wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

2007-01-01から1年間の記事一覧

クライアントセキュリティ〜4年近く前に書いた日記より

■[セキュリティ]個人情報を蓄積するのはサーバだけか?という日記を読み直して… 危惧はしていたし、当時想定してたのに加えて、さらに漏洩経路は多様になったりする。 企業システムのPCへの依存度はまだまだ下がらないだろうし、むしろシステムが(結果的に…

Xen徹底入門amazon:4798114472

いろいろ思うところがあって手がけさせていただいたこの書籍、紆余曲折ありましたが、「なんとか」(1年がかりにはなりましたが)出せました。 著者各位の時間と体力、そして編集担当なお方のご尽力がなければ、まず出なかったであろうという感じですが、今…

ということで、クリスマスイブw

wakatonoサンタ*1からの今年の贈り物は、Xen徹底入門でしたw *1:主に体型w

「推進」するだけでなく「推進の可否」も「あえて『新規施策』を推進せず、現状の内容を実行管理すること」も考える

情報セキュリティを考える上で、推進する側は「情報セキュリティの確保」という観点から「よかれ」と思うことを実施するし、むしろそうしてもらわないと困る。 ただ、その推進内容に対するジャッジは必要だし、そうして推進する施策について、「現場に近い観…

リスク管理とセキュリティ管理

セキュリティ管理は、リスク管理の一環と位置づけることも出来るし、そもそもムリがない。 但し、あくまで「プロジェクトの運営に係る」という部分があるため、管理対象はあくまでプロジェクト単位となる*1。 *1:そもそもプロジェクトがないところにPMOって…

PMOという組織の本来の役割

PMOの本来の役割は、「プロジェクトの運営が円滑に行くようにサポートする」ということである。 この「プロジェクトの運営が円滑に行く」ために必要なこと、というのが曲者なのだが、普通に考えることは「プロジェクトの成果物について、そのQCDの確保のため…

セキュリティ「推進」とセキュリティ「管理」

情報セキュリティを推進する組織はあっても、情報セキュリティについての管理を行う組織は?というところで疑問が残る。 それに係る費用はとりあえずおいといて(最終的には考えることになるけど)、理想的には 情報セキュリティを組織的に推進し、その効果…

PMOとセキュリティ

PMPという資格を取得して早数年、たまには振り返るのも悪くは無いw CIOを支えるPMO(プロジェクト・マネジメント・オフィス)の機能というレポートを読んで納得。ただ、どの程度認知されているか?は疑問だが。

もうすぐ年末…

今年も残すところ、あと2週間ちょいになりました(師走チキンレース)。 あれこれメモがてらということで。

定額制データ通信のご注意事項ってやばくね?

ご利用できない通信について*1 カテゴリ 代表的なアプリケーション/サイト FTP送受信 動画を閲覧するアプリケーション(一部ご利用いただける場合があります) ファイル交換(Peer to Peerなど) Winny、WinMXなど VoIP(Voice over Internet Protocol )を…

MIAU設立とwakatonoの雑感

ということで(?)、MIAU設立おめでとうございます。MIAU = Mhatta Is Aggressive, Ugh!の略(嘘)*1ということで、mhatta師の強烈さを世の中に知らしめる団体ということですかね。…とかいうのはおいといて。こういう団体が出来るのは好ましくもあり、この…

気がついたらもう10月も下旬

忙しいにもほどがある…

まずは身の回りから&技術は手段、使ってナンボw

おぼえて修得するだけじゃ、まだまだ。 それを何でもいいから(良い方向に)役立ててこそ、技術は活きる。 ただ、技術に使われる(その技術を使いたいから何をする)というのでも困る(慣れるために「あえて使ってみる」はありだけど、そればかりじゃ困る)…

セキュリティキャンプ2007、無事完了!

「帰宅するまでが」キャンプというか、「宿題提出するまでが」キャンプというかw、ほぼ提出*1完了した模様です。 参加者、チューター、事務局、講師、全てが各自のロールを全うして、はじめてなしうるもの、というのを毎年毎年目にするんですが、これは人間…

セキュリティキャンプ、コミケット、プロコン、etc...

この1ヶ月、目が回る忙しさでした…。 体調も若干崩し気味。

世界に“コンピュータ”は5つあれば足りる

matzさんの日記に紹介されてたり。 集中と分散を行ったり来たりしてる、というのは同感。 ただ、5台のコンピュータ、というのはどちらかというと「外から見ると集中システム」だけど、中が「分散システム」という形になる、という形。マクロな観点からは、グ…

うわ、もう2日もすると

キャンプインです(汗)

次期Xenの姿が明らかに,Xen用Linuxカーネルが不要になる

ってホント? これって要は、今までは準仮想化「専用」のカーネルが必要だったのを、Paravirt-Opsをカーネルに組み込むことで、Xen上でもネイティブハードウェア上でも同じカーネルを使うことが出来る、という意味。 Linux-Watchの記事とか読むと、なんとな…

そして月曜日

だーるーいーw

自分がされて嫌なことは、ほかの人がされても嫌

きわめてあたりまえの話ですが*1、殴られたら嫌ですし、罵倒されても嫌。もちろん、嫌味を言われても嫌ですし、「なんだこいつ」と自分が思うようなことをされるのも嫌。 そんなあたりまえに嫌なことは、自分がされたら嫌だよね、だから、ほかの人に対してす…

7/19〜21は、研究会のため北海道に行ってました

研究会デビューです(汗

今日は昼過ぎから激多忙…

夜には一段落つきますがw

オレはオレで、体力を少し回復させないとw

なにせ、セキュリティブートキャンプですからw

セキュリティキャンプ2007に参加応募をして、選考通過した人へ〜

選考に通過された方々におかれましては、おめでとうございます。お会いできるのを楽しみにしとりますー。 当日に向けて、いろんなネタを仕込んでおきますよw*1 *1:講師自身がネタというのはなしの方向で

セキュリティキャンプ2007に参加応募をしたけど落ちちゃった人へ〜

申し込みをした人のうち、残念ながら落ちてしまった人も多数いらっしゃいます*1。 その中には、今年が最後のチャンス*2という方もいらっしゃると思ってますが、あえてそういうことは考えずに「選考通過した/通過できなかった」という話にフォーカスしてみる…

セキュリティキャンプ2007、ぼちぼち選考結果が出てる模様ですね

ぼちぼち熱意だけだと厳しいかな?という感じになりつつあるような、ないような…。 通知が来た人の日記を見ると、168人とかいうすげぇ数字が書いてあります。 募集が30人ですから、その人数からすると5.6倍、昨年の参加実績が36人ですから、その人数からする…

昨日は七夕でした

みなさんはどんなお願いをしたんですかねw

WORM_NUWAR.EN、プチ流行中〜シマンテック何やってるんだろう…

ここんところ、ちょっとはやってるかなーという感じの WORM_NUWAR.EN、メールを振りまきます。 あるURLから、ecard.exeというファイルをダウンロード&実行させるような内容ですが、そのURLがまた怪しいw …トレンドマイクロのパターンファイルでは対応して…

セキュリティキャンプ2007参加申し込み締め切りは本日です

これまでちょこちょこ書いてきたけど、応募する人は応募するだろうし、そうでない人は何もしないんじゃないかなー。 出たから即何かがある*1なんてことはないですがw、何かを得るきっかけになることは間違いないと思ってますw今日いっぱい、参加申し込みを…

今年も折り返し〜

決して今年度、ではないw