iT邦幫忙

2025 iThome 鐵人賽

DAY 12
1
Security

誰說資安寫不了鬼故事系列 第 12

誰說資安寫不了鬼故事 - 12(甲方說要備份,萬無一失也不開心)

  • 分享至 

  • xImage
  •  

我又聽了快三十分鐘的抱怨加怒吼聲......小路到了甲方,怎麼整個人都變了,甲方到底是個怎樣的存在......

「你到底想把我們的Splunk用壞幾次,你才甘心啊。我問你,Splunk備份一次要多少時間? 你連這個都不知道嗎?」

『我沒有那麼誇張啦,我知道啊,你們的Splunk備份一次,差不多快兩個小時吧。』

「兩個小時...兩個小時,你為什麼每三十分鐘備份一次? 你...你的專業呢? 你那中二到不行的專業呢?」

『三十分鐘備份一次,怎麼了嗎? 我怕備份失敗啊,多備幾次,如果備份失敗怎麼辦?』

然後...我再一次聽小路吼了快十分鐘,他到底是吼給我聽的,還是吼給他們辦公室其他人聽的,汙衊乙方,會讓他變的很專業? 或讓他同事覺得他很負責? 還是他要讓他同事覺得他對乙方很有辦法?

我沉默了很久,看著電腦螢幕上的菜單,一直決定不了,等下中午要吃什麼,韓式豆腐鍋好呢,還是Pizza,不然韓式豆腐鍋配一個海鮮煎餅也可以。但這樣被小路唸到我都覺得火氣上來了,應該是要吃點降火氣的,等下問小路要吃什麼,找他一起去吃午飯好了,他火氣這麼大不好啦,也是啦,待在那血汗甲方,身體都壞掉了。

https://ithelp.ithome.com.tw/upload/images/20250902/20006132fYpDmSxqD9.png

『小路啊,跟你說兩件事,你冷靜一下啦,你這樣我都不知道怎麼跟你溝通了。』

「我沒有要跟你溝通,我要你負責,你那中二到不行的專業呢? 說話啊,每三十分鐘備份一次,你也不先告訴我。我主管問我Splunk有十幾個完整備份同時在執行,問我怎不知道,又問我,我如果知道為什麼沒有阻止啟用這樣的設定,我問你,我該怎麼辦?」

『我就說你們那硬體效能不行吧,Dashboard 跑不動,備份也不行,你們這樣不行啦。

不過你主管最近是不是有偷學啊,我記得她之前技術能力不是也滿兩光的嗎? 怎麼連每三十分鐘備份一次,都看的出來? 』

過了三分鐘,他沒聲音了?

『問你一個重要的事情啦,等下中午要吃什麼? 不要生氣啦,我去找你,我們去吃午飯啊。』

「什麼東西啦,吃什麼午飯?」

『勞基法有規定,連續工作多久,就要休息多久啊,你中午時間不去吃飯,等到下午你走的了嗎? 難道,你每天工作就是為了要犯法嗎? 』

「...........................你先跟我說,我要怎麼回答啦...」

『你都說你主管發現每三十分鐘,備份一次的事情了,那當然就是...已經沒事啦,幹嘛一直想著已經發生的事情?

她應該只是要你一個態度,這個時候,你還能有什麼態度,當然是道歉啊,小路怎麼變的連這種事都要拿出來討論。』

「王小四,你要不要臉啊...算了,你沒有,但我要啊,我負責的案子,然後一直叫我主管去處理,那我為什麼不換個廠商就好了呢?」

『因為你們換不了啊,我們公司跟你們公司,不就是家族企業嗎,你懂嗎? 我覺得你很需要學會-向上管理,不是主管叫你檢討,你就被嚇到不會講話啊,現在就是再一次學習的機會,跟你說,等下我就去你們公司對面的便利商店等你,不要讓我等太久啊,等會見,加油!』

我才不想理他咧,什麼事情都問我怎麼辦,不過...剛才我們那個自動門,怎麼突然打開了,讓我嚇了一跳,我還以為是那個人又來了...

(待)

2025/09/02 SunAllen

註:CISSP對應

Domain 1 Security and Risk Management:風險評估、法律遵循 (compliance)、人因安全。
Domain 3 Security Architecture and Engineering:系統可用性、效能規劃、物理安全(出入口控制)。
Domain 5 Identity and Access Management:權限控管、變更管理,避免未授權設定。
Domain 7 Security Operations:備份策略、排程管理、事件回應流程、容量管理、營運監控。


上一篇
誰說資安寫不了鬼故事 - 11(老闆說要找外包,所以我怕誰了)
下一篇
誰說資安寫不了鬼故事 - 13(甲方說要自動化,所以我實現了零信任)
系列文
誰說資安寫不了鬼故事14
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言