Jag jobbar på IT-enheten med mestadels säkerhet på Skatteverket och Kronofogden. AMA!

Vem har tillgång till root-lösenordet till era servrar?

Vi använder mest Windows där har ju t.e.x helpdesk local admin på alla datorer m.m.

Annars är det beroende på vad för server det är. Några här på säk har root/admin till alla servrar. Jag är inte tillräckligt högt upp för det.

Vad kör ni för operativsystem?

Windows 7 mestadels, men har en del redhatservrar och unixservrar.

Hört talas om någon som får sin kod hijackad (dvs deklarationskod) och sedan utnyttjad i malignt syfte?

Nej, aldrig, vi har inte haft så många dataintrång.

Vad gör du day-to-day? Skriver du kod eller sitter du bara och letar zeroday-exploits? Kan du programmera mer än några håriga bash-script?

Börjar dagen med att kolla larm att kolla vad helpdesk har skickat för ärenden till oss, går igenom dem och kollar om det finns några eventuella hot. (Oftast är det kerstin A har klickat på den här länken, verifiera så datorn är säker) Men våra användare kan inte köra .exe-filer som inte är whitelistade så det är sällan något allvarligt händer.

När det är klart kollar jag beställda changes, ändringar i brandväggar, ny hårdvara (routrar, switchar) som ska konfigureras.

Efter det gör vi en väldig massa diverse, jag personligen gör en del pentesting och letar efter saker som ska täppas till (mestadels inifrån plattformen). Vi har ganska mycket tid över när det inte händer något så vi pysslar med diverse.

Kan du programmera mer än några håriga bash-script?

Ja, jag kodar python, ruby, powershell och java.

Min C kunde varit bättre.

Det är inte ett krav för att jobba med det jag gör så det är inte så många av mina kollegor som kan koda något avancerat.

Därav gör jag lite annorlunda uppgifter än kollegor.

/r/sweden Thread Parent