッダ氏は振り返った。自身の周囲に陣取った6人のディーラーは円の取引が通常時の5倍前後に急増するのを目の当たりにしたといい、「全員が次に押したら買おうとしていた。売りと買いが交錯し、殺気立っていた」と当時を語った。 円相場が最近記憶にある中で有数の激しい変動を見せた29日、メルボルンから東京まで市場参加者は臨戦態勢をとり、動きの解明に努めた。円は日本時間の午前中に1%余り下落した後で急反発に転じ、午後2時ごろまでには約2%高となっていた。 為替の異常な変動「看過できない」、介入にコメントせず-神田財務官

                                                                            「160円」と一斉に叫ぶ声、円乱高下に慌てるトレーダー-祝日も台無し
                                                                          • Using Rust for AWS Lambdas

                                                                            What we'll be working towards in this article is making a AWS Lambda that calls an API (an asynchronous action) and fetches a quote for us. AWS Lambdas are a good way to do this, and I'll be referring to them as just "Lambdas" in this article. We'll use Rust to ship a single executable binary which our lambda can run when invoked. It's not quite as straightfoward as it should be form the rust side

                                                                              Using Rust for AWS Lambdas
                                                                            • 【連載】WSL2、Visual Studio Code、DockerでグッとよくなるWindows開発環境 〜 その3:WSL2、Windows Terminalで改善!! 〜 | SIOS Tech. Lab

                                                                              こんにちは、サイオステクノロジー武井(Twitter:@noriyukitakei)です。今回は、第4回シリーズで、WSL2、Visual Studio Code、Docker、Windows Terminalなどの最新技術を用いて、Windows開発環境をグッとよくしましょうっていうお話をします。第3回目の今回は、WSL1とWSL2を実践してみます!! その1:まずは概要 その2:WSL1&2のしくみ 今回はこちら → その3:WSL2、Windows Terminalで改善!! その4:Visual Studio Code、Dockerで改善!! ※ 本記事は技術評論社出版の「WEB+DB PRESS」Vol.117(詳細はこちら)に私が寄稿した「WSL 2、Docker、Visual Studio Code[最新]Windows開発環境」の記事をベースとしております。是非、WEB+D

                                                                                【連載】WSL2、Visual Studio Code、DockerでグッとよくなるWindows開発環境 〜 その3:WSL2、Windows Terminalで改善!! 〜 | SIOS Tech. Lab
                                                                              • 1アカウントでAWSを利用している場合のAWS Organizations化について - NRIネットコムBlog

                                                                                こんにちは。仕事でAWSの構築し、プライベートでAWSの研究と技術書の執筆をし、Amazonで本を売っているAmazon依存症の佐々木です。 今回のテーマはAWS Organizationsです。AWS Organizationsには様々な機能があるので、ここではAWS Organizationsの概要と、今1アカウントでAWSを利用している場合に、どうやってAWS Organizationsを導入すればよいのかのお勧めの方法を紹介します。 AWS Organizationsとは? AWS Organizationsは、AWSアカウントを一元管理するためのサービスです。もともとは請求を一元管理するための一括請求 (コンソリデーティッドビリング)という仕組みがあったのですが、それがAWS Organizationsというサービスに昇格し、さらにシングルサインオンや複数アカウントの監査など様々

                                                                                  1アカウントでAWSを利用している場合のAWS Organizations化について - NRIネットコムBlog
                                                                                • Amazon S3 セキュリティベストプラクティスの実践(権限管理のポリシー) – 後編 | Amazon Web Services

                                                                                  外部公開用データのレポジトリとして Amazon S3 を使用する Amazon S3 はスケーラブルなデータストレージサービスです。静的な Web ホスティングサービスとして使用したり、AWS のコンテンツデリバリネットワーク (CDN) である Amazon CloudFront と組み合わせて、様々な地域にデータを公開するプラットフォームとして利用することができます。このような利用シーンを想定して外部公開用 S3 バケットを統制するポリシーの設定例を紹介します。 外部公開用 S3 バケットを統制するポリシーの構成イメージ 1. アイデンティティベースのポリシーを使用して S3 管理者の権限を統制する どの利用パターンでも同様ですが、データの機密性や完全性を保証するために Amazon S3 の権限は必要な管理者やユーザにのみ割当たるように計画します。たとえパブリックバケットであっても

                                                                                    Amazon S3 セキュリティベストプラクティスの実践(権限管理のポリシー) – 後編 | Amazon Web Services