「認証」を含む日記 RSS

はてなキーワード: 認証とは

2024-07-27

10年以上前に書いた小説を読み返した

15年以上前アラサーだった自分新人文学賞などを目指して小説を書いていた。

土日の大部分は小説を書く作業と、小説を書く人が集まる社会人講座の授業に費やしていた。

5年位は続けていたが、やめてしまった。

自分が書くべきことが次第に思いつかなくなってしまたことと、他の受講者の作品本屋さんで売っている小説を読んでいるうちに、自分には向いていないしセンスがないことがだんだんわかってきたからだ。

ところが最近自分パソコンフォルダを漁っていたらその頃の小説pdfが出てきた。書くのをやめてばかりの頃は恥ずかしいし痛いから二度と読むまいと心に決めていたが、今の心情としては死ぬ前にあと1回位は読んでもいいかもしれない、小説の見え方も書いていた当時とは大分違うかもしれないと思い、斜め読みでもいいからとりあえず読んでみることにした。

読んだ作品はA、B、C、Dとして、以下にその感想を書く。

登場人物やあらすじについては触れない。

A

小説を書いてみたいと思って社会人講座に通い始めて間もない頃に初めて書いた。原稿用紙350枚ぐらい。

登場人物言葉遣いが汚い。直情的すぎる。登場人物の中でホモと疑われる教師がいたのだが、今の時代ではアウトすぎる表現だった。

物語の展開が都合良すぎる。

恋愛描写がくどい。多分これが、よく言われるところの、素人おっさんが初めて書く小説ありがちな痛さかもしれない。

書いてる時には恐らく頭の中で見えていたはずのもの文字になっていないからなんのことだかわからない記述がある。

過去の知り合いを物語の中で過剰に美化している。つまり自分の当時の人生観が未熟で甘いということだろう。

主人公がずっと目指していた目的地がいつの間にかすり替わっているのに物語中では一切理由がわからない。

親の心とかの描写が表面的すぎる。

内容をほとんど忘れていたので次の展開が読めないところは楽しみでもあった。

瑞々しい恋心みたいなのはちょっとよみがえった気がした。今よりも恋愛至上主義が強い世相の中で流されつつ抱いた渇望感みたいのを思い出した。

小説すばる新人賞に応募したが1次選考にも残らず。当時はなんで?なんで?って感じだったが(それも恐ろしいことだが)今読めば選考に残るわけないのは十分納得。

B

Aの2年後ぐらいに書いた。原稿用紙500枚。

主人公思考社会への目があまりにもすさんでいる。それは当時自分がそうだったことの裏返しだろう。

弱者執拗否定しようとする力の存在をことさら強調し絶大視しようとする描写がいくつかあって、それが自分人間的未熟さというか卑屈さを浮き彫りにした。

犯罪トリック稚拙USBメモリ紛失をでっち上げただけで大企業情報漏えい事件発生というのは無理がある。

簡単に人が死ぬ。こんなに登場人物をたくさん殺しているのにその必然性も後片付けもないと、当時通っていた講座の講師にも指摘された。

書いた当時の10年後つまりここ最近時代舞台なのに、現代キャッシュレス社会を予見できなかった。虹彩認証コンビニで1000万円までの現金を下ろせてしまうという設定にはあまりにも無理があった。

刑事がすぐに暴言を吐き暴力を振るう設定が安直すぎる。下手をすれば職業蔑視とも受け取られかねない。

いい奴の主人公最初のシーンだけめっちゃ嫌なやつ過ぎてその後のシーンでの性格とあまりにも整合性がつかなすぎる。

氷河期世代負け組アラサー男性絶望感と人生をやり直しの希望みたいのは出たと思う。

当時の自分成功したあっち側ではなく、だめなこっち側人間なんでこっち側の怒りや絶望を描いたつもりだったのが、その描写に卑屈なところがあるため、かえってこっち側の怒りを買いそうでなおかつあっち側から苦笑いか同情でもされそうな残念感が今も残る。

