Новый CISO блокирует всё. Быстрый пуш кода принял за бота
У нас в компании сменился директор по инфобезу из крупной компании. Пришел дядечка из банковской сферы с девизом: «Запретить все, что не прибито гвоздями, а что прибито — отломать и тоже запретить».
Раньше мы жили как люди. Нужно поднять новый сервис? Подняли, протестировали, катим. Нужно либе обновиться? Обновились. Сейчас же каждый чих — это девять кругов ада.
Дошло до абсурда. На днях девелопер пишет мне в личку: «Слушай, я не могу код в репозиторий засинкать». Начинаем разбираться.
Оказывается, крупная компания внедрила скрипт, который анализирует «паттерны поведения». И если ты пушишь код слишком быстро (ну, допустим, просто скопировал кусок из доков), система считает, что твой аккаунт захватил бот, и блокирует доступ к хренам. На сутки. Без возможности разлока админами.
Я сначала не поверил, а потом сам попробовал обновить README. Теперь сижу, пью кофе и смотрю на заблокированный терминал. Работа стоит, зато безопасность на высоте. Ни одного байта лишнего в прод не улетело.
Пришел к одной мысли. Самый безопасный код — это тот, который никто не может запушить. Кажется, мы близки к идеалу.