以下の内容はhttps://mochi331.livedoor.blog/archives/2019-02.htmlより取得しました。


次は岐阜かかみがはら航空宇宙博物館

DSC_5520
DSC_5531

続きを読む

こんにちは。お疲れ様です。

天皇陛下御在位三十年記念慶祝行事の一環で入場料が無料やったので、
2/24(日)にあいち航空ミュージアム宇宙博に行ってきました。
①は航空ミュージアム編。


DSC_5519

DSC_5463

続きを読む

こんにちは。お疲れ様です。

2/16(土)に
【第4回】サイバーセキュリティ勉強会2019 in 塩尻
に行ってきたのでその備忘録です。

当日のtwitterの様子はこちら
当日の参加者は約80人やったらしい。
そして、今回から塩尻市公認イベントだとか。

IMG_20190216_121613
IMG_20190216_123131
IMG_20190216_100255

続きを読む

こんにちは。お疲れ様です。

2/8にOWASP Nagoya Chapter ミーティング 第9回に行ってきたのでその備忘録です。

仕事終わってナディアパークへ。
勘違いしてオフィスフロアの方のエレベータに乗りかけたのはひみつ。
(エレベータ乗り込んで、あれ?6階が無い…。ってなった…。)

そして参加者が少ないから…と、今回は無料でした。
むしろ参加者が少ないのであれば、参加費はちゃんと取ったほうが良いんじゃないかな?
なんて思ったりもした。(施設利用料とかもあるやろうし…。)

〇OWASP Top 10 2017 AWS WAF テンプレート について 〜 WordPressの場合 〜
・AWSで使う場合は「AWS WAF and Shield」で探す。
・ルールセットはテンプレートでも自分で作っても。
・テンプレートは有償のマネージドテンプレートと無償の非マネージドの2種類
 →マネージドの場合はテンプレートのアップデートとかは自動更新。
  非マネージドの場合は自分で対応する必要あり。
・owaspからの無償のテンプレートが提供されている。
・利用時はS3バゲット、クラウドフォーメーションも必須。
 CDNかELBに紐づけて使う。(API Gatewayでも可)
・Cloud Watchで監視可
・初期設定ではすべての設定がBlockになっているので、必要に応じてAllowに変更すること。
・WAFのフィルタリージョンを選択する必要あり

・Owasp Top10 AWS WAFテンプレート
 →スタートキットであり、個々人でのカスタマイズが必要。
  (ルールエンジンとかと同じでそんなもんやよね...と思いながら聞いてた。)
  テンプレートのyamlファイルをそのまま見るよりも読み込んでGUIで確認した方がわかりやすい。

・メリット
 ・初期設定が簡単。route53のエイリアスが使える
  →WAFテンプレートではなくて、AWS WAFのメリット…。
 ・ルール、条件等のカスタマイズが簡単。
  →EC2インスタンスの再起動無しで即時反映
 ・安い
 ・マネージドルールを1つ購入して、同じAWSアカウントで使いまわし(共有)が可能。

・デメリット
 ・非マネージドの場合はアップデート等々を自分で確認して対応する必要あり
 ・マネージドの場合でも内容を理解している必要はある。

〇「OWASP Top 10(2017) Serverlessでの解釈」
暫定的なレポートであり、コメントを求む旨の記載あり。
内容的にAWSがメイン。
サーバレスに特化した脆弱性は主に5つ。

基本的に対策方法が大きく変わるわけではない。
ただし入り口は確実に広がる印象。

IMG_20190208_183512


嫌、辛いは辛いんですけども。
ある程度食べるとじんわり汗ばむんですけども。

でも、大炎上唐辛子の方が辛かったなー。って思うのです。



以上の内容はhttps://mochi331.livedoor.blog/archives/2019-02.htmlより取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14