このミス大賞」に応募して、もちろん1次選考には通過しない。当時はそんなもんか、という印象だったが、今だったら通るわけないと十分納得。

C

Bを書いた後に、今度は誰も死なない話を、なるべく心温まる話を書こうと奮起して書いた。原稿用紙350枚。

登場人物で、モデルとなる実在人物がそれまでで一番多い。そのためか痛さが際立っている。

物語の展開にAやBほどまでの唐突さはないが、それでも十分唐突

今どき年寄りしか使わないような方言若者世代にまで喋らせていてあまりにも無理がある。

主人公恋人となる女子大学生の人物描写凡庸で表面的。

難しい命題を掲げておいて導き出した答えがあまりにも安直稚拙主人公大学生なのにこれじゃ中学生かよって感じがしてしまう。

書いている当時は見えていたものを本文に描写していない(書いた気になってる)のでなんのことかわからないシーンが一箇所あった。

主人公のイチャラブシーンがくどい。がそういうのがいい人はいるのかも知れない。ただし、人物描写に深みがないからやはり読む人が読めばつまらない。

もし登場人物モデルとなる実在人物にこんなのを読まれたらと思うと恐ろしい。

縁あって知り合いの編集者の方に読んで頂いたところ「よいところは何一つない」と断言され、大沢在昌小説入門のような書籍勉強することを真剣に勧められた。(一通り読んでみたが実践にまで及ばず自分の血肉とはならなかった)

小説すばる新人賞に応募し、もちろん1次選考に通過しなかった。当時の印象としては、やっぱそうだよなって感じだった。

D

Cを書いてから2、3年後に、通っていた講座の課題として書いた。原稿用紙100枚。

書くことがなくて無理やりひねり出した感が強く出てしまっている。

既存小説のシーンを堂々とパクっている(ある小説で、土砂を積んだダンプカーが横転して人が生き埋めになるのを見て笑う男のシーンがある)

書いている当時頭に思い浮かべていたシーンと実際に書かれた描写とでまだギャップがある。

 

(全体を通して…)

読み返す前は「小説家になろう」とかにupしてもいいかなーとか思ってたが、読んでみると、、やっぱり、、、無理だわ💦

2024-07-25

anond:20240725011523

お金もそうだけど各種アプリ認証が大変なんだな

二段階認証にしているものは全部キャンセルしないといけなくなった

これ、社会スマホ前提になりすぎてるな

ということはそういうサービスも軒並み解約すべきなのか

スマホを捨てたら何が不便になる?

昨日買ったばかりの新品のスマホを落としてしまった

iPhoneまではいかないがそこそこいいやつ

メーカーに交換品を依頼したけど2万近くかかってしまい、もはや何もする気が起きない

たぶん自分ものをしっかり握れないんだとおもう

はっきりとはわからないが、何らかの病気

かに当たるし物を落とすし直ぐに何かを見失う

不注意がすぎて常識が体をすり抜けている

徹底的にスマホとの相性が最悪なのでいっそガラホ生活にしようかと思っている

送られてくる交換品はヤフオクに出品する予定


じゃあスマホを捨てると何が起こるのか

パソコンはあるからチャットはできるし写真管理も(新規は増えないけど)できる

LINEとかもPCで使えるからこれはいい

一番困るのはお金関係だろうな

paypayとか使えなくなるからどうしたもの

クレカ現金だけで生きていくことになるし、銀行などの認証ガラホで完結できるかちょっと不安

たぶんSMS使えればいいんだろうけど自信がない

そもそも外で検索したりすることができないって意外と大変かもしれないな

各種ポイントも全部アプリになっているか恩恵は受けられない


スマホ機能に慣れきっているから今後の生活ちょっと想像つかない

一番の懸念は嫁との連絡が電話だけになる点だろう

2024-07-23

純粋に疑問なんだけどVPN機器ってなんでそんな脆弱性あんの?

専用機器のくせにそこらのLinuxより脆弱性多くね?

