おくさん

酒と料理と科学を愛する、セキュリティエバンジェリスト。 面白いスタートアップ企業がつま…

おくさん

酒と料理と科学を愛する、セキュリティエバンジェリスト。 面白いスタートアップ企業がつまらないインシデントで死なないよう #サイバー生存戦略を布教。小規模でいいからセキュリティ対策を意識させたい。埋もれがちな実際の知見こそ重要、ということでセキュリティ共有勉強会をだいたい毎月開催。

マガジン

  • 「まずはこれだけ」ITセキュリティ

    • 0本

    スタートアップや中小企業の経営者のための、ITセキュリティ実践ノウハウを記したマガジンです。

  • おいしい実験室

    分子調理(分子ガストロノミー)が好きな奥山が、欲望のおもむくまま、色々な手法を試行します。

  • データでわかるセキュリティの必要性

    「情報セキュリティなんてなくても仕事は回る」なんて言う上司から予算をもぎ取るための、根拠となる数字を考えます(不定期更新・リクエスト募集)

記事一覧

熱いと固まり冷えると溶ける、ホットアイスクリームのレシピを検証してみる

みなさんは 「ホットアイスクリーム」 という食べ物をご存知でしょうか。 ええ、わかりますよ。 99.9%の人が、アフォガードみたいな 「アイスクリームと熱いものを合わ…

おくさん
4年前
12

教員のスマホ禁止に見る「禁止するセキュリティ」という愚策

朝何気なくニュースサイトを見ていたら、いきなりギョッとさせられました。 三行でまとめると、 ・浜松市が「SNS利用に関するガイドライン」を策定 ・理由は停職免職した…

おくさん
4年前

アンチウィルス入れば安全、なんて思ってないよね?

「アンチウィルスソフト(セキュリティソフト)」 は昔からエンドポイント(皆さんの利用するPC)向けセキュリティ対策の代表格として扱われてきました。 「最低限の安全…

おくさん
4年前
5

パスワード使いまわし?死ぬぞ。

みなさん、クラウドサービス使っていますか?Youtube、Google、Facebook、Twitter、Instagram、などなど。 今の世の中、だいたいの問題を解決してくれるSaaSサービスが世の…

おくさん
4年前
5

ロシア「インターネット規制法」についてざっくり

2019年11月1日、ロシアから大規模な法規制施行のニュースが飛んできました。 なんでも、言論の自由やネット上の情報へのロシア政府の統制を強めかねないとも言われる内容…

おくさん
4年前
2

電力業界セキュリティマネジメント成熟度評価モデル「ES-C2M2」をざっくり

今日、IPAより以下の資料が公開されました。 ほうほう、重要インフラ業界のセキュリティマネジメントがどれだけできてるか評価できる指標と。 それはちょっと気になりま…

おくさん
4年前
3

ビジネスメール詐欺の確率

こんにちは、おくさんです。 本日はどこの企業でもあるメールについて、攻撃のリスクを考えてみます。 メール経由での攻撃は多々あります。 しかし、実際に被害にあうまで…

おくさん
4年前

NASを使い続けるという損失

こんばんは、おくさんです。 今日も今日とて、うだるように暑い毎日。 朝から30度って何だよ。 前置きこんなに暑いと、HDDの具合が気になりますよね? (注:暑いとHDDは…

おくさん
4年前
10

目的は「セキュリティって必要なの?」を叩き潰すこと

前置き決裁権者(上司とか取引先とか)にセキュリティのお話をしようとした時、割と出てくる言葉があります。 「なくても仕事回るよ?」 「うちでやる必要ある?」 「メリ…

おくさん
4年前

人工いくらの形成条件の実験 〜材料編2〜

こんばんは、おくさんです。 今日は、人工いくらの作成における材料の影響について、より深く掘り下げていきます。 材料* ccレモン * CCレモン 200ml* コーラ * コ…

おくさん
5年前
3

人工いくらの形成条件の実験 〜材料編1〜

こんばんは、おくさんです。 今日は先日公開した人工いくらについて、材料による違いを確認していきます。 (写真は後で加筆しました) とはいえ、物性とか成分とかをちゃん…

おくさん
5年前
1

人工いくらの形成条件の実験 〜作成編〜

こんばんは、奥山です。 今度人工いくらでカクテルを作るイベントをやりたい!と目論んでいます。 なので今日は、本番で爆死しないよう、実験して使える材料を検討していき…

おくさん
5年前
+1

人工いくら(アルギン酸と乳酸カルシウムによる球化)の応用実験

おくさん
5年前

熱いと固まり冷えると溶ける、ホットアイスクリームのレシピを検証してみる

みなさんは
「ホットアイスクリーム」
という食べ物をご存知でしょうか。

ええ、わかりますよ。

99.9%の人が、アフォガードみたいな
「アイスクリームと熱いものを合わせる」
という絵面を想像したことは。

ええ、美味しいですよね。
熱々と冷たいのが合わさって、まさに最強…

でも違うんです。

普通のアイスクリームが
「冷たいと固まり」「熱いと溶ける」
のに対して、

今日お話したいホットアイ

もっとみる
教員のスマホ禁止に見る「禁止するセキュリティ」という愚策

教員のスマホ禁止に見る「禁止するセキュリティ」という愚策

朝何気なくニュースサイトを見ていたら、いきなりギョッとさせられました。

三行でまとめると、

・浜松市が「SNS利用に関するガイドライン」を策定
・理由は停職免職した教師がSNS経由で連絡していた
・スマホの持ち込み禁止、子供や保護者との直接連絡も禁止

原因になる要素を取り除けば、問題起きないよね!
という無邪気な思考が見え隠れします。

なお、Twitter上では速攻で叩かれています。

もっとみる
アンチウィルス入れば安全、なんて思ってないよね?

