タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

セキュリティに関するshimpeiwsのブックマーク (3)

  • めちゃくちゃ大変!スタートアップの社内情報システムの構築がわからなくて泣ける件 - Findyブログ

    こんにちは、Findy CTO の @ma3tk です。 今会社でフリーランス副業エンジニア向けの事業を作りながら CTO も兼ねて会社に在籍したりしています。もちろん、スタートアップという段階なので当然ながら自社のネットワーク環境やオフィス内でのシステム周りについて取りまとめる役割も兼ねています。 元々知見がない中でいろんな方にサポートしてもらいつつ、前職でこんな感じでやってたななど思い出しながら Findy で環境を整えて行ったりしています。 そこで日は今20人規模の組織においてそれぞれの項目でどう苦労しているかについてご紹介していきたいなと思います。 施錠管理 今 Findy ではフルタイム6人という状態に加えて、副業やパートタイム業務委託として関わってもらいオフィスに来てもらってる方が15人ほどいらっしゃったりします。その中で15人がオフィスに来てもらって都度ドアを開ける、もし

    めちゃくちゃ大変!スタートアップの社内情報システムの構築がわからなくて泣ける件 - Findyブログ
  • 高木浩光@自宅の日記 - CSRF対策に「ワンタイムトークン」方式を推奨しない理由

    水色の四角は画面を表し、白抜き実線枠の四角はボタンを表す。 これを、Webアプリという実装手法を選択する場合に特化すると、図2のような遷移図が描ける。 実線矢印はブラウザが送信するHTTPのrequest(ヘッダおよび、POSTの場合はボディを含む)を表し、黄色の丸がサーバ側での1アクセスの処理を表し、点線がその処理結果を返すHTTPのresponse(ヘッダおよび、HTML)を表す。responseの上の文はHTMLの内容を説明するものである。黄色の丸の中の文は処理内容の説明であり、ここから複数のresponse矢印が出ている場合、処理の結果によって遷移先の画面が異なる場合であることを表し、破線の白抜き四角がその分岐の条件を概説している。 この図で例に用いているのは、ECサイトやblogサービスなどに見られる典型的な「登録個人情報変更」の機能である。「メインメニュー」画面の「登録情報変更

  • 「体系的に学ぶ 安全なwebアプリケーションの作り方」の環境構築をmacで行う - dackdive's blog

    体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践 作者:徳丸 浩SBクリエイティブAmazon 勉強したいと思っている分野だったので、こちらの書籍を購入しました。 実際にPHPで構築したサーバへの操作を通じてセキュリティに関する知識を学ぶのですが、 そのための環境構築の手順がWindows向けに書かれており、 macでの環境構築に多少手間取ったのでメモ。 1. 仮想OSのセットアップ macでもwebサーバは付属CDに入っているUbuntuを使用しますが、 仮想OS用のソフトとしてVMWare Playerにmac向けの無償版はないので VirtualBoxを使用。 まず、付属CDからWASBOOK.zipをコピーし、解凍。 中に入っているwasbook.vmdkをVirtualBoxで使用できる.vdiに変換する。 もしかしたらそのまま.vmdkでいけ

    「体系的に学ぶ 安全なwebアプリケーションの作り方」の環境構築をmacで行う - dackdive's blog
  • 1