BPStudy#54 まとめ

2012年2月24日(金)に開催されたBPStudyのTLまとめ
0
そのっつ (Naotoshi Seo) @sonots

ということは、このサイトは間違っている?間違っているわけではなく、解釈しだい? http://t.co/bJ0Asf5S #bpstudy

2012-02-24 19:23:02
佐藤治夫 @haru860

第3のカベ セキュリティ (1)アプリケーションレイヤ(2)ネットワークレイヤ(3)管理レイヤ http://t.co/oCfsALJl #bpstudy

2012-02-24 19:24:42
wenbose@お好きな読み方でどうぞ @wenbose

パブリッククラウドサーバへのログインは「sshでの鍵交換でのログイン」がなぜか一般的になりつつありますよね #bpstudy

2012-02-24 19:28:49
佐藤治夫 @haru860

SSLで暗号化、FWでIP/ポートレベルの制御 などあたりまえのセキュリティ対応をまずする http://t.co/oCfsALJl #bpstudy

2012-02-24 19:29:12
wenbose@お好きな読み方でどうぞ @wenbose

AWSの規模だからある問題ですよね、「割り振られたIPに対して、以前使ってた人がおかしな使い方とかしてた場合、何もしていないのにアタックをくらってしまう」 #bpstudy

2012-02-24 19:31:14
そのっつ (Naotoshi Seo) @sonots

クラウドたと連番でグローバルIP、もしくはホスト名が、わりあてられるので、ポートスキャンされやすいよねってか、された。#bpstudy

2012-02-24 19:31:19
佐藤治夫 @haru860

クラウドでは、前にグローバルIPを使っていたサイトがアタックされていたりすることがあるので、インスタンスを立ち上げたらまずアクセルログを確認する http://t.co/oCfsALJl #bpstudy

2012-02-24 19:32:30
wenbose@お好きな読み方でどうぞ @wenbose

AWSはたしか行動履歴が別に取れませんでしたっけ。ニフティクラウドは行動履歴は全部とれたはず #bpstudy

2012-02-24 19:38:19
佐藤治夫 @haru860

AWSはセキュリティトークンをつかえる。ニフティクラウドは乱数表をつかえる http://t.co/oCfsALJl #bpstudy

2012-02-24 19:38:48
Richard @richardx64

VPNですらvia Internetであることに不安を感じる顧客の為に、専用線でDCと顧客を接続するサービスもある。 #bpstudy

2012-02-24 19:39:38
佐藤治夫 @haru860

データセンター→クラウドの統合運用 http://t.co/oCfsALJl #bpstudy

2012-02-24 19:42:17
wenbose@お好きな読み方でどうぞ @wenbose

まあ、社内規定的にセキュリティ基準がクリアできないと導入が厳しくなるってよくある話ですよね #bpstudy

2012-02-24 19:45:39
wenbose@お好きな読み方でどうぞ @wenbose

「個人情報についてどれだけ慎重に扱うか」によってクラウドを使うか使わないかが分かれそう #bpstudy

2012-02-24 19:48:15
Richard @richardx64

\ キャー @aodag サーン!(≧∇≦) / #bpstudy

2012-02-24 20:00:07
Kotaro Tsukui / VELC @tsukui

無事発表し終わったのでPythonの発表を全力で聞いてみる。 #bpstudy

2012-02-24 20:03:07
wenbose@お好きな読み方でどうぞ @wenbose

先進的にpython3に対応するってことでpythonコミュニティへの貢献をってことね #bpstudy

2012-02-24 20:03:42
Kotaro Tsukui / VELC @tsukui

「雪山開発合宿」という超魅力的なキーワード! #bpstudy

2012-02-24 20:04:03