9ちゃん @nukazuke01414 東京から知り合いやお友達に持ってく手土産いつも悩む。 大手どころは大体地方の百貨店に入ってるし、ニッチでレアなところは賞味期限が保たぬのよな💔 東京からのお土産でこれ欲しい!というのがあったら是非知りたい……🎁 (予算2000〜5000円) 2026-04-22 14:19:57
9ちゃん @nukazuke01414 東京から知り合いやお友達に持ってく手土産いつも悩む。 大手どころは大体地方の百貨店に入ってるし、ニッチでレアなところは賞味期限が保たぬのよな💔 東京からのお土産でこれ欲しい!というのがあったら是非知りたい……🎁 (予算2000〜5000円) 2026-04-22 14:19:57
8年間の情シス体制の変遷を見ると「5人以上」が増加傾向 情シスの実態調査がスタートした2018年度から、情シス体制の変遷を振り返ってみましょう。顕著な変化としては、「5人以上」が29.3%(2018年度)から34.0%(2025年度)に徐々に増加し、「2〜4人」が50.5%(2018年度)から43.2%(2025年度)に減少したことが挙げられます。一方、「1人以下」は、20%前後を増減しながら推移し、大きな変動は見られませんでした。 特に、「5人以上」は2019年度頃から増加傾向にあり、その背景には、リモートワーク対応やDX推進など、情シスが担う役割が広がってきたことが影響していると考えられます。さらに近年は、セキュリティ対策も取り組むべき大きなトピックの1つであり、情シスに求められる対応範囲は拡大しています。ビジネスとITが不可分となる中で、情シスの体制を拡充する動きが一部の企業で進み始
サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度) 本制度の概要 近年、サプライチェーンを通じたセキュリティインシデントが頻発しています。委託先等、サプライチェーン全体のセキュリティ対策が求められる中、以下の課題が表面化しつつあります。 委託元企業:委託先におけるセキュリティ対策が可視化しづらく、要求事項(チェックリスト等)の適正性の担保も難しい 委託先企業:複雑なサプライチェーン下で様々な委託元から様々な要求事項を求められ、過度な負担につながっている 本制度に基づくマークの取得を通じて、ビジネス・ITサービスサプライチェーンにおける、委託先へのサイバー攻撃等を起因とした自社事業・サービスの提供途絶/機密情報の漏えい、改ざんや委託先等を踏み台とした不正侵入等のリスクに対する適切なセキュリティ対策の実施を促し、サプライチェーン全体でのセキュリティ対策水準の向上を図ることを
これらは全て TypeScript で実装され、Pulumi で GCP にデプロイされ、Google OAuth で認証されています。 設計思想 なぜこんなに分けたのか 1つの巨大な MCP サーバーに全機能を詰め込むこともできますが、あえてサーバーを分けています。理由は: 認証スコープの分離 — GWSサーバーにはWorkspace APIのスコープが必要だが、DBクエリサーバーには不要。スコープを最小限にすることで権限の暴発を防ぐ デプロイ独立性 — Grafanaサーバーの変更がDBクエリに影響しない。障害の爆発半径を小さくする ユーザーごとの選択 — エンジニアは全部入れるが、マーケチームはGWSだけ、のように必要なものだけ .mcp.json に追加すればいい 共通基盤 全サーバーに共通するパターンがあります。 認証: 共通パッケージで Google OAuth 2.0 + P
なんで誰も歌舞伎って変だよって言わないんだろうな。 いや、伝統芸能として価値があるのは分かるし、否定したいわけじゃないんだけど、 あの独特すぎる様式とか演出って、正直いまの感覚だとかなりハードル高いと思うんだよね。 もっと普通に、現代の感覚に寄せて分かりやすくしたほうが、 単純に観る人も増えるし、流行る余地あるんじゃないの?って思う。 「伝統だからそのまま守るべき」っていう発想も分かるけど、 それで新規が入りにくくなってるなら、本末転倒な気もするんだよな。
宇宙の彼方で力を合わせる地球人グレース(ライアン・ゴズリング)と、エイリアンのロッキーの友情を描く映画『プロジェクト・ヘイル・メアリー』が大ヒット公開中。ここでは、映画に登場するSF映画ファンが嬉しいイースターエッグや裏話、原作には無い映画オリジナルの要素を紹介する。(文・平沢薫) ※ご注意:本記事はネタバレを含みます。『プロジェクト・ヘイル・メアリー』をまだ観ていない方はご注意ください。 ADVERTISEMENT 【随所に詰まった名作SF映画愛】 『プロジェクト・ヘイル・メアリー』には、1970年代や1980年代の名作SF映画の小ネタが随所に登場する。ここにも監督コンビ、フィル・ロード&クリストファー・ミラーのSF映画愛が溢れている。 ●スピルバーグ発案の『未知との遭遇』オマージュ 主人公の中学校教師ライランド・グレースが、未知のエイリアンと出会い、意思疎通しようとする時にふと口ずさむ
