iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 12
1
Security

誰溫暖了資安部系列 第 12

誰溫暖了資安部-11(誤判還是霧盼...)

『不好意思啊,不知道怎麼稱呼妳...妹妹,Windows ? 確定?』

(這...這...這...)

Asuka好奇的,走到筆電前,看了一下螢幕,噗一下的,笑了出來。

https://ithelp.ithome.com.tw/upload/images/20200927/20006132SYpRSP1Vtg.png

『我是真不懂妳說的資訊,還請妳多指導。』

(我去廁所,哼...在這等我,別跑哦。)

「Allen...你的專長,是把人氣哭,衝出辦公室? 當年,你也是這樣氣我的,對吧?」

『哎哎...我那知道...』

「知道什麼?」

『我那知道,這明明就是人間界,妳們非要以為是在天界...沒那種事,好嗎?』

「呵呵呵,好啦,我知道......等下她回來時,你不要再打擊她了,現在新人不好找,願意接觸資安的女生更少,可以嗎?」

『有錢集團之迪士尼樂園,您是一票玩到底,人家是遊戲人間,資安長,妳是遊戲資訊間,妳們部門的新人,要是連這點小事都扛不起,改天,要是天樂進來,這妹妹不當場跟天樂翻臉?』

「反正你跟人家好好講,不要一下把她打趴到地上,謝謝你哦。」

真是受不了,要我當壞人就算了,竟然要我當那種比壞人還要壞的人...不要一下打趴到地上的意思,其實是,要打趴,但要慢慢打...沒多人,人回來了...

(你這個騙子......為什麼可以這樣?)

『啊? 滲透測試,不是有一個階段是Enumeration? 我就已經知道,對方一定會做這種事了,我還傻傻的跟他說,歡迎光臨嗎?』

(我又不是駭客,你騙我幹嘛?)

好兇啊...

『是妳說,只要Linsten 135 和 3389的機器,就是Windows,是不是? 妳剛剛是不是這樣說的?』

(是啊...我是這樣說的啊...)

『那好啊,現在妳用nmap,掃到了,妳拿著結果,來跟我說,這主機有弱點,要修正。請問...我要修正什麼? 』

(這我不管啦,反正nmap的結果就是這樣,你要說明啊!)

『是啊,我現在就是在跟妳說啊...掃不出我的作業系統就算了。我的機器有Listen 135 port,但那是我用nc 開出來的tcp 135 port,不是Winodws 的RPC port,判斷不出來,沒關係。

但我的解釋,妳也聽到了,這種掃描結果,應該就無所謂了吧?』

(怎麼可以? 那有這樣的,nmap掃完就是這樣啊......)

『同學,妳拿一套連nc 開出來的port 都分不清的nmap,來跟我說,那是Windows RPC...不是啦...這個不能這樣處理啦。』

(你那才不是弱掃軟體,你那只是nmap......你要換一套,我才不信!)

『好啊,換...我這還有這個n牌的,等等來看結果?』

這妹妹好像是氣到不想理我...不過,也沒辦法,我也是來工作的,總不能讓有錢集團會長,我啥都沒做吧。

沒多久,第二套掃描結果出來了...跟我想的差不多...3389 port誤判。

https://ithelp.ithome.com.tw/upload/images/20200927/20006132NUfw6K6DsE.png

『來吧,請來看一下吧。』

(我不管你眼前出現什麼,反正弱掃軟體的結果就是那樣,你要修正,你要不高興,去找弱掃軟體廠商啊。)

這人真的是資安部的嗎? 我開始有點懷疑了......

『不用找啊,因為可以把掃出來的風險,設定成例外啊,直接設定不就好了。』

(可以啊,你要解釋啊。)

『我解釋啦...就是它誤判啊......』

(你說誤判就誤判? 你是弱掃軟體廠商代表? 我覺得我不想跟你談了,你到底懂不懂資安? 不懂就別在這浪費我時間。)

『好的,那就不討論了這個議題了。』

氣氛真的是有點尷尬,只是好像也說不了什麼,就這樣發生了,想擋都擋不住。Asuka剛剛還在笑,現在竟然在瞪我...又不是我要為現在這氛氛負責,這時候Asuka走到我身邊,小小聲的跟我說...

「Allen...十幾二十年前的你,面對那位老王時,也和這位小左一樣嗎? 還是,現在的你,和當年的老王一樣?」

哎呀...夢中人就是不一樣,金口一開,讓我也只能用沉默回答她。轉頭看看那位小左,她應該還在氣頭上......抓了抓頭...

我站到小左身旁...她抬頭...(幹嘛? 我們沒什麼好說的。)

『真的很抱歉,但真的,不是我把妳寵成這樣,不過我要面對這個結果。

現在這個時間點,妳與我都是來工作的,所以,我放下我的情緒,請妳也扔掉對我的成見,OK?』

(你懂資訊? 懂資安? 你的專長是什麼?)

『我的專長哦,我想想......白目吧。』

(.......反正就這樣,弱掃掃出來,就是要處理,但應該不是處理弱掃吧? 你要覺得不好,你自己開發一個啊。)

聽到這,我眼睛一亮...偷偷瞄了一下Asuka...但,就和我想的一樣。

「小左,我們準備要去和資訊長開會了,妳資料準備好了沒?」

(好了。)

「那我們先去會議室,妳們要吵,就在這間辦公室吵,知道嗎?」

(知道...那資安長...就讓資訊室邊等我們一下吧,我還有問題要問這個顧問!)

...不是吧...Asuka都這樣講了...是還要問什麼啊?

(你...你隨便問我吧,你要讓我回答不出來,我就乖乖去開會!)

這那來的......

『好吧,既然妳是資安部的,請問妳,要透過網路,入侵一台主機或電腦,有那些要素,是必需要有的?』

這位小左,站在我跟Asuka中間...好像想講什麼,但又好像講不出什麼,我們三個人,就這樣互相看了看,Asuka的眼神在跟我說「Allen 你怎麼可以這樣欺負人?」

我也只能用眼神回答...『我是無辜的...』

(資安長,我們去開會吧...

這種事跟女孩子那麼認真的人,我最看不起了...,資訊部比較重要,資安長,開會開會吧!)

.........

(待)

2020/09/26 SunAllen


上一篇
誰溫暖了資安部-10(這是Windows ?)
下一篇
誰溫暖了資安部-12(高天原)
系列文
誰溫暖了資安部33
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

0
彭偉鎧
iT邦研究生 3 級 ‧ 2020-09-27 11:14:04

專長是白目,咳咳咳...哈哈哈~~~/images/emoticon/emoticon37.gif

我要留言

立即登入留言