我是外包到现在这家单位干活的,外包单位我叫做A,干活的单位我叫做B吧。 A除了来人外,本身在B这里也有一些系统项目,这两天B的系统告警,发现A疑似用横向移动的方式登陆了自己开发的系统,按理说这是严令禁止的,登录每个系统必须经过4A系统,并且要留痕留证,而且理论上来说,所有登录、管理端口都只允许4A系统访问。 现在B让我严格审查A的东西,包括在这里开发过的所有系统,如果查到了就要扣A的钱,然而扣了A的钱就反应在我所挂靠部门的绩效里,然后我也会一起扣钱;但B还说,如果现在没检查出来,等后续又有告警或者接下来安全部门复查查出来了,那就直接扣我的钱。 而据我所知……上面确实有留下横向移动的空间,这是A当时为了方便自己操作留下来的。 而现在我已经汗流浃背了,如果报上去,那扣了A部门的钱,反应到我身上也得跟着扣钱;如果不报上去,那安全部门的复查之后还得扣我的钱。 我想偷偷改也有点难度,毕竟要上4A系统,所有操作都有审计,偷偷改的话就是未经过报备私自操作 其实这是昨天发生的事情,已经和A商量好操作空间了,就是只报几个,然后他们修复的时候偷偷全修了,部门内部绩效考核的时候不扣我的钱。 昨天太忙没有发,虽然已经偷偷协商处理了,但今天还是发出来给佬们感受下我的汗流浃背。 9 个帖子 - 8 位参与者 阅读完整话题


  • 情报分类:技术学习与提效
  • 分类依据:内容涉及技术、AI、软件工具或工程实践
  • 信息来源:服务器 / LINUX DO - 最新话题
  • 发布时间:2026/9/21 10:50:14