2020年1月4日のブックマーク (3件)

  • サーバーレスやられアプリを使った脆弱性診断ハンズオン - Qiita

    セキュリティ診断のハンズオンなどの目的で、敢えて脆弱性を残しているいわゆる”やられアプリ”。 元旦から何やってんだという感じはありますが、折角時間があるので兼ねてから攻略したかった OWASP Serverless Goat をやっつけていきます。 OWASP Serverless Goat とは OWASP Serverless Goat はイスラエルのセキュリティスタートアップ PureSec が作成した The Ten Most Critical Risks for Serverless Applications v1.0 に基づいた、サーバーレスアプリケーション固有の脆弱性をわざと埋め込んだ Web アプリケーションです。 以下の教育目的で作成されたものであり、それ以外の目的で利用することは望ましくありません。 開発者とセキュリティ担当者に一般的なサーバーレスアプリケーションレイヤ

    サーバーレスやられアプリを使った脆弱性診断ハンズオン - Qiita
    rhythnn
    rhythnn 2020/01/04
  • 読みやすい文章のために、極力削るべき言葉リスト|桜川和樹

    最近note書く人増えましたね。新年を迎え、新たに始めてみようって人も多いんじゃないでしょうか。 仕事で文章チェックしていて、削ったほうがスマートになる言葉をいくつか書き溜めてきたので、文章デビューする人のために一挙放出しちゃいます。 「私」「僕」などの一人称 あなたが書いてることはわかっているので、入れなくても伝わる流れであれば削ってOKです。 mina最新号の表紙タイトルを見て、僕ははっとした。 ↓ mina最新号の表紙タイトルを見てはっとした。「と思う」「気がする」 日人の特性なのか、言い切らずに「〜だと思います」を多用する人は多いです。思い切って削っちゃいましょう。 人生において、言葉が余計な瞬間ってある気がします。当に心揺さぶられたとき、言葉を重ねることほどナンセンスなことはないと思います。 ↓ 人生において、言葉が余計な瞬間ってあります。当に心揺さぶられたとき、言葉を重ね

    読みやすい文章のために、極力削るべき言葉リスト|桜川和樹
    rhythnn
    rhythnn 2020/01/04
  • 2020年のIT業界で働く人に読んでほしい10冊|マスクドアナライズ

    Twitterでは定期的に読んだを紹介している。 そこでnoteでも2020年のIT業界で働く方々におすすめしたいをまとめてみた。 Twitterや他のnoteはふざけた内容だが、マスク・ド・アナライズの運営方針は「書評だけはガチ」である(ノアファンではないが)。 ここ1年で読んだ中で「役に立つ」「面白い」「仕事に活かせる」「ITに関わる人間に読んでほしい」と思ったであることを保証する。 書評の後にAmazonリンクもあるので、役に立たないAI・データサイエンスにエサを与えずに、きちんとした書籍にお金を出すことで出版業界に貢献してほしい。 ここからオススメの10冊紹介する。 追記:アフィリエイト貼るのを忘れたので思う存分クリックしてください。 誰が音楽をタダにした音楽業界におけるMP3の誕生というテクノロジー視点、違法アップロードするアングラサイト運営者の視点、既存のCD販売を手掛

    2020年のIT業界で働く人に読んでほしい10冊|マスクドアナライズ
    rhythnn
    rhythnn 2020/01/04