タグ

2017年11月22日のブックマーク (6件)

  • OSSのシステム脆弱性スキャン・検査ツール「OpenVAS」「Vuls」「OpenSCAP」を使ってみよう

    はじめに 前回に引き続き、今回もシステムの脆弱性スキャン・検査ツールを紹介していきます。今回はOSSのOpenVAS、Vuls、OpenSCAPについて簡単に概略を解説し、機能比較を行います。 OpenVASの概略 OpenVASは、前回で解説したNessusがクローズドソースになった後、これまでに公開されていたOSSのソースコードをベースに開発が続けられています。基的な構成はNessusと同じエージェントレスの脆弱性検査ツールで、2017年11月時点での最新のバージョンはOpenVAS-9です。 Linux版のOpenVASでは各ディストリビューション用のパッケージが用意されているので、そちらを用いた方が簡単にインストールできます。今回、筆者はUbuntu 17.10-desktopにUbuntu用のOpenVAS 9をインストールしました。インストールはhttps://launchp

    OSSのシステム脆弱性スキャン・検査ツール「OpenVAS」「Vuls」「OpenSCAP」を使ってみよう
  • 2017年の振り返り技術編 - yasuhisa's blog

    ふと思いたったので書く。2016年は自然言語研究者からWeb系エンジニアになったということで、今振り返ってもキャッチアップで精一杯だったなーと思うが、2017年は去年よりは慣れたこともあり、もう少し自分にとって新しいことに取り組めたかなーと思う。といっても、XXXやり始めたという内容のほとんどが仕事で必要だったという理由なので、Mackerelチームで働くための基礎体力が当になかったんだなと改めて痛感している(なぜはてなに入社できたのか謎)。飽きる暇もなく勉強の毎日です。来年はもう少し狭く深く掘り進めていきたいかな。 Go言語やり始めた Pythonやり始めた 異常検知やり始めた 深層学習やり始めた AWSやり始めた Docker&Ansible始めた IDEに魂を売った Go言語やり始めた 仕事Go言語をやる必要があって勉強し始めたのが今年の初めだった。A Tour of Goを最初

    2017年の振り返り技術編 - yasuhisa's blog
  • GCPのIdentity-Aware Proxyためしてみた #GCP #IAP - Got Some \W+ech?

    GCPで動かしてるWebサービスstg環境にIdentity-Aware Proxy(IAP)噛ませてみた。これにより外部からアクセスする際、ドメインのサイトにたどり着く前にGoogleアカウントの認証が必要になった。事前に許可されたGoogleアカウントでなければサイトにたどり着くことすらできなくなる。つまり、アカウントとクレデンシャルが正しかろうと、IAPに登録されてなければ、アクセス権限が一切ない状態になる。 設定方法は簡単で、「IAM & Admin」 > 「Identity-Aware Proxy」で対象のリソースでIAPを有効化させるだけ!簡単。 なお、Firewallでガバガバに設定していたりするとIAPをバイパス出来てしまう。その場合、warningサインがでていることになるらしい。僕の場合は、大体プロジェクト作成時にdefault firewall ruleを消してしま

    GCPのIdentity-Aware Proxyためしてみた #GCP #IAP - Got Some \W+ech?
    ya--mada
    ya--mada 2017/11/22
    おお、面白い。こういうのでいいんすよ。
  • 実は、、、まだ西海岸では日本の旧車は熱かったのです。(前編) - 模型じかけのオレンジ

    い、いかん。 ブログ書くのが全然追いついていない、、、 こんばんは。 今日は毎年参加している日の旧車イベントの件です。 ちょっと前の話になってしまいましたけど、写真メインなので気にせず行きます。 いつものように、このイベントはスタッフとして参加しているので、日の出前のまだ真っ暗な時に、仲間と合流して現地入り。 開場に向けての準備から始まります。 Hondaの展示車両として持ち込まれているRC-30 ここ何年か毎年展示されていますが、メーカー保管の新車です。 今見ても、当にカッコいい。 お日様も顔を出し、各ブースも設営を始めました。 私は展示車両の誘導が朝の仕事なので、持ち場や誘導の段取りに関するミーティングの後、持ち場にて待機。 今年の持ち場はベンダーの案内だったので、一般展示車両の入場よりも早い時間に終了。 いつもよりもちょっと余裕がありました。 そしたら、目の前をこんなのが走ってい

    実は、、、まだ西海岸では日本の旧車は熱かったのです。(前編) - 模型じかけのオレンジ
    ya--mada
    ya--mada 2017/11/22
    やっぱアメリカがクルマ大国だよなぁ、カッコいいなぁ。金があって健康だったらアメリカは良いなぁ。
  • この商品は売り切れなどの理由により表示しておりません - ZOZOTOWN

    会員でない方でも「お気に入り」機能が 使えるようになりました 会員限定だった「お気に入り」機能を使って、 気になったアイテムやブランドを追加するとお買い物がより快適になります。 自分だけのアイテムリストを作る 気になるアイテムを追加して、価格や在庫状況などをこまめにチェック! よく見るブランドだけ楽々検索 たくさんあるブランドの中から 好きなブランドのアイテムだけ楽々検索! 好きなショップの最新情報を知る ショップを追加すると、日々更新される「ショップニュース」の中から お気に入りショップだけのニュースを見ることが出来ます。 値下がり情報や在庫状況などをお知らせ お気に入りアイテムが値下がりした時や、在庫が残り少なくなった時、 お気に入りショップが値下げした時などにお知らせします。 をクリックして追加 アイテムやブランドページにある ハートマークをクリックしてどんどん追加しよう。

    ya--mada
    ya--mada 2017/11/22
    zozotown使ったことなかったけど、匿名カードの実験台になってもらった。使えた。
  • ランサムウェアには「数」で対抗、メインPCを確実に守る「最強バックアップ術」 高耐久HDDを活用してゲーミングPCやNASをしっかりガード text by 浅倉吉行

    ランサムウェアには「数」で対抗、メインPCを確実に守る「最強バックアップ術」 高耐久HDDを活用してゲーミングPCやNASをしっかりガード text by 浅倉吉行
    ya--mada
    ya--mada 2017/11/22
    スナップショットが無いのか?