Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • 「セキュリティ脆弱性に対するサイバー犯罪については、もう心情的に白旗を上げてしまい、技術的には対策が打てたとしても、運用が追いつかない…」という指摘が秀逸すぎる話
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

438usersがブックマークコメント110

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        「セキュリティ脆弱性に対するサイバー犯罪については、もう心情的に白旗を上げてしまい、技術的には対策が打てたとしても、運用が追いつかない…」という指摘が秀逸すぎる話

        438 usersposfie.com

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント110

            • 注目コメント
            • 新着コメント
            hanajibuu
            俺も支援士持ちの情シスだけど完全同意。偉い人にうちは大丈夫か?と聞かれたからサイバー保険加入を提案した。

              その他
              erya
              これな。KADOKAWA叩いても始まらないんだよ。総理大臣を防犯のため24時間防弾ガラスの中に入れますか?って話。悪いのはハッカー側でしかない。

                その他
                tomoP
                放火は低コストで被害甚大だからこそ罪が重いのだから、サイバー犯罪もとてつもなく重くすべきだと思う

                  その他
                  fujifavoric
                  ゲームのチート対策とかもだけど、頑張ったところで金にもならんのが本当にタチ悪いよな

                    その他
                    Yasu2030
                    それなら不要なユーザー情報取ろうとするなとは思う 本当にその情報必要なの?って情報を企業は欲しがりすぎてる

                      その他
                      keidge
                      攻撃側が圧倒的有利かつ楽な状況。当然銀の弾丸などない。仕方ないのでガチガチに閉じれば、利用者から文句を言われる。従って、セキュリティ担当はどんどん消耗していく。

                        その他
                        the108simulacra
                        そやな。1万回防いでも1回抜かれたら終わり。やってられんやろな。

                          その他
                          OkBuddyBaldur
                          雑に括れば国防とかと観点として近いのが世知辛いのよな…

                            その他
                            nmcli
                            関われば関わるほど、この仕事はとにかく綱渡りしてるだけって思える

                            その他
                            asagisann
                            気持ちは分かる一方で、支援士取った程度(セキュリティの世界で言うと普通免許取得レベル)で勝手に匙投げんなとも思う

                              その他
                              poad1010
                              この記事をおすすめしました

                              その他
                              tmatsuu
                              SREがGoogleから降りてきて広まったように、GAFAレベルの企業がセキュリティに対してどういうアプローチをしているのかが詳らかにされればええんかな。まぁその一端がゼロトラストだったりするんだろうけども。

                                その他
                                h5dhn9k
                                塹壕は裏切らないけどねぇ……。多分、もっと革新が遅ければ対応のしようもあるのだろうけど……。保守、運用、改良、一貫性を同時に行うのは無理ですわ。生物でもウイルスとか細菌しか無理じゃない? 単細胞。

                                  その他
                                  mumei-0
                                  “「情報処理安全確保支援士」保持者による指摘”

                                    その他
                                    lycolia
                                    無数の依存ライブラリを真面目に全部アップデートしていくのは恐らく不可能だと思う。AWSやGitHubでも対応が後手になっているのは見かける

                                    その他
                                    Akkiesoft
                                    わかりがありすぎた。セキュリティ対策のため緊急メンテで停止!あとでまたアクセスせえ!みたいなのが気軽にやれるようになればいいんだけどなあ。

                                    その他
                                    rt24
                                    泣ける

                                      その他
                                      deep_one
                                      システムがややこしすぎるのである。

                                        その他
                                        differential
                                        わかる/むしろインシデント発生後の経営の動きの悪さは気になる。自己発生後の手順がなかったんだろうか。元弊社は元同僚からべそべそ泣きながら作ってて頻繁に見直してバージョンが凄いことになってるらし

                                          その他
                                          ounce
                                          セキュリティは「何も起こさない」ことが仕事だが、何も起きなければ知識のない経営者からは単なる金食い虫だと思われるという問題がある。サッカーのゴールキーパーくらい守っている様子が可視化されないものか。

