ここ1.5年で読んだ書籍

1.5年で読んだ書籍。斜め読みも含む。

まとめてわかったこと

見直してわかったことは、2つ。

  1. 書籍読む量が昔より減った
  2. 積読本の増加

書籍

セキュリティ

マスタリングTCP/IP 情報セキュリティ編

マスタリングTCP/IP 情報セキュリティ編

  • 作者:齋藤 孝道
  • 発売日: 2013/09/01
  • メディア: 単行本(ソフトカバー)
セキュリティ技術の教科書 第2版 (教科書シリーズ)

セキュリティ技術の教科書 第2版 (教科書シリーズ)

  • 作者:長嶋 仁
  • 発売日: 2020/03/18
  • メディア: 単行本(ソフトカバー)
経営者のための 情報セキュリティQ&A45

経営者のための 情報セキュリティQ&A45

  • 発売日: 2019/11/02
  • メディア: 単行本(ソフトカバー)

ネットワーク

プロフェッショナルIPv6

プロフェッショナルIPv6

  • 作者:小川 晃通
  • 発売日: 2018/07/20
  • メディア: 単行本(ソフトカバー)

アプリケーション

Lightweight Django: Using REST, WebSockets, and Backbone

Lightweight Django: Using REST, WebSockets, and Backbone

技術者倫理

第五版 大学講義 技術者の倫理 入門

第五版 大学講義 技術者の倫理 入門

組織論?系

成功のコンセプト (幻冬舎文庫)

成功のコンセプト (幻冬舎文庫)

黒子の流儀 DeNA 不格好経営の舞台裏

黒子の流儀 DeNA 不格好経営の舞台裏

  • 作者:春田 真
  • 発売日: 2015/04/12
  • メディア: 単行本
不格好経営―チームDeNAの挑戦

不格好経営―チームDeNAの挑戦

(再度読んだ)
サボタージュ・マニュアル:諜報活動が照らす組織経営の本質

サボタージュ・マニュアル:諜報活動が照らす組織経営の本質

宗教系

旧約聖書 ヨブ記 (岩波文庫 青 801-4)

旧約聖書 ヨブ記 (岩波文庫 青 801-4)

  • 発売日: 1971/06/16
  • メディア: 文庫
旧約聖書 創世記 (岩波文庫)

旧約聖書 創世記 (岩波文庫)

  • 発売日: 1967/01/01
  • メディア: 文庫
旧約聖書 出エジプト記 (岩波文庫 青 801-2)

旧約聖書 出エジプト記 (岩波文庫 青 801-2)

  • 発売日: 1969/01/16
  • メディア: 文庫

情報セキュリティ系のfeeds

※2020/2/11 一部加筆。

Slackに登録して購読している。

登録コマンド。

/feed subscribe https://www.ipa.go.jp/security/rss/alert.rdf

lists

Title: IPAセキュリティセンター:重要なセキュリティ情報
URL: https://www.ipa.go.jp/security/rss/alert.rdf

Title: 情報セキュリティ新着情報RSS
URL: https://www.ipa.go.jp/security/rss/info.rdf

Title: JPCERT/CC RSS Feed
URL: https://www.jpcert.or.jp/rss/jpcert.rdf

Title: 特定非営利活動法人 日本ネットワークセキュリティ協会JNSA
URL: http://www.jnsa.org/rss.xml

Title: What's New
URL: https://www.first.org/newsroom/news/rss.xml

Title: エフセキュアブログ
URL: http://blog.f-secure.jp/index.rdf

Title: トレンドマイクロ セキュリティブログ
URL: http://feeds.trendmicro.com/TM-Securityblog/

Title: is702
URL: http://feeds.trendmicro.com/jp/is702

Title: マカフィーセキュリティニュース
URL: http://feeds.feedburner.com/mcafee/snews

Title: CISA Alerts
URL: https://www.us-cert.gov/ncas/alerts.xml

Title: CISA Current Activity
URL: https://www.us-cert.gov/ncas/current-activity.xml

Title: CERT Recently Published Vulnerability Notes
URL: https://www.kb.cert.org/vulfeed

