2021年5月1日のブックマーク (22件)

  • 一般的なサイバー攻撃の種類

    一般的なサイバー攻撃の種類 歴史上の有名な戦いについて学んだことがある人なら、まったく同じ戦いが2つとないことはお分かりでしょう。それでも、有効性が実証されていることから、同じような戦略や作戦が使われることはよくあります。 同様に、犯罪者が組織をハッキングしようとする場合、絶対に必要がない限り、新しい方法を作り上げることはしません。マルウェア、フィッシング、クロスサイトスクリプティング(XSS)など、すでに有効性が高いことで知られている一般的なタイプのハッキング技術を使うのです。最新の情報漏洩を報じるニュースの見出しを理解しようとしている、または自分の組織で起ったインシデントを分析している場合でも、悪意のあるアクターによって危害が発生する可能性のあるさまざまな攻撃ベクトルを理解していた方が良いでしょう。今日、最も一般的な攻撃の種類をご紹介します。 マルウェア 画面にウイルス対策の警告が表示

    一般的なサイバー攻撃の種類
    xprxcsgwj
    xprxcsgwj 2021/05/01
  • サイバー攻撃の目的とは?どんな種類があるの?|日立ソリューションズの5分でわかるセキュリティコラム

    サイバー攻撃の被害件数は世界規模で増加しており、その種類や手口は多様化・巧妙化している。企業はサイバー攻撃の最新の傾向を踏まえて有効なセキュリティ対策を検討する必要があり、そのためには社員一人ひとりがサイバー攻撃に興味を持ち、前提としての理解を深める必要があります。 警察庁の発表(※1)によると、2022年上半期中に報告されたサイバー犯罪の検挙件数は約5,900件となっており、多くのセキュリティ関係者の多大な努力にも関わらず、過去5年における同時期の件数と比較して最多になったことが明らかにされました。 デジタル化が加速するなか、子どもから高齢者まで幅広い世代がサイバー空間を利用するようになった一方、新しいサービスや技術を悪用した犯罪が続々と発生し、その手口は悪質・巧妙化の一途をたどっています。 2000年ごろに頻発した、従来型のサイバー攻撃を振り返ってみると、感染したコンピューターのシステ

    xprxcsgwj
    xprxcsgwj 2021/05/01
  • 証券 - Wikipedia

    この項目では、社会科学における証券について説明しています。業界・セクター(業種・職種)としての『証券』については「証券会社」をご覧ください。 証券(しょうけん)とは、広義には権利の証明または設定を目的として作成される文書[1]。ただし、流通性の有無あるいは大小によって、証書(ドイツ語でUrkunde)と証券(ドイツ語でWertpapier)に分ける場合もある[2]。 広義の証券は有価証券とそれ以外の無価証券に分けられることがある[1]。現代的な意味での有価証券は、中世に地中海沿岸地方で商取引のために用いられるようになった船荷証券や手形に起源があるとされる[2]。これらの証券やその後に発達した商取引上の諸証券を包摂する概念として「有価証券」と表現され、1861年のドイツ旧商法で採用された[2]。ところが、ドイツ旧商法は有価証券について定義を与えなかったため、その定義をめぐって化体説や私法関係

    xprxcsgwj
    xprxcsgwj 2021/05/01
  • 大阪で1262人感染 過去最多 - Yahoo!ニュース

    大阪府の状況は? 吉村知事は30日、「新規の感染者が1000人を超える日々が続き、医療体制も極めて厳しい状況が続いている」と述べた。緊急事態宣言についてはGW明けに延長を要請するかどうか判断する。 出典:テレビ大阪ニュース5/1(土)

    大阪で1262人感染 過去最多 - Yahoo!ニュース
    xprxcsgwj
    xprxcsgwj 2021/05/01
  • AWSでバッチ処理を実装する際の選択肢とサービス比較