                                            その他
                                            osakana110
                                            社内で出来ることしつつ、サイバー保険に入ってリスク移転するしかない。 インシデントあっても忙しすぎてセキュリティ企業は一見さんお断りが増えてるらしいし。 損保ジャパンは保険に入れば仲介してくれるらしいし

                                              その他
                                              kootaro
                                              昔みたく漏れる前提でインターネットしないと/あたり前のインフラになり、みんな企業を信用し過ぎ/俺の個人情報ぐらいもれてもかまわんよ!(FANZA除く)

                                                その他
                                                SHA-320
                                                皆大企業のことだから想像しにくいのだと思う。新卒一人暮らしが防犯のためにガードマンを雇えるのか?みたいな話だと思ってる。

                                                その他
                                                takeda25
                                                「熊から逃げるときに、熊よりも速く走る必要はない。隣の友達より速く走ればいい」。業界内で最低レベルのセキュリティーにならないように気をつけたら被害に遭う確率は低くなると思うよ。

                                                  その他
                                                  mouki0911
                                                  現場としての気持ちはわかるけど、経営者が金をかけるかどうかだけじゃないんか。しょうもない根回し会議に時間(=金)かけてないで、ITなくして事業成り立たないなら金かけよ?

                                                    その他
                                                    Falky
                                                    本当にそう

                                                    その他
                                                    ys0000
                                                    でもまあホントに白旗上げるわけにもいかんからな。ブルーグリーンデプロイや脆弱性スキャナによる全台定期診断、LB振り分けなど駆使して、即時アップデートが出来る環境をちょっとずつ進めていくしかないよね。

                                                      その他
                                                      poipoi3
                                                      情報処理安全確保支援士って何?と思ってググったらセキスペ(情報セキュリティスペシャリスト)の後継の資格なのか、なんかわかりにくい名前になったのね

                                                        その他
                                                        n_y_a_n_t_a
                                                        正解らしきものはあるけど対応はできないというジレンマ。対策をしないということは実は縦スクロールSTGの弾幕の中をバリアなしで突っ切っている状態かもしれないんだよな。

                                                          その他
                                                          tyhe
                                                          未発見、未修正の脆弱性を使われたらもうどうしようもなくね、とかは思ったりする。

                                                            その他
                                                            hazardprofile
                                                            本当の運用コストみたいな

                                                              その他
                                                              homarara
                                                              なんかこのツィートだと、一部上場企業がシステム運用の専任部門じゃなくて個人頼みで回してるように読めるんだが。こんな悩みは中小企業向けでは?

                                                                その他
                                                                omioni
                                                                一応洪水や工業製品の極低頻度の故障に対しては統計的手法で対応してたはず ただセキュリティ分野だと保険料の話になりそうなのが・・・https://www.denso.com/jp/ja/-/media/global/business/innovation/review/24/24-doc-15-paper-10.pdf

                                                                その他
                                                                clapon
                                                                「もし被害を受けたら…」ではなく「いつ被害を受けるか」という攻撃される前提で考える必要があるね。だから最近はマネージドで専門業者に委託する傾向が進んでるね。中途半端に自社で対応するとキツそう

                                                                  その他
                                                                  wasai
                                                                  実際これだからなあ

                                                                  その他
                                                                  prograti
                                                                  機器メンテでデータセンターの中で年越ししたことがあるので運用が大変なのはすごく分かりますね。そうしなくて済むように少しずつ改善していくしかないのですが

                                                                    その他
                                                                    koroharo
                                                                    まさにこれ。

                                                                      その他
                                                                      amatou310
                                                                      せやな…という気持ちしかない

                                                                        その他
                                                                        Dursan
                                                                        確かに、鬼滅アニメ柱稽古編の派手柱さんの最後の課題(一流の忍者が暗闇から襲ってくるのを撃退する)みたいなもんだよなぁ

                                                                          その他
                                                                          ebibibi
                                                                          サービス系はクラウドのマネージドサービス。VPNなんか使わない。ゼロトラスト。エンドポイントもクラウドで分析。多要素認証、パスワードレス。接続毎にリスク評価してリスクあれば個別切断。データ自体暗号化。

                                                                          その他

                                                                          注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                                          リンクを埋め込む

                                                                          以下のコードをコピーしてサイトに埋め込むことができます

                                                                          プレビュー
                                                                          アプリのスクリーンショット
                                                                          いまの話題をアプリでチェック!
                                                                          • バナー広告なし
                                                                          • ミュート機能あり
                                                                          • ダークモード搭載
                                                                          アプリをダウンロード

                                                                          関連記事

                                                                            usersに達しました!

