タグ

リテラシーとAWSに関するmohnoのブックマーク (3)

  • GitHub に AWS キーペアを上げると抜かれるってほんと???試してみよー! - Qiita

    🤔 前書き 稀によくある 、AWS を不正利用されちゃう話、 AWSで不正利用され80000ドルの請求が来た話 - Qiita 初心者がAWSでミスって不正利用されて$6,000請求、泣きそうになったお話。 - Qiita AWSが不正利用され300万円の請求が届いてから免除までの一部始終 - Qiita ブコメ等で GitHub にはアクセスキーを検索するBOTが常に動いていて、公開するとすぐに抜かれて不正利用される 的なコメントがつくのを何度か目にしたのですが、 当にそんな BOT が動いているの? どのくらいの時間でキーを抜かれて、不正利用が始まるの? というのが気になったので、検証してみました。 GitHub にそれっぽいパブリックリポジトリを作成、権限が一つもついてない AWS のアクセスキー&シークレットアクセスキーをうっかり公開、外部から利用されるまでの時間を計測します。

    GitHub に AWS キーペアを上げると抜かれるってほんと???試してみよー! - Qiita
    mohno
    mohno 2018/02/25
    「git push から 13分 でご利用開始」「58分で AWS サポートより連絡」←(AWSじゃなくても)「後で消すから大丈夫」はまずかったよな。
  • 三菱UFJがITシステムをクラウド化、アマゾンに移管の衝撃

    inside Enterprise 日々刻々、変化を続ける企業の経営環境。変化の中で各企業が模索する経営戦略とは何か?ダイヤモンド編集部が徹底取材します。 バックナンバー一覧 金融業界のITシステムの基準策定を行う財団法人金融情報システムセンターでもクラウド活用についての基準を設定。“最も堅い”業界でも急速にクラウド化が進む(写真はイメージ) Photo:PIXTA 今年は大手ITベンダーにとって「終わりの始まりの年」と記憶されるかもしれない。そんな“地殻変動”が静かに進んでいる。三菱UFJフィナンシャル・グループ(MUFG)が、ITシステムにクラウド(インターネットでつながったコンピューター上で運用するシステム)の採用を決め、金融・IT業界の注目を集めているのだ。 銀行のITシステムといえば、かつては自社保有のメーンフレーム(大型汎用)・コンピューター上で運用する最も“重い”システムの代

    三菱UFJがITシステムをクラウド化、アマゾンに移管の衝撃
    mohno
    mohno 2017/05/25
    「マジで?」と思うが早い時期に基幹系にJavaを導入したのもUFJだったしなあ。みずほが言い出したら「マジで?w」で終わるところだが。ただ「IT投資費用は年間1000億円」にしちゃ「5年間で100億円のコスト削減」程度?
  • サービスレベルアグリーメント

    以下の翻訳は、便宜上提供されているにすぎず、翻訳版および英語版の間で齟齬または矛盾が ある場合(翻訳版の提供の遅滞による場合を含みますが、これに限られません)、英語版が優 先します。 Deutsch Español Português Français 日語 한국어

    サービスレベルアグリーメント
    mohno
    mohno 2016/10/07
    「SLA100%」で“落ちたらその分減額”って、まだファーストサーバみたいなことを言ってるところあるんだねぇ、って思ったら Amazon かw 4時間以上落ちたらタダってことは普通に99.5%程度なんじゃ?
  • 1