タグ

securityとコの業界に関するvanbraamのブックマーク (5)

  • 大人の人材育成を考える - 極楽せきゅあブログ

    ☆このエントリーは#ssmjp Advent Calendar 2017の16日分です。 14年もやってるセキュリティ・キャンプだけど、大人の人にはいつも「受けたい」「受けたい」言われてます。ありがとうございます。大人を羨ましがらせるためにやってます(笑)。中身には自信あります。ってもちろんあっしだけがプロデュースしてるわけじゃなくて、優秀なプロデューサーたち、素晴らしい講師陣が居てこそのあのラインナップなんですけどね。ちなみに今年のラインナップはこちらです。 こないだssmjp+すみだセキュリティで喋る機会をもらったとき、さんざそのあたりを自慢しまくりました(笑)。 そうしたらQAで大人はほったらかしかよ?という泣きが入ったので、大人のみなさんはカネにものを言わせてキャンプ実施協議会のスポンサーになっていただくという手があります、とちゃっかりご案内させていただいたんですけどね(笑)。スポ

    大人の人材育成を考える - 極楽せきゅあブログ
    vanbraam
    vanbraam 2017/12/18
    うちの職場も,意味不明なセキュリティ施策を行う前に,こういう所にお金と人を出して育てればいいのに.勿論自分も勉強せなあかんと思とるが(なぜか大阪弁)
  • 情報セキュリティ関連の求人 - ある研究者の手記

    先日転職したわけですが、転職活動序盤に「そもそも情報セキュリティ関連の求人ってどういうのがあるんだろう?」と思ってばーっといろいろな職種を見渡していました。その結果、概ねこういうカテゴリの募集があるのか、という知見を得たのでまとめてみます。これから情報セキュリティ関連の職種への就職・転職を考えている人の参考になれば幸いです。 なお、筆者の個人的嗜好によってバイアスがかかっている可能性は多分にあり、まったくもって網羅性を保証するものではありません。 脆弱性診断 自社で開発するプロダクトやサービスを検査し、脆弱性を発見する仕事。また開発物のチェックだけでなく、セキュアな開発のガイドラインを作成するというような仕事が付け加えられている場合もある。プロダクトやサービスに直接関連する開発の知識・経験が求められる。 SOCオペレータ サーバやネットワークを監視してセキュリティインシデントを発見・対応す

    情報セキュリティ関連の求人 - ある研究者の手記
    vanbraam
    vanbraam 2017/11/19
    ご本人がどの職種に転職したのかと思って調べたら,このどれでもない職種だったb:id:entry:347191500
  • 仕事が大変です

    セキュリティや情報流出を防ぐためにソフトやサービスの利用が制限されています。インターネットへの接続は外注ソフトでいつの間にか防がれていて、ログも取られているようです。情報システム部の人たちがニヤニヤしながら誰がどこにつなごうとしてブロックされてたと話していました。 ソフトもインストールできません。管理者権限は情報システム部の人たちが持っているので、ポータブル版のソフトを入れたとしてもバレます。 私はいわゆる社内SEという立場で社内用のWebサイトを作っているのですが、エディタがインストール出来ないのでWordで作っています。メモ帳ですとLFが認識できずに一行になってしまうので。PHPのコードもWordで書きます。PHPの実行環境(コンソール)は使えません。なので、社内サイトの番ディレクトリ配下にPHPのコードを直接おいて、それをブラウザで読み込みリロードしながら作っていきます。 社内に外

    仕事が大変です
    vanbraam
    vanbraam 2017/04/09
    転職一択.知識労働者の労働環境ではない
  • セキュリティ人材、「IT部門に6年いたら終わり」

    東京オリンピック・パラリンピックを迎える2020年、セキュリティ人材が19万人以上足りない――。政府の内閣サイバーセキュリティセンター(NISC)はこの危機感の下、経済産業省や総務省、文部科学省とともに明日からの2017年度、セキュリティ人材の育成を加速させる。 不足分のベースとなるのが、経産省が2016年に公表した調査。これによれば、セキュリティ人材は2016年時点で28万870人で、13万2060人が不足している。何の手当てもしなければ2020年に19万3010人が不足するというから、不足率はざっと3割というところだ。

    セキュリティ人材、「IT部門に6年いたら終わり」
    vanbraam
    vanbraam 2017/04/01
    "日本のセキュリティ人材28万人で最も多いのはユーザー企業の事業部門"で"68%"<"セキュリティ人材"の定義は?元になった経産省の資料へのreferenceぐらい記載しておくのが当然だと思うが
  • 本の虫: カプコンのPC版ストリートファイター5にチート対策として誰でもカーネルモードで任意のコードを実行できるルートキットが仕込まれている問題

    カプコンのPC版ストリートファイター5にチート対策として誰でもカーネルモードで任意のコードを実行できるルートキットが仕込まれている問題 Double KO! Capcom's Street Fighter V installs hidden rootkit on PCs • The Register カプコンのPC版ストリートファイター5のアップデートで、チート防止機能の実装に、rootkitが含まれている問題。 PC版ストリートファイター5のアップデートに含まれているカーネルドライバー、capcom.sysは、IOCTLでサービスを提供する。その挙動は、まずSMEPを無効にし、呼び出し元の指定したポインターの参照するユーザーモードのアドレス空間上のコードを実行し、SMEPを再び有効にする。 とんでもない脆弱性で、ユーザーモードからカーネルモードでの任意のコード実行を可能にするので、roo

    vanbraam
    vanbraam 2016/09/24
    恐ろしい;こういう自由があるのがPCのいい所でもあるが,自分も含めこの種の問題を見抜けない人の方が多く,software publisherの知名度で判断するしかない現状ではやはり怖い;にしてもよく見つけてくれた.発見者には感謝
  • 1