こんにちは。 今回は、ChatGPTを使っているときに自分がよく感じていた 「同じチャットをずっと使っていると、だんだん重くなる…」 という悩みと、そのときに便利だった 新しいチャットへスムーズに移るための引き継ぎプロンプト について紹介。 ChatGPTを使って開発の相談をしたり、記事の下書きを作ったり、設計の相談をしていると、つい1つのチャットでずっと会話を続けてしまいませんか? 自分もかなりやってしまうタイプです。 ただ、会話が長くなってくると、 動作が少し重く感じる スクロールしづらい どこまで話したか見返しにくい 情報は残したいけど、新しいチャットに移るのが不安 みたいな状態になることがありました。 特に最後の 「新しいチャットにしたいけど、今までの流れがちゃんと引き継がれるか不安」 というのが、かなり大きかったです。 今回は、そんな不安を減らしながらチャットを切り替えるために、
プロジェクト・ヘイル・メアリー 上 (ハヤカワ文庫SF) 作者:アンディ ウィアー早川書房Amazon映画『プロジェクト・ヘイル・メアリー』が洋画として久々の大ヒット、ということで、原作小説も合わせて大きく話題になっているようだ。僕も映画を公開初日に観に行ったが、上下巻の原作小説を二時間半にまとめるために、様々な要素をカット、改変しながらも、コアな側面は外さず「映画版」として再構築し、特にファーストコンタクトもののSF映画としては、間違いなく歴史に残る作品といえる。*1 その原作にあたる同名小説は翻訳SFとしては近年最大のヒット作で、ファーストコンタクトに科学的な探求譚に人類の危機といった壮大なスケールの物語が上下巻でまとまっているという点で、初心者にもおすすめしやすい、内容的にも傑作だった。そのうえ、この絶望の時代に、非常にポジティブな気持ちにさせてくれる作品でもあり、ある意味、今この瞬
Google Cloud で推奨セキュリティチェックリストが公開されたので、まずはベーシックレベルから適用していきましょう。 ウィスキー、シガー、パイプをこよなく愛する大栗です。 Google Cloud が推奨するセキュリティチェックリスト「Google Cloud minimum viable secure platform(GCMVSP)」が公開されました。60 のセキュリティコントロールが段階的にまとめられており、すぐに使える Terraform コードも提供されています。 Make security simpler: Introducing the Google Cloud recommended security checklist Google Cloud minimum viable secure platform GoogleCloudPlatform/ociso-sol
子供がいない夫婦の相続について、みなさんはこのようにお考えではありませんか? 「どちらか一方が亡くなった場合、配偶者が全財産を相続できる」 実は、これは大きな誤解です。 子供がいない夫婦のどちらかが亡くなった場合、残された配偶者だけではなく、亡くなった人の両親または兄弟姉妹にも相続する権利があります。 つまり、遺言書がない限りは「残された配偶者」と「亡くなった人の親族」で遺産分割をすることになります。 配偶者と親族の関係性が薄い場合や不仲の場合は、相続トラブルに発展することもあります。無用なトラブルを避けるためにも、子供がいない夫婦の相続では、遺言書の作成や生前対策が重要です。 この記事では、子供がいない夫婦の相続で誰が相続人になるかを確認し、起こりやすいトラブルや生前にできる対策を解説します。 1.子なし夫婦の遺産は全部配偶者のものではない 子どもがいない夫婦のどちらかの相続が発生した場
ミドリ「ダンボールカッター」を2年半ほど利用している筆者による使い勝手を口コミ・レビュー。ネット通販を利用していると面倒なダンボールの開封作業がサクサク進み、日常のちょっとしたストレスを軽減してくれるのだとか。 こんにちは! ソレドコ編集部の星野です。 私、普段の買い物は「基本ネット」なんです。忙しい毎日でも「ポチッ」とすれば家に必要なものが届くなんて、本当に文明に感謝……! というわけで食品や日用品、コスメ、服、趣味グッズなどなどがほぼ毎日届くわが家。便利だけど面倒なのが、「ダンボールの開封作業」!!!! そんなときに存在を知ったのがミドリの「ダンボールカッター」。切りやすい・握りやすい・収納しやすいの3拍子で、もう手放せない存在になっています。 ミドリ「ダンボールカッター」 こちらは黒 楽天で見る 大量のダンボールがサクサク開く! ミドリのダンボールカッター、ここが好き 大量のダンボー
