えもんブログ

社内SEのひとりごと

2021年買ってよかったもの

こんにちは、えもんです。 2021年ももうすぐ終わりですね。 個人的には色々あった年なんですが、振り返るのはまた別の機会としてはてなブログでのお題となっている「買ってよかった2021」について書きたいと思います。 今週のお題「買ってよかった2021」 ①ヘ…

5年勤めたSIerを退職しました

こんにちは、えもんです。 SIerの社内SEからコンサルティングファームへ転職して数ヶ月が経ちました。 退職エントリとか書くほどのことしてないしなぁ。と思って避けていましたが、 僕と同じような境遇の人の参考となれば良いなと思い、エントリを書きたいと…

【不正アクセス】利用中のサービスが不正アクセス被害にあった場合どうする?【対処】

IT

こんにちは、えもんです。 生活にITサービスが欠かせない現代ですが、近年、身近なITサービスが不正アクセス被害に遭うケースが増えてきています。 世間を大きくにぎわせた7payは記憶に新しいですね。 【約5,500万円の】7payの何がマズかったのか。【不正利…

【セキュリティエンジニア】社内SEの一日大公開【ホワイト企業】

こんにちは、えもんです。 本記事では社内SEの一日を紹介したいと思います。 みなさんは、社内SEの業務をイメージできますか? 私自身、就職活動の際に社内SEの業務について必死に調査を行いましたが、当時は全くイメージできませんでした。 社内SEは業務範…

【実践】平凡な社員がテレワークをして感じたこと【オリンピックに向けた働き方改革】

こんにちは、えもんです。 働き方改革の推進や1年後に控えた2020年東京オリンピックに向けて、企業によるテレワーク推進が本格化しています。 今回、いち社員として1週間テレワークを行いましたが、色々と感じる部分があったので、メリット・デメリット含め…

【不動産投資】新築ワンルームマンション投資に勧誘されたので調べてみた【勧誘】

こんにちは、えもんです。 駅前でiPad持って立ってるのポケモントレーナーかなって思って見てたけどみんな不動産投資やん。目合ったらバトルじゃなくて勧誘されたわ。— えもん@20代ITコンサル×投資×楽天経済圏 (@emonnao533) 2019年7月18日 駅前でiPad持った…

【位置情報公開?】女子高生に人気のZenlyについて調べてみた【『どこにいる?』はもう不要】

こんにちは、えもんです。 先日LINEのマーケティング責任者の舛田淳さんが以下のようなツイートをしていました。日本一のSNSであるLINEも関心を寄せるZenlyとは一体どのようなサービスなのでしょうか。 #Zenly が10代を中心に流行り始めていますが、2015年に…

【約5,500万円の】7payの何がマズかったのか。【不正利用】

IT

今回は、巷を賑わせている7payの不正利用について、セキュリティ系SE視点の独り言です。 セキュリティというのは痛みを伴ってはじめてその重要性を知るものです。。。 この騒動から個々がセキュリティをより意識するようになってくれればと思います。 7payと…

【Web Isolation】Web分離とは?概要と導入における注意点【インターネット分離】

こんにちは、えもんです。 インターネット閲覧におけるセキュリティリスクは高まり続けています。このようなリスクに対して効果的だと言われている「Web分離」技術についての概要と導入における注意点を解説したいと思います。 Web分離(インターネット分離…

【人をダメにするソファ】Yogiboを買ったらYogibo中心の生活になった話【レビュー】

こんにちは、えもんです。 つい先日、人をダメにするソファとして有名な「Yogibo」を購入しました。このブログもYogiboに座りながら書いています。 Yogiboとは? Yogiboの種類・価格は? Yogiboを使ってみて Yogiboが生活の中心に まとめ Yogiboとは? Yogib…

【サイバー空間は第5の戦場】セキュリティエンジニアのお仕事とは?【必要な知識、資格とは】

IT

こんにちは、えもんです。 今回は、セキュリティエンジニアのお仕事について説明したいと思います。 セキュリティエンジニアとは? セキュリティエンジニアとは、サイバーセキュリティ分野のエンジニアであり、企業の重要な情報を守るためのシステム設計やそ…

東京オリンピックチケット詐欺に気を付けましょうというお話【6/20第一次抽選結果発表】

IT

こんにちは、えもんです。 いよいよ東京オリンピックチケットの第一次抽選発表が近づいてきましたね。 みなさんは申し込みましたか? 今回は、その当選発表の際に便乗して出現するであろうチケット詐欺に注意しましょうというお話です。 mimikatzでCredentia…

【定期的な再設定は不要?】パスワードは将来無くなるのか【生体認証への移行?】

こんにちは、えもんです。 みなさんはパスワードの管理はどうしていますか? WEBサービスの利用には欠かせないパスワードですが、そのパスワードの扱いに関して、あのMicrosoftが以下のような発言をしています。 「定期的なパスワードの失効は、価値が低く、…

【Health×Tech】ヘルステックとは【排泄予測?ベースフード?2025年問題?】

こんにちは、えもんです。 今回は、近頃話題になっているヘルステック(HealthTech)について説明したいと思います。 ヘルステック(HealthTech)とは 近年、複数のビジネスドメインとテクノロジーを組み合わせる事により、革新的なイノベーションを起こし、…

【Google AdSense】2回目の審査でGoogle AdSenseに合格したので行ったことをつらつらと書いていく【はてなブログ】

こんにちは、えもんです。 2回目の審査でGoogle AdSenseに合格したので、行ったことをつらつらと書きます。(何番煎じだ…) 合格時のステータス記事数:25、総PV:1928、ブログ日数:25日 1回目の審査申し込み 5/9 申請 〜 5/10 未承認通知 ブログ自体は昨…

