NHK プロフェッショナル 仕事の流儀
不屈の"トップガン"、サイバー攻撃に挑む サイバーセキュリティー技術者・名和利男
録画していて放置してたものを視聴。情報セキュリティの前線で奮闘している方に迫った内容でした
技術者不足の情報セキュリティ業界
昨今はプログラマなども技術者不足になっていると聞きますが、セキュリティエンジニアは特に深刻なようです
自分が考えるセキュリティエンジニア不足の理由としては、
- セキュリティに関して関心が少なくセキュリティエンジニアになろうと考える人が少ない
- 敷居が高い
前者に関してはかなり私の偏見が入ってますw セキュリティ自体が少し地味(?)な気もします
そもそも求人サイトなどでの求人もあまりないようも感じますが、そのあたりはどうなのでしょうか。特殊な業界なので紹介などでの入社が多いのでしょうか
後者に関しては↓で
防御の難しさ
番組内で名和さんも言っていましたが、攻撃するより防御することの方が遙かに難しいのです。防御するには最低でも攻撃方法について知っておかなければなりません
攻撃手法は様々であり、各状況に対応するにはプログラミング言語、OSの知識、ネットワークの知識などを高レベルで習得している必要があります
一方、攻撃側は様々なクラッキングツール、クラッキング手法などが公開されており、特にプログラミングなどに精通していなくても攻撃することが可能です(俗に云うスクリプトキディ)
また、攻撃側は不特定多数に適当に攻撃するだけで成果が上がってしまうのも問題です
防御側の対策は得てして後手に回りがちになっています。企業のサーバなどであればセキュリティパッチ1つを適用するにも、動作テスト、適用対象の台数の多さなどの理由で簡単ではありません
自ら情報を公開するクラッカーたち
防御に回るだけではやられっぱなしなので、クラッカーの特定というのもセキュリティエンジニアにとって重要な仕事のようです
クラッカーの多くはSNSやコミュニティサイトでクラッキング情報を公開していたり、クラッカー仲間と情報交換をしています
実際にクラッキング情報の公開にFacebookなどが使われることも多いです
こういった情報を元で特定につながることも多いとか。クラッカー目線で考えると、こういう自己顕示欲はデメリットにしかならない気もします
(日本への)攻撃のほとんどは中国から
これにはついては今更ですね
番組内で解析されていたマルウェアについてはAndroidが多そうな感じでした
最近はAndroidでの被害が多いのでしょうか?
番組の内容に興味がある方は piyologさん が詳しくまとめてくださっているので、そちらも確認してみてください
セキュリティつながりで…
IPAの新試験として 情報セキュリティマネジメント試験 というものが始まるようです
"共通キャリア・スキルフレームワーク(CCSF)レベル2相当"ということで難易度としては基本情報と同程度なのでしょうか
以前にあったセキュアド的なポジションになるのですかね
IPAの試験なのに更新制であると云われてて、これが本当だとしたら受験の動機付けとしてかなりのマイナスポイントになりそうです
実際、セキュリティに関しては日々新しい知識が必要になるので此れは是で正しいのでしょうけど
米国政府やWikipediaはすべてのWebサイトをHTTPS化へ。
Webサイト所有者はそれに倣うべきか
トレンドマイクロ セキュリティブログ
個人的には大賛成です。当サイトも常時SSL(HTTPS)
当初は必要なページのみHTTPSを考えてましたが、個別に制御するのが面倒だったり、一部ブラウザでHTTPS→HTTPのリダイレクト時に警告が出ることがあったり(現在はほとんど無問題)と、いろいろ問題があります
すべてHTTPSにした方が管理の手間もなくなるのでおすすめですね
といっても既存サイトでは掛かるコスト(特にテスト)が大きいので、新規立ち上げのサイトでないと難しいかもしれません
当サイトはRapidSSL
ちなみに当サイトの証明書は エンジョイSSLダイレクト という代理店で購入しました
購入時は\1300/年ほどでしたが、現在では倍くらいの価格になってしまってますね。円安って…
高い信用度が要求されるサイトではベリサイン等の有名ベンダのものがよいですが、
当サイト規模であればRapidSSL等の廉価証明書で良いだろうと
あまり進んでいない常時SSL
とはいえやはりすぐに常時SSLに移行することは難しいようです
冒頭の記事にもありましたが、Mozillaのいう 一部の新機能はHTTPSのみで有効 あたりの機能が主流になってくれば常時SSLも加速しそう(たぶん)
2件のコメント
#01
明日、閏秒なにもなければよいが…
#02
閏秒ですか。全然知りませんでした
システム関係だと時間の同期がクリティカルな案件でもない限り特に影響なさそう
当サイトはアルゴリズムがSHA-1という脆弱性持ち証明書を使ってます
普通の業者であれば無料でSHA-2に移行できるんですが、あまりにも激安な業者だったので対応してくれないようです
SSL Server Test というテストではランクA(A+が最高)。やっぱりSHA-1が足を引っ張ってます
ニコニコ動画から電王戦の続報が出ましたね
その名も 叡王戦。"叡"という字には かしこい、聡明なこと という意味があるようで
しかも公式戦!