Title: JVNRSS Feed - Update Entry
URL: https://jvn.jp/rss/jvn.rdf

Title: トリコロールな猫/セキュリティ
URL: https://security.nekotricolor.com/feed

Title: E Hacking News - Latest Hacker News and IT Security News
URL: http://www.ehackingnews.com/feeds/posts/default

Title: Help Net Security
URL: http://feeds2.feedburner.com/HelpNetSecurity

Title: Hacking | The Guardian
URL: http://www.theguardian.com/technology/hacking/rss

Title: The Register - Security
URL: http://www.theregister.co.uk/security/headlines.atom

Title: Latest topics for ZDNet in Security
URL: http://www.zdnet.com/topic-security/rss.xml

Title: Network World Security
URL: http://www.networkworld.com/category/security/index.rss

Title: Threat Research
URL: http://www.fireeye.com/blog/feed

Title: Netcraft News
URL: http://news.netcraft.com/feed/

Title: WeLiveSecurity
URL: http://feeds.feedburner.com/eset/blog

Title: The State of Security
URL: http://feeds.feedburner.com/tripwire-state-of-security

Title: Securelist
URL: https://securelist.com/feed/

Title: HACKMAGEDDON
URL: http://hackmageddon.com/feed/

Title: CyberSecurityTIMES
URL: https://www.shadan-kun.com/blog/feed/

Title: wizLanScope
URL: https://www.lanscope.jp/feed/

Title: Microsoft Security Response Center
URL: https://msrc-blog.microsoft.com/feed/

Title: MITRE ATT&CK™ - Medium
URL: https://medium.com/feed/mitre-attack

Title: AWS Security Blog
URL: https://aws.amazon.com/blogs/security/feed/

Title: セキュリティ – Amazon Web Services ブログ
URL: https://aws.amazon.com/jp/blogs/news/tag/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3/feed/

Title: Python Insider
URL: http://blog.python.org/feeds/posts/default?alt=rss

Title: タグ「セキュリティ」を検索 - はてなブックマーク
URL: http://b.hatena.ne.jp/search/tag?safe=on&q=%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3&mode=rss

Title: Project Zero
URL: https://googleprojectzero.blogspot.com/feeds/posts/default?alt=rss

Pythonのセキュリティ系ツール、コードメトリクス解析ツール

備忘録として。

コードメトリクス解析ツール

Radon

下記指標を計測可能。

  • 循環的複雑度(Cyclomatic complexity)
  • 保守容易性指数(Maintainability Index )

循環的複雑度(Cyclomatic complexity)の計測例。

radon cc -s -e "*/tests/*" --min F src/

保守容易性指数(Maintainability Index )の計測例。

radon mi -s -e "*/tests/*" --min C src/

ファジングツール

syzkaller/syzbot

静的解析ツール

Bandit

SAST/Static Application Security Testing(静的セキュリティ検査)ツール。

bandit -r src -s B101,B105,B106 -x **tests/** -n 3 -ll

自然言語処理の関連資料

自然言語処理の資料

言語処理学会の正会員になっていないけど、Paperを読めることに気づく。

www.anlp.jp


一応放送大学の情報コースを履修している学生ではあるのだめど、言語処理学会の会員の申請に、学生として申請すべきか悩んでいる。
学生として申請するからには学業の一部で、利用するのが筋。

日本古典籍字形データセット

知人から教えてもらった国立情報学研究所(NII)が公開したデータセット
言語処理のみならず画像処理(というかそっちの学習データメインかな)で使えそう。OCRとか。

雑多

さておき

それはさておき、昔勤めていた会社が、言語処理学会第21回年次大会(NLP2015)からプラチナスポンサーではなくなってること気づきました。一方で別の昔勤めていた会社が、2016年からプラチナスポンサーになるなどしていて、栄枯盛衰とはこのことかと感じる。

AWS Educateのキャリアパス、バッジ

そういえば、私は学生であり、過去には研修会社でエンジニアの技術研修に関わってたりしたので、教育には興味もってる。

ということで、AWS Educateのアカウントを作ったままにしており、放置してたので今日1日使った。

ソフトウェアエンジニアを目指している学生が読むかもしれないから、一言書いておく。
学生のうちにAWS Educateくらいは履修完了を簡単にできるくらいの知識もってるとソフトウェアエンジニアの日々を送りやすいのではないかな。