    処理が複雑でジョブの依存関係を定義したい場合は、AWS Batch 単体で制御するか、より複雑な場合は Step Functions を用いて Lambda、ECS(Fargate)、AWS Batch(Fargate) を組み合わせる。 AWSにおけるバッチ処理の選択肢 ざっくりとした選択肢は下記。 Lambda ECS(Fargate) AWS Batch(Fargate) これらのサービスに実際は SQS や Step Functions を組み合わせることもあるので選択肢はさらに広がる。 ちなみに、SQS + Fargate(常時起動でポーリング) という構成や、SQS + Lambda + Fargate(都度実行) という構成は、AWS Batch が Fargate に対応した現在は特にメリットがないので取り扱わない。 2021/5/2 追記 「常時リクエストがくるユースケー

    AWSでバッチ処理を実装する際の選択肢とサービス比較
    xprxcsgwj
    xprxcsgwj 2021/05/01
  • 就職活動中などのセクハラ “4人に1人が経験” 厚労省調査 | NHKニュース

    就職活動やインターンシップでセクハラを受けた経験があると回答した学生が、4人に1人に上ったことが厚生労働省が初めて行った実態調査で分かりました。 この調査は、就職活動中のセクハラの実態を調べるため厚生労働省が初めて行いました。 2017年度から2019年度に大学や専門学校などを卒業し、就職活動やインターンシップをした男女1000人に調査しました。 それによりますと、就職活動中にセクハラを受けた経験があると回答したのは25.5%と4人に1人に上ることが分かりました。 その内容を複数回答で聞いたところ「性的な冗談やからかい」が40.4%と最も多く、次いで「事やデートへの執ような誘い」が27.5%などとなっています。 性的な言動に対して拒否や抵抗をしたことで内定を取り消されるなどしたケースもありました。 また、セクハラの行為者について複数回答で聞いたところ「インターンシップで知り合った従業員」

    就職活動中などのセクハラ “4人に1人が経験” 厚労省調査 | NHKニュース
    xprxcsgwj
    xprxcsgwj 2021/05/01
  • corepack is 何?

    追記: 2023-11-19 corepack v0.20.0 にて、CLI のコマンド体系が一新されて多少わかりやすくなりました (PR#291)。新しいコマンドは README を参照。 追記: 2022-02-03 Node.js v14.19.0 に corepack が標準バンドルされました。 corepack がバンドルされていない Node.js v12 系は 2022-04-30 に EOL を迎えるので、あと 3 ヶ月もすればアクティブな Node.js 環境には必ず corepack が揃っているという状態になりますね。引き続き experimental ステータスのままではありますが。 追記: 2021-09-08 Node.js v16.9.0 で corepack が標準バンドルされました。まだ experimental 扱いですが。 デフォルトでは yarn も

    corepack is 何?
    xprxcsgwj
    xprxcsgwj 2021/05/01
  • 「シヴィライゼーション VI」を“全部乗せ”にするとヤバイ。吸血鬼が仲間になるし,英霊召喚バトルができるし,ゾンビも襲ってくる

    「シヴィライゼーション VI」を“全部乗せ”にするとヤバイ。吸血鬼が仲間になるし,英霊召喚バトルができるし,ゾンビも襲ってくる 編集部:御月亜希 ターン制ストラテジー「シドマイヤーズ シヴィライゼーション VI」(PC/PS4/Xbox One/Switch 以下,Civ6)にて,シーズンパス「ニューフロンティア・パス」最後のアップデートが2021年4月23日に行われた。作が発売されたのは2016年10月のこと。5年近くかけて,2つの大型DLCが配信されたあと,1年にわたるシーズンパスが展開され,さまざまな新要素や調整が加えられてきた。 さて,バニラ(何も加えられていない)の状態のCiv6は,1年近く前にEpic Gamesストアで無料配布され話題になったので,そのタイミングで初めて触った人も多いだろうう。ただ,このバニラのCiv6と,すべてのDLCを盛り込んだCiv6は,まったくの別物

    「シヴィライゼーション VI」を“全部乗せ”にするとヤバイ。吸血鬼が仲間になるし,英霊召喚バトルができるし,ゾンビも襲ってくる
    xprxcsgwj
    xprxcsgwj 2021/05/01
  • チームにいると頼りになるソフトウェアエンジニア