                                                                            さんが1番目にブックマークした記事「「セキュリティ脆...」が注目されています。

                                                                            気持ちをシェアしよう

                                                                            ツイートする

                                                                            「セキュリティ脆弱性に対するサイバー犯罪については、もう心情的に白旗を上げてしまい、技術的には対策が打てたとしても、運用が追いつかない…」という指摘が秀逸すぎる話

                                                                            ケビン松永 @Canary_Kun40代・3児の父|大手SIerから独立してITコンサルをやってます|専門はITですが...ケビン松永 @Canary_Kun40代・3児の父|大手SIerから独立してITコンサルをやってます|専門はITですが、会計や不動産の話も好きで、分野をまたいで物事の「つながり」を考えるのが好きです|意識高い系より尿酸値高い系|AIをうまく使いこなしてゆるふわで生きていく|生涯現役 ケビン松永 @Canary_Kun 自分は情報安全確保支援士(登録セキスペ)も持っていて素人ではないんですが、セキュリティ脆弱性に対するサイバー犯罪については、もう心情的に白旗を上げてしまってます。技術的には対策が打てたとしても、運用が追いつかない…。そんな気持ちを連ツイします。 x.com/yuri_snowwhite… 2024-07-03 08:08:27 白”雪姫” @yuri_snowwhite 一応、セキュリティ担当としておおっぴらには言ってないことなんだけどたまにはきちんと言おうかな。 今回の

                                                                            ブックマークしたユーザー

                                                                            • masaniisan2025/05/19masaniisan
                                                                            • sanko04082024/08/17sanko0408
                                                                            • techtech05212024/08/15techtech0521
                                                                            • mieki2562024/07/14mieki256
                                                                            • Southend2024/07/14Southend
                                                                            • ChillOut2024/07/08ChillOut
                                                                            • poad10102024/07/07poad1010
                                                                            • yug12242024/07/07yug1224
                                                                            • nixeneko2024/07/06nixeneko
                                                                            • tmatsuu2024/07/06tmatsuu
                                                                            • dhesusan46492024/07/06dhesusan4649
                                                                            • ysirman2024/07/06ysirman
                                                                            • h5dhn9k2024/07/05h5dhn9k
                                                                            • mumei-02024/07/05mumei-0
                                                                            • tg30yen2024/07/05tg30yen
                                                                            • hasunuma06132024/07/05hasunuma0613
                                                                            • rax_22024/07/05rax_2
                                                                            • lycolia2024/07/05lycolia
                                                                            すべてのユーザーの
                                                                            詳細を表示します

                                                                            ブックマークしたすべてのユーザー

                                                                            同じサイトの新着

                                                                            同じサイトの新着をもっと読む

                                                                            いま人気の記事

                                                                            いま人気の記事をもっと読む

                                                                            いま人気の記事 - テクノロジー

                                                                            いま人気の記事 - テクノロジーをもっと読む

                                                                            新着記事 - テクノロジー

                                                                            新着記事 - テクノロジーをもっと読む

                                                                            同時期にブックマークされた記事

                                                                            いま人気の記事 - 企業メディア

                                                                            企業メディアをもっと読む

                                                                            はてなブックマーク

                                                                            公式Twitter

                                                                            はてなのサービス

                                                                            • App Storeからダウンロード
                                                                            • Google Playで手に入れよう
                                                                            Copyright © 2005-2025Hatena. All Rights Reserved.
                                                                            設定を変更しましたx

                                                                            [8]ページ先頭

                                                                            ©2009-2025 Movatter.jp