ANDPAD開発組織のセキュリティレベル向上への取り組みについて

こんにちは!エンジニアの福間(fkm_y)です。 今回はANDPADの開発組織におけるセキュリティレベル向上の取り組みについて紹介します! この記事を読んでANDPADの開発組織にもセキュリティメインで取り組んでいるチームがあることを知ってもらえればと思いま…

ANDPAD TechLive配信で利用しているStreamYardの工夫、小ネタ(改訂版)

はじめに アンドパッドの土方です。 2021/05にANDPAD TechLiveの配信で利用している、StreamYardを紹介しました。 tech.andpad.co.jp それから1年近く経過し、StreamYardがアップデートされ当時よりも高機能になっておりますので紹介します! はじめに バー…

ANDPAD TECH TALK 第11回 - 開発チームの生産性向上に取り組むスペシャリスト対談!後編 可視化ツールを導入してみて分かったこと、そして今後の展望

こんにちは!アンドパッドの荒瀧です。 「ANDPAD TECH TALK」第11回の配信です! 今回は、社外ゲストをお招きしたスペシャリト対談回となっており、前編・後編と2回に渡ってお届けします! 関連エピソード tech.andpad.co.jp 出演 モデレーター: 荒瀧 (EM 兼…

スタートアップで働くエンジニアが銀の弾丸を求めて愚直に働いている話 ~ 銀の弾丸なんてものは存在しない ~

こんにちは。こんばんは。おはようございます。アンドパッドで現在はバックエンドの方のエンジニアをやっている北村です。 アンドパッドには2021年4月にJOINしまして、現在までANDPADボード(以下ボード)の開発に携わっています。ANDPAD施工管理が比較的長期…

ANDPAD TECH TALK 第10回 - 開発チームの生産性向上に取り組むスペシャリスト対談!前編 開発チームの生産性の可視化に興味を持った理由

こんにちは!アンドパッドの荒瀧です。 「ANDPAD TECH TALK」第10回の配信です! 今回は、社外ゲストをお招きしたスペシャリト対談回となっており、前編・後編と2回に渡ってお届けします! 出演 モデレーター: 荒瀧 (EM 兼 エンジニア採用マネージャー)・中…

コードレビューにSemgrepを利用してレビュアーの目grepの負荷をなるべく減らそう

ANDPADボードチームの原田(tomtwinkle)です。 前回の記事で結構反響いただけたようで注意喚起記事としては名目は果たせたかなと思います。 tech.andpad.co.jp 個人的には過去にもQiitaの自分のブログにもこんな記事 Gormとの破局、そしてFacebook/entとの出…

Gormにおける「仕様通り」なSQLインジェクションの恐れのある実装についての注意喚起

ANDPADボードチームの原田(tomtwinkle)です。 Node.jsの mysqljs/mysql の仕様に起因するSQLインジェクションが話題に上がっていたので、それGolangのORMであるGormでも同じような「仕様」があるよ! という注意喚起の意味も込めて筆を執りました。 ※ 2022/0…

2/17開催!English Tech LT Jam feat.【アンドパッド|ユニファ|iCARE】

こんにちは!アンドパッドの鳩です。 2022/02/17(木) 19:30 〜 21:00、ユニファ株式会社との3回目となる共催イベントを開催いたします! なんと、今回は英語でエンジニアがLT(Lightning Talks)をするEnglish Tech LTの企業コラボ版を合同開催する運びとなり…