https://enterprisersproject.com/article/2018/2/12-bad-enterprise-securi…
Szívesen szétszedném a cikket apró darabokra, de amennyit értek belőle és hozzá, annak alapján nem találok benne kirívó hülyeséget :)
- 3846 megtekintés
Hozzászólások
8-as pont különösen fáj.
9-es pedig egy volt munkahelyemen volt igen nagy móka ;) Mondjuk ott főleg azért, mert rossz eszközöket vettek meg.
- A hozzászóláshoz be kell jelentkezni
A 8-as miért? A mondj nemet a hülyeségre, általában követendő, a többi meg úgy látom, idézet. :)
Valójában csak átfutottam rajta, mert ezek az "x dolog amit tenned kell" típusú bulvár címek mindig erős kétséget ébresztenek bennem a tartalmat illetően.
- A hozzászóláshoz be kell jelentkezni
Amikor a security ész nélkül nemet mond dolgokra, akkor kezdődik a shadow IT egy különösen durva változata, a shadow security.
Példa: _kötelező_ megváltoztatni 90 naponta egy service account jelszavát. De azt a konfigban átírni igen szopó*. Mit csinál a fejlesztő kínjában? Automatizálja.
Eredmény: Nem csak egy credential store-ban vagy wallet-ben van meg a jelszó, hanem már n+2 helyen, hogy 1) tudja mire kell megváltoztatni, 2) tudja mi az aktuális jelszó.
Vagy: Ilyenkor jönnek az admin menük, meg a DB-ben tárolt jelszavak. Persze nem szólsz, hogy a readonly role-ból vegyék ki azt a táblát, mert akkor gyanús lesz.
*van olyan, hogy csak redeploy-jal tudsz beszúrni új jelszót (pl a security team elbaszott elvárásai miatt XD). Tehát minden jelszó változtatás egy release lifecycle. 90 naponta deploy egy kurva jelszó miatt?! Ráadásul pontosan akkor kell majd megváltoztatnod a jelszót, amikor a deploy történik.
Az itt leírtak a képzelet szüleményei.
A komment megírása során egyetlen dinoszaurusz sem halt ki.
- A hozzászóláshoz be kell jelentkezni
Úgy látom, több figyelmet kell szentelnem a cikknek, mert ilyet nem láttam benne. Nekem csak annyi jött át, hogy tanulj meg nemet mondani, ha szükséges.
Egyébként a fejlesztők-felhasználók-security... hát úgy tudom, sosem voltak nagy barátságban. :)
- A hozzászóláshoz be kell jelentkezni
Pedig az is benne van, hogy 1) többször kell igent mondani, mert ha valamilyen szolgáltatásra igény van, azt meg kell csinálni központilag, biztonságosan, mert különben jön a shadow it megoldás, és 2) nem szabad indoklás és magyarázat nélkül nemet mondani, mert akkor a security-t mindenki csak kerékkötő bandának tekinti, akiket jobb nem megkérdezni.
- A hozzászóláshoz be kell jelentkezni
Most esett le, mire utaltak a shadow-val... :)
- A hozzászóláshoz be kell jelentkezni
Ti is? :D :D :D
- A hozzászóláshoz be kell jelentkezni
Bár ez csak a szeku határterülete, a just say nonál is van rosszabb: amikor az auditor ki van képezve arra, hogy read/write vs. read-only jogokat firtasson, és ezzel az apparátussal elkezdi firtatni, hogy adott db-felhasználó akkor most rw vagy ro. Ahhhaa... hogy ez bonyolultabb... oké, érti ő, nem hülye... De akkor most ez rw vagy ro?
Kifejezetten arra sarkallja az embert, hogy finomhangolja a jogköröket.
- A hozzászóláshoz be kell jelentkezni
Mailboxom ki van képezve arra hogy bizonyos levelek végtelen ideig parkoljanak benne olvasatlanul... :P
--
Gábriel Ákos
- A hozzászóláshoz be kell jelentkezni
durva, hogy fogalmatlanul kommentelsz ugy, hogy fel sem tudod fogni amit olvasol basszus - biztos kell neked az internet?
