ブックマーク / qiita.com/ItsukiN32 (4)

  • Amazon の 2段階認証 突破の噂についての仮説 と 2段階認証で意識すること【2FA/2SV/MFA】 - Qiita

    Amazon2段階認証(2SV)が突破された? Amazon2段階認証(2SV) が突破されたのではないかという件が話題になっています。 私もこれについてはとても気になっており、できるだけ早く真相が解明されることを願っています。 そこで、ふと疑問に感じたことが、2SV は何をどの程度防いでくれるのかということです。 ここでは、Amazon を例に、いろんなことを考えていきたいと思います。 フィッシングの前には無力 まず、2SVの突破と言っても様々な手口があります。 徳丸先生の動画が示す通り、中継型フィッシングであれば、自ら正しい認証情報を入力することになるので、2SVを設定していようがいまいが突破されてしまいます。 フィッシングではなく、かつ、TOTPでも突破されたケースも 今回の被害者には、中間者攻撃やフィッシングを受ける状態になかったと仰っている方がいました。 なので、何か

    Amazon の 2段階認証 突破の噂についての仮説 と 2段階認証で意識すること【2FA/2SV/MFA】 - Qiita
    yug1224
    yug1224 2023/09/20
  • 「心理的安全性のつくりかた」を読んで - Qiita

    ※以下は社内LT会にて使った資料です。「心理的安全性のつくりかた」という書籍の要点や感想などが記載されています。 心理的安全性のつくりかた 「チームの心理的安全性」とは チームの中の対人間関係において"リスク"をとっても大丈夫だということが共有される信念のこと メンバー同士が健全に意見を戦わせて、生産的で良い仕事をできるチームのこと 「非」安全性 良かれと思ってやることが、罰や評価の低下につながる 報告したら自分の仕事が増える、面倒なやつだと思われる 意見をいうと嫌われる、評価が下がる、空気が悪くなる うまくいくか詰められる 問題を報告すると犯人探しがはじまる 質問をすると「何も知らないやつ」扱いになり評価が下がる 対人関係における"リスク" 以下の4つのリスク 無知とおもわれるリスク 無能とおもわれるリスク 邪魔とおもわれるリスク 否定的とおもわれるリスク 心理的安全であるメリット 非安

    「心理的安全性のつくりかた」を読んで - Qiita
    yug1224
    yug1224 2023/07/13
  • キャッチアップ力を高める、「想起しやすい状態」を作る - Qiita

    ※以下は 個々の勉強方法 をテーマにした社内向けのLT会にて発表したものです (これはキャッチのイラスト) 私の勉強方法 目的に応じて使い分けています 目的 A. 特定に日時に特定の記憶を保持・想起ができる状態を最速で達成する 試験勉強 資格勉強 B. 学習内容を活用できる状態にする 実務 A. 特定に日時に特定の記憶を保持・想起ができる状態を最速で達成する やり方 出題範囲を把握 全体をふんわり理解する 勉強する問題集や過去問題を絞る 一通り問題集の答えを読む 一通り問題集を解き、間違えた箇所をメモする 間違えた箇所だけ問題集を解く 備考 資格だけ欲しい場合は有効 全体の雰囲気を掴む場合には有効 記憶の定着は薄いので実務に知識を転嫁しにくい 身の丈以上に自分を大きく見せたい時に使ってます とにかく良い大学に行ければ良い とにかく資格が取れれば良い B. 学習内容を活用できる状態にする や

    キャッチアップ力を高める、「想起しやすい状態」を作る - Qiita
    yug1224
    yug1224 2023/07/13
  • 要件定義を担当する【ITエンジニア】に必要な【コミュニケーションスキル】 - Qiita

    はじめに タイトルの主張が少し強いですが、以下のを読んでコミュニケーションスキルについて書かれている部分が有益だなと思ったので メモ程度 にまとめました。 元のでは具体例などが書かれていてわかりやすいので、その点を押さえたい方は購入をお勧めします。 コミュニケーションスキル 以下の3つがある ヒアリングスキル ミーティングスキル プレゼンテーションスキル 1.ヒアリングスキル A.質問 Open-Close Open 5W2Hを用いた質問 Why,What,Who,When,Where How(程度),How to(手段) Close yes,noで解答できる質問 認識の不一致が連続すると信頼を下げやすいので注意する 深掘り 目的 原因 影響・結果 手段 反復 「それ以外にありますか?」 明確化 曖昧な表現を明確にする 例:「うまくできない」→「納期に間に合わない」 論理性チェック A

    要件定義を担当する【ITエンジニア】に必要な【コミュニケーションスキル】 - Qiita
    yug1224
    yug1224 2022/08/11
  • 1