個人的には一番驚いた点ですが、公式戦として新設されるようです
出場棋士も羽生名人、渡辺棋王以外はほぼエントリーとのことで、メンツが他の棋戦と全く遜色ありません。これだけの豪華だと相当なマネーが動くことは間違いなさそう
優勝者は電王と三番勝負
電王とはコンピュータ将棋チャンピオンのことです
これだけのメンツが揃ったということで、日本将棋連盟の本気度がうかがい知れます
早速明日に開幕局があるようなので、これは視聴せざるを得ません
PDFの電子証明書を買ってくれって要請がきたんだけど、
一般的なサーバ証明書の(SSL)やつを購入すればいいのかな?
(CSRをこっちに送るってことだけど、PDF用に作って送ってくるんかなぁ…)
9件のコメント
#01
んーどうなんでしょうね?
電子署名ってことでしょうけどやり方とか全然分からないっすわ
PDFの電子署名についてちょっと調べたところ、暗号化、改ざん防止(検知)、タイムスタンプとかの目的で電子署名を付けるみたいですね
#02
アクロバットとかでやり方とかはあるんだけど
で、実際SSL証明書業者からは買えるの?ってのが
わからなさすぎる…
某大手証明書業者ではそのようなサービスがあるけど
どうも今回のものとは別だよなぁ…って感じで…
PS
一次面接の連絡が来ました。
久しぶりの面接だ…
#03
面接おめ!
ウチにAcrobat 9 Proがありますが、全く使ってませんね。インストールすらしてない
Acrobatの無料体験版でいろいろやってみてはどうですか?
#04
木、金と出張だったので、証明書の方は進んでいないんですが、
普通に?サーバ証明書として?買えばいいみたいです。
日頃買っているSSL証明書ベンダーに問い合わせましたw
マンガとかよく読んでますか?(ウメハラ?)
マンガもめっきり読まなくなってしまいました。
最近は技術書よりビジネス書を買う事がふえてきたかなぁ。
昨日は、池上さんの本と、ホリ○モンの本を買いましたが…
マンガでは、キングダムが読みたいなぁって思ってますが、
マンガはすぐにかさばるので電子書籍でいいかなぁと。
#05
なるへそ~
ちなみに当サーバは\1200/年の激安証明書を使ってますが、さっき見てみると\2600/年に値上がりしてました。円安が原因だと思われますが、これは値上がりしすぎ
自分的には円安は皆目良いことがないです
円高の時は海外サイトからコート買ったりしてました。円安で一番打撃なのはPCパーツがかなり高くなってることですね
マンガはめっきり減りましたね。ゲームもほとんどしなくなりました
本当にどんどんつまらない人間になっていっていると思います
電子書籍は最近結構買ってます(Kindle)。電子書籍は結構セールやってたりするのでおすすめです
無料だったのでダウンロードしておきました(現在は終了)。中学生の時に全巻読みましたが今見ても全然おもしろい
アニメ版はもう1つでした。やっぱりマンガの方が良いです
キングダムはアメトーークでやってましたねw
#06
キンドルどないですか?
