記事へのコメント68

    • 注目コメント
    • 新着コメント
    hideki4649
    hideki4649 もう自分の情報はどっかで駄々洩れしてよね。どうしても個人情報を流出させたくなければネット一切やめて山籠もりか。あ、住民票登録した役所も漏らすから…ダメだ。何やっても情報流出の日常ですね…。

    2023/12/07 リンク

    その他
    efcl
    efcl Capital OneのSSRFの話

    2023/11/29 リンク

    その他
    defiant
    defiant この記事をおすすめしました

    2023/11/29 リンク

    その他
    rzi
    rzi うちも穴がないとは言い切れないよな。桑原桑原。

    2023/11/29 リンク

    その他
    chintaro3
    chintaro3 さすがにこれに関しては、国家資格を作って資格を持った管理責任者をたてることを義務付け、ぐらいする必要があるかもね。特に他人の資産を管理する会社の場合は

    2023/11/28 リンク

    その他
    nekonyantaro
    nekonyantaro 詳しく丁寧に書かれているが長い。

    2023/11/28 リンク

    その他
    septoot
    septoot ITは盗みに入る側の罰が軽すぎるんだよな。放火と一緒なんだから同罪にしてもらわないと。

    2023/11/28 リンク

    その他
    nisisinjuku
    nisisinjuku セキュリティエンジニア、貧乏くじ係とか医者みたいなもので、トラブったときに登場して普段はイラネ。だからね。風紀委員より酷い職業だと思うよ。実際事が起こると皆つらそうだしさ。

    2023/11/28 リンク

    その他
    progrhyme
    progrhyme 外目にはきらびやかに見えても一皮むけば実は…というのは往々にしてあって、それが最悪の形で露呈した、と取れそう。

    2023/11/28 リンク

    その他
    daishi_n
    daishi_n そりゃWAFインスタンスにS3バケットのアクセスロールは要らんよねえ。これはレビュー漏れが痛い

    2023/11/28 リンク

    その他
    thorthewind
    thorthewind セキュリティエンジニアは社内の機密に触れるし企業ごとに導入してるswに応じて対応が変わるから外注しづらく、内部では継続的な仕事を設定しづらいので無期雇用は向いてないし評価体制も整わない

    2023/11/28 リンク

    その他
    osakana110
    osakana110 “ さらに「高品質」の定義です。セキュリティ上の欠陥がないこと、コンプライアンスに準拠していること、欠陥が最小限であるという言葉で定義をしております。”ソフトウェアとセキュリティのエンジニアは違うから

    2023/11/28 リンク

    その他
    R2M
    R2M 「ProxyRequests On」https://httpd.apache.org/docs/2.4/ja/mod/mod_proxy.html 「これは Apache のフォワードプロキシサーバとしての動作を 有効もしくは無効にします」

    2023/11/28 リンク

    その他
    quabbin
    quabbin AWSのSSRFってかなり古い話題なのに、まだAWSは緩和策を実施してないのね…。

    2023/11/28 リンク

    その他
    zakinco
    zakinco 同様にOpenResolverも危険です。

    2023/11/28 リンク

    その他
    yamaimo_san
    yamaimo_san 最も評価されるべき無事故な平時が評価されにくいセキュリティエンジニア

    2023/11/28 リンク

    その他
    momonga_dash
    momonga_dash おもろかった/これがあったからIMDSv2が導入されたんだっけ?/一番そうはならんやろってなったのは、WAFが個人情報にアクセスできたことかな〜

    2023/11/28 リンク

    その他
    n_vermillion
    n_vermillion セキュリティ部門はガチれば一生食っていけるとは言われるものの、ラインからの突き上げや責任問題、諸々の調整などで消耗してしまう技術者は多い…。知人が「二度とやりたくない」と言っていた。

