他頓了頓,眼神銳利如昔,“但現(xiàn)在不是難受的時候,陳默。
你現(xiàn)在是‘帥’!
這條‘隱蛇’的存在,證明渡河項目雖然成功登陸,但我們的核心堡壘,從設(shè)計階段開始,就可能暴露在對手的窺視之下,它竊取的每一份圖紙,每一個細(xì)節(jié),都可能在未來化作射向我們的毒箭。
甚至?xí)屛覀兺度氚賰|構(gòu)建的自主根基,價值大打折扣?!?/p>
陳默當(dāng)然明白這其中的兇險。
“您什么時候發(fā)現(xiàn)的?”
陳默沉聲問,聲音里還是帶著一些冷硬。
,w?d--h,uch·en·g,c¢~
“苗頭很早就有?!?/p>
孟常云身體微微后仰,靠在藤椅背上。
他手指輕輕敲擊著扶手,“大概在去年年底,渡河項目核心設(shè)計進(jìn)入攻堅階段的時候。
審計部在做常規(guī)的權(quán)限使用合規(guī)性抽查,系統(tǒng)自動預(yù)警了幾個異常賬號,訪問行為很古怪,時間、地點、目標(biāo)都透著不合理。
最初以為是內(nèi)部人員圖方便或者誤操作,沒太在意,只是標(biāo)記了持續(xù)觀察?!?/p>
“真正引起警覺,是今年年初?!?/p>
他回憶道,“我們配合信息安全部做一次針對性的防泄密演練,在幾個非核心但能接觸到項目外圍信息的系統(tǒng)里布設(shè)了一些無害的‘誘餌’文件。
結(jié)果,其中一個標(biāo)記了‘渡河項目-備用架構(gòu)評估(草案)’的誘餌文件,在極短時間內(nèi)被那個異常賬號多次訪問并嘗試下載。
雖然下載被安全策略攔截了,但這行為本身極不正常!
一個普通運維或外包人員,怎么會對一份標(biāo)注為‘草案’的備用架構(gòu)如此感興趣?”
“順著這條線,結(jié)合更早的異常訪問日志,我們鎖定了這個賬號的常用跳板。
就是那家外包公司,銳進(jìn)科技。
技術(shù)層面,白葉那丫頭出了大力?!?/p>
孟常云提到白葉時,語氣里帶著一絲贊賞。
“她反向追蹤,發(fā)現(xiàn)那個異常賬號
使用的某些加密跳轉(zhuǎn)手法,與銳進(jìn)某個技術(shù)小組慣用的調(diào)試工具鏈存在隱秘關(guān)聯(lián)。
很隱蔽,但并非天衣無縫。
這才把銳進(jìn)這條線真正揪出來?!?/p>
“至于宋彥雄”