- A hozzászóláshoz be kell jelentkezni
Durva, hogy még lélegzel... ennyi aggyal hogy tanultad meg, hogyan kell? Fordulj már egy pszichiáterhez, mielőtt még IRL is közveszélyessé válsz, nyomika! :D
Poén a dologban, hogy te úgy ugatsz itt bele, hogy egyáltalán nem nézted meg, miről van szó.
- A hozzászóláshoz be kell jelentkezni
ennyire hogy lehet valaki elveszve az egesz eletben, mint te? mondjuk ha 10 evig en is otthon vernem egesz nap, lehet ilyen lennek.
- A hozzászóláshoz be kell jelentkezni
A mindenkinél gazdagabb, szebb, okosabb NagyZ-t hallotta. Kérem, kapcsolja ki!
--
♙♘♗♖♕♔
- A hozzászóláshoz be kell jelentkezni
És tévedhetetlen is... :)
- A hozzászóláshoz be kell jelentkezni
Látod suttyóka, ez a nagy difi: én megtehettem, hogy visszavonuljak, te életed végéig kénytelen leszel robotolni, hogy fizetni tudd a pszichiátereidet, hamár barátaid nincsenek, a család meg kevegőnek néz... :D
- A hozzászóláshoz be kell jelentkezni
Srácok, értem én hogy szeretitek egymást, de nem mennétek inkább szobára?
Kurvára zavaró, hogy nem kevés - amúgy érdekesnek tűnő - topic fele arról szól, hogy egymást köpköditek. Légyszi az anyázást oldjátok meg magánban.
- A hozzászóláshoz be kell jelentkezni
Amellett, hogy nem vagyok ab ovo a jelszóváltoztatások időszaki kierőszakolása ellen, sajnos az én képzeletem is tud szülni olyan helyzetet, amelyben
- a CÉG főhadiszállása előírja a jelszóváltoztatási frekvencia minimumát, és hogy 3-4-5 sikertelen próba után nincs több bocsi, az érintett id kerüljön lakat alá,
- a CÉG leánya külső (egyéb leányoknál lévő) adatforrásokat vesz igénybe, azok némelyikéhez csak 1 accountot kap, mert... csak, pedig a sokadik is pont annyira volna ingyen,
- miközben a leánynak több és többféle middleware-ben kell az adatforrást használnia,
- ez oda vezet, hogy az Egy Id jelszavának változtatásához az összes érintett szolgáltatást le kell állítani (hogy a régi-új jelszódiff ne zárolja 1-2 perc alatt az Egy Id-t), a jelszavakat egyszerre átírni, aztán újraindulni,
- miközben a CÉG leányának vezetősége sokkilences SLA-ról álmodik, de azt se bánná, ha 100 fölé menne.
- A hozzászóláshoz be kell jelentkezni
jó kis lista
9-es gyönyörű, szerintem minden cégnél megvolt amit eddig láttam.
a byod és a shadow it együtt különösen szép. tulképpen fogalmad sincs semmiről (és esélyed sincs h legyen) :)
--
Gábriel Ákos
- A hozzászóláshoz be kell jelentkezni
A 7-es se kutya.
Eddig még az összes, egyetemi gebinbe kiadott munka a kukában végezte. Amelyik nem a funkció nem teljesítése miatt, az azért, mert a végeredményben nyoma sem volt annak a feltételezésnek, hogy egy vállalati környezetben az appot nem _egy_ ember fogja használni admin/root joggal minden használt erőforrás felé.
