おやつ

手元にメモがないのでとりあえず写真だけ(えー 今回はラ・マレー・ド・チャヤのモンブランとマーロウの復興支援プリンを計90個。 自分用にプリン買っておくんだった(ぉ

「SQL Injection 小ネタ集」(佐名木さん)

いきなり自己紹介で「給料がもらえる会社はすばらしい」「仕事は念力デバッガー」「SQL Injectionは心の故郷」とかwww SQL Injectionは知らない世代が中心になるころにループして流行るのではないかとのこと。kakaku.comからもう2年か… 基本的に対策とし…

小ネタ

IkepyonさんからIPAの「例えば、phpを使わないWebサイト」を元ネタに色々とw

おやつ

本編

自己紹介 なんとなくお初な方が多かったようなイメージ。 裏番組が多かったからか、敷居を低くできたのか… 「パスワードの話 」(春山さん) 記録しているパスワード情報が漏洩したときにパスワードまで行き着かないために採るべき一般常識系の話からジャンル…

めざまし

余裕はあったはずなのに人員召還とか微調整とかやってたらいつの間にか開始時間。OPは代表のマイクパフォーマンスだけにしてすぐLTを開始 「ITSec_JP活動の紹介」(mitsuki99さん) ITセキュリティなネタをフラットに見られるモノがほしくて自分でやってみたと…

準備

会場作りは敷居移動と調整程度ですぐ終了。 毎度ながら感謝します>IIJ様

今回はIIJ。一本でいける気楽さでスタッフ集合時間ちょうどに到着目安で移動…なんかスタッフ以外もたくさん来てるんですが。特に(黒い)森の妖精さんが張り切ってるっぽいのがこあい(w

なんとなく・・・

IS01とLYNXの件 まさかQuoted-Stringになってなかったってだけ・・・じゃないよね。 てか、前のピリオドの件といい、実装はともかく何でこんなアドレス使うんだろ…

ここまで書いた

ディスカッション

こーゆー場がある勉強会は久々なんで、ちょい内容のないことをしゃべりすぎたような…

おやつ

地元で有名らしいケーキその他。 3GSで今一写真がうまく撮れない… アカウントがないとtwitpicも観えないっぽいので無し。 やはりまっちゃ大福を買っていくべきだったかな(ぉ

午後の部「今夜わかるWebアプリケーションセキュリティ」(上野さん)

Webアプリが問題なければ発生しなかったであろう2社の例を出して要件定義と設計がそもそもの原因でだめだめなアプリが世に出てしまうって当たり前だけどなかなかどうにもならず、固まりがちな内容について、その背景と対策。あとは旨く流せば助けになるであ…

ランチセッション(愛甲さん)

スパ4/PS3の通信対戦ががきちんと1/60でやり取りできているかをパケットキャプチャで検証するネタ。 次は2台使って整合性の検査を希望(ぉ 途中から聴いたので最初のほうの不安になるらしい流れってのがわからない…

LT(AM)

ネタはなんでもありだが長かろうが短かろうが5分は確保するスパルタン仕様。 YellowCableとかのくだりで笑ってしまうのは歳のせいかのぉ。

めざまし午前の部「地方エンジニアから見たセキュリティ」(芳賀さん)

CISSP定義の「セキュアなフェンスの高さ」を枕にして、「地方の」ではあるけれど多分「全国の」でもふつーに当てはまる顧客ー営業ー開発のデススパイラルな状況の解説。 正直わかってるん(はずなん)だけどね的内容の棚卸しなんだけど、やっぱり痛い。 この…

往路

なんとなく目覚ましに勝ってしまったので6時に車で出発、渋滞にはまって一回休み3.5hかかって到着。

わんだばツアー

夜からJSOC見学ツアーへ。 何とか定時であがったものの、特快に乗れず時間ぎりぎりという引率人にはあるまじき状況で現地到着。*1 当初は20人そこそこの予定が50人近くに膨れ上がった参加者がビルのロビーで待機という残念な光景からスタート(ぉ まずは…

反省

今回はプロジェクタ接続がどうにも不安定だったことに尽きたかな。特にThinkpadが全て繋がらないとか(w そろそろ分配器とVGAケーブル(長め)を備品に入れておくべきかも。

LT三連発

ペネトレーション テスターより愛を込めて。(辻さん) 続けて辻さんに無茶振りお願い。 タイトルはPart2.Part1のUrlがPPTの最初に…いや、それ見えませんからw(検索すればトップに出てきますが) 内容はペネトレで検出されやすい脆弱性について。 パスワー…

おやつ

今回は森半のまっちゃ/ほうじ茶のだいふく/どら焼き。 北の大地に行ってしまった前代表分を補充。 ああっ森の妖精が最後のまっちゃだいふくをっ(w ※写真は捏造です

本編『「願い」〜ペネトレーションテスターからセキュリティ担当者へ〜』

辻さんのセッション。 ペネトレーションテストの定義から始まって具体的にどんなことをするか、テストにおけるキモと問題点の説明後、幾つかの具体例紹介、そして最後に「願い」としてツールだけに頼るのではなくなく人が果たすべき役割も考えて欲しいと。 …

めざまし勉強会

微妙に時間が押していたのでオープニングは飛ばして代表の挨拶からすぐLT開始。 ISMSの内部監査はどうあるべきか(miryuさん) 午後のセッションは参加されず、めざましのために来ていただいたとのこと。すばらしい。 内容は「監査」=「検査」じゃないよっ…

準備

ドアをあけると既にスクリーン2枚とプロジェクター1台、分配機が設置してあった。すばらしい。 ひとまず演台と照射場所の調整をしてテスト・・・VGAケーブルが足りないのでもう一本ケーブルを借り…なんか接触悪くて安定せず、はぎたさんの手持ちケーブ…

会場

微妙な天気の中、久々の蒲田PiO。 今回は以前使った上の階ではなく、1F奥のAB会議室。 横に広い会場となったので、リッチにスクリーンとプロジェクターは2台体制。これが後々まで根を引くことになるとは企画段階では全く想像できなかった…

第11回まっちゃ445勉強会

準備 余裕を持って出たはずが思いのほか時間がかかり、渋谷から歩くつもりが電車に乗っても集合時間ぎりぎりの到着。 入り口前で数人集まったところで代表が見当たらないとか言っていると階段の上から手招きする姿が…いや、こんな急な階段の上に居てもわかり…

そろそろ

Webでの「ガンブラー」表記止めてほしいなぁ。 「ガンプラー」と間違えるし(ぉ アルファベットだと読み方の問い合わせが増えるとかなんだろうか…

とりあえず。

はてなパーカー欲しい! バーガンディーがいいなぁ。

りある。

朝出社するとテストで外部公開してるTomcat鯖が応答していない。 WindowsUpdateで再起動かかった所為かと思ってサービスを再起動しても変わらず。 … WebAppsを見ると文字化けしたフォルダとWindowsなるフォルダが(汗 ついでに防火壁設定を見ると、怪しい実…

しくしくしく。

シマンテック、最新のOS・仮想化に対応した「Backup Exec System Recovery 2010」 - Enterprise Watch Watch 株式会社シマンテックは11月4日、中堅・中小規模向けのバックアップ&リカバリーソリューション新版「Backup Exec System Recovery(以下、BESR) …