我想很多公司都會演變出奇怪的IT維護生態
因為一開始完全不請IT,都是非專業部門兼著處理問題
到後面有人看出有不對勁了才找IT進來,
這時候原本的控管單位不想自己大權被收走,偏偏老闆也不太敢動他
到最後老闆不想得罪人只做了共同持有root帳號的決定
結果IT看了看公司的資安做的奇差無比
那人更開始自己指派起自家人給admin,權限全部設到最高
IT在雲端越看越多之後,發現雲端的登入方式不只帳號密碼一種
用key的方式也可以直接進入雲端搗亂
所以請教這公司是否還有救?
我看到雲端的root帳號可以開啟MFA
但是root帳號共同控管,如果IT放棄root也很奇怪
能不能在root開啟兩組MFA,各自用自己裝置認證