![こんにちは!エンジニアの福間(fkm_y)です。 今回はANDPADの開発組織におけるセキュリティレベル向上の取り組みについて紹介します! この記事を読んでANDPADの開発組織にもセキュリティメインで取り組んでいるチームがあることを知ってもらえればと思います。 セキュリティレベル向上の取り組みを行う理由 対応方針 取り組みの紹介 脆弱性の調査/解消 静的解析ツールの追加導入 輪読会の開催 セキュリティガイドラインの作成と周知 さいごに セキュリティレベル向上の取り組みを行う理由 ANDPADでは建設に関わる多数のユーザーにご利用いただいています。そのため、不正な入力によってサイトデザインが壊…]()
ANDPAD開発組織のセキュリティレベル向上への取り組みについて - ANDPAD Tech Blog
2022-03-16 14:00:52
![米欧を中心とする西側諸国は、ウクライナに侵攻したロシアに金融・経済制裁を科すとともに、同国大手銀行の一部を国際銀行間通信協会(SWIFT)の国際決済ネットワークから排除し、同国を罰しようとしている。]()
中国独自の国際決済システム、ロシアを救うには至らず-QuickTake - Bloomberg
2022-03-16 14:00:49
![]()
ソフトウェア開発の見積もりにおける問題点は何ですか? - Quora
2022-03-16 14:00:47
![]()
Windowsゲームのロードを高速化するDirectStorage技術が一般公開へ - PC Watch
2022-03-16 14:00:45
![]()
盗み見されても問題ない歪み画像を用いたパスワードシステム。筑波大が考案 - PC Watch
2022-03-16 14:00:44
![本稿では、AWS Lambda で起こりうる脆弱性攻撃やリスク、セキュリティ対策を解説し、サーバーレスにおけるセキュリティリスクについて紹介します。]()
サーバーレスのセキュリティリスク - AWS Lambdaにおける脆弱性攻撃と対策 - Flatt Security Blog
2022-03-16 14:00:40
![SSSが音声合成ソフト「VOICEVOX」用音源「九州そら」をリリースした。九州そらは、せりふを入力するだけで人間らしい“ささやき声”を出力できるAIだ。]()
AIで“ASMR”が作れる時代に ささやき声も出せる音声合成「九州そら」無料公開 - ITmedia NEWS
2022-03-16 14:00:04
![丸の内熱供給と新菱冷熱工業は、冷凍機システムの冷却水温度と冷却水流量を最適値に調整する「AI制御システム」を構築した。今後は、冷水圧力・冷水温度の制御範囲を広げ、AIによる運転台数の最適化に活用範囲を拡大し、大規模熱源を対象としたAI制御システムの性能を向上する。]()
丸の内熱供給らが大規模熱源システム向け「AI制御システム」を開発:産業動向 - BUILT
2022-03-16 11:08:49
![こんにちは、株式会社カミナシのエンジニア @imu です。 はじめに 2021年11月に以下の開発者ブログを公開しました。 kaminashi-developer.hatenablog.jp α版として構築したインフラですが、2022年1月にインフラ移行の話が突如検討されました。 なぜ最終的にAWSへ移行になったのかと私が何を感じたのかをお話します! 補足 完全移行したのはAPIサーバーです。クライアントアプリはCloudBuild + Firebase Hostingの環境が残った状態です。 移行後のAWS構成図はここでは共有していません。また別の機会に。 GCPを否定する記事ではありません…]()
インフラ未経験エンジニアが構築したGCPがたった数ヶ月でAWSに移行された話 - カミナシ開発者ブログ
2022-03-16 11:08:25
![米国防総省(DoD)は、オープンソースソフトウェアコミュニティーへのDoDの参加、貢献、交流に関するガイダンスを示した覚書「ソフトウェア開発とオープンソースソフトウェア」を発表した。OSSを利用するだけでなく、政府職員が公務の一環として、既存のOSSプロジェクトに貢献できるとした。]()
米国防総省、ソフトウェア調達で「OSS」を第一優先とする指針を発表:公務の一環としてOSSに貢献できる - @IT
2022-03-16 11:01:51
![macOSのシステムメニューの画面構成をSafariのWebインスペクタを使ってのぞき見る方法について、ウェブデザイナーのジム・ニールセンさんがブログに投稿しています。]()
macOSのシステムメニューの画面構成を確認できるコマンドが発見される
2022-03-16 11:01:49
![Transformerを多層にする際の 勾配消失問題と解決法について ⾼瀬翔,清野舜,⼩林颯介,鈴⽊潤 東⼯⼤,理研,東北⼤,PFN 2022/3/15 1]()
Transformerを多層にする際の勾配消失問題と解決法について
2022-03-16 11:01:47
![マイクロサービスアーキテクチャの普及や、Webブラウザのほかモバイルやスマートスピーカーなどクライアントチャネルの多様化もあって、Web APIを前提としたシステムが増加している。当然、Web APIのテストも現場では大きな課題になってくるが、株式会社ベリサーブの朱峰錦司氏は「なぜ、そのテストを実行するのか、全員で共有できているチームはどれほどあるだろうか」と疑問を抱く。そして正しいテスト技法を少し覚えるだけでも、個々のテストに対する理解はぐっと深まるという。テスト技法の初歩を、実演も交えて解説してくれた。]()
そのテスト、正しく設計できていますか? テスト技法ツール「GIHOZ」を活用したAPIテスト設計【デブサミ2022】 (1/2):CodeZine(コードジン)
2022-03-16 11:01:43
![6月中旬にサービスを終了すると発表した「TSUTAYA TV」。これまで「永久に視聴できる」として販売していたセルスルー(売り切り)商品はどうなるのか。]()
TSUTAYA TV終了で「永久に視聴できる」はずの売り切り商品はどうなる? 現金とTポイントで返還へ - ITmedia NEWS
2022-03-16 11:01:08
![いつもはてなブックマークをご利用いただき誠にありがとうございます。はてなブックマーク開発チームのid:yone-yamaです。 先日は新しいブラウザ拡張機能のリリース告知にたくさんのコメントをお寄せいただき、ありがとうございました。 bookmark.hatenastaff.com また、仕様変更によりご不便をおかけしていることをお詫びいたします。 いただいたご意見をしっかりと受け止め、今後の開発に生かしていきたいと思います。 今後は告知記事などにお寄せいただいたご意見に対しての回答やご説明を、このブログで発信していく予定です。 今回はその第1弾として、ブラウザ拡張機能の告知に関するご意見をも…]()
「ブックマーク専用の新しいChrome・Firefoxブラウザ拡張機能」告知にいただいたフィードバックにつきまして - はてなブックマーク開発ブログ
2022-03-16 11:01:06