第四十二章 往事 - 背影
书名:码农之死 作者:贾承孰 本章字数:2975字 发布时间:2023-08-07

贾承孰不像吴晓文有借口可以跑去报价那边一睹芳容,不过从几个人对新同事的颜值评价来看也并不是什么惊为天人的沉鱼落雁之容,而且反正同在一个办公区以后迟早有机会可以认识,所以他有些好奇但并不着急。


说起颜值,贾承孰对自己还比较自信,毕竟大学时代他也曾被一个女同学评为全年级一百多号男生里的第三名。只不过在那个女生主动送来巧克力时蠢笨的贾承孰居然不明白其中的情意,只以为这是学校音乐节上帮忙搬运乐器之后的感谢。他还专门问那个女生另外几个同样帮忙的男同学是不是也有同样的礼物,在得到对方的确认后就信以为真,接过巧克力说了声“谢谢”就转身上了宿舍楼。进了宿舍他又觉得巧克力不方便存放,干脆坐在床上就三两口吃掉了那包费列罗,完全没想起平常在电视里听到过的品牌广告语。后来那女生不知怎么就跟被她排名第二的男同学勾搭在了一起,暑假里两个人也不回家,每天都住在男生寝室。


虽然已经和许美玲领过结婚证,但贾承孰有时也会假想一下如果自己还是单身是否会和身边的女性结为伴侣,平常朝夕相处的Joanna就曾是他评估的对象。不过身高比贾承孰还略高一点点的Joanna,她的择偶标准对贾承孰更是十分劝退。贾承孰不明白为什么平常大大咧咧的一个女生在买房这件事上会如此执着?


Joanna其实绝对算不上好看的女生,只是她日常的大气风格还是很得贾承孰的好感,钱迅应该也是一样。


自从在老张的帮助下渡过一场危机之后,Joanna一直顺风顺水,事业感情双丰收。虽然她在部门里还从来没有过什么突出的表现,但一个人只要坐上了相应的位置,机会有时就会随着责任自然而然地到来。


为了支持公司新开发的代码安全产品,CIO被要求对所有WEB应用系统代码进行持续地漏洞扫描和修复工作,而且被指定必须使用公司的新产品进行。身为专门负责认证与授权功能的组长,Joanna责无旁贷地作为张红雷部门的代表去参加了产品功能培训,然后她要首先带领本组进行实践,后续则将给其他组的同事们进行指导。


这是一个责任与机会并存的任务,做得好就赞赏有加,做的不好也许就如刘强明曾经犯过的错一样被人打上不专业的标签。不过王荣对Joanna说:“不要担心,你好好学,肯定没问题的!”


等到Joanna学成归来该是带领老张和贾承孰共同实践的时候,她却不是很有信心地对两个人说:“你们让我先自己摸索摸索,一天的培训都是听产品部门的人在讲,还没上手试过!”


老张本来就对这些东西不感兴趣,他表示这种代码开发完了再进行漏洞扫描然后又修改代码的方式就是折腾,正确的方式应该是在写代码时就要求按照安全规范进行。现在Joanna让他先不必参加,正中他的下怀。


贾承孰对安全方面的内容有点好奇,他在笔记本电脑上自己先把产品安装上然后就开始学习文档,想先了解到底什么是安全漏洞。


虽然贾承孰一直以来都有WEB应用开发经验,不过作为在企业内进行IT开发的他还有他的同事们,通常对安全漏洞并不太关心。毕竟应用程序通常都是由内网用户使用,或者是公司合作伙伴用户来使用,被攻击的可能性不大。此次CIO若不是为了配合公司产品部门的要求,也不会大动干戈地调动全体开发团队对所有系统进行漏洞扫描和修复。


等贾承孰结合产品文档与网络文章大致弄清常见的漏洞也无非就是脚本注入或者对cookie的盗取,Joanna也完成了实践产品的使用,并且她还顺便就把认证这套Java应用给彻底扫描了一遍。尽管暴露给用户的页面并不算多,不过一次完整的扫描居然也花了一个多小时,而扫描出来的漏洞数目也高达六十多个。


面对这么多数量的漏洞Joanna倒是不慌不忙,因为在培训课上讲师说过漏洞依据严重程度分为四个等级,使用者可以根据自己的情况来选择哪个等级的漏洞需要修复,哪些可以置之不理。聪明的Joanna当然不会就这样放过讲师,她当时追问了一句:“那你们对哪些是必须修复哪些可以不用管就没有一个推荐的方案吗?”


