No Plagiarism!jaShdRhXgqd2JFsZIderposted on PENANA 果然禮拜三回到辦公室,就是馬不停蹄的和各個產品團隊開會、紀錄、寫郵件。還有那該死的雲端技術部的威脅分析。1234 copyright protection142PENANAao2MMavkvp 尼
146Please respect copyright.PENANAvhXIhhorbc
1234 copyright protection142PENANAvyEOaziQzF 尼
一整個早上,幾乎每隔一小時就有一個來自 Christopher 的新資訊。1234 copyright protection142PENANA71TgbUuWCz 尼
146Please respect copyright.PENANAe26o8RslAv
1234 copyright protection142PENANA3evoX3Th1I 尼
Christopher Ko 11:551234 copyright protection142PENANAK742kXP2Ca 尼
我做了一份威脅模型,已經寄到妳信箱,你用這個模型下去研究一下安全漏洞在哪裡?風險多高?1234 copyright protection142PENANAJ9Y1DoJW7O 尼
146Please respect copyright.PENANAiUFhz9s0Rr
1234 copyright protection142PENANAGKTBCYM9an 尼
這個人是鬼嗎?1234 copyright protection142PENANAnaf4Ka9c5g 尼
我們明明都一起和產品團隊開會,為什麼他還有時間弄這些東西。1234 copyright protection142PENANAicYv6ZHkrM 尼
146Please respect copyright.PENANAXSWxtLBOLr
1234 copyright protection142PENANAAxrCdWkTos 尼
什麼安全漏洞在哪裡?1234 copyright protection142PENANAhtmUEqpDlv 尼
我連核心引擎到底是怎麼和雲端技術部的 Cloudia Platform 串起來的都還沒搞清楚。1234 copyright protection142PENANAGAmiMuFGfw 尼
我明明是系統人阿,什麼雲端的,到底是怎樣?1234 copyright protection142PENANAyJmcYLiVuQ 尼
146Please respect copyright.PENANAp8OZRtfxKQ
1234 copyright protection142PENANAJmTyT3o5de 尼
簡可薇又掙扎了四個小時,在會議與各式訊息的空檔大概搞懂了核心引擎到底是怎麼和 Cloudia 串起來的,但也僅此而已。1234 copyright protection142PENANAvV6VQo4RQS 尼
146Please respect copyright.PENANAxKbgdL1F0c
1234 copyright protection142PENANAeJNsDjjLrX 尼
Christopher Ko 16:051234 copyright protection142PENANACmekzGQTmu 尼
研究的怎麼樣了?要討論一下嗎?1234 copyright protection142PENANAsvVDDeieXU 尼
146Please respect copyright.PENANAsFK9rKX9AO
1234 copyright protection142PENANAof16niH7k1 尼
Christopher Ko 16:091234 copyright protection142PENANAnPxUaYXds3 尼
?1234 copyright protection142PENANASXAQ898trW 尼
146Please respect copyright.PENANAVjTBD5cqyz
1234 copyright protection142PENANAzEvhgNj1fc 尼
Christopher Ko 16:101234 copyright protection142PENANAduSw9GbYnl 尼
妳有看到再回我,我今天加班,8點以前都可以在線上找到我。1234 copyright protection142PENANAYh2VwDwp2z 尼
146Please respect copyright.PENANAss3Vl8YGgt
1234 copyright protection142PENANAnHmPA7NOc7 尼
"If you don't know, ask." 1234 copyright protection142PENANAp1s4YDE7qW 尼
技術誠實的道理我都懂,但是如果我現在回,「我才剛搞懂核心引擎是怎麼和 Cloudia 串起來的」,主管一定覺得我是智障。1234 copyright protection142PENANAKjLtiRC4UE 尼
還是……1234 copyright protection142PENANAqLCXPGlDH9 尼
如果我假裝沒看到,晚上熬夜把這些搞懂,明天討論的時候,肯定能表現得更好吧?1234 copyright protection142PENANAflA9ra80pB 尼
146Please respect copyright.PENANAhXo3MS6t5s
1234 copyright protection142PENANA2xDDrt8zA5 尼
