ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2005-08-01から1ヶ月間の記事一覧

最終日

と言うわけで長かった5日間も今日で終わり。 相変わらず、内容濃いっす。いろいろ得るものがあったので、まとめなきゃなぁ。

あと1日

中央大学の公開講座もあと一日、さすがに疲れてきたのか、午後の講義はうつらうつら^^;。 ISO15408の話があったので、講師の方にちょっと突撃インタビューw。9/1にIPAからなんだか公開されるようで、ちょっと期待。 PP作らんといかんよねぇと思う今日この頃…

いろいろ申し訳ありません>参加者の方。 全ては私の感覚がずれすぎていたためです。なんとなく、高いかな〜と思ってたんですが、いわれるまで気がつきませんでした。 手際悪くてすみません。

公開講座参加中

後ろのほうで、こそこそしてます。 うーん、誰がいるのだろう? 何人か知ってる人を発見。お昼一緒にしたかたありがとうございました。 明日もよろしくお願いします。 レポートについては後ほどアップかな? とりあえず、freemindで取ったメモをアップしとこ…

おわり〜〜

ということで、丁稚奉公も今日で終わり。 ああ、苦痛の長い日だった(つ^T)。でも、次の仕事も気が乗らないんだよねぇ。そういえば、openmyaも1年たつのか、早いものだw。関西では1周年記念の飲み会をまっちゃの懇親会とかねてやるみたいだけど、関東ではや…

OWASP東京支部(from bunさんとこ)

http://www.owasp.org/local/tokyo.html 日時:9月22日(木曜日) 18:30〜20:30 場所:東京都港区赤坂1−12−32 アーク森ビル27F トランスデジタル株式会社 第2会議室(地図) ということらしい。参加できそうなら参加しようっと。 しか…

あと1日

もうすぐドナドナ生活ともおさらばだ、わーい。 しかし、いろいろ不手際多すぎ>自分orz 全く持って自分の無能さにあきれ果てて物もいえん。人が嫌だといってることをついつい忘れてしまったり、相手の気持ちを考えずに行動したり・・・。 うーん、修行が足り…

インシデントレスポンス

インシデントレスポンスで一般にしなくちゃならないことを挙げて、そのタイムチャートを作って公開するとうれしい人って一杯いるのかな?ということで、考え中。やらなきゃならんことはこんな感じで増やしていけばいいのかも。 状況把握 原因究明 一時対策検…

資料公開

ということで、私の発表資料を先日公開しました。 http://skuf.s-lines.net/hiki/?SKUF+Meeting%BB%F1%CE%C1 いつもながらちょ〜いい加減な資料だw。SKUF Meetingではこれを元に発表して、ディスカッションする予定。いろんな意見が出るといいなぁ。 まだ、…

気をつけないと

http://next.rikunabi.com/tech/docs/ct_s03500.jsp?p=lwl003&f=slash&vos=ntecsdjb001110000001&__m=1 ストレスでかな〜りやばいことになるから気をつけないとなぁ。

サイバー犯罪の傾向

http://www.npa.go.jp/cyber/statics/h17/image/pdf25.pdf http://www.npa.go.jp/cyber/statics/h17/image/pdf26.pdf 増えとるなぁ。まあ、今まで認知されてなかったのが認知されるようになったのかもしれないけど。 しかし、サイバー犯罪と言うのはちょっと…

後3日〜

うう、苦痛の日々もあと少しw 戻っても仕事がびみょ〜だけど、まあ自社だから言いたいこと言えるからまだましだろうなぁ。やっぱ客相手だと言いたいこと言えません(言っちゃったけどw)。 しかし、次はもっとうまく出来るように、今回のプロジェクトの反省を…

後3日〜

うう、苦痛の日々もあと少しw 戻っても仕事がびみょ〜だけど、まあ自社だから言いたいこと言えるからまだましだろうなぁ。やっぱ客相手だと言いたいこと言えません(言っちゃったけどw)。 しかし、次はもっとうまく出来るように、今回のプロジェクトの反省を…

たび〜

まーさんとチャットしてたら旅に出たくなったので出かけてみた。予定では、昨日の晩から出る予定だったけど、疲れてたので今朝早起きして出かけてみた。 途中何度も夕立にあったけど、おかげで、虹が3回も見れた。うち一回は2重の虹だった。きれいだったなぁ…

http://d.hatena.ne.jp/sonodam/20050817#p3 難しい問題だなぁ。 これは、私の周りだけかもしれないけれど、ギョーカイの人は売らんかなという意識が強すぎる気がする。いや売らないとお飯食い上げなのは当然なのだけど、目先の利益のみ気にして、本当にお客…

