マガジンのカバー画像

テック企業のコーポレートエンジニア物語

24
運営しているクリエイター

#セキュリティ

EDRってなんだろう?よくわからないマンなので、整理してみた

少し前に会社で、セキュリティに直接的に関わる人(プロダクトのインフラ、CTO、監査マン、セ…

12ban
4年前
39

外部委託先アカウントの情報を低コストでイイ感じにする

外部委託先企業の方に弊社のアカウントを多く発行しています。 そしてここで必ず発生するのが…

12ban
3年前
4

MDfEのアラートをSlack通知する - シンプル設定

Microsoft Defender for Endpoint(以下、MDfE)に関する運用ノウハウ第2弾です。 MDfEを入れた…

12ban
3年前
3

雰囲気でMDfEのログを365日間保存をする

Microsoft Defender for Endpointではデータが180日間しか保存できません。それ以降のものは消…

12ban
3年前
6

パスワード定期変更のためにユーザと管理者が辛くならないよう、スマートな仕組みを考…

弊社、PCI DSSの要件のためにパスワード定期変更が必要です。パスワード定期変更を行うとパス…

12ban
4年前
3

CISベンチマークをベースにセキュリティポリシーを決める!

皆さんはどうやってデバイスのセキュリティポリシーを決めていますか? 経験?勘?なんとなく…

12ban
4年前
12

macOSのセキュリティ設定を可視化する 1

これはmacOSのセキュリティ設定を可視化する記事である。 現在、macOSデバイスの管理にはJamfを入れています。そのため、ユーザ(社員)にmacbookを渡した時点ではきちんとセキュリティ設定が適用されている状態です。 しかし、では今、どうなのでしょうか?基本的にはセキュリティ設定は変更できないような仕組みになってますが、場合によっては変更可能なものもありますし、私が予想もしていない方法で変更されている可能性もあります。 こんな背景から、いままさに、Now、セキュ

楽しいセキュリティ対策!社内のPCがマルウェア感染する想定で攻撃してもらった結果

この記事はセキュリティ対策の優先順位付けをするため、脆弱性の洗い出しにペネトレーションテ…

12ban
4年前
22

情シス立ち上げマニュアル - 戦略づくり(セキュリティ)

数年前にQiitaに記載した記事のアップデート版です。 全部で4つの記事に別れています。 - 採…

12ban
4年前
40

AzureADからAWSへのSSOしてみたら、めちゃめちゃCTOが喜んだお話

今回は、AzureADからAWSへSSO / プロビジョニングしたお話で、技術的なこと以外の課題とその解…

12ban
4年前
22

情シス立ち上げマニュアル - 戦略作り(ルール、業務基盤)

数年前にQiitaに記載した記事のアップデート版です。 全部で4つの記事に別れています。 - 採…

12ban
4年前
179

情シス立ち上げマニュアル - 採用、マネジメント編

数年前にQiitaに書いた記事の大幅アップデート版です。 このシリーズは情シス何もわかんない…

12ban
4年前
173

移行第1弾 セキュリティ投資の必要性を 経営に納得させた方法

Slide Shareなどにアップしていた登壇資料をGoolge Slides + noteに移行することにしました。…

12ban
4年前
6

業務改善をしてみた - 入社プロセス編

これは1年数ヶ月前(入社して1ヶ月後ぐらい)に行った入社プロセスの改善についての記事です。もし他社さんで弊社はこうやっているよっていう事例があれば聞いてみたいです。 ※今まで入れてないけど、こういうのを入れたのほうが良いのかな? 会社とは関係ない個人的なnoteです。 きっかけ入社プロセスにおいて、課題だなって思ったキッカケは自身が入社する流れで感じたのが最初でした。単純にもっとこうできそう、ここが課題かも、と感じたのです。 率直に言うと、イケてないなーとw まずは現