可薇在系統裡搜尋 Christopher 的行事曆,明天上午只有十五分鐘的空檔,下午的話 14:30 到 15:15 有四十五分鐘的空檔。1234 copyright protection142PENANA37o4mXLHhp 尼
146Please respect copyright.PENANAtGqzHjQsFp
1234 copyright protection142PENANABm6q1pS4YM 尼
只要現在假裝沒看到,到明天下午兩點半前,他都沒有空討論……1234 copyright protection142PENANAgTfACRt0wt 尼
146Please respect copyright.PENANAnY4LbN0SYE
1234 copyright protection142PENANAdJ9cgmVIsI 尼
Christopher Ko 16:151234 copyright protection142PENANA1v2AwXe6jY 尼
It's OK to say I don't know.1234 copyright protection142PENANAYr6dXcRtIr 尼
146Please respect copyright.PENANA007fvbLqrV
1234 copyright protection142PENANAoUTf7mQhM7 尼
可惡。1234 copyright protection142PENANATEpRWAhYAj 尼
146Please respect copyright.PENANAhlYUD6Xi1R
1234 copyright protection142PENANAoQW8PlapBO 尼
Klervie Chien 16:161234 copyright protection142PENANA1JObeNZiUZ 尼
我有很多地方不懂,下班後能討論一下嗎?1234 copyright protection142PENANAMqyQ97Yfss 尼
146Please respect copyright.PENANAGT0gYkmKzS
1234 copyright protection142PENANAGcZsIgUixc 尼
-----1234 copyright protection142PENANAgLAEswLPsM 尼
可薇的螢幕上顯示著 Cloudia 的架構圖。柯拓凡搬了一張椅子在坐在她左後方,並回答她的疑問。1234 copyright protection142PENANAoj8vHO852n 尼
146Please respect copyright.PENANAUNIwNEDXTA
1234 copyright protection142PENANAkx0Ds0G4v4 尼
「很高興聽到妳問了這個問題。」柯拓凡露出溫暖的微笑。1234 copyright protection142PENANAjU64LQRrNA 尼
146Please respect copyright.PENANA8Ayrw8NyfL
1234 copyright protection142PENANAbp2Bs4i6ib 尼
「阿,我沒有做過類似的專案,跟雲端技術不太熟。」可薇生怯怯的說。1234 copyright protection142PENANAI8ze20iHdA 尼
146Please respect copyright.PENANADuG381qYoq
1234 copyright protection142PENANAYAZDS2OITW 尼
可拓凡依舊淺淺的笑著「沒關係,我也是一知半解而已。」1234 copyright protection142PENANAq5g5vtcmKs 尼
146Please respect copyright.PENANA6OEyp8allH
1234 copyright protection142PENANAfAflOKj5Qv 尼
柯拓凡注視著 Cloudia 的架構圖。1234 copyright protection142PENANA1S7g76jxxY 尼
「這種架構是 monolith 加 SOA。簡單說,現在的 Cloudia 像是一棟大樓裡面隔了很多辦公室,但水電管線還是共用的。」1234 copyright protection142PENANAe04gPitKGW 尼
146Please respect copyright.PENANA6Xu9hSCeIe
1234 copyright protection142PENANA8qeFxcaIhr 尼
他用滑鼠圈出圖上的幾個方塊,「這是一種介於『一整棟都是同家公司』跟『每家公司完全獨立』之間的做法。過渡期而已,他們之後應該會改成真正的微服務,讓每間公司有自己的管線。」1234 copyright protection142PENANAMbLjuiD0gO 尼
146Please respect copyright.PENANA2rZPQK5FKG
1234 copyright protection142PENANASWsEboq2rX 尼
「這裡的重點在於——」他指向後端的部分,「後台會直接下 Linux 系統指令,我們對於這個過程沒有掌控權。核心引擎只能等他叫我們做事。」1234 copyright protection142PENANAq8VqBYjL5L 尼
146Please respect copyright.PENANAjayJuHK6PN
1234 copyright protection142PENANArYo9nC7C1z 尼
柯拓凡看了一下可薇,確定她明白後繼續說:「我們來看威脅模型。」1234 copyright protection142PENANAVi3kds4C4v 尼