    チームにいると頼りになるソフトウェアエンジニアのメモです。自分のロールモデルでもあります。私のキャリアはほぼウェブブラウザ開発一筋なので、その辺に生息している人たちを思い浮かべながら書いてます。思いついたら随時更新します。 コードマニア コードやドキュメントを読むのが好きで、暇があれば適当なレビューに飛び入り参加したり、自分のプロジェクトとは関係ないコンポーネントもひたすら探検している。不穏なコードを見つけるとなんとリファクタリングもしてくれる。コードサーチがお友達。 やたらコードに詳しいので、何か分からないときはとりあえず聞きに行く。チームに一人いるとレビューが捗るし、コードベースも綺麗になる。コードマニアはコードベースを広く熟知している上に未知のコードに対する耐性も高いので、プロジェクトを移動してもすぐに活躍できる。 コードマニアの亜種にスペックマニアもいる。こちらはウェブやネットワー

    チームにいると頼りになるソフトウェアエンジニア
    xprxcsgwj
    xprxcsgwj 2021/05/01
  • 筑波大1年生が爆速開発した“オレオレ授業DB”が大学公認に 有志で運用を継続する方針

    履修の登録期間真っ只中、アクセスが集中したことでメンテナンスに入った筑波大学の授業データベース「KdB」。同大の学生たちから不満の声が上がる中、その代替ツールである「KdBもどき」を3時間半程度で作ったとして大学内外から注目された筑波大の1年生、いなにわうどんさん(和田優斗さん)が再び注目を集めている。同システムが“大学公認”になったためだ。 和田さんが開発したKdBもどきを公認ツールとした理由は「システムとして優れたものであるため」という。在学生が開発したことも考慮し、内部の会議を経て公認に至った。和田さんが在籍する情報メディア創成学類内であれば、学生だけでなく教員の利用も呼び掛けている。現在、同学類の公式ページで、KdBもどきのURLを和田さんの名前とともに掲示している。 学生が開発したものを大学が認めるのはよくあることなのか。「前例ではありませんが、類似している例としては学在学中の

    筑波大1年生が爆速開発した“オレオレ授業DB”が大学公認に 有志で運用を継続する方針
    xprxcsgwj
    xprxcsgwj 2021/05/01
  • 学校のタブレット「家ではゲーム機」 小中学生配備端末に“抜け道”:中日新聞Web

    全国の小中学生らに一人一台のタブレット端末などの配備が進む中、閲覧や使用を制限する「フィルタリング」を学校側が設定しても、子どもが抜け道や裏技を使ってゲームや動画サイトに熱中する問題が起きている。「GIGA(ギガ)スクール構想」を掲げ政府が主導した高価な学習用端末が「ゲーム機」となってしまう状況に、学校関係者や保護者は頭を悩ませている。 (北村希)

    学校のタブレット「家ではゲーム機」 小中学生配備端末に“抜け道”:中日新聞Web
    xprxcsgwj
    xprxcsgwj 2021/05/01
  • みずほ行員「自宅待機5年」退職強要の戦慄【全文無料公開、5/19改定】 | ZAITEN(ザイテン)「過激にして愛嬌あり」の経済情報マガジン

    ZAITEN2021年05月号 興銀出身常務への“お願いメール”送信で―― みずほ行員「自宅待機5年」退職強要の戦慄【全文無料公開、5/19改定】 カテゴリ:企業・経済 【2021年5月19日=編集部注】 2021年4月30日、「退職強要」に追い込まれたみずほ銀行行員人の承諾を得て誌「ZAITEN」2021年5月号掲載(4月1日発売)の記事全文を公開しました。結果、読者およびネット上のみなさまから大きな反響を得る一方、4月1日の掲載誌発売以降、行員人に対し、みずほ銀行は不可解かつ驚くべき対応を取り続けています。 つきましては、その詳細を6月1日発売の誌7月号で深く報道する予定です。そのため、誌編集部は日、みずほフィナンシャルグループの関係各所に取材申込を行いました。 * 【2021年4月30日=編集部注】 「退職強要」に追い込まれたみずほ銀行行員人の承諾を得て、2021年5月

    みずほ行員「自宅待機5年」退職強要の戦慄【全文無料公開、5/19改定】 | ZAITEN(ザイテン)「過激にして愛嬌あり」の経済情報マガジン
    xprxcsgwj
    xprxcsgwj 2021/05/01
  • AWS クラウド開発キット (AWS CDK) v2 および Go CDK が開発者プレビュー用に利用可能になりました

