株式会社タフス

スタッフのちょっとした日常BLOG

採用研修完了!

こんにちは。takanaです。

 採用研修が無事終了しました! 現在は配属先が決まってOJTを受けています。
 研修中はアプリケーションシステム部の方が日替わりでチューターとなって、分からない部分や研修用アプリの機能が実際にどのように使われているのか説明してくださったので、ぼんやりしたイメージしかなかった部分がより明確に理解できるようになりました。また、自分で一から作るのではなく、誰かが書いたコードを理解して改修していくという、実践的な内容で勉強になりました。
 まだまだ学ぶことばかりなので、引き続き頑張ります。
 
 春に向けて寒暖差が激しい日が続くので、皆様お体に気をつけてお過ごしください。

MLB TOKYO SERIES

プレシーズンゲームが土曜日から始まりましたね!
配信で見ていましたが、ホームランも出たりと非常に盛り上がりましたね。
また、開幕戦投手がどちらも日本人選手ということで、
どんな試合になるのか楽しみです。
皆さんはどのようなスコアを予想しますか?

スポーツ用品

こんにちは。saharaです。

運動不足なのでウォーキングなり競歩なりしなきゃねー、
と友人と雑談していたところ
「スポーツ用品店でな、ちゃんとした靴とパーカーを買うといいよ」
とアドバイスされました。

別にプロアマでもないんだし靴なんてそこら辺の
スニーカーでよくね?派の自分が、半信半疑で
スポーツ用品店の靴を試着してみたところ

「なにこれ軽い」
「なにこれ超フィットする」
「なにこれ歩きやすい」

と、ビビるほど感動して驚きまくり、
数分後には新しい靴を買って退店しておりました。

よくよく考えれば、運動を目的に特化した商品なのだから
歩きやすいし軽いしのは当たり前でした。
そういえば、水泳選手が着用する水着などは1秒のタイムを
縮める為に凄い研究されていると聞いた事がある……。
まさに人類の英知。

この靴が科学的に歩きやすい理由は全く分かりませんが、
この靴の性能を実感したいが為にウォーキングを
頑張ってみよう思います

買ってよかった物

こんにちは。saharaです。

久しぶりに自分の「買ってよかった物」を紹介します。

クルメキッコーさんの「うまかばい 1L」
https://kurumekikko-umakabai.com/

これ1本で炒め物も煮物も丼物もいける!
ありとあらゆる味付けが全てまかなえる!

味付けに自信がない自分にとっては本当に救世主!
ちょい甘の味にさすが九州!!!と拍手喝采!!

いま使っている物が何本目のリピート品なのか
もはや数える事をやめたので不明なほど!

小さいサイズも売っているので、
気になった方は是非お試しください!

スマホケース

先日、チームメンバの中で、共通点を探そうというディスカッションゲームを
行ったのですが、男女7名のチームで見つけた数少ない共通点が、
「スマホケースを利用している人」ということでした。

スマホケース、今はいろんなものがありますよね。
落下の衝撃に強いもの、手帳型、ストラップのつけ外しができるもの、ブランドものなどなど。
私はスマホの色を自分の好きな色にしたので、それが分かるクリアケースを使っています。
好きなシールを貼ったりして、ケースをデコってみたいなぁと思いつつも、
センスが皆無なので、そういうことをやっている人の動画を見て楽しんでいます笑

令和ちゃんの気温操作

昨日、一昨日とリモートで仕事をしていたんですが、お昼くらいに窓の外を見ると結構な雪が降ってました。
この前の土日がかなり暖かくて20度くらいあったような気がするんですが、相変わらず落差が激しい令和の気候ですがなんかもう慣れてきてしまって、あったかくなってもうすぐ春だなぁという気持ちよりは『あ、これ令和ちゃんまーた気温操作しくじったやつだ』と警戒するようになってしまいましたね…w

あらかじめ買いだめしておいたので、この寒い中買い出しに行く必要もなく家にこもってやり過ごせたのですが、何とかもう少し穏やかに季節を巡らせてもらいたいものです。

帯状疱疹ハント症候群④

こんにちは。saharaです。

▼前回のあらすじ
病気の後遺症は顔面マヒと失明と失聴だ!