Hogy a fejlesztő srácok erre nem gondoltak, betudható a zöld fülnek; az adott, hogy az innovációt kitaláló ("ki kell találni valamit, mindegy mit, csak jó sok levélen legyen ott a nevem - másnak is bejött már") nem a földön él, kérdezni meg nem mer, mert esetleg kiderül, hogy az egész alapötlet hülyeség, és a vágyott, hosszú címzettlistás levelekből nem lesz semmi; de hogy a munka egyetemi koordinációjáért felelős (mármint: akik ilyen minőségben feltüntették magukat a dokumentáción) féltucat, különböző tudományos fokozattal jegyzett tanár közül egy se kezdte el firtatni, hogy itten tényleg az aknakereső szintűével megegyező biztonsági réteget akarnak-e a cég termelési adataiban turkáló app köré, arra csak aggályos magyarázatok vannak.
- A hozzászóláshoz be kell jelentkezni
Kihagyták a 13. pontot, hogy a bizonyos esetekben a céges munkakörnyezetben egyedül használható Windows operációs-rendszerben, fejlesztők olyan függőségeket alakítanak ki az oprendszer funkcióit illetően, (valójában a távoli beavatkozáshoz és az ehhez (is) szükséges "adatbányászathoz",) amely már eleve lehetetlenné teszi helyes beállításokkal a biztonsági kockázatok minimalizálását.
(Egy sor folyamat fut egy Windows 10-es rendszerben amely, amennyiben nincsen rá szükség a válallalati felhasználás keretében, akkor sem kapcsolható ki, márpedig biztosra veszem, hogy a média-sharing, az Xbox, a Sticky-notes, film és zenelejátszás, Cortana, stb. (v. a sokat emlegetett Candy Crush Soda Saga automatikus letöltődése is ilyen..,) a tűzfalon való alapértelmezett kiengedése egyáltalán nem a biztoságos hálózati működéshez szükséges beállítás, mint ahogyan az sem, hogy "kiütésük" esetén a rendszer már a következő "boot"-nál visszateszi tűzfalszabály alapértelmezett kiengedő beállításait.
Van egy rendszer amelynek a használatát rákényszerítik a vállalatokra, közben tőlük várják ezen "ezerszer is lyukas sajt" biztonságos üzembentartását. (Talán a felhasználás biztonsági szempontjait kellene a fejlesztés középpontjába állítani, mert lehet egy szál kaszával, (vizipuskával) is a fronton a gépfegyverek ellen vezényelni katonákat, de akkor nem rajtuk kéne számon kérni a halálukat.
Akik értenek hozzá, azoknak kéne megfelelő szinvonalon megtervezni és fejleszteni a felhasználókra bízandó, a "harcban" adekvát eszközöket. Mert a W10-el egyáltalán nem a biztos, a kézben tartható, "védőpáncél"-operációs rendszert sikerült munkaeszközként "elkövetni. Pedig a negyedévenként 300 millió roszindulató kód világában szükség lenne rá. (Egy biztonsági per tárgyában, egy ügyészi vádbeszéd alapja inkább lehetne.)
- A hozzászóláshoz be kell jelentkezni
Ez a home/pro verzió vagy az enterprise, amiről írsz?
A 7-es után nálam megszűnt a windows.
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni
Amit itt shadow IT-nak hívnak az ellen nem nagyon lehet "csak úgy" küzdeni.
Van egy rakat olyan szolgáltatás, aminek egyszerűen nincs olyan versenytársa, amit házon belül meg lehetne csinálni. Ilyenek pl. a Google Drive, kicsit IT-sabbaknak a draw.io, de az Office 365-höz hasonlót se nagyon lehet csinálni, a belső AD/Exchange/Skype/Sharepoint sose lesz olyan jó, mint az MS által csinált.
Emiatt némileg igazságtalannak érzem azt az állítást, hogy az IT szemet húny ezek felett. Inkább csak nem próbál tűzfújási versenyt folytatni egy sárkánnyal, mert még le talál égni.
Megoldás persze van, tök jó a céges Google Drive meg Office 365 - csak néhány esetben jogszabályi korlátozás miatt nem használhatóak, sok esetben irreális félelmek miatt nem alkalmazhatóak, és még több esetben teljesen rosszul ítéli meg a cég ezek valós hasznát és költségét.
