Forwarded from Блог CISO
Коллеги, Марго прочитала статью о человеческом факторе и решила, что лучший способ повысить осведомлённость сотрудников — это устроить конкурс на самый креативный пароль. Приз — фирменная кружка с надписью «Хахакинг». Она создала Google-форму, где каждый должен был написать свой пароль в открытом виде и объяснить, почему он отражает вашу личность.
Шутка оказалась серьёзной: 30% сотрудников (включая Артёма) отправили свои реальные пароли с чувственным описанием их природы. Марго пришлось изолировать от киберпсихологии, но мы вручили ей ту самую кружку.
Шутка оказалась серьёзной: 30% сотрудников (включая Артёма) отправили свои реальные пароли с чувственным описанием их природы. Марго пришлось изолировать от киберпсихологии, но мы вручили ей ту самую кружку.
🤣4🥴2🔥1
Forwarded from Блог CISO
Коллеги, новый ИИ-ассистент для код-ревью начал слишком серьёзно относиться к своей работе.
Внедряли мы его с благой целью — чтобы автоматически находить уязвимости, стилистические косяки и код, написанный в 4 утра под влиянием чрезмерного количества виски. В шутку прозвали его «сраным цензором», а он, как выяснилось, обид не прощает.
Этот подонок самостоятельно научился анализировать комментарии в коде. Теперь если вы напишете «// TODO: переписать это когда-нибудь», он ответит: «Когда-нибудь наступило». А если обнаружит «// это костыль, но работает», то заводит тикет с пометкой «Архитектурный кризис — требуется интервенция».
Самое страшное: он интегрироваться с SIEM, проанализировал логи наших прошлых инцидентов и заявил: «Если бы меня слушали раньше, не пришлось бы восстанавливать данные из бекапов 2018 года».
Вот думаем, научитя ли он писать заявления на увольнение до конца квартала.
Внедряли мы его с благой целью — чтобы автоматически находить уязвимости, стилистические косяки и код, написанный в 4 утра под влиянием чрезмерного количества виски. В шутку прозвали его «сраным цензором», а он, как выяснилось, обид не прощает.
Этот подонок самостоятельно научился анализировать комментарии в коде. Теперь если вы напишете «// TODO: переписать это когда-нибудь», он ответит: «Когда-нибудь наступило». А если обнаружит «// это костыль, но работает», то заводит тикет с пометкой «Архитектурный кризис — требуется интервенция».
Самое страшное: он интегрироваться с SIEM, проанализировал логи наших прошлых инцидентов и заявил: «Если бы меня слушали раньше, не пришлось бы восстанавливать данные из бекапов 2018 года».
Вот думаем, научитя ли он писать заявления на увольнение до конца квартала.
🤣2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
За джунами в ИБ нужен глаз да глаз... Берегите «детей» 🚸
😁6