Найти в Дзене
Brainforce IT

В продолжение темы безопасности веб проектов

На нашем телеграм канале https://t.me/bf_conversion от подписчика прилетел вопрос: что делать с доступами после увольнения человека из компании?

Это странно, но через пару дней после этого вопроса на одном клиентском проекте мы столкнулись с очень специфическими ошибками...

Всё оказалось весьма банально: после увольнения кто-то из сотрудников влез и тонко поломал исходный код сайта, ошибка была очень неочевидной и ее поиск и устранение занял почти весь рабочий день.


Мораль: перед увольнением или в момент увольнения закрывать все доступы. В идеале это всё должно делаться одной кнопкой. Мы в BrainForce так и сделали, потому что клиентские доступы к проектам - это критическая информация в нашем бизнесе. Рассказать, как мы это сделали относительно быстро и просто?