割引とか、ポイントとかキンドルではどうですかね?
キングダムがアメトーーク後に売り切れになってしまってるとか
キンドルでは(ポイント)50%とかって書いてましたが。
ちなみにキンドルって端末買ってます?
エージェント経由でひっさしぶりに一次選考の連絡がきました…
いっそがしいなぁ…
#07
Kindleの端末は買ってません。スマホで見てます
でも電子書籍見るんだったらタブレットくらいの大きさは欲しいところです
iPadだったらたぶん快適ですよ
ちょっと前までは価格自体が安かったんですが、最近はAmazonポイント還元になってますね
Amazonポイントであってもすぐ使うので問題なさそうですが
#08
アマゾンで使えるポイントになるの!?
それはイイですな。
hontoで電子書籍買ってたけど、キンドルでかっちゃおうかなぁ…
う~ん…応募してないのにお祈りがきましたよ…
企業からオファーが来る。
↓
求人情報の内容に質問を送る
↓
祈られる
Windows10のアイコンがでてきました。
#09
Amazonで1ポイント=1円で使えますね
(以下、聞いた話)iPadが出たあたりに電子書籍界隈がかなり賑わって、それを取り扱う業者もかなり台頭しましたが、その業者の多くがかなり苦しんでるみたいですわ
やはり、電子書籍自体がまだまだこれからという感じっぽいです
企業からのオファーに関しては面接確約のものでないと、普通に応募するのとほとんど変わらないんじゃないかと思いますわ~








10件のコメント
#01
管理人
2015は2013とあんまり変わってませんね。全部入りでインストールすると容量がヤバめ(時間も)
Android開発については自分にとってキモのC#(Xamarin)開発が無料版だとバイナリのサイズが128KBまで、とほとんど無料で使わせる気がないのが残念なところです
Androidについては全然詳しくないんですけど、HTML5アプリってどこまでできるものなんでしょうね
ちょっと調べてみた感じだとやっぱりライトな感じのアプリが多いみたい。Webサーバから取ってきたものをかき集めてそのまま表示するアプリとか
でも簡単に作れるんだったら、ちょっと触ってみたいとは思います
ちなみに当鯖で使っているASP.NET MVCのVerが3なので、2015だとすでにサポート切れでデバッグも不可能と、最近のMSは切り捨てが早い感じです
#02
megane
シゴトやるき全然ナイ
そうなんです。visual studioでAndroidとか開発できるんや
って思って、インストールしてみたしだいです。
作れるものに制限があるのか…
結局はエクリプスとかでJavaを書かないといけないってことか…
AsusのZenPad S8が、今日発送とのことで、
携帯以外のAndroid機を手にするので、
うれしがってAndroidの開発環境なんて浮かれてしまいました…
#03
管理人
上にも書いてますが、HTML5アプリなら開発できるみたいですよ。2015で
簡単なアプリならHTML5で十分そうではあります。でもスキルとしては、Android開発ができる = Javaで作れる というイメージが強いですね
ZenPad S8届きました?
スペック的には申し分ないですね~ 自分もちょっとタブレット欲がかなり出ててきてますわ
#04
megane
ZenPadS8届きましたよ。
思ったよりいい感じです。
Webもサクサクです。
メインは電子書籍とWebって思ってたので、
まだゲームはやってないですが、
電子書籍もいい感じ。
やっと、hontoで買ったキングダムを読んでます。
(iPadの空き容量がなくっておあずけ状態でした)
ちょっと、気になるのはSDカードを挿して、
認識もしてるんだが、ちゃんとSDカードが使えてるか
良く分からんことです。
hontoのアプリでも保存先にSDカードを設定できるんですが、
OSのストレージ項目で見ると、内部ストレージしか使ってない模様?
しかし、ASUSのストレージ管理ツールでみると、
なんとなくSDカードは消費してそう?
なーんかよくわからんのですよねぇ…
気になってしらべたらAndroid4系ではSDカードに保存が
できなくなっていた時期?があって、5では解除されたとかって。
ほんなら、素直にSDカードに書き込んでくれよ!!