アンチウィルス入れば安全、なんて思ってないよね?

「アンチウィルスソフト(セキュリティソフト)」
は昔からエンドポイント(皆さんの利用するPC)向けセキュリティ対策の代表格として扱われてきました。

「最低限の安全確保のために、
とりあえずセキュリティソフト入れとけ」

「セキュリティソフトが入っているから問題は発生しない」
という謎の確信を得ている残念な方もいたりします。

しかし実際のところ、近年では
「アンチウィルスソフト導入の有用性」

もっとみる
パスワード使いまわし?死ぬぞ。

パスワード使いまわし?死ぬぞ。

みなさん、クラウドサービス使っていますか?Youtube、Google、Facebook、Twitter、Instagram、などなど。
今の世の中、だいたいの問題を解決してくれるSaaSサービスが世の中に転がっていて、仕事・私生活問わず使わないなんてことはありえない。
どっぷりです。

そんな皆さんに質問です
スマホに登録されてるアカウントの数、数えてみたことありますか?

例えば、私の所有して

もっとみる
ロシア「インターネット規制法」についてざっくり

ロシア「インターネット規制法」についてざっくり

2019年11月1日、ロシアから大規模な法規制施行のニュースが飛んできました。

なんでも、言論の自由やネット上の情報へのロシア政府の統制を強めかねないとも言われる内容らしい。

どこもニュースサイトしか書いてないので、ざっくりと情報を書き出してみます。

こちらのサイトがまとまっていたので、参考にしています。

はじめに法案は可決したものの、詳細はわかっていません。

現在のところ、ネットワーク

もっとみる
電力業界セキュリティマネジメント成熟度評価モデル「ES-C2M2」をざっくり

電力業界セキュリティマネジメント成熟度評価モデル「ES-C2M2」をざっくり

今日、IPAより以下の資料が公開されました。

ほうほう、重要インフラ業界のセキュリティマネジメントがどれだけできてるか評価できる指標と。

それはちょっと気になります。

ざっくり概要開発元:米国エネルギー省が主導で、以下のメンバーが協力
・米国国土安全保障省(DHS)
・官民の専門家
・電力業界の電力資産所有者およびオペレーターの代表者ら

背景:ホワイトハウスの主導する「電力業界サイバーセキ

もっとみる
ビジネスメール詐欺の確率

ビジネスメール詐欺の確率

こんにちは、おくさんです。
本日はどこの企業でもあるメールについて、攻撃のリスクを考えてみます。

メール経由での攻撃は多々あります。
しかし、実際に被害にあうまで行動できない人も多々います。

交通事故を起こして死んでから対処しても遅い。
事故を起こす前に対応するための参考になればと思います。

忙しい人のための結論全企業の2.1%(全国80000社以上)は、既にビジネスメール詐欺による金銭被害

もっとみる
NASを使い続けるという損失

NASを使い続けるという損失

こんばんは、おくさんです。
今日も今日とて、うだるように暑い毎日。
朝から30度って何だよ。

前置きこんなに暑いと、HDDの具合が気になりますよね?
(注:暑いとHDDは壊れやすくなります)

エアコンも効いてない部屋の片隅で、ひっそりと重要なデータを溜め込んだNAS(Network Attached Storage)が人知れず壊れてデータごと死んでいく。
で、だいたいそういうNASはRAIDも

もっとみる
目的は「セキュリティって必要なの?」を叩き潰すこと

目的は「セキュリティって必要なの?」を叩き潰すこと

前置き決裁権者(上司とか取引先とか)にセキュリティのお話をしようとした時、割と出てくる言葉があります。

「なくても仕事回るよ?」
「うちでやる必要ある?」
「メリットあるの?」

などなど。

セキュリティ分野に興味を持ち、自分で調べに動ける皆さんにとって、

「マジかこいつ…」
「またか…もうヤダ…」

となると思われる言葉です。

なぜか?

当然だと思っている「前提」について、相手が理解し

もっとみる

人工いくらの形成条件の実験 〜材料編2〜

こんばんは、おくさんです。
今日は、人工いくらの作成における材料の影響について、より深く掘り下げていきます。

材料* ccレモン * CCレモン 200ml* コーラ * コーラ 200ml* コーヒー * コーヒー 100m* カルピス * カルピス 100ml * 水 100ml

今回の目玉としては、炭酸を固めてみた点。

カクテルを作成するにあたり、炭酸は欠

もっとみる

人工いくらの形成条件の実験 〜材料編1〜

こんばんは、おくさんです。
今日は先日公開した人工いくらについて、材料による違いを確認していきます。
(写真は後で加筆しました)

とはいえ、物性とか成分とかをちゃんと調べているわけではないので、ふんわりした結果であることをご留意ください。

材料* トマトジュース * トマトジュース200ml* 紅茶 * 午後の紅茶 ストレートティー 200ml* カシス * LEJAY カシ

もっとみる

人工いくらの形成条件の実験 〜作成編〜

こんばんは、奥山です。
今度人工いくらでカクテルを作るイベントをやりたい!と目論んでいます。
なので今日は、本番で爆死しないよう、実験して使える材料を検討していきます。

人工いくらって何さ?
簡単で面白い実験なので調べればたくさん出てきますが、アルギン酸ナトリウム水溶液を、20cmほど上から乳酸カルシウム水溶液に一滴一滴落としてやるだけでできます。
かんたん!

原理としては、落とした液が混ざる

もっとみる