しか認証情報全部抜かれるとかなんでだよ

2024-07-22

はい今日会社PCの立ち上げに20分かかりました

終わらない認証、混み合う勤怠ツールエラーが起こるメーラー、どうなってんだ

2024-07-16

外部ログイン連携サービス政府提供すべき

最近Facebookログイン連携を取りやめてるサービスが増えている

まあ、どうせMetaがサービス利用企業トンチンカンイチャモンつけて面倒な対応要求し、嫌になった企業撤退しているのだろう

Facebookは複アカ禁止だったはずなので一般に広まれば精度の高い外部ログイン連携サービスになると期待していたが、実際はこのざまであった

 

外部ログイン連携を利用するメリットは、肝心のログイン管理セキュリティの高いサービス認証できるという部分がある

自前のちゃっちい認証画面しかないサービス大事個人情報や決済情報を持たせたくない

 

あと個人的に目指してほしいのは本人確認の簡略化である

その認証が通れば本人確認まで出来ているというところまで保証してほしい

これも前述と同じだが、セキュリティがどうだかわからないサービス本人確認のための書類アップロードしたくない

一カ所で本人確認できていればそれでよいことにしてほしい

 

そこで政府提供する外部ログイン連携サービスがあればいいよねって思ったのだ

具体的にはマイナポータルである

ログインするには毎回マイナカード必要になるが、それだけ堅牢ということでもある

これを通販サイトだけでなく、一般サイトにも義務化する

たとえば小説家になろうなんかは複アカBANするために様々な努力をしていると思うが、マイナポータル連携必須にすれば、そもそもアカは作り得ないとなるわけだ

2024-07-15

anond:20240715065449

スマホは主にGoogle Keepレシピメモを書き溜めて

料理するときにCaffeineモードONにして画面消えないようにしつつキッチンの片隅に置くのに使ってる

あとはスマホゲームのスタミナ管理ウィジェットをチェックしたり(実際プレイするのはPC)

たまにGoogle Playから課金する用にゲーム立ち上げたり

LINEとか使うのは年に数回だな

ああ、ワンタイム認証のためにスマホ使うことはあるな

あとのことはほぼ全部PCでやってる

2024-07-12

anond:20240712121856

夏野氏竹中さんに大いに期待する。竹中さんの明確すぎる論に反発する感情的な人たちが日本のガンなのだ。 / 英雄?悪玉?竹中氏に再び脚光 戦略特区メンバーの有力候補浮上」

 

 

その他の有り難いお言葉

夏野氏

「あと、言いにくいが、税金払ってない人の2倍の投票権税金払っている人に与えていいと思う。どちらにしろ東京の人の票の重さは鳥取の半分以下だし。最高裁も2倍までいいと言ってたらしいしね。」

国民に高いコストを払わせてお世話になっているくせに当然の権利のようにTPP反対デモしている農民を見ると、事実上倒産しているくせに解雇に反対するJAL組合かぶる。どちらも既得権益を守ろうとしているだけで、決して弱者ではないことに注意」

「30年くらい先を見越すと、都会か地方か、ではなく、人口減少下のニッポンである一定人口密度以下の場所に住むということはそこの公共サービスを維持するために莫大な税金必要となり、ものすごく贅沢なことになるという認識を持たざるを得なくなる。」

 

 ↓

 

Twitter民

人口密度の高い地域電気水道水、食料はどこの地域からのものでしょう?どれだけの恩恵人口密度の低い地域に頼ってますか?

利用者が少ないからとせっかく築きあげてた鉄道廃線になり、どこの地域にもあった学校も統廃合でスクールバス通学、最低賃金格差人口減少に向かわせた政策です。」

他人より稼げているのは社会システムによる富の分配の偏りの恩恵で、能力より役割ですよね。所得が少ない人は税金払ってないというのなら法治国家のもの崩壊しますよ。教授は食料作り出せないでしょ。低収入農家バカにしないで。」

 

 ↓

 

夏野氏「はあ。」

 ※小馬鹿にして「はあ。」と返すのがお好きなようで @tnatsu はあ で検索するとたくさん引っかかる

夏野氏税金払ってないくせに格差問題視する若者、将来に希望なし。」

夏野氏税金も払ってないのに年金社会保障要求し、公共事業仕事を作れという方が傲慢じゃない?」

(「オリンピック羽田侵入経路が緩和されて五反田の上に(飛行機が)通るんだって。これに反対してる(人たちがいる)わけ」)

 

 ↓

 

夏野氏「その航路を開くときに、取り合えずB-2爆撃機でそのへん、絨毯爆撃したらいいよ。そいつら全員殺せ。いらねえよ」

 

夏野氏「今年選挙があるからだと思います。公平感?そんなクソなピアノの発表会なんかどうでもいいでしょ、オリンピックに比べれば。一緒にするアホな国民感情に今年選挙があるから乗らざるを得ない」

夏野氏IT音痴リーダーは今すぐクビ!」 仕事ニューノーマル02

夏野氏の著書 『グーグル依存し、アマゾンを真似るバカ企業

 

発言では無いが、最近のご様子

▼ つまり、どういうことだってばよ?