【最強ペネトレーションツール】PowerShell Empireの基本的な使い方

こんにちは、えもんです。 今日は、最強ペネトレーションツールであるPowershell Empireの使い方について説明します。 mimikatzでCredentialGuardが突破できるとの噂があるので検証してみた PowerShell Empireとは PowerShell Empireとは無料でダウンロード…

【あなたのパスワードは大丈夫?】Have I Been Pwned?の基本的な使い方

こんにちは、えもんです。 今回は、普段自分が利用しているアカウントのパスワードが流出しているかを確認できるHave I Been Pwned?について説明したいと思います。 Have I Been Pwned?とは? 基本的な使い方 その他の機能 Notify me Domain Search Who's be…

【IoT】5G時代のセキュリティリスクとは

こんにちは、えもんです。 今回は、5G時代のセキュリティリスクについて調べてみました。 5Gとは 最近、よく耳にする5Gですが、正式名称は第5代移動通信システムといいます。1G、2G、3G、4Gと来ての5Gということですね。 ちなみに1Gの代表的なサービスは肩…

【働き方の未来2035】未来の働き方はどうなるのか

こんにちは、えもんです。 今回は、働き方の未来2035で気になったキーワードを調べてみました。 働き方の未来 2035とは 大人のAIと子供のAI ヒューマンタッチ 仕事のプロジェクト化 2035年に求められる能力 働き方の未来 2035とは 働き方未来 2035とは2016年…

【侵入前提の対策へ】サイバーレジリエンスとは?【現状にすばやく戻す】

こんにちは、えもんです。 今日はサイバーレジリエンスについて説明したいと思います。 サイバーレジリエンスとは サイバーレジリエンスがなぜ必要なのか サイバーレジリエンスを実現するセキュリティ対策 「侵入をさせない対策」から「侵入前提の対策」へ …

【基本】python3を使ってCGIを実行する【ローカルWEBサーバ】

こんにちは、えもんです。 今回は、python3を使ってcgiスクリプトを動かす方法を説明します。 まずCGIプログラムってなんですか? pythonでCGIプログラムを動かしてみる 試行環境 サンプルコード ローカルWebサーバの立ち上げ まずCGIプログラムってなんです…

【誰も信じないセキュリティ】ゼロトラストセキュリティモデルについて簡単に調べた

こんにちは、えもんです。 今回は、次世代のセキュリティモデルと言われているゼロトラストセキュリティモデルについて調べてみました。 ゼロトラストセキュリティモデルとは? なぜ注目されているのか? これまでの企業ネットワーク ゼロトラストセキュリテ…

【新社会人向け】情報処理安全確保支援士(旧セキュリティスペシャリスト)に合格する方法

こんにちは、えもんです。 今回は、情報処理安全確保支援士を取得した時の勉強法について説明したいと思います。 情報処理安全確保支援士とは? 情報処理推進機構(IPA)が行っている資格試験の一つであり、サイバーセキュリティ分野における数少ない国家資…

【初心者向け】WordPressで簡単に良い感じのサイトを作成する【ローカル環境】

こんにちは、えもんです。 今回は、WordPressでサクッと良い感じのサイトを作成したいと思います。 WordPressとは WordPressとはCMS(Content Management System)の一つで、おしゃれなブログやサイトをサクッと作ることができます。 WEB上の33%のサイト…

【技術】SOARとは?【セキュリティ運用の自動化】

こんにちは、えもんです。 今回は、セキュリティ業界注目の用語、SOARについて説明します。 SOARとは アラート対応の自動化とは 製品例 Phantom(splunk社) QRadar(IBM社) Demisto(Demisto社) SOARとは SOARとはSecurity Orchestration Automation and …

EDR(Endpoint Detection and Response)とは?(2)

こんにちは、えもんです。 遅くなりましたが、前回の続きです。 前回はEDRが取り上げられるようになった背景について説明しました。 www.emonnao.com 今回はさらに深く掘り下げ、その機能について説明したいと思います。 EDRの機能 脅威検知機能 インシデン…

【技術】jQueryのAjaxについて

こんにちは。えもんです。 非同期通信が可能な技術、Ajaxについてまとめました。 そもそもAjaxとは? Ajaxとは「Asynchronous JavaScript + XML」の略だそう。 JavaScriptとXMLを利用してAsynchronous(非同期)なサーバとの通信を可能にする技術ということ…

【jQuery+iTunes API】iTunes Playlist Makerを作ってみた

こんにちは、えもんです。 jQueryとiTunes APIを使ってWEBブラウザ上で楽曲を検索してプレイリストを作成するアプリを作成しました。 ↓簡単なデモサイト。 iTunes Playlist Maker サンプル 値の保持についてはLocalStorageを使っています。 現在、勉強中のjQ…

残業0時間のホワイト企業に勤めて思ったこと

こんにちは。えもんです。 ホワイト企業(部署)に勤めて感じたことをまとめてみたいと思います。 ホワイト企業の定義って何なん。 ホワイト企業とは一体何なのか。 私は社員数十万規模の大企業で社内SEとして働いております。 システムエンジニアと聞くと、…

【簡単ChatBot作成】Slack APIとGASとA3RTを使って人工知能と雑談する

こんにちは、えもんです。 今回は、Slackを使って人工知能と雑談してみます。 最近、社内でもChatBotが非常に流行っていて、個人的に作ってみたいなぁと思ったのがきっかけです。 雑談してくれるAPIはDocomoのAPIとかが有名なんですが、今回はリクルート社が…