iT邦幫忙

2025 iThome 鐵人賽

DAY 24
1
Security

誰說資安寫不了鬼故事系列 第 24

誰說資安寫不了鬼故事 - 24(空有同時)

  • 分享至 

  • xImage
  •  

這到底是又發生什麼事...剛才不是還好好的嗎? 不過就搭個電梯...Splunk就被刪了?

那是不是走到捷運站...算了,不敢想...

『Asuka 又怎麼了? Splunk被刪了?』

氣噗噗的Asuka站著,她旁邊坐著的是...小路吧? 很久沒有看到他了,小路再怎麼也不至於把Splunk刪了啊。

「Allen 我跟你說,小路剛才跟那Anderson公司的小四遠端會議,不知道那邊有問題,竟然分享控制權給那個小四,然後就眼睜睜的看著那個小四,把Splunk資料夾裡面的檔案和資料夾刪到空...

從那個升級Splunk讓整台主機壞掉,我就很想對那個小四發火了,想說算了,後面竟然還有那個什麼一用就造成死當的Dashboard,這個也算了...現在竟然...

Allen你說,該怎麼辦?」

我滿了解Asuka現在這種感受,我也經歷過不少次這種無能為力的體驗...

『Asuka 妳不要生氣,相信我一件事。』

「什麼事?」

『 妳在生命中遇到的每一次無能為力,都是為了讓妳有能力,去面對下一次更大的無能為力,空有同時啊!』

「你正經一點啦,我真的很氣耶...現在怎麼辦?」

我知道現在的她很氣,但生氣解決不了問題,我看了看小路...看了看Asuka...

『妳們電腦借我用,我來處理好了,然後Asuka可以去樓下買杯咖啡嗎?』

「什麼時候了,還要咖啡...那個王小四把Splunk刪掉了耶...」

『妳們都去冷靜一下吧,在這我壓力好大...有即是空,空即是有,空有同時...Asuka施主,了解嗎?』

https://ithelp.ithome.com.tw/upload/images/20250914/200061329ByBsgocvB.png

她用那不輸酷拉皮卡的眼神...狠狠盯著我看...真是用最堅定的眼神,說著最溫柔的話。

「.......我去買咖啡......小路你還坐在那幹嘛?」

她們兩個人離開了,我面對著眼前畫面中那/opt/splunk 中,空空的內容...該說什麼呢,這個時候還原不就好了嗎?我找到了自己留下來的完整備份,快速的還原了Splunk,確認一切正常後,就開始坐著等她們回來。

「Allen ? 好久不見啊,又被老爺子叫來了?」

我回頭,看到了Anderson...怎麼會在這遇到他? 他是來跟Asuka解釋的? 不可能,這人從不道歉的...他湊上前看了看我眼前螢幕中的畫面...

「這玩意兒就是Splunk呀...」

那不屑又帶點高級酸的說法,到是滿像Anderson的正常態度。

『是啊,這畫面裡的是Splunk。』

「老爺子也找你用這個?」

『怎麼可能,你們家不都喜歡包山包海...所以連這個也在我緊急救援的範圍裡...』

「這要的話,你要不要來我們ICBM支援一下,我們最近不是也接下了有錢銀行的Splunk維護嗎,我看那個小四在這方面還有點吃力。」

簡單的一句話,透露出多少訊息...去ICBM支援? 叫我去幫王小四? 他接下了有錢銀行的Splunk維護...就算有錢集團會長同意,他哥小黃,也同意讓他接手有成銀行的Splunk維護? 這個水很深啊。

在跟他對話的時候,我注意到Splunk已經還原完成,並重新啟動了。

『你說的應該可以啦,我再找時間過去你們辦公室?』

「你能答應那真是太好了,隨時歡迎你啊...這張門禁卡你拿著吧,當自己家一樣啊。」

『門禁卡就不用了...其實我有。』

「哈哈哈哈哈,我就說嗎,你是Allen 進出有錢集團所有辦公區域跟回家一樣,沒問題,小四那我也會跟他說一下,就麻煩你啦。」

他到底是來這幹嘛的? 算了,我不太會游泳,他們家的水一直都是這麼深,少知道一些的好。還是再把注意力移回到Splunk。

(待)

2025/09/14 SunAllen

註:CISSP
Domain 1:Security and Risk Management

  • 第三方供應鏈風險(Vendor Risk)。
  • 合約責任劃分不清,容易引發風險與糾紛。
  1. Domain 2:Asset Security
  • 資料保護與備份策略的重要性。
  • 缺乏細粒度存取控制與多層次備份(熱備、冷備、離線備份)。
  1. Domain 5:Identity and Access Management (IAM)
  • 遠端控制權限分享,違反最小權限原則。
  • 權限配置錯誤(Access Control Misconfiguration)。
  1. Domain 7:Security Operations
  • 事故回應流程(Incident Response Cycle:偵測 → 隔離 → 復原)。
  • 操作誤用(Misuse)導致系統中斷,需透過標準程序處理。
  1. Domain 8:Software Development Security
  • 系統設計缺陷(缺乏效能與壓力測試),例如 Dashboard 導致宕機。
  • 未進行完整 QA,降低了系統可用性與穩定性。

上一篇
誰說資安寫不了鬼故事 - 23(甲乙雖存,但無丙則難安)
下一篇
誰說資安寫不了鬼故事 - 25(道生一,一生二,二生無限備份)
系列文
誰說資安寫不了鬼故事25
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言