そうじゃないとすぐにいっぱいになってしまいます…
キングダムだけで4GBくらいくってるみたい。
なんでこんなに容量食うんだ…
で、まぁしかし、8インチが便利なので、
今まで使ってたiPad(第3世代)をリセットして、
親にあげようかと思っています。
iPadのデータを吸い上げねば…
(iPadもふるいからiOS9にはあげない方がよさそうだし…)
Androidの開発を勉強してみようかなぁ…
あー、なんかIPAで新試験できるみたいですな。
セキュリティのLv2だとか。セキュスペの下位らしいです。
管理人氏には必要ないですな~
#05
管理人
スマソ。今気づきました
電子書籍はダウンロードすると結構容量喰いますよ
Kindle Cloud Reader だったら容量は気にしなくて良さそう(たぶん)ですが、オンラインじゃないとだめですからねぇ。あと遅いし
Android機に関しては、数年前から内蔵ストレージが32GBで止まってしまってるのが残念なところです。iPhoneは128GBとかあるのに
ZenPad S8ってちなみにおいくらでした?
ASUSアウトレット だと32GBモデルで42,984円らしいっすわ
あと、iPad余ってるんでしたらちょっと欲しいんですが。価格はASKで(?)
IPAの新試験は 以前にもネタ にしましたね
おそらくセキュアド的な試験じゃないでしょうか
#06
megane
そうですよねぇ。Androidって内蔵ストレージがしょぼいのばっかりですよね。
だからSDカード必須なんだから、使いやすくしてくれたらいいのに。
ZenPad S8はジョ○シンで40000円くらいのP:10%だったかな?
税込43000円くらいで、割引とかクーポンで上記の値段くらいです。
あ~、ごめんなさい…
iPadはすでに親にあげてしまいました。
iPad3rdでiOS6なので、リセットして渡したんですが、
インストールできないアプリがちらほらと…iOS7以上を要求してきます…
iOSを7まで上げようか…
IPA!ほんまですな~以前に投稿がありましたなw
受けてもいいけど、落ちたらはずいなぁ…
#07
megane
iPad3rd
iOS7に上げれないかと調べると
iOSのイメージ(ファームウェア?)もダウンロードできる。上げる方法がある。
で、上げ方の方法を読んで実行しようかと思ったら、
脱獄状態になる???とのことで、iOS7化は止めました。
で、正式な形でiOS9の最新版にする事にして、
アップグレード。
アップグレードはいったんiOS8になってから、
iOS9にするのか、二回アップグレードしました。
なんならiOS7経由でやるようになってたらよかったのに…
現在iOS9です。
軽量化の効果のあるとされる設定をしてみて、ちょっとつかってみました。
まぁ、もたつくけど、許容範囲内カナ。
親が使うし、まぁいいかなと…
#08
megane
Android Studioって便利なんですかねぇ。
日経ソフトウェアにAndroid開発の付録が付いていて、
気になったんだが。まだ雑誌は買っていないス。
#09
管理人
Android Studio ですが、何をするのも重いです(特にエミュレータ)
Eclipse + Android Developer Tools(ADT) が従来のAndroid開発のスタンダードでしたが、もうディスコンです
Googleが Android Studio に一本化してるので選択肢はありません。ですが、重さに辟易してADTを使い続けてる人は多いと思います
一昔前のノートPCとかであればインストールしない方がよいと思います(HDDとかなら尚更)
自分のデスクトップPCは4年ほど前に組んだものですが、BIOSが高速スタートアップに対応してないためWindows 10にした後も起動速度はほとんど変わってませんわ。時代時代で快適なものを求めると何事にもカネがかかりますね
#10
megane
Android Studio
職場のPCにインストールだけしてみました。まだ起動すらしていませんが…
職場のMyPCはCドライブ:SSDなので動作速度とか体感してみようかと思います。
ZenPad買ってからこれからはiOSよりAndroidやな!って思えてきたり…
意外と単純な精神をしているみたいです。
http://www.amazon.co.jp/dp/4844338137/
イラストでよくわかるAndroidアプリのつくり方
を買ってみました。まだ読んでないけど…