- A hozzászóláshoz be kell jelentkezni
IT biztonság terén szinte bármilyen galádságot elképzelhetőnek tartottam korábban is, a Spectre/Meltdown óta semmilyen félelmet nem tartok irreálisnak. :(
- A hozzászóláshoz be kell jelentkezni
Ha céges O365 vagy Gugli apps nem járható, pláne ha jogszabályi korlát van, akkor szerintem többféle eszközzel (konkrét appok futásának kizárása, tűzfal stb, szúrópróba szerű ellenőrzések) lehet ezeket korlátozni. Ilyen esetben valszin a dolgozók is bőven tisztában vannak vele, hogy nem az "ájti agymenése" "gátolja a munkában", hanem egy _külső_ előírás.
Az igazán szomorú, hogy hiába van esetleg fullos Office365, mégis próbálkoznak. "Azt mondta a partner küldjem így". Aha, hát ha azt mondták, akkor mindenképp.
Enterspájz vonalon is nehéz bármit elvárni a juzerektől, amíg maguktól nem mozognak minimum az erősjelszó és uptodatesupportaltrendszer vonalon a saját ügyeikben.
- A hozzászóláshoz be kell jelentkezni
Még csak nem is kell office 365, sokkal egyszerűbb problémák is előfordulnak. Pl. nincs céges pastebin vagy hasonló. Nincs céges git szerver (vagy hasonló) ami
nem projekthez kötött. Nincs lehetőség közös dokumentum szerkesztésre (ala google docs)
Rommá van korlátozva a hálózat, miközben külsős ügyfél szervereit kell adminisztrálni. Nincs céges chat. Nincs hivatalos, működő csoportos hívás (a skype for business mostanában egyszerűen egy katasztrófa). Nem tudsz nagy méretű file-t küldeni ügyfélnek. Az ügyféllel való adatmegosztás nincs kényelmesen megoldva.
Gyakorlatilag a shadow IT azért alakul ki, mert a dolgozók nélküle a mindennapi munkájukat nem tudják megoldani (vagy olyannyira körülményesen, hogy inkább egy könnyebb utat választanak)
- A hozzászóláshoz be kell jelentkezni
Gyakorlatilag a shadow IT azért alakul ki, mert a dolgozók nélküle a mindennapi munkájukat nem tudják megoldani (vagy olyannyira körülményesen, hogy inkább egy könnyebb utat választanak)
Igen, ezt felismerni az első fázis.
De utána adódik a kérdés: mégis, mi a péket csinálhatna az IT ez ellen?
Jobb szolgáltatásokat nem tud építeni, egyetlen cég IT-ja sem olyan jó, hogy képes legyen egyszerre versenyezni az MS-sel, a Guglival meg vagy 23 másik specializált szolgáltató céggel.
Tiltani nem lehet, mert az IT nem mondhatja meg a dolgozónak, hogy ne vegyen magának egy saját telefont és használja (illetve lehet ilyet mondani, de semmi kényszerítő ereje nincs).
Ha esetleg van is kényszerítő erő, pl. a menedzsment kirúgja azt, aki vét a(z itt már az IT által kikényszerített...) szabályok ellen, akkor meg bukik a biznisz.
Szerintem azzal lehet legjobban megfogni a problémakört, ha őszintén beszélünk róla - csak ez nehéz.
- A hozzászóláshoz be kell jelentkezni
"az IT ez ellen?"
Nem ez a dolga. Az, hogy megoldja. Nem a tiltást, hanem hogy lehessen nagy fájlt küldeni/screensharing/&c.
- A hozzászóláshoz be kell jelentkezni
Jellemzoen forras es kapacitashianyos, raadasul a policyt is be kell tartania...
- A hozzászóláshoz be kell jelentkezni
Esetleg feedback-elnie kéne a policy-ra, hogy "tekintetes CFO Úrhölgy, ez így faszs^Wkontraproduktív. Mi lenne, ha nem pofázna bele a securityba más megközelítést választanánk..."
