iT邦幫忙

2025 iThome 鐵人賽

DAY 13
1
Security

誰說資安寫不了鬼故事系列 第 13

誰說資安寫不了鬼故事 - 13(甲方說要自動化,所以我實現了零信任)

  • 分享至 

  • xImage
  •  

『我就跟你說,要學習向上管理啊! 你也不想想你平時工作的地方....有錢集團不是號稱包辦了金融界的F4嗎? 不要還以為自己在唸大學,也是啦...但你現在唸的是社會大學...知道嗎?

不要一直顧著吃煎餅啦,我很專心的在跟你說話耶,小路。』

來瑞光路這間韓式餐廳吃午餐,就是主打放鬆,但我看小路好像還沉浸在Splunk災難當中,從進到餐廳門之後,就一直很不高興的看著我。講一堆五四三的,要我負責,我要處理好才能吃飯,但是,我夠了解他,他比我還早到便利商店,連這間韓式餐廳的位置也是小路訂好的,我就說他就是那種沒事看新聞,看了後在辦公室找到機會就要演一下給長官看的人...沒事就吼我,不然就是看到我的時候都笑笑的,等我一離開,就發信出來黑我。

『先跟你說啦,Anderson早上告訴我,我們也要請外包,所以我升級要變成甲方了。』

小路還是沒理我...一臉人間不值得的表情,幹嘛這樣,又不是我把他們Splunk用壞的。

「我跟你說,麻煩你不要再亂來了,你還有什麼要做,記得嗎?」

『我還有什麼要做,你記得嗎? 你記得你就說啊。』

「我是甲方,麻煩你尊重一下好嗎?」

『我是乙方,麻煩你互相幫忙一下好嗎? 我也是幫你們有錢銀行在做事啊,只是角度不同罷了,幹嘛高高............等一下,這塊豆腐怎麼這麼燙..........你那個海鮮煎餅要快吃啊,不要一直想著不開心的事。』

吃完午飯,我們回到便利商店喝咖啡。

「你那個觸發到規則的來源IP要加到防火牆黑名單的Script 準備好了嗎?」

『這個哦,早就寫好啦,什麼時候要啟用,這麼簡單的Script都放到快爛了。』

「三個月前就叫你啟用了,你現在問我什麼時候啟用?」

『好啦好啦,我等下回到辦公室就啟用,可以吧? 你們Splunk 用好了沒? 應該沒有在備份了吧?』

「你不要再提囉,你再提我就跟你翻臉囉,我的臉都沒你搞沒了,什麼向上管理...你要不要去台中向上市場吃點水餃再回來啊。」

最受不了他的就是這一點,沒事就愛酸我...

「你說你要變甲方了,是怎麼回事?」

酸完我後,就轉移話題...

『我也不知道,等Anderson說的乙方來我們公司後,我再跟你說吧...』

「這麼不高興? 不是都要變甲方了?」

『沒事,先這樣,我回去啟用後再跟你說啊。』

我是很怕Anderson把那個人找來...但又不想讓小路知道,我對那個人還感到恐懼,算了算了,有遇到再說吧。

下班後回到家,打開了電視,坐到電前,正準備開箱我那新買的滑鼠...想到小路提醒我的...
「你那個觸發到規則的來源IP要加到防火牆黑名單的Script 準備好了嗎?」

對,要啟用...這個Script要啟用....快速繞過VPN回公司,當然也省下了麻煩的什麼多因子認證,多因子...多吸點芬多精的意思嗎? 那個好像叫負離子,管他的,反正能快速連到Splunk就好了。

其實我一直很好奇,小路的主管怎麼可能在短短的幾天,就有辦法把Splunk修好,當然啦,這也不關我的事,還是快點把小路說的事情做一做...觸發規則的來源IP,要加入到防火牆黑名單,這還不簡單,所有規則都套用這個Script不就好了,這麼簡單的事情,幹嘛一直催我。

https://ithelp.ithome.com.tw/upload/images/20250903/20006132FcSdrNVbxx.png

(待)
2025/09/03 SunAllen
註:CISSP
Domain 1:Security & Risk Management → 責任與角色分工(RACI)、外包風險
Domain 2:Asset Security → CIA 可用性(避免誤操作影響服務)
Domain 3:Security Architecture & Engineering → 層層控制、最小權限
Domain 4:Communication & Network Security → VPN 架構、網路分段
Domain 5:Identity & Access Management (IAM) → 強身份驗證(MFA)、存取控管
Domain 6:Security Assessment & Testing → 自動化腳本應測試驗證
Domain 7:Security Operations → 事件回應、變更管理、VPN 日誌監控


上一篇
誰說資安寫不了鬼故事 - 12(甲方說要備份,萬無一失也不開心)
下一篇
誰說資安寫不了鬼故事 - 14(甲方說要自動化,所以我實現了零信任)
系列文
誰說資安寫不了鬼故事15
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

0
彭偉鎧
iT邦研究生 1 級 ‧ 2025-09-03 09:42:35

向上管理...你知道下一句是甚麼嗎?
向下桶你!

/images/emoticon/emoticon82.gif

我要留言

立即登入留言