セキュリティ

AWS環境で特定IPからのアクセスを拒否する

AWSのVPC内に構築されているウェブサーバーがあり、特定のIPアドレスを拒否する必要がありました。 セキュリティグループで余裕だと思っていたのですが、よく考えたらホワイトリスト方式なので、ブラックリストのような扱いがで […]

AWS環境で特定IPからのアクセスを拒否する 続きを読む »

JavaでBCrypt(Blowfish)ハッシュ処理と比較を利用する(Spring Security)

BCryptハッシュとは Blowfishは鍵を利用したブロック暗号方式で、現時点で十分な暗号化強度を有しています。 また、その他の暗号化方式が独占的で特許などにより保護されていたのに比べて、Blowfishは独占的な権

JavaでBCrypt(Blowfish)ハッシュ処理と比較を利用する(Spring Security) 続きを読む »

クレジットカード取引のセキュリティ対策

はじめに クレジットカード会社、決済代行業者、セキュリティ事業者などから構成される「クレジット取引セキュリティ対策協議会」が、クレジット取引のセキュリティ対策として「実行計画」を取りまとめ公表しています。 クレジットカー

クレジットカード取引のセキュリティ対策 続きを読む »

【罠】macOS SierraにアップグレードしたらESET Cyber Security Pro起動しなくて酷い目に遭った

はいどーも! てるおです。 タイトルの通り、macOS SierraアップグレードしたらESET Cyber Security Pro起動しなくて酷い目に遭い、 こーれはきっと他にも困る人がいるに違いないと思いこの記事を

【罠】macOS SierraにアップグレードしたらESET Cyber Security Pro起動しなくて酷い目に遭った 続きを読む »