Vagy: "Az XY tiltása óta a $BadHabit 350%-kkal megnőtt, _tehát_ a policy szar."
Vagy ezek kombinációja.
- A hozzászóláshoz be kell jelentkezni
Alapvetően a törvényi problémákra hívták fel a figyelmet korábban. Tehát aki olyan szabályzás alá tartozik ott hiába ugrálsz, mint IT, nagyon hamar le fogják tekerni a hangerőt. Kis cégeknél eleve ritka a komolyan vehető és fullosan betartott policy, ott megy a csapatás. A nagyobbaknál van policy és próbálják is betartani, de hidd el, hogy elébe menni az összes ilyen shadow sztorinak akkora erőforrás igény, hogy nem tudnak vele patent módon foglalkozni. Általában egészen addig, amíg a felsővezetés nem "ütközik korlátba", na onnantól marhasürgős lesz.
Képzeld magad elé azt a felsővezetőt (kis és közepes hazai cégnél mondjuk), aki olyan IT-sról álmodik, aki egész nap csak "olvasgat/tesztelget" és remek hosszú "emaileket írkál" hetente a felsővezetésnek. Mindezt olyan fizuért, hogy két supportos simán kijön belőle.
Aztán pedig egy távoli galaxisban van egy hely, ahol kapva kaptak az Office365-ön. Pont azért, hogy az ilyen privátdropbox, toldacuccot, kicsipostafiók és tsai nyúlványoknak elébe menjenek. A sokadik köremail és prezentáció után sem képesek agyilag fogni a felhasználók, hogy a Onedrive/Skype for Business, Sharepoint és társaik nem ellenük, hanem értük vannak.
- A hozzászóláshoz be kell jelentkezni
Egyébként nem teljesen reménytelen ám a dolog, én pl. értem már el jogszabályi változtatást. 2 és fél év átfutási ideje volt a dolognak, sokkal többe került, mint amennyi hasznot valaha hozni fog, de lehet ilyet csinálni.
- A hozzászóláshoz be kell jelentkezni
Ide egy hosszabb leírást kezdtem el, de csak a lényeg:
Ha az IT diktál, és nem kiszolgálja a business igényeket, ott van megbaszva minden.
Az office365 szar :D ez a velős véleményem, kezdve a sharepointtal. Meg amíg úgy kéne kliensnek onedriveban küldened nagy filet, hogy a linket ő nem láthatja, mert nincs joga hozzá (ne kérdezd, milyen corporate admin beállítás kell hozzá...), akkor _NEM_ fog tudni a paraszt onedriveon nagy fájlt küldeni, még ha akarna se.
Pláne amikor van 10672896342789 GB helyed crashplan pro-ban, DE MINEK MERT MINDENED CLOUDBAN VAN (git, wiki, _bármi_), akkor ez a pénz miért nem ment el mondjuk arra, hogy alapból legyen Visio-d, ha már a ügyfél vsd-t küldözget?
Az a baj, hogy rossz dolgokra megy el a pénz. Nekem 2x ennyi ram kéne - de miért akarok eltérni az corporate HW standardtól? Indokoljam meg térdencsúszva.
(Fenti történések egy messzi messzi galaxisban történtek.)
- A hozzászóláshoz be kell jelentkezni
Az IT nem diktál. Az IT a cégre és ezen belül rá vonatkozó policy-t betartja. Hogy ez jó, vagy kevésbé jó vagy esetleg rossz arra tehet javaslatot.
A Onedrive for Business remekül működik úgy általában, bár gondolom be lehet használhatatlanra állítani. (Olyan opció valóban van, hogy letiltsd a sima link küldést és csak konkrét MS accal lehessen megosztani példul. Még ezt sem érzem óriás issuenak, de ez megint nem IT issue, hanem policy issue.)
Gondolom sejted, hogy a korporéten termő hardware sem véletlenül olyan, amilyen, de főleg próbál egységes lenni. Nem gondolnám, hogy egy RAM duplázással problémázni kéne.