2割の確率で後遺症が残る事を知り、確かに未だ
顔面マヒが治っていない事に気付く自分。
(聴覚低下や失明の症状は幸いありませんでした)

薬局の待ち時間で眺めていたディスプレイには
「帯状疱疹のワクチンは50歳から接種できます!」の
動画が流れ、ますます不安になる自分。

耳鼻科の先生がおっしゃるには
「神経は寝ている時に修復されるのでよく寝る事」
「あとは薬をちゃんと飲む事」
なので、言いつけを守りながら約2か月頑張りました。

結果、顔面マヒが解消されました!

ただし、神経の修復には半年ほどの時間が必要との事なので
引き続き油断は禁物らしいです!

という訳で自分の治療はまだまだ続きますが、
この記事をご覧になられている方におかれましては
・顔面マヒ
・顔面に広がる水疱瘡(※)
の症状が現れましたら、すぐに耳鼻科へ駈け込む事だけ覚えてください。
 ※自分の場合は水疱瘡と気付けず、膿と勘違いしてました

この記事がどなたかの助けになれば幸いです。

Hack The Box (HTB): セキュリティスキルを試す最高の場所

ハッキングって聞くと、ちょっと怖いイメージがあるかもしれませんが、実はセキュリティスキルを実践的に学べる、超面白い方法があるんです。それが Hack The Box (HTB) というオンラインプラットフォームです!

HTBは、サイバーセキュリティを学んだり、エシカルハッカーとしての技術を磨くためにぴったりの場所。さぁ、今回はHTBを使ってどんなことができるのか、紹介していきます!🎯


🔐 Hack The Box とは?

Hack The Box (HTB) は、エシカルハッカーやサイバーセキュリティ愛好者向けのオンラインプラットフォームで、ハッキングのスキルを向上させるための仮想のターゲットマシンセキュリティチャレンジが用意されています。ネットワークセキュリティ、ウェブアプリ、バイナリ解析など、さまざまなセキュリティの分野に挑戦できるコンテンツが充実しています!

Hack The Boxの公式サイトはこちら!


🎮 ゲーム感覚で学べる!

HTBでは、まるでゲームのようにセキュリティの課題に挑戦できます。特にキャプチャ・ザ・フラッグ (CTF) 型の課題は、ハッキングのスキルを高めるために最適!クエストを解いていくと、スコアランクが増えて、どんどん上級者の仲間入りができるんです。💥

主なコンテンツ

  • マシン (Machines): 仮想マシンをハッキングしてフラグを取得する課題。リアルな攻撃シナリオを再現。
  • チャレンジ (Challenges): 特定の技術を使った解決型課題。バイナリ解析や暗号解析に挑戦!
  • ラボ (Labs): 複数のマシンを使用した大規模な攻防を学べるコース。

🧑‍💻 初心者でも安心!

「でも、私はセキュリティの初心者だし…」と思っているあなたも安心!HTBでは初心者向けの課題がしっかり用意されています。まずは Easy カテゴリーの課題を解いて、セキュリティの基本をマスターしましょう。🔓

やり方は超簡単!

  1. HTBの公式サイトでアカウントを作成
  2. VPN接続で自分の環境をセットアップ
  3. 初心者向けのマシンやチャレンジに挑戦!
  4. 少しずつレベルアップして、次の難易度に進んでいく

💡 上級者向けの高度な技術にも挑戦

もちろん、HTBは初心者だけでなく、上級者にも楽しめるコンテンツが満載!例えば、バイナリ解析エクスプロイト開発など、もっと専門的な課題にも挑戦できます。上級者向けの Pro LabsHTB CTF イベントでは、より競技的な要素が強くなり、仲間たちと一緒にセキュリティスキルを磨くことができます。🌟


👨‍👩‍👧‍👦 コミュニティとつながろう!

HTBには、世界中のセキュリティの専門家や愛好者が集まっています。質問したり、疑問を解決したりするために、活発な フォーラムDiscordサーバー もあります。分からないことがあっても、仲間と一緒に学びながら進められるので、孤独感なく楽しく学べます!💬


🚀 HTBを活用してスキルアップ!

HTBを使って学べるスキルは実際の仕事にも役立ちます。例えば、CEH (Certified Ethical Hacker)OSCP (Offensive Security Certified Professional) といった業界認定資格を目指すためにも、HTBの課題は非常に有益です!スキルアップのための練習には最適の場所です。

HTBでスキルを試してみよう!


まとめ: HTBでセキュリティスキルを磨こう!