146Please respect copyright.PENANAzpVhiqnIO0
1234 copyright protection142PENANARmQZsby19y 尼
他換到下一張投影片。黑色人像的圖示在螢幕上一閃而過,黑色人像在資安領域經常代表駭客。1234 copyright protection142PENANAWmqjysMfEC 尼
「如果要將這次的黑帽攻擊轉到雲端平台上的話,那我們可以想像,我們客戶的服務對象裡出現了『超級使用者』,拿到了不該有的操作權限。」1234 copyright protection142PENANAXqtDpJA6do 尼
146Please respect copyright.PENANAWdPfdXJJd9
1234 copyright protection142PENANAq1JkoR2fVV 尼
「這很可能發生!」可薇接話:「因為我們沒辦法保證客戶都會正確設定每個人的權限。」1234 copyright protection142PENANAELFhSe0msq 尼
146Please respect copyright.PENANAqN07PZwbDZ
1234 copyright protection142PENANAJfI6iWmHM6 尼
「沒錯。」柯拓凡點頭,「一旦他控制了其中一個服務,就能像從一個房間鑽到另一個房間那樣,去攻擊其他服務。」1234 copyright protection142PENANAZpXihngTru 尼
「其他的服務如果遭受攻擊,最多就是掛點。」1234 copyright protection142PENANAR4NCt1O02l 尼
「可是我們處理的是整個平台的網路流量,所有使用者的網路足跡都會經過我們。這就是最大的風險。」1234 copyright protection142PENANAByZBkOf6Ne 尼
146Please respect copyright.PENANAPUQVncu6WI
1234 copyright protection142PENANAUl12NolxtX 尼
他轉向她,「照這個思路的話,妳覺得安全漏洞在哪裡?」1234 copyright protection142PENANAzm5qIKaQpK 尼
146Please respect copyright.PENANAetOdEFS6CT
1234 copyright protection142PENANAupNuZE24tZ 尼
可薇打開核心引擎 Linux 使用者層的封裝器程式碼,邊想邊說:「我們是被執行的程序,只能相信 Cloudia 的後端會做防護。」1234 copyright protection142PENANAmhVrZK1bDK 尼
「但如果最大風險是資料外洩,而不是服務掛點,那我們和資料庫之間的傳輸安全性,確實值得重新檢視。我明天還有一天時間可以看。」1234 copyright protection142PENANAxdFUIlqosQ 尼
146Please respect copyright.PENANAHF1EazwfD2
1234 copyright protection142PENANAX1sGjK3WZY 尼
「還有這裡。」柯拓凡從左後方靠近,右手握住滑鼠,也覆在她的手上。1234 copyright protection142PENANAtG8L6d4err 尼
146Please respect copyright.PENANArggvb4oqXq
1234 copyright protection142PENANAokGqpQ4Rad 尼
可薇能感受到耳後方的呼吸氣息,對方胸膛靠近的溫度,還有心跳聲。砰砰、砰砰,無法分辨是誰的。1234 copyright protection142PENANAZeSk23stFg 尼
146Please respect copyright.PENANA794mD5quVi
1234 copyright protection142PENANA7J4mZADQe9 尼
他若無其事地將滑鼠滾輪往下推,指到一行程式碼。1234 copyright protection142PENANASKulDxpE1W 尼
「這裡,開發者為了方便,把資料直接存在系統的暫存資料夾。即使軟體關掉或重啟,資料還留在那。雖然不是敏感資料,但這樣的地方有好幾個。」1234 copyright protection142PENANAsVXYAmjqjz 尼
146Please respect copyright.PENANAGCdMxuMrlp
1234 copyright protection142PENANAM3IDOIrmN0 尼
他放開滑鼠退回原位,雙手環胸,「這種事只會越來越多。」1234 copyright protection142PENANAnCArxOY2X2 尼
「第一個人覺得『反正不是機密,這次特例沒關係』,後面的人不明究理跟著抄。總有一天會有個搞不清楚狀況的傢伙,把真正的敏感資料存進去。」1234 copyright protection142PENANAWimvDYfp6a 尼
「這部分改起來會比較麻煩,我會再跟 Micheal 討論啟動時機。資料庫的部分,妳先想幾個方案,列出成本,禮拜五我們和 Joseph 一起定案。」1234 copyright protection142PENANA3MxY18ZJYl 尼
146Please respect copyright.PENANAYrTcEQtLGl
1234 copyright protection142PENANAEJ7b3qalCZ 尼
216.73.216.69
ns216.73.216.69da2