タグ

2018年3月10日のブックマーク (2件)

  • PHPerのためのWebサービスのモニタリングの話 - そーだいなるらくがき帳

    PHPerKaigi 2018でタイトルの登壇をしてきました。 phperkaigi.jp 登壇内容は下記の通りです。 speakerdeck.com 伝えたいことはスライドに大体あるし、勘所については過去のブログでもまとめています。 soudai.hatenablog.com 昨今のWebサービスは外部のサービスと連携し合うのは当たり前ですし、自分たちのサービスが違うサービスによって影響を受けたり、影響を与えたりすることも当たり前になっています。更にサービスは常に機能を追加・変更・削除することで進化しているのですからモニタリングの対象も常に変化しているはずです。ですのでWebサービスとしてどのようにあるべきかというところがモニタリングの勘所となります。もう少し説明するとサービスはServerに紐付いていないがシステム全体に影響するメトリックもありますよね?それも勿論モニタリングしましょう

    PHPerのためのWebサービスのモニタリングの話 - そーだいなるらくがき帳
  • メールでマルウェア送りつける手法、再現性高すぎてヤバイので図解します|\そや/ ペア読書の生みの親

    ついさっき、コインチェック社が会見をしていたんですね。NEM流出事件の件で、ハッキングされた経路がメールからのマルウェア感染ですよってところまで明るみにでました。 それでぼくは思ったんですが、これめちゃくちゃ引っかかりやすいヤバイ手法だなぁということです。 メールからのマルウェアなんて古典的な手法だとおもうんですが、こんなインターネットな世の中なので、ますますやりやすくなっていて危ないぞ!ということです。 そしてちゃんと言っておきたいのは、このnoteは注意喚起の目的で書いているということです。絶対真似しちゃダメですよ...。普通に法の裁きがあなたを待っています。法治国家最高。 あと、マルウェアを送りつけて開かせる所までしかあつかいません。その先の可能性はマルウェア次第で無限大ですってことでなにとぞ。 てことでどうぞ! ということでした。 ぼくはセキュリティの専門家とかではないのですが、こ

    メールでマルウェア送りつける手法、再現性高すぎてヤバイので図解します|\そや/ ペア読書の生みの親