都是They的错(求SW实习生心里阴影面积)

故事的开头简述

知名3D绘图软件 SolarWinds 的前任 CEO KT 说是实习生违反 SolarWinds 的密码政策,在私人的GitHub帐号张贴密码,现任 CEO SR 说密码在2017就开始用了...
传说2018/06可线上登入~2019/11删密 没删号

废宅有几个疑问

  1. 还是那个熟悉的密码命名方式(公司名、公司电话、公司统编、品名...任选1~2样後面在加几个数字,或者帐号=密码,又或者空密码)
  2. 说好的密码复杂度ㄋ? SW公司有在管吗?
  3. 服务器的密码是实习生该拿的吗? 执行工作时的必要权限应该给哪些权限?
  4. 实习生工作多久了?
  5. 除了已发现的密码,还有没有其它重要资讯外流?
  6. 删除旧密码"solarwinds123",瞎猜...新密码会是"SolarWinds123456"吗? /images/emoticon/emoticon77.gif

建议

  1. 定期培训员工并确认培训有效性。
  2. 录用员工後应签订保密(NDA)、敬业(乖乖条款)、着作权(工作会产出文件)、智财权(工作需引用大量资讯)、商标权(设计)、专利权(研发、设计)...维护企业或机构权益。
  3. 上述条文,如果跟宪法抵触或侵害公民权益可能是无效条款。例如:要求软件研发攻城狮离职後不准去其它单位做软件研发工作,且不给付等价薪资导致攻城狮收入为0...着样严苛的条件是无效的。

资料来源:
SolarWinds实习生外泄密码solarwinds123,可能是骇客入侵破口
CNN报导


<<:  只要有 UGC,就是要花费大把青春跟 Spam 对抗

>>:  AI 未来狂想

Day-24 AlertDialog

AlertDialog与Toast皆可用於显示讯息, 但与Toast不同的是, AlertDialo...

Day.25 「从 事件绑定 与 定时器 认识回调函式!」 —— JavaScript 定时器 & Callback

我们前面已经了解了事件绑定与事件冒泡了,但是使用 物件元素.绑定事件 有不方便的地方 只能同时为一...

[Day 18] JS - 变数提升Hoisting

前言 今天又要来介绍新的基础观念啦,在认识Hoisting之前,只单纯知道宣告变数的方式,也没有在乎...

JavaScript入门 Day28_for回圈

今天要讲的是for回圈,他跟while有异曲同工之妙 直接来看看下面的code吧~ var JsFr...

[Day 7] 餐前浓汤 pt.4-资料内文取得及储存

上一篇我们提到了如何观察并且取出我们要的资料 也成功地把资料取出来了 这一篇我们将要对资料做最後的加...