後4日

で、ドナドナ生活も終わり〜〜。やったぁ〜〜

何を自分がやりたいのか、何を目標としているのかもっとキッチリしないとなぁ。と言うことで考えてみる。 今の自分のやりたいことは、ITコンサルティングになるのかな。で、どのようになりたいかは具体的に表現するのは難しい。これはきっちり、目標がないか…

ISMSとか

昨日の続きだったりする。なぜISMS等の認証が日本に合わないと思うかというと、ISMSの管理策=正しいことでそれ以外は間違いと思い込みやすいんじゃないか?ってことだったりする。減点法の教育がまずかったと言うわけではないけど、何でもかんでも絶対の正…

自分ダメすぎorz

いつも、人に物を尋ねるときはまず自分で調べてからと思っているのに、ついついそれを忘れてしまい、要らない手間を相手にかけてしまう。わかっているのに出来ないなんてさいてー過ぎるぞ>自分。今日もちょっとチェックすればいいことを会社の人に聞いてしま…

Webアプリケーションファイアウォールの必要性 第1回(from id:MOJOさんとこ)

http://www.atmarkit.co.jp/fsecurity/rensai/waf01/waf01.html 私はAFW(この記事ではWAF)にはかなり懐疑的なのです。まあ、あると便利だけどきっちりアプリを作ってればいらないし、設定の苦労の割りにうれしいことがそれほどない。まあ、脆弱性が見つかっ…

Webアプリケーションファイアウォールの必要性 第1回(from id:MOJOさんとこ)

http://www.atmarkit.co.jp/fsecurity/rensai/waf01/waf01.html 私はAFW(この記事ではWAF)にはかなり懐疑的なのです。まあ、あると便利だけどきっちりアプリを作ってればいらないし、設定の苦労の割りにうれしいことがそれほどない。まあ、脆弱性が見つかっ…

その認証は本当に必要?

日本の組織においてISMSだとかプライバシーマークだとか言う認証システムって合わないことが多い気がする。こういった認証って所詮は「この組織はこれこれこういうことが出来てますよ」ということを証明するだけのものであるのに、多くの組織において認証取…

ISMSとか、セキュリティ体制とか

最近ワインバーグの「コンサルタントの秘密(ASIN:4320025377)」を読んでいるのだけどすげー面白い。で、これを読んでいて思ったのだけど、組織にセキュリティ文化を根付かせるにはどうすればいいのだろう?ってことだったり。 ISMSとかBS7799の解説書ではト…

うーん

どうやら、9月から某製品のサポートの仕事になるらしい。個人的にはすごくやなんですがorz。あの系統の製品って、先が無いものと思ってるし、どちらかというときっちり出来ていればいらないものなんだけど・・・。あれば便利だけど、無くても問題ないという…

うーん

どうやら、9月から某製品のサポートの仕事になるらしい。個人的にはすごくやなんですがorz。あの系統の製品って、先が無いものと思ってるし、どちらかというときっちり出来ていればいらないものなんだけど・・・。あれば便利だけど、無くても問題ないという…

企業のインシデントレスポンス

http://blog.goo.ne.jp/hwj-sasaki/e/d6e7496f353194c6c7094652c7dfbcde 今更だけど、価格.comの話がこれから再燃しているようで。 うーん、どうなんだろ?他のサイトでも問題があると困るからインシデントの原因を公開しろと言うのはかなぁり理屈がおかしい…

Nessus Server Win32 Port

http://www.cenzic.com/nessusport.html ということでNessusのWindows版が出来たような感じ。これで、coLinuxとかなくてもWindowsだけでNessusが使える?でも、このページ見る限り、ソースの配布のみっぽいんだよなぁ。よく読んだらバイナリもあるらしい。こ…

ねむねむ

昨日は会社の人と渋谷にギネスビールを飲みに行ってきた。うまうまでしたw。また行きたいものです。おかげで、今日はおねむです。

ねむねむ

昨日は会社の人と渋谷にギネスビールを飲みに行ってきた。うまうまでしたw。また行きたいものです。おかげで、今日はおねむです。

今月末から始まる某講座のお知らせがきたのだけど、BCCとToを間違うという初歩的な間違いをしているのですがw。一応セキュリティ関係の講座なのでちょっと気をつけて欲しかったなぁ。 しかし、この担当者って知ってる人かなぁ?あの特徴的な名前は親戚のよう…