而讲师的答案是,一般来说极高风险和高风险的是必须修复的,中风险的可以视情况处理,低风险的当然就随它去吧。


这个由产品部门讲师推荐的方案就像是圣旨,按照它来执行就不会出问题,出了问题也无须由自己背锅。参加培训的各个部门的同事们如同Joanna一样,都会一字不差地把这道圣旨带回自己的团队,也会忠实地按照这个方案来修复那些极高风险或者高风险的漏洞,对中等风险和低风险的漏洞则绝对会永远束之高阁。


六十多个漏洞里,需要修复的也不过十来个而已,算下来比例也就百分之二十,这样的结果是团队可以承受的,不仅王荣的团队可以承受,其他部门的团队也可以承受。Joanna这下才有了信心,可以安排进行对其他组的分享了。


作为领导者带领众人完成任务,需要能照顾参与者的利益诉求尽量给大家减少负担,这一点Joanna做的比高飞要高明很多。一方面她自己也不愿意花太多时间耗费在一些无足轻重的漏洞修改上,另一方面她能推己及人,己所不欲勿施于人的道理她还是懂的。


果然在分享会后大家尤其对她推荐的修复取舍方案赞不绝口,认为其达到了系统安全与开发成本的完美平衡,而这种平衡就是她在安全方面专业性的最佳体现。


终于在李羽白之后,王荣也提携出了部门里一个新的专家。而由自己亲手提携的专家,才能算得上是真正的自己人。


王荣把Joanna当成了自己人,吴晓文在聚餐时主动提议为王荣的升职举杯庆祝也可以看做是投诚的信号,而贾承孰和张杰是不值得托付的外人,老张则是天外仙人。


外人贾承孰无法察觉部门里各人在王荣心目中位置的排次,他还在老老实实地扫描修复几个Dono应用的漏洞。Joanna一点都没有麻烦老张去参与Java应用的漏洞修复,但Dono则需要贾承孰责无旁贷地独立承担。其实漏洞修复很简单,但扫描发现漏洞还有验证修复的时间反而很长,Joanna扫描一次认证应用需要一个多小时,贾承孰扫描一次Dono也差不多,修复两分钟,扫描一小时。


经过一周的时间,贾承孰终于完成了最后一个Dono高风险漏洞修复的验证,眼看还有两分钟就到午休时间,他干脆起身去茶水间热饭,省得一会还需要排队使用微波炉。


贾承孰把自己的饭盒从冰箱转移到微波炉里设置好时间就庆幸自己来得早,三个微波炉里有两个已经被人使用,自己再来晚些就真会需要等待。公司在每个茶水间都放置了两到三个微波炉,但午间居然还经常排队。排队等几分钟不是大问题,可有的人热饭居然把时间设置成十分钟,十分钟后饭热好了人却不知道在哪里,还需要排队等候的人小心翼翼又怕被烫伤又怕洒了饭菜摔坏饭盒地替前人把饭盒端出来。贾承孰就不会这样,每次热饭只热五分钟,而且本人必定不会离开茶水间,一旦微波炉提示工作完成,立刻马上将饭盒取出,绝不给后面的人制造麻烦。


现在贾承孰就安心地在边看手机边等待自己的微波炉发出“滴滴滴”的提示音,他听见有人走近几个微波炉然后又离开茶水间也没有抬头去看,只是在心里想这就是晚来一步的后果。作为胜利者他不想与那些失意者发生眼神的交流,因为担心自己会忍不住流露出得意的神情,那样就太不礼貌了。


等到贾承孰抬起头只看到失意人的背影,那是一位女性,她身材娇小,穿着一袭红色连衣裙,走路时屁股扭动得非常婀娜。她走出茶水间刚拐上过道贾承孰就听见她的声音传来:“嗨,Joanna!下午你有空吗?我在修复我们组应用里的几个漏洞但是碰到点问题,所以想问问你知不知道怎么解决?”


这是个陌生的身影也是陌生的声音,但是她却认识Joanna,说明她是姜赟那边的新人或者李羽白部门的人都有可能,贾承孰不能确定。


接着贾承孰就听见Joanna说:“好啊!有空的。不过要两点以后,你来我的工位还是咱们要找个会议室?”


“都行!你看怎么方便?”


“那就来我的工位吧!对了,你是叫陆秋。。。”


“宁,陆秋宁。”


上一章 下一章
看过此书的人还喜欢
章节评论
😀 😁 😂 😃 😄 😅 😆 😉 😊 😋 😎 😍 😘 😗 😙 😚 😇 😐 😑 😶 😏 😣 😥 😮 😯 😪 😫 😴 😌 😛 😜 😝 😒 😓 😔 😕 😲 😷 😖 😞 😟 😤 😢 😭 😦 😧 😨 😬 😰 😱 😳 😵 😡 😠 😈 👹 👺 💀 👻 👽 👦 👧 👨 👩 👴 👵 👶 👱 👮 👲 👳 👷 👸 💂 🎅 👰 👼 💆 💇 🙍 🙎 🙅 🙆 💁 🙋 🙇 🙌 🙏 👤 👥 🚶 🏃 👯 💃 👫 👬 👭 💏 💑 👪 💪 👈 👉 👆 👇 👌 👍 👎 👊 👋 👏 👐
添加表情 评论
全部评论 全部 0
码农之死
手机扫码阅读
快捷支付
本次购买将消耗 0 阅读币,当前阅读币余额: 0 , 在线支付需要支付0
支付方式:
微信支付
应支付阅读币: 0阅读币
支付金额: 0
立即支付
请输入回复内容
取消 确认