Blog

ブログ

ISMS認証を取得しました!

この度、株式会社ジョーレンは

情報セキュリティマネジメントシステム(ISMS)の国際規格である「ISO/IEC 27001:2013」の認証を取得しました。

 

 

登録番号:IA210148

認証規格:ISO/IEC 27001:2013/JIS Q 27001:2014

審査登録機関:EQA国際認証センター

初回認証日:2021年7月13日

有効期限:2024年7月12日

 

お客様の信頼とサービス向上のため、スタッフ一同これからもがんばりますっ!

EC-CUBEからMysqlへのSSL接続を設定する

お世話になっております。株式会社Joolenの白井です。

いつもOSS開発部にてEC-CUBEのカスタマイズ開発とかをやっています。ときどき本体へのコントリビュ〜ションなどもやっています(もうちょっと増やしたいです)。

そんなに派手なことはやっておりませんので、ちまちました設定の話をします。

Continue reading “EC-CUBEからMysqlへのSSL接続を設定する”

まとまりのない文章を投げる勇気!

初めましての人もそうじゃない人も初めまして!僕です!
最近、joolenに入社しましたおっさんエンジニアのさとーです。
現在の仕事は腰痛めてそこからの足の神経痛で痛そうにして
皆様から生暖かい視線を頂きながらぽちぽちPHP書いたりしてます。
皆様腰は大事にしましょう!

PHPのお仕事をしてるのでPHPのこと書こうと思ったのですが
てきとーに検索して見つけた技術ブログをてきとーにコピペするだけで終わりそうなので
そちらは他の人にぶん投げて違うことを書かせて頂きます!


自分の経歴だと開発系よりセキュリティエンジニアの方が長いのでそちらの話です。
僕はセキュリティエンジニアとして主にwebの脆弱性診断をやっていました。
難しいことは偉い先生に任せて、webの脆弱性診断を簡単に説明すると
お客様のサイトを実際に攻撃して成功したらその箇所を報告するお仕事でした。

自分がセキュリティエンジニアになった当時は色々なサイトで脆弱性が見受けられましたが
最近は開発してる方のスキルやフレームワークの進化で少なくなってると思います。
実際に最近のセキュリティの問題になっているのも、話題になるのも技術的なものより
パスワードリストによる不正アクセスや標的型攻撃メールなどの方が多い気がしますですはい。

パスワードリストによる不正アクセスに関しましてはとある大企業様で働いてる時に
実際に攻撃されて対応をしたのですが、ログイン成功率が平均1/3〜1/5ぐらいで
世の中どっから情報漏れてるのこえーと思いましたまる

くっそ長文になってしまったのでまとまりないのですが本日はここまでにします。
ネタをあまり考えずノリで書いたてました反省します。
こんな具合にセキュリティのお話やら何やらを軽い感じで書いていこうと思ってますので
よろしくお願いします!それではまた!