    2023/11/28 リンク

    その他
    alt-native
    alt-native ITに強い≒セキュリティの重要性を理解してる

    2023/11/28 リンク

    その他
    pwatermark
    pwatermark セキュリティとインフラは「あって当然」系なので感謝されないうえに「固定コストが」とまず槍玉に上がる所なんで、正しく評価されず辞めがちなのよね

    2023/11/28 リンク

    その他
    xlc
    xlc 今どきフォワードプロキシなんて使わないだろうから、簡単にはOnにできないようにすべきだよね。

    2023/11/28 リンク

    その他
    emt0
    emt0 AWSに関してはやりこむと不便感じるけど権限周りはベストプラクティスに従えば普通は問題ない。セキュリティ担当が少ないのもあるけどAWS詳しい人居なかったのでは。まともな人材集められればオンプレ最強だけど。

    2023/11/28 リンク

    その他
    morishioo
    morishioo 人間が作るものは人間が壊せるから日々新しいモノを作り続けるしかないのか

    2023/11/28 リンク

    その他
    circled
    circled AWS使ってるとセキュリティ強化のためにIAMの権限を絞って使いたくとも、結構思った通りに動かなくてザルな権限付与するパターンとかあるから(本番NG)、これだったらオンプレの方が楽じゃね?と思うことが多々ある

    2023/11/28 リンク

    その他
    kyopeco
    kyopeco IAMロール周りは本当複雑だし、うまく設定できているのかわからなくて詰まることが多々あるので、結局なんでも出来ちゃうユーザRole割り当ててしまう気持ちはわかる。があかんのよね。

    2023/11/28 リンク

    その他
    butani
    butani Apache/Nginxなどの重厚なHttpサーバーは設定が煩雑になりがちでミスが頻発する。このレベルのProxyをGoやRustで自作できないのであればAWSやGCPのサービスに乗っかるべき

    2023/11/28 リンク

    その他
    Falky
    Falky 無料・オープンソースのWAFって、攻撃者からしたら研究し放題だと思うんだけどそれでええのんか?

    2023/11/28 リンク

    その他
    shikiarai
    shikiarai セキュリティとかいうコストを営業利益が下がっても削られないようにするためにはSaaSで丸投げするしか担保させる方法がない

    2023/11/28 リンク

    その他
    yn3n
    yn3n 日本は偉い人がIT音痴だからいかんなんてよく言うけど、偉い人がITにくわしくても防げないこともあるんだな

    2023/11/28 リンク

    その他
    new3
    new3 SbD・PbD疎い人の勘違いから「by Designで担保されてるんでしょ?」でやらかし気付けない。あと攻撃者の承認欲求ミスが善意の第三者の発見から問題認識・逮捕のフローばかりで攻撃者賢いと表に出ず漏洩し続けてるんだよね

    2023/11/28 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ITに強いはずのハイテク企業で、1億人超の個人情報が流出…… 「新技術こそ優れている」という思い込みが招いた大規模事件

    連日さまざまなサイバーセキュリティ犯罪のニュースが報じられる中、いまだに日セキュリティレベル...

    ブックマークしたユーザー

    • lugecy2024/02/10 lugecy
    • mgl2024/01/22 mgl
    • t_masuda2024/01/12 t_masuda
    • pmakino2024/01/12 pmakino
    • kwy2023/12/28 kwy
    • lulichn2023/12/21 lulichn
    • rAdio2023/12/14 rAdio
    • umasioaji2023/12/11 umasioaji
    • hideki46492023/12/07 hideki4649
    • sawarabi01302023/12/07 sawarabi0130
    • MrBushido2023/12/05 MrBushido
    • kat212023/12/03 kat21
    • radiocat2023/12/03 radiocat
    • cyclohexanex2023/12/02 cyclohexanex
    • Dancing_Hatebu2023/12/01 Dancing_Hatebu
    • sanko04082023/11/30 sanko0408
    • nabinno2023/11/30 nabinno
    • sskoji2023/11/30 sskoji
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事