    AWS クラウド開発キット (AWS CDK) v2 が開発者プレビュー用に利用可能になり、CDK ユーザーは 2 点の新機能が使えます。1 点目は、すべの CDK バージョンが Go 言語をサポートし、コードとしてのインフラ (infrastructure-as-code) の定義およびAWS CloudFormationによるプロビジョニングに開発者が使えるプログラミング言語の数が増えます。2 点目は、AWS Construct ライブラリのすべての安定した構造体が単独の分離したパッケージで利用可能になり、CDK の利用およびそれをさらに進化させた新バージョンへの追随を容易にします。 AWS CDK v2 において AWS Construct ライブラリが aws-cdk-lib という名前で 1 つのパッケージに統合され、使用する各 AWS のサービスごとのパッケージをダウンロードす

    AWS クラウド開発キット (AWS CDK) v2 および Go CDK が開発者プレビュー用に利用可能になりました
    xprxcsgwj
    xprxcsgwj 2021/05/01
  • [税のしくみ] 税の種類と分類 | 税の学習コーナー|国税庁

    税の学習コーナー > 学習・発展編 > [税のしくみ] 税の種類と分類 税(ぜい)のしくみ 税(ぜい)の種類(しゅるい)と分類(ぶんるい) 私(わたし)たちは、スーパーマーケットで買(か)い物(もの)をしたり、レストランで事(しょくじ)をしたとき、その代金(だいきん)の支払(しはらい)を通(つう)じて「消費税(しょうひぜい)」を負担(ふたん) しています。また、働(はたら)いている人(ひと)は、所得(しょとく)に応(おう)じて「所得税(しょとくぜい)」を納(おさ)めています。 そのほかにもいろいろな税金(ぜいきん)がありますが、それぞれの税金(ぜいきん)はどのようなしくみになっているのでしょうか。主(おも)な税金(ぜいきん)を取(と)り上(あ)げて、詳(くわ)しくみてみましょう。 ◎商品(しょうひん)の販売(はんばい)やサービスの提供(ていきょう)に対(たい)してかかる税金(ぜいきん)で

    xprxcsgwj
    xprxcsgwj 2021/05/01
  • 所得税のしくみ|国税庁

    所得税の算出のしくみ 所得税は、個人の所得に対してかかる税金で、1年間の全ての所得から所得控除を差し引いた残りの課税所得に税率を適用し税額を計算します。 ◎所得税等の確定申告 所得税等の確定申告は、1月1日から12月31日までの1年間に生じた全ての所得の金額とそれに対する所得税等の額を計算し、申告期限までに確定申告書を提出して、源泉徴収された税金や予定納税で納めた税金などとの過不足を精算する手続です。 所得税等の確定申告期間はその年の翌年2月16日から3月15日までです(還付申告の方は、1月から申告書を提出することができます。)。 注:税務署の閉庁日(土曜日、日曜日、祝日等)は、通常、税務署では相談及び申告書の受付は行っておりません。 ◎所得税等の申告納税額の計算の流れ 注:平成25年から令和19年までの各年分については、復興特別所得税を所得税と併せて申告・納税します。また、平成25年1月

    xprxcsgwj
    xprxcsgwj 2021/05/01
  • No.2260 所得税の税率|国税庁

    ※ 平成25年から令和19年までの各年分の確定申告においては、所得税と復興特別所得税(原則としてその年分の基準所得税額の2.1パーセント)を併せて申告・納付することとなります。 具体例 (課税される所得金額が7,000,000円の場合) 求める税額は次のようになります。 7,000,000円×0.23 - 636,000円= 974,000円 ※ 平成25年から令和19年までの各年分の確定申告においては、所得税と復興特別所得税(原則としてその年分の基準所得税額の2.1パーセント)を併せて申告・納付することとなります。 根拠法令等 所法89、通法118、復興財確法8、9、10、13、18、平25改正所法附則5 関連リンク ◆パンフレット・手引き ・確定申告書等の様式・手引き等 ◆各種様式 ・申告書・申告書付表と税額計算書等 一覧(申告所得税) ◆確定申告書等作成コーナー 画面の案内に沿って金

    xprxcsgwj
    xprxcsgwj 2021/05/01
  • 年収いくらだったら満足ですか?

