天才一秒记住【迦南小说网】地址:https://m.jnweisnang.cc
首发:~第五十二章:封管道
这不是“可选项”,这是“默认绕过”。默认绕过意味着制度被设计成“可以不走”。
周负责人问合规负责人:“这个变量谁设置的?为什么是true?有没有安全评审记录?”
合规负责人咬着牙:“这可能是工程师为了效率临时加的。”
周负责人没有反驳,只看运维主管:“你是主管。你告诉我:这条流水线脚本是否经过你们变更管理?是否有审批?谁批准上线?”
运维主管额头汗冒出来:“我们……我们有变更流程,但自动化脚本改动有时——”
监管联络人直接把话截断:“‘有时’就是漏洞。你们今天必须提交变更流程证据:该脚本的版本历史、审批工单、评审记录。没有就记为流程失效。”
取证继续推进。
第四项:固定制品仓库与发布目标。
取证员打开制品仓库,找到18:52与04:05对应的构建产物版本。发布目标列表里出现两个环境:CN主环境、APAC回退环境。林昼看到“APAC回退环境”那行,胸口又是一紧——这意味着管道层面已经把跨区回退作为“可发布目标”,而不是临时手工操作。
更关键的是,04:05那次“ForceDeploy”的发布目标勾选了“控制策略配置包”。也就是说,那次发布不只是代码更新,还可能重写策略配置。
这与“强制推送重写代码历史”的疑点,彼此照应:他们在同一时间点,既动了代码历史,又动了发布管道。
周负责人要求把04:05的发布详情全量导出:发布包内容清单、变更差异、发布审批链、回滚记录。系统提示:审批链字段为空。
又是空。
空不是偶然,空是习惯。
---
十点二十六,最尖锐的问题终于落到“谁”的层面。
网安技术人员要求提供itil_admin账号的登录轨迹。控制台显示:过去24小时内,itil_admin账号有两次登录,一次来自供应商办公网段,一次来自海外公共出口;海外登录发生在凌晨02:18,失败三次后成功一次,随后触发了凭据访问与作业查询,但未触发发布。
海外公共出口、失败三次后成功一次——与平台侧“海外出口重试旧token”的线索相互咬合。
监管联络人问:“你们解释一下:itil_admin为什么会在海外登录?谁在海外?是你们员工出差,还是账号泄露?”
合规负责人声音发虚:“我们会内部核查,不排除账号被盗。”
网安技术人员冷冷说:“你们现在要做的是提供证据,不是给结论。提供:账号MFA是否启用、是否绑定硬件令牌、登录设备指纹、IP归属、成功登录后的操作序列。我们会判断是否为被盗或内部行为。”
取证员把登录设备指纹导出。设备指纹显示为一台虚拟机浏览器环境,User-Agent伪装普通Chrome,但设备标识与供应商内部标准终端不一致。更异常的是,成功登录后第一件事不是查看报警,而是进入“Credentials”页面,查询HIGH_SCOPE_TOKEN。
像是在确认钥匙还在不在。
林昼看着那条操作序列,后背一点点发冷。他意识到,这件事已经不是单纯的“供应商为了效率留下暗门”,更可能存在“有人在暗门上做了二次利用”:要么内部有人主动伸手,要么外部有人拿到钥匙伸手。
无论哪种,都意味着风险升级。
周负责人把所有导出文件当场哈希固化,监管与网安分别签字。合规负责人也被要求签字确认见证。合规负责人手抖得厉害,签名像一条被拉扯的线。
十点五十八,周负责人宣布:“CI/CD控制台证据固定完成,下一步做系统镜像。请你们提供Jenkins控制节点与AgentPool的访问路径。若你们拒绝,网安将按程序介入。”
合规负责人终于扛不住,低声说:“我们需要上级批准。”
网安技术人员看了监管联络人一眼,监管联络人只说四个字:“现在申请。”
合规负责人拨电话出去,声音压得很低,但所有人都能听见他在说“保全”“网安”“强制”。电话那头沉默许久,最终回了一句:“配合。”
合规负责人挂断电话,像一下子老了几岁:“我带你们去。”
---
十一点二十五,供应商运维中心的机房通道。
门禁刷卡时,林昼注意到运维主管的手指一直在抖。门开的一瞬间,冷风迎面扑来,服务器风扇的嗡鸣像一片持续的潮水。周负责人没有看机器的“规模”,只看“定位”:控制节点、配置库、日志落地位置。
取证员开始做镜像。每一台关键主机都插入法证介质,走只读镜像流程。镜像过程中,系统显示某些日志保留策略仅为“7天”。周负责人立刻要求把备份策略与归档位置一并固定,因为日志保留短本身就是治理缺陷,且可能造成证据缺口。
运维主管试图解释:“我们有集中日志平台,会归档。”
周负责人说:“那就固定集中日志平台的索引与归档。”
镜像持续进行。林昼在机房边缘站着,听风扇声一阵阵掠过,像某种巨大的机器在呼吸。他忽然想到父亲说过的那句话——“他们怕你们急”。在这里,急没有意义,只有一步一步把证据拧紧。
十二点四十,镜像完成一半时,机房门外传来争执声。
一个穿西装的男人冲进来,胸牌写着“区域总监”。他进门就直奔监管联络人,语气强硬:“你们这样会影响我们所有客户服务,我们有商业秘密保护义务。没有法院令,你们不能拷走我们的系统镜像。”
监管联络人把保全令与联合取证函递过去,语气极稳:“这是行政监管与网安协同取证,依法依规。你可以对程序提出异议,但不得阻碍取证。”
区域总监冷笑:“那我现在就通知法务,后续你们承担后果。”
网安技术人员第一次抬高了一点音量:“你现在阻碍取证的每一句话都在录音录屏里。你要承担的后果可能比你想象的大。”
区域总监脸色微变,但还想硬撑:“我们也是受害者,账号被盗你们不去抓盗号的人,来抓我们?”
周负责人走过来,淡淡一句:“受害者也有治理责任。你们把审批引用设为可选、把高危scope交给自动化、把冻结受阻时改控制权写进管道脚本,你们在架构上给了盗号者武器。今天取证不是抓结论,是固定事实。事实固定后,谁是盗号者、谁是放武器的人,会由证据回答。”
区域总监噎住,最终只丢下一句“我们保留权利”,转身出去。
林昼看着他背影,忽然有一种很清晰的预感:当“商业秘密”挡不住取证时,对方会转向别的方式——把矛头指向具体的人,把复杂责任压到一两个“违规工程师”身上,然后说“我们已处理个案”。
个案替罪,系统继续存在。
这就是他们最想要的结局:承认几个错误,但保住暗门逻辑。
林昼在心里把这条预感写下来:**不能让责任被压缩成个案,必须把“默认绕过”定性为治理失效。**
---
下午三点,联合取证回到医院,召开临时复盘会。
周负责人把CI/CD取证结果用最简短的方式概括:
1)管道中存在高危凭据HIGH_SCOPE_TOKEN,创建审批引用为空;
2)管道脚本存在默认绕过审计引用开关AUDIT_REF_OPTIONAL=true;
3)04:05发生ForceDeploy,审批链为空,发布目标含策略配置包;
衲六提示您:看后求收藏(迦南小说网https://m.jnweisnang.cc),接着再看更方便。