かわんご「KADOKAWA社長夏野剛のXアカウントが乗っ取られました」

ニコニコ公式アカウント「弊社代表取締役のXアカウントは乗っ取られていません」

 

 

▼ 結局、夏野氏のアカウントは乗っ取られたの?

乗っ取られたかどうかは不明だけどニコニコ公式アナウンスを信じるならこうやね

そら株価も下がる (お金持っているIT苦手なおじいちゃんたちがどの程度理解できたか不明だが)

 

 

 

▼ 最低限やるべきことをやっていない疑惑をなぜか否定していない

あんな感じで、ファイル流出するってことは、アクセス権を適切に設定していない、端末制御を適切にしていない、セキュリティ監査してない上に、

デスクトップにどんなファイルが置かれているかチェックもしてなくて、DLP概念も無いってことになる(なお、古巣NTTどころか中小でもありえない)

それについて、近畿大学情報学研究所所長兼特別招聘教授の夏野氏が、何か説明をしたり、ちゃん対策やってましたと否定する様子は今の所ない

 

Oracle出身の人に「ドフラットネットワークだったのでは?」って言われてるのに対して、

日本オラクル外部取締役の夏野氏が抗議している様子は今の所ない(なお、古巣NTTどころか中小でもありえない)

笑えない…ニコニコ動画 「復旧まで1カ月超」なぜ?【日経プラス9】

https://youtu.be/OGyF8bBiIMk?t=280

 

 

▼ そろそろ漏洩報告の確報出さないといけない期限だと思うんですけど気のせいですかね?

プレスリリース出したのは6月からセーフみたいな理論

8月になったらちゃんとお出しして、漏洩報告出してくれたものに基づいて、みんな対応ができるようになるんでしょうかね?

anond:20240712003935

三井住友カードは定期的に変更しないと二段階認証前のパズルすら解けないんだぞ

2024-07-10

anond:20240710183125

残念だけどLGBT性自認は変化OK自己申告のみ

って主張だからちゃん認証しようみたいな話には行けないし

客観的判断する方法がないか犯罪とも切り離せないよ

anond:20240710092422

マイナンバーカード作ってリーダー用意して本人認証して・・・とかやるより近所の投票所行った方が早いでしょ

ネット投票できるようになっても面倒でやらんと思うで

2024-07-09

マッチングアプリサクラっぽいのとマッチングしているんだがどう思う?

こちらのプロフィールアラサー登録しただけ、無料会員

最近同じようなプロフィールからずっといいねがくる。

特徴は、こっちの年齢プラスマイナス2~3の年齢、同じマイタグ名前アルファベット2文字(それぞれ異なる)、自己紹介文の細部はことなるけど基本的に同じ構成学歴とか年収もほぼ同じ、写真なし。

これは無料会員だから有料登録させようとしてる?もしくは女性側は登録電話認証かいらないかアカウント量産できる?

anond:20240709131421

んなわけないよ

攻撃側はそう言うイメージをもっているかもしれないけど、普通に認証ブロックされて通知まで行きません。

攻撃側が踊ってるだけ

2024-07-07

anond:20240707104526

スマホだってEVだって中国製品のほうが安くて高品質だし、もう分水嶺はとっくに過ぎた感じはある。

あれだ、いまだに

欧米製品だけ買え!何故なら品質マネジメントシステムに準拠してるから日本認証取らなきゃウチらと商売許さん!」

みたいなことを言っても、医薬品なんか中国とかインドで合成した薬を各国で包装してるだけだし、大型機械なんか、中国で作ってるけど欧米企業工場からこれはいい中国製品って謎理論だし。

日本は古くからの付き合いだから従ってるけど、中国側につくのはすげーわかるわ。

ベンダーロックって言ってもな

要件満たすため・社内政治的な理由ピンポイントで別のところ使う+併用はあっても、

ネットワーク製品以外はほぼ選択肢無くね?感

 

