「設計」に関連する技術ブログ - TECH PLAY

TECH PLAY

設計」に関連する技術ブログ

7269 件中 5176 - 5190 件目
この投稿はネットアップ合同会社 岩井 陽太郎 氏に、サイバーレジリエンスの解説と AWS における実装ポイントについて寄稿いただいたものです。 皆様はサイバーレジリエンスという言葉に聞き覚えはありますか?企業のデジタル化が進む中、ビジネスにおける IT 部門の担う責任は日々重くなってきています。これまではサイバーセキュリティの考え方に則った、被害をどう防いでいくかに焦点を当てた「防御」の考え方に大きく注目が集まっていましたが、際限のない投資が必要なことから「セキュリティ疲れ」とも呼ばれる反動が起きています
はじめに 初めてプロジェクトリーダーを任されてから8ヶ月が経過し、これまでに直面した失敗とその対策をまとめて記事にしていきます。まだ実践できていないところもありますが、今後の行動指針として少しずつ実践していければと思います。 独りで多くのタスクを抱え込む 開発現場では基本的にマネージャー、リーダー、エンジニアという3つの役割が立てられますが、場合によってはこれらの役割を2つ、3つと兼務することが多々あります。この8ヶ月間、プロジェクトリーダーとしての役割を果たしながら、開発者としても実装を進めていました。
アセットマネジメント業務において、ポートフォリオマネージャーは、リスクと機会を把握し投資判断を導くために、投資対象企業を綿密に監視する必要があります。決算報告書や信用格下げのような直接的なイベントを追跡することは簡単で、企業名を含むニュースに関する通知を設定することができます。しかし、サプライヤー、顧客、パートナー、あるいは企業のエコシステム内の他のエンティティでのイベントから生じる二次的・三次的な影響を検知することは難しいのが現状です。 例えば、主要ベンダーでサプライチェーンの混乱が発生すると下流の製造
こんにちは、ミイダステックオフィスです。この度、セキュリティの専門家である徳丸浩先生を特別講師としてお迎えし、「おにぎりペイに学ぶセキュリティ・バイ・デザインの要点」についての社内勉強会を開催いたしました。開発ライフサイクル全体にわたるセキュリティ統合の重要性を改めて実感する内容でした。 本記事ではその概要と学びの一部を皆様に共有いたします。 https://www.docswell.com/s/ockeghem/KWM4RZ-phpconf2019
AWS Audit Manager を利用すると、コンプライアンス要件を AWS の利用状況に関するデータにマッピングし、リスクとコンプライアンスの評価の一環として AWS の利用状況を継続的に監査できます。6月6日、Audit Manager は、事前定義されたマッピング済みの AWS データソースを備えた共通コントロールを提供する 共通コントロールライブラリ を導入しました。 共通コントロールライブラリは、AWS 認定監査人によって実施された広範なマッピングとレビューに基づいており、証拠収集のために適
はじめに 今回は、前回に引き続き、ファシリテーターがうまく会議を進めるために必要だと思ったことを記事にしました。 目次 章 タイトル 概要 1 ファシリテーターってなに? ファシリテーターについて紹介します。 2 どのようにファシリテーションするのか ファシリテーションで抑えるべきポイントを紹介します。 3 まとめ 今回、ファシリテーション学習で使った書籍を紹介します。 1.ファシリテーターってなに? ファシリテーターは会議の進行役の方を指します。 ファシリテーターは、主に下記のようなことをすると思います
はじめに 記事の目的 こんにちは、クラウドエース SRE部 に所属している\textcolor{red}{赤髪}がトレードマークの Shanks です。 クラウドエースではギルドと呼ばれる任意参加型の技術習得・自己学習制度が存在します。 筆者はセキュリティギルド(セキュリティに関する学習グループ)に所属しています。 少し前に、セキュリティギルドが主催となり、クラウドエースのSRE部内の活動として「CTF」を実施いたしました。 本日は、その結果と解説を踏まえ、読者の皆様にも Google Cloud のセキ
何か決定した事実は実装や規則の形で残っているものの、決定までの経緯をチームメンバーが覚えていない――。 この記事では、そうした 組織が記憶喪失になる ことにどう対処していけばよいか、NTT Comの技術顧問である吉羽龍太郎 ( @ryuzee ) さんにふらっと相談してみたら一瞬で突破口が見つかった&話に奥行きが出た話を共有します。 目次 目次 軽く自己紹介 事の発端 ryuzeeさんの油セール 実際に聞いてみた 新たなる概念:ADR ADRの実践:その1 何を書くか ADRの実践:その2 どこに書くか
はじめに 本記事は、経験の浅いエンジニアを対象とした記事になります。 今回は、データベース論理設計についての紹介です。 下記観点からの理解につながれば幸いです。 What データベース論理設計ってなに? When データベース論理設計は、どのタイミングでやるのか Why なぜデータベース論理設計をやるのか How データベース論理設計のやり方(データベース論理設計をやってみよう!) 目次 章 タイトル 概要 1 データベース論理設計ってなに? データベース論理設計の基本的な考え方について紹介します。 2
こんにちは。 クラシルリワードのPMをしている小川です。 クラシルリワードに携わってから半年ほどですが、 純粋なプロダクト開発以外にもできることがあると気づきがありました。 最近は、"コントローラブルな領域"を増やすマネジメントを心がけています。 心変わりのきっかけ クラシルリワードのアフィリエイト事業を例に話を進めていきます。 この事業は下記のようなKPIツリーだったとします。 アフィリエイトのコンバージョン数(CV数)と、その平均単価が売上になります。 「🚫」がついているKPIは、プロダクト開発ではア
こんにちは、ブログ運営担当の小野です。 6/18(火) 12:00~12:30 当社主催の勉強会「NRIネットコム TECH & DESIGN STUDY #34」が開催されます!! 今回のTECH & DESIGN STUDYは、もうすぐAWS Summit Japan 2024!改めて考える AWS Identity and Access Management(AWS IAM)のアンチパターン/AWSが考える最低権限実現へのアプローチ概略 ~AWS IAM Identity Centerの権限設計も考
はじめに こんにちは、クラウドエースのバックエンドエンジニアリング部のニコです。 この記事では、コードの可読性を高めるための書き方と規則について解説します。 対象読者 初心者 わかりやすいコードの仕様について混乱を感じている方 わかりやすいコードを意識したいと感じている方 説明すること わかりやすいコードの規則 わかりやすいコードの事例 わかりにくいコードとわかりやすいコードの違い わかりやすいコードとは? コードには、以下の2つの重要な役割があります。 正しく実行すること 他のエンジニアが理解しやすい
はじめに こんにちは。クラウドエース SRE 部の工藤です。 VPC Service Controls(以下、VPC-SC) を作成しようとすると Access Context Manager、アクセス ポリシー、アクセスレベル、サービス境界、上り(内向き)/ 下り(外向き)ポリシーなど様々な設定が出現してきます。 こんなにたくさん出てくると何がどう関係しているのか混乱しませんか? 僕はかなり混乱しました。 なので、今回はそんな VPC-SC に関わる設定たちを Terraform を使って作成しながら整