Hack The Boxは、セキュリティのスキルを実践的に学べる場所として、初心者から上級者まで幅広い人々に愛されています。ゲーム感覚で挑戦し、スキルを高めていくことができるHTBは、サイバーセキュリティの世界に足を踏み入れるための最高のスタート地点です。

さあ、あなたもHTBに参加して、次のエシカルハッカーを目指してみませんか?

公式サイトはこちら!

そんなところでもドリンクバー

あっという間に2月も終わりですね。
去年の秋頃から月1~2回程度ですが、映画館で映画を見ています。
驚きだったのが、ドリンクの注文がドリンクバーになっている劇場があったことです。
一見いいかも!と思ったのですが、同じ映画館で何本も見ない、
またカップも交換できないので、結局は1杯だけになり、気持ち的には値上がりしてる?
ようななんだかちょっと損したような気分にもなりました笑
(でもドリンクは自分で入れるので、レジ混雑のストレスはなかった)

同じ映画館で何本も映画を見るぞ!という方にとっては良いサービスかもしれないですね。

Kali Linuxを初めて使ってみた!セキュリティ研修で触れてみたら面白かった話

先日、セキュリティ研修で「Kali Linux」を初めて使いました。
「Kaliって何?ハッカーが使うやつ?」と思っていたのですが、実際に触ってみると めちゃくちゃ面白い! 😆

そこで今回は、Kali Linuxの特徴と、実際に使ってみた感想をまとめました。

Kali Linuxは、Offensive Securityによって開発されたセキュリティ特化のLinuxディストリビューションです。ペネトレーションテストやデジタル・フォレンジック、リバースエンジニアリングなどのセキュリティ関連の用途に特化しています。

🔹 Kali Linuxの特徴
✅ 1. 豊富なセキュリティツールがプリインストール
Kaliには600以上のハッキング・セキュリティ関連ツールが含まれています。例えば:

ペネトレーションテスト: Metasploit, Nmap, Burp Suite
パスワードクラック: John the Ripper, Hashcat
ワイヤレス攻撃: Aircrack-ng, Reaver
フォレンジック分析: Autopsy, Wireshark
リバースエンジニアリング: Ghidra, Radare2
✅ 2. ルート(管理者権限)がデフォルト
通常のLinuxディストリビューションと異なり、Kaliはrootユーザーでの操作が基本です。これは、ペネトレーションテストで多くのツールが管理者権限を必要とするためです。(最近のバージョンでは一般ユーザーkaliがデフォルト)

✅ 3. 軽量 & カスタマイズ可能
多様なデスクトップ環境: XFCE(デフォルト)、GNOME、KDEなど
軽量で古いPCでも動作可能(ただし、GUIはXFCEが推奨)
✅ 4. Live USBで使用可能
KaliはUSBメモリやDVDからインストールせずに直接起動(Live Boot) できます。

Persistence(永続化): USBにデータを保存可能
Forensic Mode: HDDにアクセスせずデータ解析が可能
✅ 5. Rolling Release(継続的アップデート)
Kaliはローリングリリース方式を採用しており、常に最新のツールとパッチが適用されます。

✅ 6. ARMデバイス対応
Raspberry PiやOrange PiなどのARMデバイス向けにも最適化されており、組み込み環境でのセキュリティテストも可能です。

🛠 Kali Linuxの用途
ペネトレーションテスト(侵入テスト)
デジタルフォレンジック(証拠解析)
マルウェア解析
ネットワークセキュリティテスト
CTF(Capture The Flag)競技
⚠ 注意点
法律を遵守すること!
Kaliは強力なハッキングツールを含むため、正当な目的でのみ使用すること(許可なく他人のネットワークをテストするのは違法)
通常のLinux用途には向かない
使いやすさよりもセキュリティテスト向けに設計されているため、普段使いのOSとしてはUbuntuやDebianの方が適している
VPNや匿名化ツールを活用する
セキュリティテスト時はVPNやTorを使い、プライバシーを保護することが重要
🔥 まとめ
Kali Linuxは、ペネトレーションテストやセキュリティ関連のプロ向けディストリビューション。
✅ 豊富なツールがプリインストール
✅ 軽量でLive USB起動可能
✅ 常に最新のツールを提供

もし実際にKaliを使いたいなら、まずは仮想環境(VirtualBox, VMware) で試してみるのがおすすめ! 🚀