    回答 (119件中の1件目) 年収いくら、にはあまり具体値の関心がありませんね。報酬は勿論大事ですが、金額よりも、仕事、そして生活そのものに達成感や充実感がある事の方が、私には重要です。 以前、1000万超えを目指してみて、達成できたのですが、そんなに満足感は無かったです。 当時は借金もそれなりにあり、返済でお金が消えていたから、かもしれません。でもこの時、これ以上仕事量を増やすと、仕事を楽しみながらの長期継続は難しいだろうと感じました。プライベートの時間も家族との時間も減りましたから。 今は借金がゼロになりましたので、家族での衣住に困らず、休日は趣味を楽しみ(←ここ重要)、多少な...

    年収いくらだったら満足ですか?
    xprxcsgwj
    xprxcsgwj 2021/05/01
  • 昇給・賃上げ交渉をするためのヒント

    xprxcsgwj
    xprxcsgwj 2021/05/01
  • 障害対応の流れ:事前準備、一次対応、恒久対策の実行 | クラウド導入・システム運用ならアールワークスへ

    障害対応の流れは以下の通りです。 1.影響範囲を確認する障害を検知したらまず、障害の影響範囲を見極めます。 一般的に、障害は複数要素の複合的要因で発生します。障害が起きている箇所(プロセスやサービスなど)を特定し再起動を行うとともに、関連していると思われる障害が発生していないかを確認します。 (※障害切り分けのための情報収集項目については、「システム監視項目をどう定義するのか?」をご参照ください。) URL応答障害や、DBへの接続障害が発生している場合は、サービス提供に影響している可能性があります。ブラウザで対象 URL にアクセスする、サーバーへリモートログインするなどして、状況の確認とサービスへの影響範囲を確認します。 2.担当者へ連絡するサービス提供に影響が出る障害の場合は、速やかに障害連絡先と情報共有します。復旧に時間がかかりそうな時、また、復旧確認が取れた時にも、随時、連絡と情報

    障害対応の流れ:事前準備、一次対応、恒久対策の実行 | クラウド導入・システム運用ならアールワークスへ
    xprxcsgwj
    xprxcsgwj 2021/05/01
    原因調査→復旧作業→恒久対策
  • 物理サーバを選定する際のポイント – Eureka Engineering – Medium

    Eureka EngineeringLearn about Eureka’s engineering efforts, product developments and more.

    物理サーバを選定する際のポイント – Eureka Engineering – Medium
    xprxcsgwj
    xprxcsgwj 2021/05/01
  • https://www.google.co.jp/amp/s/jp.techcrunch.com/2015/05/11/150511_eureka-iac/amp/

    xprxcsgwj
    xprxcsgwj 2021/05/01
  • タップル 53億円、Pairs 44億円。マッチングアプリ売上ランキング2018(国内)|アプリマーケティング研究所

    国内マッチングアプリデートアプリ)の売上ランキングを、調査ツールの「モバイルインデックス」が出していたので、簡単にメモしておきます。 マッチングアプリ売上ランキング 2018(国内)1位:タップル誕生(53.5億円) 2位:Pairs(44.1億円) 3位:ハッピーメール(21.1億円) 4位:Tinder(17.6億円) 5位:Omiai(17.5億円) 6位:with(10.3億円) 7位:CROSS ME(2.5億円) 8位:ゼクシィ縁結び(2.3億円) 9位:チラスタ(1.2億円) 10位:イヴイヴ(1.1億円) ※あくまで、調査会社による推計値なのでご参考までです。課金以外の売上やWEB版の売上については含まれていません。 http://jp.mobileindex.com/report/report_view.asp?s=87 アプリ売上的には、タップルとPairsが2強状態

    タップル 53億円、Pairs 44億円。マッチングアプリ売上ランキング2018(国内)|アプリマーケティング研究所
    xprxcsgwj
    xprxcsgwj 2021/05/01