はじめに ヘッドウォータースに入社し、初めてクラウドという概念に本格的に触れました。 業務のなかでAzureのキャッチアップを進めていましたが、理解が難しい概念がありました。 それがEntra IDです。 今回は自分なりに理解したその概念を、具体的な使い方のイメージを多めにして入門者の方でも理解しやすい記事にしてみました。 認証の「抽象化」とクラウドの全体像 クラウドやAzureを学ぶ際、最大の壁となるのが「Microsoft Entra ID(旧Azure AD)」です。 「クラウドベースのID管理サービス」という言葉だけでは、実態は掴めません。 Entra IDの本質は、「私たちが普段Webアプリで作っているログイン機能を、極限まで高度に切り出し、外部API化したもの」です。この記事では、開発者の視点からEntra IDがシステム的に何をしているのかを紐解きます。 👦利用者から見たE
シンジです。2026年2月9日の午前1時50分、日本医科大学武蔵小杉病院のナースコールシステムがランサムウェア攻撃を受けました。侵入経路は医療機器保守用VPN装置です。またVPNです。またです。人類は過去の経験から学ばない生き物でしたね。 約1万人分の患者の個人情報(氏名、性別、住所、電話番号、生年月日、患者ID)が院外に持ち出されたことが確認されています。厚労省の初動対応チームが派遣される事態となりました。ナースコールですよ。入院患者さんが緊急時にナースを呼ぶためのあのボタンの裏側にあるシステムが、ランサムウェアにやられたわけです。 「医療機器保守用VPN装置」という闇今回の侵入経路が「医療機器保守用VPN装置」だったということは、つまり医療機器ベンダーが遠隔で保守するために設置されたVPN装置が入口になったということです。 これ、医療業界に限った話じゃないんですよね。製造業でも、ビル管
「OAuthで認証してます」 「SSOってSAMLのこと?」 「OIDCってOAuthの上位互換?」 このあたり、言葉の形が似ていて普通に混ざります。 で、混ざったままでも開発は進んでしまうので、なおさら厄介です。 ただ、ここで詰まる原因は「専門用語が多いから」じゃなくて、もっと単純で、種類の違う言葉が同じレイヤーに置かれがち だからだと思っています。 体験の名前(SSO) 信頼のつなぎ方(フェデレーション) 登場人物の役割(IdP / SP) 受け渡しのルール(OAuth / OIDC / SAML) レイヤーを分ければ、用語が多くても意外と迷子になりません。この記事はそのための整理です。 TL;TD 認証(AuthN):あなたは誰? 認可(AuthZ):あなたは何ができる? SSO:1回ログインで複数サービスを使える「体験」 フェデレーション:別システムの認証結果を「信頼して受け取る」
» コスパ最強と話題『エジプト料理の食べ放題』へ行ってみた結果…イイ意味で予想を裏切られた / 飯田橋 SPHINX 特集 エジプトといえば、広大な砂漠にピラミッド。個人的にはジョジョの第3部。と、何となくイメージが持てる国ではあるのだが「エジプトの料理は?」と聞かれるとまったく頭に思い浮かばない。 さて、そんな未知の領域であるエジプト料理の食べ放題が話題を集めているらしい。聞くところによるとコスパが抜群で最高なのだとか。何だか少し恐い気もするが……調査に行ってみよう。 ・向かった先は 東京都千代田区 飯田橋。駅を降りてすぐの商業施設「アイガーデンテラス」の3階にある。 その名もズバリ『SPHINX』。 こちらのお店で、平日のランチタイム(11:30~15:00)に提供されているバイキングが大人気なのだとか。 てか、外観が凄いな。飲食店というよりも古代遺跡のようなビジュアル。さっそく入って
美濃工業株式会社 当社は、外部からの不正アクセスによるサイバー攻撃を受け、一部のサーバーおよびパソコンが暗号化される事案が発生しました。このセキュリティインシデント発生を受け、セキュリティベンダーの協力のもと、調査、復旧、監視等の対応を実施してまいりました。その結果、社内に侵入していたウィルスの根絶、不正アクセスの侵入経路と攻撃手法の特定、新たな不正アクセスおよびウィルス再侵入の可能性排除等を確認し、それらがないとの判断をいただきました。これに加え、24時間監視体制も整ったことより、当社のIT環境については安全であることを宣言いたします。 以下、状況および対応の詳細をご報告いたします。 1. 現在の状況について 現在、主要システムの応急復旧が完了しました。業務は通常通り稼働しており、生産活動・出荷・金融機関との取引への影響はありません。 今回の安全宣言は以下のような根拠に基づきます。 侵入
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く