記事へのコメント35

    • 注目コメント
    • 新着コメント
    tmatsuu
    tmatsuu セキュリティ界隈のマサカリはプログラミング界隈よりも尖ってる印象がある。

    2022/03/19 リンク

    その他
    diveintounlimit
    diveintounlimit わかりみが深かった

    2022/03/16 リンク

    その他
    nilab
    nilab セキュリティツールの評価は難しい - knqyf263's blog

    2022/03/16 リンク

    その他
    mas-higa
    mas-higa "本当は非表示をデフォルトにしたかった" 表示してた方がユーザにやさしい気がする。よく分かってない人が使うなら尚更。/ "やがて誰も信じなくなります" それは確かに。

    2022/03/16 リンク

    その他
    jgoamakf
    jgoamakf Pythonプログラムの脆弱性をチェックするツールをいくつか試したけど「これはウチのアプリではどうでもいいんだよな……」という項目が結構出てきたことがあった(関係あるような無いようなコメント)

    2022/03/16 リンク

    その他
    ledsun
    ledsun 運用に入るとfalse positiveもactionableでない脆弱性も困るんだよね。でも、運用に入る前は運用のつらみは想像できなくて…。緩めのルールから徐々に固くしてくのがいいけど、専門外のことほど一発で終わらしてほしくなる

    2022/03/16 リンク

    その他
    maruware
    maruware わかりみが深くて自省する部分ある

    2022/03/16 リンク

    その他
    rti7743
    rti7743 鳴かない番犬は役立たずだし、誤報が多くて鳴りすぎる警報器はスイッチを切られて無視される。ならオプションで・・デフォルトしか使われない

    2022/03/15 リンク

    その他
    rideonshooting
    rideonshooting 昔ウイルスバスターの誤検出と戦い続けた人の話もあったねえ…

    2022/03/15 リンク

    その他
    mano-junki
    mano-junki 大人の事情が多分にあり悩ましい話題だった

    2022/03/15 リンク

    その他
    eru01
    eru01 いっぱい出したら出したで対処されないからな

    2022/03/15 リンク

    その他
    xKxAxKx
    xKxAxKx “検知している方が正しいように見えがち”

    2022/03/15 リンク

    その他
    kasahannra
    kasahannra IPSの運用も難しい、プロに任せるべき

    2022/03/15 リンク

    その他
    umisora2
    umisora2 アラート出す方が売れる説わかるなー

    2022/03/15 リンク

    その他
    kazokmr
    kazokmr 以前、False Negativeが一つでも出るなら、使ってるライブラリとバージョンをスプレッドシートに書き出して一つずつ調べた方が信頼性があるって言われたことがあったなぁ。

    2022/03/15 リンク

    その他
    pqw
    pqw RHEL修正版~CentOS修正版の間にラグもあるし条件合わせないと比較なんかできないよね。「パッチがなければactionableではないため非表示にしたいという組織が多いです。本当は非表示をデフォルトにしたかったのですが」

    2022/03/15 リンク

    その他
    tkysktmt
    tkysktmt “こっちのツールでは検知したけどこれってどっちが正しいの?」みたいなスタンスのほうが嬉しい”

    2022/03/15 リンク

    その他
    JULY
    JULY よくあるのは、バージョン番号見て報告するやつ。Linux のディストリビューション側が、バージョン番号を変えずに、バックポートしたパッケージを配布することが多いから、False Positive になりがち。

    2022/03/15 リンク

    その他
    circled
    circled まぁフレームワークとかでもファイルアップロード時に脆弱性があるとかいう報告が出てきて、再現手順見るとそいつのコードの書き方に問題があって、ドキュメント読めとか総ツッコミにあってるパターンとかあるので。

    2022/03/15 リンク

    その他
    natu3kan
    natu3kan リスクが低い事にもアラートがなるとアラートが狼少年みたいなノイズになるのはあるよな。

    2022/03/15 リンク

    その他
    inductor
    inductor ECRの機能リクエストはここです。いいねを増やしたい。 https://github.com/aws/containers-roadmap/issues/568

    2022/03/15 リンク

    その他
    kaakaa_hoe
    kaakaa_hoe 厳しい方がよく見えるけど、厳格にしたところでどうせ放置されるんでしょと言う感じも / あと、脆弱性情報は共有知であるべきというNVDと、独自の脆弱性DBを競争力としてしまうセキュリティ企業のカルマもモヤモヤ

    2022/03/15 リンク

    その他
    shidho
    shidho これは実世界でもそうで「雷になる静電気を散らすことで落雷そのものを減らす避雷針」(実際に売ってる)の評価が、実際に落雷が起きるまでできないと言うね。(実は落ちても評価できない)

    2022/03/15 リンク

    その他
    urandom
    urandom "「あれ、これバグかな?」となったらIssueを起票してバグであることを確かめてから発信" 初手でSNSとかに書いちゃうのは大変よろしくない。気にするあまり完全に確信できるまで報告できないのもよくないけど(自戒)

    2022/03/15 リンク

    その他
    poko78
    poko78 やっぱり難しいよな

    2022/03/15 リンク

    その他
    Helfard
    Helfard 反論消えてないか?

    2022/03/15 リンク

    その他
    heppokopg2013
    heppokopg2013 人間には厳しい方が正しく見えるバグがあると思うんだよな。社内ルールがだんだん厳しくなるのも同じ理屈。

    2022/03/15 リンク

    その他
    hiroomi
    hiroomi 検出しやすい静的解析ツールを見てると、保守料金もよい金額なのであきらめてやめるか、それも飲んで、サプライヤーの納品ツールとして使ってる会社さんとかがあるね。

    2022/03/15 リンク

    その他
    causeless
    causeless "@knqyf263 思い立ってポエムを書いてしまった" from https://twitter.com/i/web/status/1503490301872254978

    2022/03/15 リンク

    その他
    KQwYB1pi
    KQwYB1pi 「関わらず」❌ 「かかわらず」「拘わらず」⭕️

    2022/03/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    セキュリティツールの評価は難しい - knqyf263's blog

    前から思ってたことをちょっと書かずにいられなくなったのでポエムを書きました。 背景 問題 検知してい...

    ブックマークしたユーザー

    • techtech05212023/08/06 techtech0521
    • odz2022/09/10 odz
    • kuwayoshi2022/06/22 kuwayoshi
    • nagatomo-beautiful552022/06/09 nagatomo-beautiful55
    • TakayukiN6272022/04/12 TakayukiN627
    • yamato-signage2022/03/23 yamato-signage
    • debslink2022/03/21 debslink
    • tmatsuu2022/03/19 tmatsuu
    • braitom2022/03/19 braitom
    • gomumisi2022/03/18 gomumisi
    • hamaco2022/03/18 hamaco
    • northlight2022/03/18 northlight
    • karuakun2022/03/17 karuakun
    • wushi2022/03/17 wushi
    • diveintounlimit2022/03/16 diveintounlimit
    • info552022/03/16 info55
    • nilab2022/03/16 nilab
    • mas-higa2022/03/16 mas-higa
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事