はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena
  • Hatena

    はてなブックマーク

    トップへ戻る

    • 総合
      • 人気
      • 新着
      • IT
      • 最新ガジェット
      • 自然科学
      • 経済・金融
      • おもしろ
      • マンガ
      • ゲーム
      • はてなブログ(総合)
    • 一般
      • 人気
      • 新着
      • 社会ニュース
      • 地域
      • 国際
      • 天気
      • グルメ
      • 映画・音楽
      • スポーツ
      • はてな匿名ダイアリー
      • はてなブログ(一般)
    • 世の中
      • 人気
      • 新着
      • 新型コロナウイルス
      • 働き方
      • 生き方
      • 地域
      • 医療・ヘルス
      • 教育
      • はてな匿名ダイアリー
      • はてなブログ(世の中)
    • 政治と経済
      • 人気
      • 新着
      • 政治
      • 経済・金融
      • 企業
      • 仕事・就職
      • マーケット
      • 国際
      • はてなブログ(政治と経済)
    • 暮らし
      • 人気
      • 新着
      • カルチャー・ライフスタイル
      • ファッション
      • 運動・エクササイズ
      • 結婚・子育て
      • 住まい
      • グルメ
      • 相続
      • はてなブログ(暮らし)
      • 掃除・整理整頓
      • 雑貨
      • 買ってよかったもの
      • 旅行
      • アウトドア
      • 趣味
    • 学び
      • 人気
      • 新着
      • 人文科学
      • 社会科学
      • 自然科学
      • 語学
      • ビジネス・経営学
      • デザイン
      • 法律
      • 本・書評
      • 将棋・囲碁
      • はてなブログ(学び)
    • テクノロジー
      • 人気
      • 新着
      • IT
      • セキュリティ技術
      • はてなブログ(テクノロジー)
      • AI・機械学習
      • プログラミング
      • エンジニア
    • おもしろ
      • 人気
      • 新着
      • まとめ
      • ネタ
      • おもしろ
      • これはすごい
      • かわいい
      • 雑学
      • 癒やし
      • はてなブログ(おもしろ)
    • エンタメ
      • 人気
      • 新着
      • スポーツ
      • 映画
      • 音楽
      • アイドル
      • 芸能
      • お笑い
      • サッカー
      • 話題の動画
      • はてなブログ(エンタメ)
    • アニメとゲーム
      • 人気
      • 新着
      • マンガ
      • Webマンガ
      • ゲーム
      • 任天堂
      • PlayStation
      • アニメ
      • バーチャルYouTuber
      • オタクカルチャー
      • はてなブログ(アニメとゲーム)
      • はてなブログ(ゲーム)
    • おすすめ

      2025年ランキング

    『qiita.com』

    • 人気
    • 新着
    • すべて
    • 「カード番号と有効期限」だけで通った時代から10年~決済セキュリティの進化と今すべき対策 - Qiita

      503 users

      qiita.com/ahera

      Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに 皆さん、決済していますか?(挨拶) 元々対面取引の後払い・信用払いの方法として登場したクレジットカードですが、インターネットの普及にともないウェブサービスや通販などのオンラインでも使われてきています。 今回は簡単にクレジットカードのオンラインでのセキュリティの歴史と、最近の不正利用と対策について紹介します。 昔のクレジットカード決済はザルだった 日本では2015年くらいまでは、インターネットでのクレジットカード決済は 「カード番号」 と 「有効期限」 があれば決済できていました。 Webフォームにカード番号と有効期限を打ち込め

      • テクノロジー
      • 2025/12/22 07:32
      • セキュリティ
      • あとで読む
      • 決済
      • security
      • クレジットカード
      • creditcard
      • qiita
      • カード
      • history
      • payment
      • それ脆弱なシステムかも? いまさら聞けないOWASP Top10 (2025 RC) - Qiita

        18 users

        qiita.com/ahera

        脆弱エンジニアの Advent Calendar 2025 13日目 兼 みすてむずアドカレ1 14日目の記事です。 はじめに 皆さん一度はチェックやレビューを受けて 「これは危ないよ」 と指摘を受けたことがあるのではないでしょうか。 書いたコードのほか、使っているライブラリ、そもそもの設計や仕様の誤り、設定ミスなど、セキュリティの問題というのは様々な要因で起きてしまいます。 一方で要因が様々のため「セキュリティってよくわからん…」という人もよくいるのではないでしょうか。 最近はAIを使ってコードを書くことも増えてきました。 AIモデルの進化によりAI自身が脆弱なコードを書くことが少しずつ減ってきており、 「AIに任せておけば大丈夫だろう…」 と考え、深い理解までは及ばず、レビューで指摘を受けてもとりあえずAIに修正指示を出して終わっていませんか? 今回紹介する OWASP Top 10:

        • テクノロジー
        • 2025/12/13 09:55
        • あとで読む
        • セキュリティエンジニアって200職あんねん(分類とキャリアの話) - Qiita

