国产精品久久二区,日韩欧美网址,日产无砖砖专区2020,成人免费在线网站,免费看av网,a理论片,香蕉视频一区

第2章

全公司都嘲笑我只會(huì)用Excel,直到我修復(fù)那個(gè)致命漏洞

的數(shù)據(jù)有矛盾?財(cái)務(wù)部的報(bào)表和業(yè)務(wù)部的報(bào)表差了很大一個(gè)數(shù)字?這些“對(duì)不上”,別人可能只當(dāng)成是統(tǒng)計(jì)口徑的問題,但我隱約覺得,有一個(gè)更深層的東**在底下。
我不知道那個(gè)東西是什么。但我開始留意。
去年十一月,公司發(fā)生了一件大事。
我們的核心產(chǎn)品——一款企業(yè)級(jí)協(xié)同辦公軟件,在一個(gè)月內(nèi)連續(xù)出現(xiàn)了兩次重大安全漏洞。第一次漏洞導(dǎo)致部分客戶的數(shù)據(jù)泄露,雖然只是測(cè)試數(shù)據(jù),但已經(jīng)足夠讓客戶投訴了。第二次漏洞更嚴(yán)重,直接導(dǎo)致系統(tǒng)宕機(jī)十幾個(gè)小時(shí),幾百家企業(yè)客戶無**常辦公,損失巨大。
事情鬧得很大。有客戶在社交媒體上公開指責(zé)我們“不把客戶數(shù)據(jù)當(dāng)回事”,競(jìng)爭(zhēng)對(duì)手趁機(jī)落井下石,幾個(gè)原本在談的大單子也擱置了。董事會(huì)震怒,要求技術(shù)團(tuán)隊(duì)徹查。技術(shù)副總裁連夜組織了幾十個(gè)人的攻關(guān)小組,加班加點(diǎn)排查了將近一個(gè)月,得出的結(jié)論是——“外部攻擊,黑客利用了系統(tǒng)的一個(gè)已知漏洞,我們已經(jīng)修復(fù)?!?br>這個(gè)結(jié)論在內(nèi)部通報(bào)之后,大家都松了一口氣。外部攻擊嘛,沒辦法,防不勝防。不是我們技術(shù)不行,是黑客太狡猾。這事就算翻篇了。
但我注意到了通報(bào)里的一句話:“黑客利用了系統(tǒng)的一個(gè)已知漏洞?!币阎┒矗考热皇且阎?,為什么沒有提前修復(fù)?通報(bào)沒有解釋,也沒有人追問。在飛訊,“技術(shù)”是一個(gè)黑箱,非技術(shù)出身的人不敢質(zhì)疑,技術(shù)出身的人不想質(zhì)疑。問題就這么被掩蓋了。
我開始翻自己的數(shù)據(jù)庫(kù)。
不是公司的數(shù)據(jù)庫(kù),是我這兩年來自己攢的那個(gè)Excel文件。里面有我從各個(gè)渠道收集來的、關(guān)于這個(gè)產(chǎn)品的所有信息。開發(fā)日志、版本更新記錄、*ug報(bào)告、客戶反饋,只要我能接觸到的,我都存了下來。
我花了三個(gè)晚上,把這些信息重新梳理了一遍。然后我發(fā)現(xiàn)了一個(gè)被所有人忽略的東西。
在那個(gè)系統(tǒng)漏洞第一次出現(xiàn)之前的三周,有一份內(nèi)部測(cè)試報(bào)告被人為修改過。報(bào)告的原始版本顯示,那個(gè)漏洞在測(cè)試階段已經(jīng)被發(fā)現(xiàn)了,測(cè)試工程師標(biāo)注了“高危,建議立即修復(fù)”。但最終提交到開發(fā)團(tuán)隊(duì)的報(bào)告里,這條記