AIちゃんゼロトラストセキュリティについて答えてくれました

ゼロトラストセキュリティは、「信頼せず、常に検証する」という原則に基づいています。主な特徴として、常時の認証承認、最小権限アクセスアクセス継続的監視があります。以下の技術ソリューションを組み合わせることで、包括的ゼロトラストセキュリティモデルを構築できます

 

 

ID管理アクセス制御

1. Microsoft Entra ID(旧Azure AD):

 

2. Microsoft Entra 条件付きアクセス

 

3. 多要素認証(MFA):

 

 

ネットワークセキュリティ

1. マイクロセグメンテーション:

  

2. ゼロトラストネットワークアクセス(ZTNA):

 

3. ソフトウェア定義ネットワークSDN):

 

 

エンドポイントセキュリティ

1. デバイス管理

 

2. エンドポイント検出と対応EDR):

 

 

データ保護

1. 暗号化

 

2. データ漏洩防止(DLP):

 

 

セキュリティ監視分析

1. セキュリティ情報およびイベント管理SIEM):

 

2. ID保護

2024-07-06

anond:20240706174105

いない会社なら消極的にしゃーない。数人規模だったらそういうこともあると思う

ただ、情シスいないなら下記と誰と比べてんの?営業職や経理事務の人?

セキュリティガー応用技術ガー(ゼロトラスト範囲)情シスガーの界隈の自称エンジニア

なんのスケベ心なのか、あれをヨチヨチしてる人らも下記と同じなんだろうなって思っているやで

 

最低限やるべきことをやっていない疑惑

あんな感じで、ファイル流出するってことは、アクセス権を適切に設定していない、端末制御を適切にしていない、セキュリティ監査してない上に、

デスクトップにどんなファイルが置かれているかチェックもしてなくて、DLP概念も無いってことになる(なお、古巣NTTどころか中小でもありえない)

それについて、近畿大学情報学研究所所長兼特別招聘教授の夏野氏が、何か説明をしたり、ちゃん対策やってましたと否定する様子は今の所ない

笑えない…ニコニコ動画 「復旧まで1カ月超」なぜ?【日経プラス9】

https://youtu.be/OGyF8bBiIMk?t=280

 

まり、どういうことだってばよ

かわんご「KADOKAWA社長夏野剛のXアカウントが乗っ取られました」

ニコニコ公式アカウント「弊社代表取締役のXアカウントは乗っ取られていません」

 

 

結局、夏野氏のアカウントは乗っ取られたの?

乗っ取られたかどうかは不明だけどニコニコ公式アナウンスを信じるならこうやね

そら株価も下がる (お金持っているIT苦手なおじいちゃんたちがどの程度理解できたか不明だが)

 

 

 

何かあったら電源ぶっこ抜け

<○>三<○>

anond:20240706170053

増田がその人たちと同じってだけでは?

  

セキュリティガー応用技術ガー(ゼロトラスト範囲)情シスガーの界隈の自称エンジニア

なんのスケベ心なのか、あれをヨチヨチしてる人らも下記と同じなんだろうなって思っているやで

 

最低限やるべきことをやっていない疑惑

あんな感じで、ファイル流出するってことは、アクセス権を適切に設定していない、端末制御を適切にしていない、セキュリティ監査してない上に、

デスクトップにどんなファイルが置かれているかチェックもしてなくて、DLP概念も無いってことになる(なお、古巣NTTどころか中小でもありえない)

それについて、近畿大学情報学研究所所長兼特別招聘教授の夏野氏が、何か説明をしたり、ちゃん対策やってましたと否定する様子は今の所ない

笑えない…ニコニコ動画 「復旧まで1カ月超」なぜ?【日経プラス9】

https://youtu.be/OGyF8bBiIMk?t=280

 

まり、どういうことだってばよ

かわんご「KADOKAWA社長夏野剛のXアカウントが乗っ取られました」

ニコニコ公式アカウント「弊社代表取締役のXアカウントは乗っ取られていません」

 

 

結局、夏野氏のアカウントは乗っ取られたの?