- A hozzászóláshoz be kell jelentkezni
Érzed ugye, hogy nem részegen találtam ki ezeket a problémákat...
De, az IT diktál. Amíg logikus érveléssel nem tudok hatni egy teamre, addig diktálás folyik, nem más.
Ki írja a policy-t?
A korporajte hw azért olyan, mert az a legolcsóbb XD
Az a probléma, hogy ha nekem KELL (és nem imac-esen/manageresen kell, hanem valóban, legit kell) bele a sok ram, akkor az miért nem policy?
- A hozzászóláshoz be kell jelentkezni
Mert nem az üzleti igények vezérlik az IT-t, hanem önjáróvá vált.
- A hozzászóláshoz be kell jelentkezni
Erről szól az OP :D
- A hozzászóláshoz be kell jelentkezni
nalunk ezt (legalabb) jol csinaljak: mindig a legnagyobb konfigot veszik (MBP) CPU/RAM tekinteteben.
- A hozzászóláshoz be kell jelentkezni
Még ha nem is a legnagyobb konfiggal, de én is úgy tapasztaltam, hogy a multik jellemzően megveszik a dolgozóknak az éppen aktuális Thinkpad/Latitude/stb. modelleket olyan konfiggal, hogy azok lecserélésük, azaz 3-4 év múlva még tök jó használt konfigok lesznek.
- A hozzászóláshoz be kell jelentkezni
+1, végre kezdenek rájönni a cégek, hogy annak a 2-3 négyzetméternek a fenntartása amit az open office-ban elfoglal az asztalom, nagyságrendekkel többe kerül mint egy tetszőleges high-end laptopot megvenni háromévente
a legtöbb helyen még mindig furák a prioritások amikor költekezni kell, de szerencsére jó irányba kezd mozdulni a világ
- A hozzászóláshoz be kell jelentkezni
orulj neki :)
- A hozzászóláshoz be kell jelentkezni
a 16GB manapsag mar nagyon keves ebben is :P
- A hozzászóláshoz be kell jelentkezni
ezt mondjuk nem vágom h miért.
persze vannak olyan elkefélt enterprise projektek amik nem tudnak megmozdulni 16gb ram alatt de ezeket eddig pár nap munkával sikerült mindig addig szelídíteni h 8gb-s géppel is simán élhetőek lettek.
csak bele kell tenni az effortot.
--
Gábriel Ákos
- A hozzászóláshoz be kell jelentkezni
olcsobb venni +8GB RAM-ot, mint 5 masodpercnyi effortnal tobbet belerakni.
- A hozzászóláshoz be kell jelentkezni
Nyiss meg egy pl. 32GB-s hprof dumpot. Ha nincs legalább feleannyi ramod, halál lesz összevissza ugrálni benne.
Vagy: futtass egyszerre JDevelopert és Eclipset egy local weblogic mellett. Kell mellé egy böngésző is, ugye (ticketing, doksik, apidoc-ok, hup), meg egy sqldeveloper is befigyel...
- A hozzászóláshoz be kell jelentkezni
- belököm konténerbe, annyi ram van alatta amennyit akarok.
- ahol 32GB hprof dump van ott amúgy sztem más architektúrális baj is van
- weblogic, ehehe, nincs több kérdésem :)
embert nem hallottam még aki weblogic értelmes előnyét tudott volna mondani. mégis temérdek helyen ez van, "adottság"
--
Gábriel Ákos
- A hozzászóláshoz be kell jelentkezni
egymilliárd légy nem tévedhet :)
- A hozzászóláshoz be kell jelentkezni
A sales-esek meg dörzsölgetik a kis markukat.. jóóóó lesz az, higgyél nekem... :D
- A hozzászóláshoz be kell jelentkezni
sok helyen úgy van, hogy van egy "global oracle subscription" és abban minden benne van, ergo "ingyen van, használjuk ki".
