你们在公司能直接看到生产环境用户的资料以及产出的内容吗?

2019-09-25 09:41:49 +08:00
 Orenoid

能或不能的话,公司规模大概又有多大?好奇调查一下。

4350 次点击
所在节点    程序员
33 条回复
guxingke
2019-09-25 09:50:34 +08:00
主要是不能匿名 不然可以透漏一下
whypool
2019-09-25 10:22:08 +08:00
开发拿的数据会脱敏,没权限啊......
luckyrayyy
2019-09-25 10:25:20 +08:00
可以。公司规模营收几个亿,人数六百人。
imbushuo
2019-09-25 10:27:54 +08:00
@nelsonpa (M$ 的应该都知道这个 meme

R&D 未经授权看到生产环境,特别是客户的数据 ( LI 这边还叫 member data )是比较严重的 incident 了,需要开始走各种合规流程了,就会变成 nelsonpa (
imbushuo
2019-09-25 10:28:14 +08:00
人数 130000+(
bubuyu
2019-09-25 10:31:14 +08:00
如何定义直接?
stoneabc
2019-09-25 10:33:29 +08:00
被发现或审计到了直接走人。
ieiayaobb
2019-09-25 10:34:43 +08:00
GDPR 了解一下
springmarker
2019-09-25 10:37:44 +08:00
我不仅能看,还能改(逃
hoyixi
2019-09-25 10:39:14 +08:00
正规情况下,开发和生产环境是完全隔离的,你想看也看不了。开发、测试、UAT 都是隔离的,跟不用说生产环境。最后的线上部署,代码和数据库的部署好像也是分开的。
cjpjxjx
2019-09-25 10:43:40 +08:00
上家公司,人数 1000+,和各大银行有合作,虽然对外宣称安全等级达到怎样怎样,但是管理混乱,内网环境下,直接把数据👖脱下来带走都没人知道,有大量银行提供的客户数据,包括姓名卡号身份证电话地址,明文。。。
whasyt
2019-09-25 10:50:50 +08:00
@cjpjxjx 哈哈
dexter0817
2019-09-25 11:10:59 +08:00
@cjpjxjx 刺激
Eirxxx69
2019-09-25 11:13:01 +08:00
中字开头旗下的电商平台,生产数据库可以直接访问,用户手机号,邮箱,昵称,收货地址,购买产品都可以看到。刺激不
flexbug
2019-09-25 11:16:09 +08:00
运维人员可以看 log,不过泄露出去 5 年起刑,登录服务器敲命令堡垒机也会 log 你
BirlGoy
2019-09-25 11:16:54 +08:00
@Eirxxx69 发家致富的机会呀!
idealhs
2019-09-25 11:24:18 +08:00
不多说,东哥那边你买个 flash light 运维都随便看
iPhoneXI
2019-09-25 11:30:14 +08:00
我们基本看不到,除非业务需要,手动申请审批
堡垒机可以回放操作的,不要做死
subpo
2019-09-25 11:30:50 +08:00
我现在想想我大学的时候和女朋友在小平台社交软件上发果照,我就想死
xenme
2019-09-25 11:32:22 +08:00
开发和生产都是隔离的,数据会分级,涉及到用户的数据基本没法看,能看的人的所有操作都会被审计。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/603925

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX