#boulot J'efface l'historique de mon bash parcequ'il traine de vieilles commandes tapées il y a des mois ➡️ le correspondant sécurité m'envoie un message pour confirmer que c'est bien moi qui ait effectué volontairement l'opération.
Et ben ils sont au taquet les responsables sécurité de ma nouvelle boîte.
@sebsauvage hein ? Comment tu peux avoir des vieilles commandes dans l'historique de ton bash depuis des mois si c'est une nouvelle boîte ? Ils ne te fournissent pas un ordi refait à neuf ? Perso je serais inquiet si un mec était au courant des commandes que je tape dans mon ordi.
@CedricLevasseur On a eu un PC neuf, mais ils ne peuvent pas nous retirer nos anciens : on doit faire la maintenance de l'ancienne appli pendant 3 ans, et ils ne peuvent pas remonter assez rapidement tout notre environnement. Alors ils nous ont demandé d'installer un EDR sur notre poste.
@CedricLevasseur Mais oui, l'EDR est assez puissant et on aime pas trop avoir ça sur nos machines. Sans compter que sur les nouvelles on ne sera plus admin (ce que je peux comprendre, même si ça nous fait chier)
@sebsauvage@CedricLevasseur Il y a des possibilités pour te rendre admin uniquement quand nécessaire (une appli dans mon ancien boulot, qui élevait le compte temporairement, ou plus simplement un compte admin local dans mon boulot actuel). Ils vous font vraiment pas confiance ?
@namori Oh ils nous font une relative confiance : Ils nous laissent admin sur nos anciens postes. Sur les nouveaux, on aura aucun droit admin. Si on a un besoin spécifique (installation, etc.), il faut qu'on fasse une demande.
@sebsauvage@namori@CedricLevasseur Ho l'enfer. " - Bonjour, je voudrais tel logiciel open source, gratuit,... - Pas besoin, on une alternative payante au catalogue - Oui mais elle est nulle et ne fait pas ce dont j'ai besoin - Alors il faut faire une demande de validation systémique auprès de la DSI" - et la discussion recommence avec la DSI...qui se plaint de payer des logiciels que personne n'utilise.
@teebo@sebsauvage@namori@CedricLevasseur un éternel dialogue (de sourds) De l’autre côté, manager les vulnérabilités et réduire la surface d’attaque sur un parc où tout le monde est admin et installe ce qu’il veut, c’est un peu le supplice de Sisyphe.
Les développeurs sont souvent loin d’avoir une hygiène informatique suffisante, hélas, pour de multiples raisons (stress, flemme, peur de casser l’environnement de travail).
Et si tu voyais le nombre de développeurs qui se font avoir sur nos campagnes de testing phishing 🤦♂️