és enterprise tehát biztos jó.
persze egyáltalán nem használják ki, supportnak nulla darab kérdést tesznek fel (na jó persze indiaitól mekkora értelme van bármit is kérdezni, mikorra kapsz értelmes választ, stb).
akinek meg használni kell kínlódjon vele bátran.
nagyon haragszom ezekre...
--
Gábriel Ákos
- A hozzászóláshoz be kell jelentkezni
Rugdosni kell őket, és kapsz fehér embert.
Meg érteni is kéne hozzá :)
- A hozzászóláshoz be kell jelentkezni
Én nem ragaszkodtam volna a fehérhez, elég lett volna, ha többet ért hozzá, mint én, aki úgy egy hónapja voltam DBA tanfolyamon... (nekem RDBMS segítség kellett volna)
- A hozzászóláshoz be kell jelentkezni
Ez hiba :) Kell ragaszkodni.
- A hozzászóláshoz be kell jelentkezni
"Ha az IT diktál, és nem kiszolgálja a business igényeket, ott van megbaszva minden."
Nálunk speciel nem diktál, hanem kiszolgálja a business igényeket, és... meg van baszva minden.
Az éppen a "legfontosabb a bevétel szempontjából" jokert bedobó fickó (mindig más, mindig máshonnan), megkeresve a megfelelő szintű konzulenst, az igényelt kivételekkel és kivételek kivételeivel el tudja érni, hogy ne legyen értelme a rendszer és a prioritás szavaknak (a fejlesztők óránként más-más madzagon rángatott bohócbábuk). Az igazi ízt az adja meg, amikor a "megrendelések intájm teljesítéséhez teljesítéséhez elengedhetetlen" kártya is előkerül: olyan környezetben, ahol a megrendelések száma a töredéke a korábbi évekének, a támogató intelligencia pedig nagyságrendileg jobb, egy kávé alatt kiderül, hogy honnan fenyegeti a legnagyobb veszély a cég kiszállítását.
Az IT górénak szava sincs, nem is lehet, az ő osztálya támogat... nem dumál, hónapos terveket bármilyen szalmaláng kedvéért a szemétre dob... aztán kikukázza, hogy később újra kidobja. Remélhetőleg két évnél nem kell tovább kibírnia a felelősség érdemi döntési jogkör nélkül helyzetét, aztán elrotálják kevesebb skizofréniát megkövetelő székbe.
Pl. csábító a facility.
Ha a facility előírja, hogy addig nem dugsz be új kávéfőzőt, amíg be nincs mérve, mert (téged, egyedül) megvághat az áram, akkor a kávéfőző nincs bedugva, de PC, szerver, switch se - bizniszre hivatkozni nem ér.
Ha az IT előírja, hogy nem kaphatsz a gépeden/domainben admin jogot, nem telepíthetsz semmit a saját szakálladra, mert téged és rajtad keresztül sokakat megszívathat egy 0-day vírus, akkor "és ha szólok a főnök főnöke főnökének?". És szól, és mehet a policy a csába - miközben még soha nem vágott senkit agyon a cégnél kávéfőző, viszont 0-day vírussal volt már két hétnyi sírás és fogaknak tsikorgatása.
Bolond egy szakma ez.
- A hozzászóláshoz be kell jelentkezni
Lobby Driven Development? az se kutya :D
- A hozzászóláshoz be kell jelentkezni
LDD - príma név! El is lopom.
- A hozzászóláshoz be kell jelentkezni
you're welcome :D
Volt ehhez már "szerencsém" korábban Egy cégnél /// ott voltak ilyen klikkek, akik "state-capture"-ölték a döntéshozatalt, vagy hangerővel vagy túlerővel.
- A hozzászóláshoz be kell jelentkezni
Ha a facility előírja, hogy addig nem dugsz be új kávéfőzőt, amíg be nincs mérve, mert (téged, egyedül) megvághat az áram, akkor a kávéfőző nincs bedugva, de PC, szerver, switch se - bizniszre hivatkozni nem ér.
nalunk pont ez van, csak a plecsni le is jar, ujra kell merni! aztan ehhez ki kell huzni a konntektorbol... :)
- A hozzászóláshoz be kell jelentkezni
És szól, és mehet a policy a csába - miközben még soha nem vágott senkit agyon a cégnél kávéfőző, viszont 0-day vírussal volt már két hétnyi sírás és fogaknak tsikorgatása.
