misc.log

日常茶飯事とお仕事と

情報処理安全確保支援士/業務上の判断指針や参考資料

メモです。情報処理安全確保支援士(情報セキスペ)の作業や業務に於ける参考情報の所在。

サイバーセキュリティ基本法

平成26年法律第104号。
elaws.e-gov.go.jp

内閣サイバーセキュリティセンター(NISC)

サイバーセキュリティ関連法令Q&Aハンドブック。
www.nisc.go.jp

サイバーセキュリティ (岩波新書)

サイバーセキュリティ (岩波新書)

ASP.NETプロジェクトのApp_Codeフォルダー

自社内で誰もこのあたりきちんと新人とかに説明してないだろうから、ちょっとメモっておきます。ASP.NETの開発プロジェクトなどは近年結構変わってきているので、下記の情報はあくまで「ASP.NET Webサイト」タイプの古い開発プロジェクトの話です。最新のASP.NET Core Webアプリなどがどうなっているかは把握できてません。ごめんなさい。

App_Codeフォルダーについて

Visual Studioなどで作れるASP.NETでのソースやWebサイト用のフォルダ構成で登場する「App_Code」フォルダーですが、簡単に言うならば「Webページとセットでない、単体のC#VB.NETのソースファイルを置くところ」です。通常のASP.NETプロジェクトでのソースは、拡張子が「ASPX」のファイルと、それの対となる「ASPX.CS」や「ASPX.VB」のファイルがペアで作成されます。しかしロジックを作るうえで、データや処理を格納するクラスなどを追加する場合にはASPXファイルはいりません。そこで、App_Codeフォルダーにそうした「単独で作成されたクラスのソースファイル」を置いておくと、サイト内のどこのページからも参照できるクラスとして、実行時にビルドされて利用可能になる。というわけですね。

詳細は下記のページに書いてあります(英語ですが)。

docs.microsoft.com

App_Codeフォルダーに入れられるソースファイルのプログラミング言語ですが、C#VB.NETのどちらかになります。基本的に混在はできませんが、Web.configにサブフォルダー単位で言語指定を行えば不可能ではありません(ただ、開発チームやソースの管理体制上、統一したほうが運営しやすいとおもいます……。余程の理由がなければ片方に寄せたほうがいいでしょう)。

独習ASP.NET Webフォーム 第6版

独習ASP.NET Webフォーム 第6版

C#フレームワーク ASP.NET Core3入門

C#フレームワーク ASP.NET Core3入門

社内向けセキュリティ関連情報共有メモ

2020年11月10日掲載分。

JCBを名乗るフィッシングメール(11/2)

私の所にも来ていたので。

データを無意味化して格納するストレージシステム(10/30)

ドングルを使ってる時点でそれが文字通り「キー」となって、その紛失=情報紛失になるようにも思うのですが。いずれどこかが商品化するでしょうから注目したいところ。

スマホ学習アプリに外部APIキーがハードコードされている(11/5)

スタディプラス社のアプリで、外部サービスのAPIキーがアプリ内にハードコードされていた問題が報告されています。Webアプリでない、配布型のアプリではインストールされたアプリは利用者に解析される可能性も考慮しなくては、ですね。

ピクセラ LTE対応USBドングル ホワイト PIX-MT100

ピクセラ LTE対応USBドングル ホワイト PIX-MT100

  • 発売日: 2016/06/17
  • メディア: Personal Computers