AWS Educate

aws.amazon.com


学生や、教員がクラウドを学ぶためのWebサービス
「ac.jp」ドメイン(大学・専門学校・学校法人など)のメールアドレスを持っているのであれば、登録し使える。

詳細な登録手順は下記を参考に。
新入生の皆様、Cloudを学んでみませんか? | Amazon Web Services ブログ

やったこと

やったことは2つ。

どちらも、eラーニング。

キャリアパス

12の学習コースが提供されている。

  1. クラウドコンピューティング 101
  2. アプリケーションデベロッパ
  3. クラウドサポートアソシエイト
  4. クラウドサポートエンジニア
  5. サイバーセキュリティスペシャリスト
  6. データインテグレーションスペシャリスト
  7. データサイエンティスト
  8. DevOpsエンジニア
  9. マシンラーニングスペシャリスト
  10. ソフトウェアデベロップメントエンジニア
  11. ソリューションアーキテクト
  12. Webデベロップメントエンジニア

1コース目安が40-50hとのこと。

内容は、eラーニングの類で、日本語を選択できる。文章、小テストが連続し、最後に全テストという構成。
公式のAWSドキュメントへのリンクや、YouTubeに投稿されている動画コンテンツが多く紹介されている。

私の場合は、現役のエンジニアということもあり、文章飛ばし読みし、即小テスト、全テストで1コースにおおよそ30-45minくらいかけた。

確かに、このコースを情報系ではない大学生で、かつエンジニア経験無い場合には、目安通り40h-50h学習しないと履修終えれないだろう。情報系の学部生なら10-20hで履修できると個人的には思った。

AWS Educate日本語の学習コースがリリース | Amazon Web Services ブログ

バッチ

バッチもキャリアパスのコースとほぼ同様。
現在11バッジある。

  1. Cloud Literacy (Inventor)
  2. DeepLens Badge
  3. AWS RoboMaker Badge
  4. AWS DeepRacer Badge
  5. Sumerian Badge
  6. Alexa Badge
  7. ゲームバッジ
  8. IoT バッジ
  9. スタートアップバッジ
  10. Datapalooza Badge
  11. American Heart Association: PMP Badge

キャリアパスと違ったのは、eラーニングそれ自体がFlash?のコンテンツでインタラクティブ入力が求められる。
もう一つは、日本語化されてなく英語のみ。

履修結果

1dayでキャリアパス5つ、バッジ1つを完了

f:id:rokujyouhitoma:20190810230708p:plain

キャリアパスは下記5つ完了。

  1. アプリケーションデベロッパ
  2. サイバーセキュリティスペシャリスト
  3. ソフトウェアデベロップメントエンジニア
  4. ソリューションアーキテクト
  5. Webデベロップメントエンジニア

バッジは、誤って選択したので1つ完了。

  1. Cloud Literacy (Inventor)


履修するとポートフォリオのページ(マイページ)にデジタル認証情報に記載される。

f:id:rokujyouhitoma:20190810224256p:plain

評価

AWS製品についての教材だというのはおいておいて...。

残念な点

  • 日本語化が不十分。翻訳が意味不明
  • 設問などの質が微妙。というかたまに明らかに設問と答えが間違ってる
  • 同じ問題が何回も出現する

良い点

  • ある程度知識体系がまとまってる
  • 知らないAWSのサービスを概要だけでも知ることができた

まとめ

大卒新卒の採用する側を想定すると、学生がしっかり取れるレベルだったら、少しは安心する。
が、内容は基礎の基礎で、業務の習得はもっと厳しいので、これぐらいは当たり前に習得できる状態であってほしい。という意味でも学生にはおすすめ。

最後に

飽きた、心は豊か。好きなサッカー選手は、元日本代表の秋田豊

さて「Share Profile With Recruiters」を有効化したので、リクルーターが連絡くれるのだろうか。