          244 users

          qiita.com/ahera

          サイバー攻撃が日々進化する現代社会において、セキュリティエンジニアの役割はますます重要になっています。しかし、「セキュリティエンジニア」という肩書きの下には、実に多様な専門分野と役割が存在します。 200職はものの例えですが、今回その多種多様な仕事を分類化してみました。 もしセキュリティに興味があり、今後セキュリティエンジニアになってみたいと思う方の一助になればと思います。 そもそも「セキュリティ」の仕事とは? (サイバー)セキュリティの仕事と言われて思い浮かべるものは何でしょうか? サイバー攻撃が起きたら冷静に解決に導く 開発したプログラムにセキュリティホールがないかチェックする 企業の製品やサービスの脆弱性を見つけて賞金を稼ぐ ハッカーのようにマルウェアや攻撃方法を調査して、次の攻撃に備える 実際に攻撃を仕掛けてみて、システムの防御力をテストする どれも「セキュリティ」の仕事の一部です

          • テクノロジー
          • 2024/12/15 09:10
          • セキュリティ
          • あとで読む
          • security
          • エンジニア
          • 仕事
          • キャリア
          • qiita
          • 企業
          • 資格
          • まとめ
          • Webエンジニアでテッペン取るならPortSwiggerでセキュリティを勉強しよう - Qiita

            11 users

            qiita.com/ahera

            Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? みすてむず1 アドカレ(4) の4日目の記事です https://adventar.org/calendars/8652 はじめに 煽りタイトルでスミマセン🙇‍♂️ 昨今情報漏洩事故が多発しており、セキュリティの重要性が叫ばれています。 事故原因は様々で、ネットワークやプラットフォームの不備、アプリケーションの脆弱性、人的要因などがあります。 Web開発とは切っても切れないWebアプリケーションセキュリティですが、皆様は 脆弱性の原理を正しく理解していますか? 脆弱性の名前や、コードを書く際に気を付けなければならないポイントやフレーム

            • テクノロジー
            • 2023/12/04 11:13
            • security
            • あとで読む
            • Azure MonitorでECサイトのクレジットカードの大量試行を検知した話 - Qiita

              3 users

              qiita.com/ahera

              はじめに Azure Advent Calendar 2020 23日目の記事ということで、Azure MonitorとKustoの話を書きます。 本記事はクレジットカードを取り扱うサイトにおいて、悪用を試験的に検知した話になります。 悪用対策のベストプラクティスではなく、Azure Monitorでこんなこともできるよ的な内容になりますので、 その旨ご留意いただければと思います。 また本記事はKusto初学者による試行錯誤が含まれていますので、 同じくこれからKustoにチャレンジされる方はぜひご参考ください。 Kustoに改善点があればご指摘いただけますと幸いです。 背景 有効なクレジットカードの当たり判定に悪用されてしまった… 勤め先はWebシステムのパッケージを持ち、カスタマイズして納品するBtoB企業です。 ECサイトの構築事例も多いのですが、EC案件でクレジットカードを機械的に

              • テクノロジー
              • 2020/12/23 03:07
              • Chrome 80が密かに呼び寄せる地獄 ~ SameSite属性のデフォルト変更を調べてみた - Qiita

                487 users

                qiita.com/ahera

                図にすると以下のようになります。 Strict 外部サイトからのアクセスではCookieを送らない。 Lax 外部サイトからのアクセスはGETリクエストのときだけCookieを送る。 None 従来通りの動き。 【追記】なおChrome 80以降でSecure属性を付けずSameSite=Noneを指定した場合、set-cookie自体が無効になります。 セキュリティ上の効果 CSRF対策になります。 CSRF (クロスサイト・リクエスト・フォージェリ) とは、 WEBサイトがユーザー本人の意図した動作であることを検証していないためにおこる脆弱です。 たとえば会員の退会ページを https://example.com/mypage/delete/で用意し、 ボタン操作でsubmit=1が送信されて退会処理が実行される仕様の場合、 パラメータが誰でもわかるので、外部に用意された悪意のあるフォ

                • テクノロジー
                • 2020/02/01 20:30
                • chrome
                • cookie
                • CSRF
                • セキュリティ
                • security
                • Google Chrome
                • あとで読む
                • qiita
                • web
                • Web標準

                このページはまだ
                ブックマークされていません

                このページを最初にブックマークしてみませんか?

                『qiita.com』の新着エントリーを見る

                キーボードショートカット一覧

                j次のブックマーク

                k前のブックマーク

                lあとで読む

                eコメント一覧を開く

                oページを開く

                はてなブックマーク

                • 総合
                • 一般
                • 世の中
                • 政治と経済
                • 暮らし
                • 学び
                • テクノロジー
                • エンタメ
                • アニメとゲーム
                • おもしろ
                • アプリ・拡張機能
                • 開発ブログ
                • ヘルプ
                • お問い合わせ
                • ガイドライン
                • 利用規約
                • プライバシーポリシー
                • 利用者情報の外部送信について
                • ガイドライン
                • 利用規約
                • プライバシーポリシー
                • 利用者情報の外部送信について

                公式Twitter

                • 公式アカウント
                • ホットエントリー

                はてなのサービス

                • はてなブログ
                • はてなブログPro
                • 人力検索はてな
                • はてなブログ タグ
                • はてなニュース
                • ソレドコ
                • App Storeからダウンロード
                • Google Playで手に入れよう
                Copyright © 2005-2026 Hatena. All Rights Reserved.
                設定を変更しましたx