タグ

workとセキュリティに関するslay-tのブックマーク (4)

  • AWS IAM セキュア化の取り組み

    鍵がいっぱいあるよこの記事は Eureka Advent Calendar 2021 の 13日目の記事です。 はじめにこんにちは、エウレカ SREチーム のハラダです! 2020年頃から今年にかけて、 エウレカのSREチームとSecurityチームではAWS IAMのセキュア化を注力ポイントのひとつとして、継続的に取り組んできました。 記事では、その実践から学んできたIAM管理で守るべき大原則および、具体的にどうやってセキュアな理想像に近づけてきたか、今後の方向性などを話したいと思います。 Why “IAM” so important ?そもそもなんでIAMが注力ポイントなの?と疑問に思われる方もいるでしょう。 クラウドの大きな強みである「すべてをAPI経由で操作できる」という性質ゆえに、IAMは大きなAttack Surfaceでもあります。 Gartner社の予測によると、2023

    AWS IAM セキュア化の取り組み
  • 完全フリーランスになりました - Zopfcode

    4月より勤務していたヘマタイト株式会社が2020年10月半ばをもって解散し、私は完全なフリーランスになった。 自分が書いたから言うけど、みんな転職エントリばっかり書かないでこういう振り返りをちゃんとしていけよなと思う。 前に 92thunder がこんなことを書いていて、自分も10月くらいに振り返りエントリを書こうかなと思っていた。ところがその10月になんやかんやあり、職が決まって諸々が公表できるまでおあずけとなり、今日に至った。 今は半端だから「転職&フリーランス開始から半年が経った」を書くわ、10月に— Takumi Sueda (@puhitaku) 2020年7月21日 これからの仕事と経緯 これまでフリーランスと社員を半分ずつやっていた間はフリーの仕事は特に種類を選ばずやっていたが、ついに好きな方面の仕事だけで固めることに成功した。 これからは、東京都は小金井市のNICT 国立研

    完全フリーランスになりました - Zopfcode
  • 社内の厳しいIT環境を退職の理由の1つと記した退職エントリ、エンジニアから多くの賛意が寄せられる | スラド ハードウェア

    NTT研究所に務めていたid:kumagi氏が、「6年勤めたNTT退職しました」という退職エントリを公開している。この記事ではNTTを辞めた理由として「給料の伸びが厳しい」と「社内環境への絶望」が挙げられており、特に後者についてはPCの新規セットアップに「まる一日は平気でかかる」というほどセキュリティ関連の制約が厳しいことが大きな問題だったようだ。こういった環境は改善する気配が見えず、「これほど低レベルのITリテラシな人間が実権を握り経営判断をしているという状況への絶望のほうが退職するにあまりある動機となった」と退職理由を記している。 また、「メモリが4GBとか未だにHDDを使っているとかそんな非人道的な環境での作業を強いられている部署もあるという証言もあった」という話も注目を集めている。たとえば不倒城では、エンジニアに支給するPCのスペックに関する話題として『何故かPCスペックの高いP

  • 第70回PHP勉強会で浮動小数点数の話をしました - hnwの日記

    7月22日に開催された第70回PHP勉強会で発表してきました。以下が発表資料です。 浮動小数点数周りのトピックを3点紹介する内容でしたが、思ったより反応が良かったように思います。 ただ、面白おかしく話そうとして、聞いている方々に無駄に恐怖を与えてしまったかもしれません。冷静に読み返していただければ、怖いように見える内容もレアケースの話題が多いことがわかるかと思います。 また、PDOの挙動については誤解を与えてしまったかと思いますので、プレゼン資料の25ページ目を大幅に差し替えてアップロードしました。 この点についてもう少し説明します。PDOでプリペアードクエリを利用する際、プレースホルダに値を埋め込むのにPDOStatement::bindValueメソッドを利用することができます。この際、bindValueメソッドの第3引数で利用でPDO::PARAM_INT定数を指定しても、第2引数の

    第70回PHP勉強会で浮動小数点数の話をしました - hnwの日記
  • 1