la politique de sécurité dit que les devs doivent bosser avec des postes fournis par la DSI et uniquement pour se connecter à une vm durcie via un VPN.
quoi? les nouveaux devs arrivent demain, on a déjà dépassé le budget matos de l'année et le VPN marche pas!
si tu veux j'ai retrouvé un 486dx dans une poubelle, ils peuvent se le partager à tour de rôle, ils codent en aveugle et on testera en prod.
tester en prod???
de toute façon on n'a pas de jeu de test, la PGSSI dit qu'on ne peut pas accéder aux données réelles et le client ne sait pas les anonymiser.
et si on a un bug?
on ne le saura pas, on n'a pas payé la licence pour les outils de monitoring !
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
# 100% des DSI n'ont pas les moyens de leurs ambitions
Posté par devnewton 🍺 (site web personnel) . En réponse au lien 74 % des entreprises ne surveillent pas les accès d'appareils non-autorisés à leurs systèmes. Évalué à 10.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board