ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2005-06-01から1ヶ月間の記事一覧

アデコの不正アクセス,SQLインジェクションで約6万人の個人情報が流出

http://itpro.nikkeibp.co.jp/free/SI/NEWS/20050629/163544/ うーむまたか。発注側が受注側にセキュリティ要件を伝えてなかったのかな?というか発注側からすればセキュアなことなんて当たり前と思っていて気にもとめなかったのが事実かもしれないな。建築…

もうぐったりですわ

どうやら昨日は同じプロジェクトに従事している同じ会社の人がタクシー帰りをしたらしいorz。多分、うまくリソース配分していたら必要がなかったように思えるので、非常にモチベーションが下がるのですが・・・ 他人のこととはいえ、こういうのばっかりなの…

お仕事

なんとなくだけど、1週間以上毎日2時間以上の残業をしなくてはならないプロジェクトはマネジメントがうまく出来ていない状態になりつつあるのでは?と思う。そしてそれが1ヶ月以上続いているのであればきっとマネジメントの失敗なのはほぼ100%なのではないか…

出社拒否していいですか?(Y/y)

もうやってられませんわ、今のお仕事。ということで、また精神的に欝っぽくなってきた今日この頃。えーい毒を吐きまくりたいなぁ。 でも、翻訳プロジェクトや勉強会プロジェクトはがんばろう^^。こっちはやってて楽しいし。

第21回 NT-Committee2関東勉強会

http://dac.lolipop.jp/blog/archives/000321.html DACさんがまとめてくださったものをみるとかなり面白そう。そばの話もまとめてみたいけど、黒すぎてちょっと無理です^^;。蕎麦の話としては情報漏えいの対策をきちんとしたければ、あらゆる私物の持込は禁…

セキュそば

ということで、帰ってきました。参加された皆さんお疲れ様でした。 話は面白く、そばもうまうまで、大満足でした。 全くネタを披露するつもりがなかったのにいきなりまっちゃ勉強会のネタを再度やることになろうとは思ってもみませんでした^^;。2回もくだら…

セキュそば

というとこで車で移動中。どうやら昼には着きそう。

勉強会

9月の上旬あたりで1回やりたいなぁと画策中。テーマは昨日書いたような「発注時に検討しておくセキュリティ」ということで議論メインで何かチェックポイントのようなものを出せたらなぁと思ってます。さぁ場所探ししないと。 しかし、人集まるのかなぁ?それ…

もうだめっぽい

なにかとダメになりつつある今日この頃。なんかまた、鬱になりかけている。いかんなぁ。 明日はセキュそばだし気晴らしになると良いけど。

勉強会

ということで、発注時のセキュリティ考慮事項みたいなことでやってみたいなぁ。で、みんなで、どういったことが必要か意見を出し合うの。 それをまとめてどっかに公開。結構面白いことが出来るんじゃないかと思うのだけど、どうだろう?

ウェブサイトのセキュリティ対策の再確認を 〜脆弱性対策のチェックポイント〜

http://www.ipa.go.jp/security/vuln/20050623_websecurity.html なかなかよさげ。開発者はこういったことを考えてほしいなぁ。あとは発注時のチェックポイントが欲しいなぁ。

あつ〜い

いやあ恋に落ちたら面白い^^;。「セキュリティレベルの低いものは今でもいっぱいある」By 高柳社長。まあ事実なんだけどねぇ。それを言っちゃあおしまいでしょ。他がセキュリティ低いからうちもと言うのはだめでしょ?そういうもんじゃないと思うんだけどね…

ぐう

最近ギネスにはまってる。うまい酒と肴はいいなぁ。 一度ここに行って見たい。 http://www.inishmore.jp/

Musical Baton

なんでか、id:vulcainさんから振られてしまいました^^;。基本的に私は静かな曲が好きなのです。 Total volume of music files on my computer (コンピュータに入ってる音楽ファイルの容量) 344MB Song playing right now (今聞いている曲) Jack JohnsonのBet…

ネタ

葉っぱさんに振られてしまったので、書いてみる。 Total volume of choff on my desk (引き出しに隠してある食べ物の総量) 引き出し自体今の場所にはありませんが何か? Choff eating right now (今食べてるもの) どっかのピザ The last lunch I eaten (今日…

ねむねむ

昨日からずっとおねむです。ボーっとしている時間が長すぎorz。

セミナー取りまとめ

ということで昨日聞いてきたセミナーについてまとめてみる。まあ、南下の足しにはなるだろう。昨日のセミナーはISMSと個人情報保護関係のものだった。 とりあえず個人情報保護についてから。 4月の個人情報保護法完全施行後、個人情報を漏えいした企業100社…

あつっ

今日は友人にブツを手渡すために車で後楽園まで出かけた。単に一月ぐらい乗ってなかったからなんだが。

超私信w(わかる人いるのか?)

どうやら、前いた会社で、とんでもないことをはじめたらしい。まあ、かの人があれの事実を知ってぶち上げたんだろうけど、やりそうな人だったし。中の人ご愁傷様です(-人-)。というかそれ以前にそういうことできる人を大量入荷したのか?それに、方法は確立…

AppSec DC 2005

http://www.owasp.org/conferences/appsec2005dc.html 行きたいけど、アメリカは無理だ〜TT 日本でもこういうのやらないかなぁ。

勉強会

なんかまっちゃ445目覚ましツアーなんてものが企画されてるんですが・・・。本格的に勉強会やれということか^^。

今日は午後からセミナー

そろそろ出ないと。でも、お昼ご飯が食べられるかびみょ〜 一応食べられました。いろいろ面白いこと聞けたので明日か明後日にでもまとめてみる予定。 セミナー後、かいさの人に誘われて茶道部に誘われて参加してみた。面白かったっす。さんくー>かいさの人…

第14回 Webアプリケーションセキュリティの常識 (1/4)

http://www.itmedia.co.jp/enterprise/articles/0506/16/news030.htmlうーー、勉強会の資料でわざと隠したことがすべてすっかりまるっと出てるよoTL。意味なかったかなぁ?まあ、いいか変な問題抱え込まなくていいし。 とまあ内容はごくごく当たり前のこと。…

しとしと

梅雨だなぁ。でもちょっと寒いけど

Webアプリケーション検査ツール

http://www.0x90.org/releases/absinthe/ http://www.maxpatrol.com/ なんかよく読んでないけどそういうものらしい。

じとじと

なんかちょっと寒いかも

絵で見るセキュアプログラミング

前々からの構想があったのをとりあえずサンプルで作ってみた。 どんなもんかなぁ? http://www.geocities.jp/ikepy0n/SP05-001.html 広告が出るのでgeocitiesは避けたほうが良いかな?自宅サーバーにおこうかなぁ。

いつものことながら

眠すぎですorz。

趣味と実益のWebアプリケーション検査

http://matcha139.hiemalis.org/~isamik/doc/WebApliSec.pdf ということで6/4に講師をやったまっちゃ139勉強会の資料が公開された。まあ、へぼへぼなので役に立つかどうかはなはだ疑問だけど、ちょっとでも役に立ってくれれば幸い。 資料には何も書いてな…

ねむねむ

うーーー、暑い。通勤時間1時間半のうち半分くらいの徒歩が辛くなってきた。雨が降るともっとやになるなぁ。