乗っ取られたかどうかは不明だけどニコニコ公式アナウンスを信じるならこうやね

そら株価も下がる (お金持っているIT苦手なおじいちゃんたちがどの程度理解できたか不明だが)

 

 

 

何かあったら電源ぶっこ抜け

<○>三<○>

anond:20240706165504

中小も、下記の方々には言われたくないと思うよ?

 

最低限やるべきことをやっていない疑惑

あんな感じで、ファイル流出するってことは、アクセス権を適切に設定していない、端末制御を適切にしていない、セキュリティ監査してない上に、

デスクトップにどんなファイルが置かれているかチェックもしてなくて、DLP概念も無いってことになる(なお、古巣NTTどころか中小でもありえない)

それについて、近畿大学情報学研究所所長兼特別招聘教授の夏野氏が、何か説明をしたり、ちゃん対策やってましたと否定する様子は今の所ない

 

Oracle出身の人に「ドフラットネットワークだったのでは?」って言われてるのに対して、

日本オラクル外部取締役の夏野氏が抗議している様子は今の所ない(なお、古巣NTTどころか中小でもありえない)

笑えない…ニコニコ動画 「復旧まで1カ月超」なぜ?【日経プラス9】

https://youtu.be/OGyF8bBiIMk?t=280

 

まり、どういうことだってばよ

かわんご「KADOKAWA社長夏野剛のXアカウントが乗っ取られました」

ニコニコ公式アカウント「弊社代表取締役のXアカウントは乗っ取られていません」

 

 

結局、夏野氏のアカウントは乗っ取られたの?

乗っ取られたかどうかは不明だけどニコニコ公式アナウンスを信じるならこうやね

そら株価も下がる (お金持っているIT苦手なおじいちゃんたちがどの程度理解できたか不明だが)

 

2024-07-05

anond:20240705155752

本ではないですね

IT音痴リーダーは今すぐクビにしろ

https://newspicks.com/news/4985059/body/

 

下記も印象深い

 

近畿大学情報学研究所所長兼特別招聘教授です

日本オラクル株式会社社外取締役 でもあります

 

最低限やるべきことをやっていない疑惑

アクセス権を適切に設定していない、端末制御を適切にしていない、セキュリティ監査してない上に、

デスクトップにどんなファイルが置かれているかチェックもしてなくて、DLP概念ないのはちょっとどうかと思います (なお、古巣NTTどころか中小でもありえない)

 

あと、Oracle出身の人に「ドフラットネットワークだったのでは?」って言われてるのに対して、日本オラクル社外取締役の夏野氏が抗議しないの何故だ?ってずっと気になってます

笑えない…ニコニコ動画 「復旧まで1カ月超」なぜ?【日経プラス9】

https://youtu.be/OGyF8bBiIMk?t=280

 

 

まり、どういうことだってばよ

かわんご「KADOKAWA社長夏野剛のXアカウントが乗っ取られました」

ニコニコ公式アカウント「弊社代表取締役のXアカウントは乗っ取られていません」

 

 

結局、夏野氏のアカウントは乗っ取られたの?

乗っ取られたかどうかは不明だけどニコニコ公式アナウンスを信じるならこうやね

そら株価も下がる (お金持っているIT苦手なおじいちゃんたちがどの程度理解できたか不明だが)

 

 

 

古巣NTTランサムウェア被害があった時、オフィシャルサイト落ちましたか?電源ぶっこ抜き対応しまたか

いいえ

金融機関に出向く必要のある決済(うちの場合

 

※ eTAX使わないの? > 会計事務所に税務申告を投げてるとほぼ「払うためだけ」にしか使わない。認証のための経費ばかり高く、歩ける範囲金融機関税務署があるのでメリットは本当に「年に何回か窓口に並ばない」だけ

2024-07-04

anond:20240704102757

まぁ、パスキー(FIDO認証)でパスワードレスの流れじゃないですかね

ビックテックが下記みたいに言ってるので

 

AppleGoogleMicrosoftが、パスワードレスサインインの利用促進に向けてFIDO標準のサポート拡大を表明 (2022 年 5 月 5 日)

https://www.apple.com/jp/newsroom/2022/05/apple-google-and-microsoft-commit-to-expanded-support-for-fido-standard/

 

MSはご希望個人企業にはパスワードレス提供してるよね(大企業は本当に大丈夫要件運用確認した方がいい)

ショッピングサイトAmazonくらいしかパッと思い浮かばないけど、それを追う形になるんじゃないですかね

 

Amazon」でパスワードレス認証パスキー」が利用可能に ~顔や指紋簡単ログイン

https://forest.watch.impress.co.jp/docs/news/1540281.html

 

 

暗号化どうたらは複合ではなく出来るのは推測

システムログファイルパスワードが平文で記録されているとか愉快な作りではない限り、管理者もわかりません

 

あれだけのプレビュー捌けるエンジニア基本的ジャガイモではないので、基本的セキュリティ周りでどうこうは無いと思うんですけど、

問題運用ですよね、運用エンジニア領分ではないので

 

えらい人がありがたい発言をたくさんしていることでも知られてますし、面接面接者の評価に気さくな言葉を残したりしそうな、陽気なひとたちというイメージがあると思います

例えば、カスタマー対応してる時に、ユーザーからパスワードを直接聞き出し、それをメモに残しちゃったら、ハッシュ化ガーやソルト化ガーの意味ないですよね

KADOKAWAハッキングの話が雑すぎるので弊社の例も書く

anond:20240702102611

これでなんとなく長文書いたらビビるくらいブクマついたので弊社の例も書いてみる

ここからプロでも分野で違うので伸びなそうな気がするけど

弊社の規模等

20年前のシリコンバレースタートアップ

従業100人程度

3年前に買収されて今は世界で数百人年商2000億くらいの規模

ITだけどSaaS提供

うちのチームの担当

大きな方の括りでサービス2つ、あるいは3つの開発と保守

外向けのレガシーSaaS、それをリプレースメント中のマイクロサービス群、自社の経理向けのシステム

業務内容的に個人情報てんこ盛り

インフラは別チームとアウトソース

インフラの状況

オンプレサーバーなし、全てAWSAzure

ただしVPNとRDPはあり

ファイルサーバーSharePointに移行中

ハックされるのか?されたらどうなるか?

2代前の会ったことがないCTOの時にランサムウェアにやられている

その時はCTOバックアップから戻せたけれど弁護士代等で数千万の損害

現在システムのハックのしやすさはサービスによるので以下に個別

1. 社内の経理向けシステム

AWS上のWindows Serverで稼動するWebアプリケーションSpring

出力はネットワークシェアAWS上)にフラットファイル

引き継いだ時は顧客の住所電話等のPII(個人情報)が満載だったけど全部消したので今はここから見れるのは名前と何時間うちと関わったかということだけ

一応AWS上ではあるけどVPNとRDPがハックされた場合(よくある)全部抜かれる可能性はあって正直ユルユルだが最悪抜かれてもそんなに困らないようになっている(した)

2. 外部向けのSaaSレガシー

クライアント免許証等の個人情報ファイルが山ほどあるところ

ファイルは自社で保存じゃなくてAWSのs3にシステム経由でアップロードされるようになっているのでファイルサーバー、あるいはSharePointなどとは別系統認証必要

それでもRDPで繋げられるAWS上のWindowsServer上にのっているのでハックした上で頑張ればとれてしまうけれどブラウズしてファイルがみれるものに比べれば難易度は上

3. SaaSの移行先のマイクロサービス

同じ情報をあつかってるけどサービス自体コンテナ化されてAWS上で動いているので乗っ取れるサーバーがなくて会社がハックされても関係ない

API経由で認証してAPI経由で情報を取り出すようになっているので個々のAPI安全性は書いた人次第だけどそれで盗める情報はそのAPIが扱う一部に限られる

ここ経由で雑に免許証だのなんだの大量に出る可能性はかなり低い


結論として

1.2.3.とそれ以外のケースは大きな会社なら混在してて、いくらノートラストとか言ってて実際一部が3.でやっていてもだめだし

VPNやRDPを乗っ取られないようにするスキルAPIセキュリティーを設計して書くスキルとでも全く違うし

仮にノートラストで全部3にしようってしてもできる人間は限られてるし高いしいきなりできるものでもないんだけど

その辺雑だからこういうことになるのかね

ログイン ユーザー登録
ようこそ ゲスト さん