Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

よーやく復活

2008-03-25 10:15:22 | 雑記
何とか大分疲れも取れました。本業の方もほぼ片付いた(後はクロージング処理が残っているけど)し……あとは年度末最終日にちょっと面倒な「後始末」が残っているくらいですかね?

という事で、忙しい^2と言っていた時期、何があったのかを簡単にご報告。
---
1つ目は半年に一度のえらい人(※1)達への報告用プレゼン資料の作成とプレゼン……これは毎度の事なので手馴れた感じで処理完了。

2つ目は以前SKUF#2のライトニングトークで話したアレが今年もやるとの事だったので、その準備に追われていた事。
例年に比べてかなり順調に進んだ(※2)ものの、やはりそれなりに下準備や根回しは必要だし、本番は一発勝負(※3)なので胃がキリキリ痛くなるのは毎度のお約束という事で(苦笑)。
こちらは先日仮納品が終わり、どうやら仮納品がそのまま本納品になりそうな感じなので、こちらも無事完了かと。

3つ目は、某W社(今は某I社)の某Aというツール(※4)等を使ったWebアプリ脆弱性検査……だったんですが、検査される側(開発現場側)の都合で、来年度(4月以降)に検査という事で一旦お休みモード。
まぁトレーニングも兼ねて色々なWebアプリに対して検査をかけてみたら……いやー出るわ^2(苦笑)。古い書籍のサンプルアプリにかけてみたらXSSやらSQL InjectionやらCriticalレベルの脆弱性が検出されるし(ヲ
……レポートのPDF生成時に、JIS2004対応フォントがインストールされていると、思いっきりレイアウトが崩れるのが(汗)。
(サポートサイト覗いたら、どうやら既知の問題でしたが……回避策が「JIS2004対応フォントのアンインストール or JIS90フォントのインストール(Vistaの場合)」ってのが。o... rz 仕方が無いので、3rd Party製のPDF出力ツール使って「印刷」する事で回避しています、ハイ。)
---
……今は世間の動向・情報を収集しているという事で(汗)。
---
(※1)「標準語」の方で(笑)。
(※2)例年ですと、今頃納品物の整理に追われているんですが、今回はかなり言い含めておいた事もあり、例年にないペースで順調に進んだ結果、かなり早く終わったのです。
(※3)性質上、失敗は絶対にできないのが辛いところ。
(※4)まぁ、ご想像の通りという事で(マテ)。来年度に検査が終わったら現場への布教活動を行おうと画策中……もしかしたらその時はまた色々とお世話になるかもしれないです。>誰と無く