Ez bizony lehet, viszont az első eset olyan, hogy azért valakinek simán kioszthatnak némi letöltendőt, míg a második max. anyagi kárt jelent. És az, aki a szabadságát kockáztatja, az érthető módon könnyedén védi inkább a seggét. Sajnos ilyen ez a popszakma...
- A hozzászóláshoz be kell jelentkezni
CSAK olyan cuccot árulhatsz az EU-ban, amit a gyártó letesztelt, így neked nem kell.
Ha mégis megbasz a kávéfőző, a gyártó megy börtönbe.
Sehol nincs olyan előírás, hogy hipot-oznod kell minden irodai/konyhai/IT eszközt. Ez faszság.
- A hozzászóláshoz be kell jelentkezni
Nemrég hallottam egy nagyon jó mondást, ami az infosec dolgokra is nagyon igaz: biztonsági ajtót venni pontosan ugyanannyiba kerül a betörés előtt, mint utána.
Egész nyugodtan hagyja mindenki elburjánzani a shadow IT-t, mert egyrészt nekem addig biztosítva van a megélhetésem, másrészt az after-the-fact tűzoltás kitűnő lehetőség az unalmas munkaidő tartalmas eltöltésére. Májustól még arra is lesz lehetőség, hogy az érintett szervezetek pénzbeli támogatással járuljanak hozzá az ország költségvetéséhez.
> A sokadik köremail és prezentáció után sem képesek agyilag fogni a felhasználók, hogy a Onedrive/Skype for Business, Sharepoint és társaik nem ellenük, hanem értük vannak.
Valamikor ez tényleg PEBKAC, de kicsit meg kell védenem a felhasználókat is, sokszor a változáskezelést sikerül kispórolni a projektből.
- A hozzászóláshoz be kell jelentkezni
Azért egy Dropbox, Google apps vagy Skype használatot már (talán jól) ismerő juzernél nem várnék idegrohamot, ha a hasonlóan működő másikat kellene használni. Viszonylag egyedi, vagy összetett szoftvernél nyilván nem várom, hogy hirtelen megvilágosodjon, de az alapokat ne kelljen már hetente végignyammogni.
- A hozzászóláshoz be kell jelentkezni
Az utóbbira a tipikus reakció, hogy akkor legyélszives megnevezni azt a 350%-nyi embert, aki nem tartja be a policy-t. Ilyenkor lehet még vagánykodni azzal, hogy a lista első vagy második helyére a kérdezőt teszed, de ez tényleg nem produktív :-)
- A hozzászóláshoz be kell jelentkezni
Nem job safe :D
- A hozzászóláshoz be kell jelentkezni
A kérdésem utáni felsorolásban az első elem az volt, hogy "megoldani ezeket kontroll alatt lévő alternatív szolgáltatások nyújtásával". Nos, ez az, ami szerintem esélytelen, nem lehet egy IT-ilag kicsi, általános cég esetében olyan színvonalon megcsinálni ezeket a szolgáltatásokat, mint amilyen színvonalon más, ezekre specializált cégektől elérhetőek.
(Hogy ne csak office jellegű példa legyen: egy 1-10000 fő levelezését bonyolító cég soha nem fog tudni olyan jó spamszűrőt csinálni, mint pl. a Gmail vagy az O365. Egyszerűen statisztikailag nincs hozzá elég adata.)
- A hozzászóláshoz be kell jelentkezni
Hülyeséget én sem látok benne.
Sőt, mindegyik pont felismerhető kisebb nagyobb mértékben az összes nagy cégnél ahol eddig játam ;)
És ráadásul, ha én írnék ilyen cikket akkor várhatóan simán kirúgnának.
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni