Magic Quadrant™ per la gestione degli accessi privilegiati 2025: Netwrix riconosciuta per il quarto anno consecutivo. Scarica il report.

Piattaforma
Centro risorseBlog
5 piccole marachelle che anche i più gentili amministratori di sistema fanno

5 piccole marachelle che anche i più gentili amministratori di sistema fanno

Feb 15, 2022

Anche i sysadmin più affidabili hanno un lato malizioso. Dal “accidentalmente” mandare in tilt i sistemi e scherzare con utenti negligenti a dare priorità alle richieste in cambio di snack, riutilizzo delle password e negare qualsiasi illecito, piccoli atti di monelleria fanno parte della cultura. Sebbene queste confessioni mettano in luce il lato umano dell'IT, sottolineano anche l'importanza di processi solidi, sicurezza basata sull'identità e responsabilità nell'amministrazione dei sistemi.

Essere un sysadmin non è decisamente per la persona media. Devi essere sempre pronto ad aiutare le persone, combattere gli hacker, usare dispositivi tecnologici… in realtà, una giornata tipica di un sysadmin assomiglia molto alla vita di un supereroe! Ma anche i supereroi hanno un lato oscuro.

Abbiamo chiesto alla nostra comunità di sysadmin di condividere alcune delle cose più dispettose che hanno mai fatto — o continuano a fare. Naturalmente, le loro risposte rimarranno anonime a causa della delicatezza dell'argomento!

Si prega di godere di questa selezione di piccole marachelle che anche i più gentili amministratori di sistema fanno:

Mettere fuori servizio un sistema IT

È successo alla maggior parte di noi: Fai una mossa sbagliata e boom! — l'intera rete è giù. Qual è la migliore strategia in questo caso? Risolvere il problema il più velocemente possibile e non ammettere mai che sia stata colpa tua. Più di qualche sysadmin ha ammesso di usare questa tattica:

  • “Una cosa dispettosa che ho fatto come amministratore di sistema è stata staccare l'alimentazione di uno switch di rete perché dovevo cambiare dove era collegato, e questo ha causato l'interruzione di un segmento della rete. Ho detto agli utenti finali che non sapevo cosa fosse successo.”
  • “Una volta ho riavviato il nodo sbagliato in un cluster Windows (l'interfaccia non si era aggiornata e ho selezionato il nodo sbagliato). Una delle VM ospitate colpite era un host RDS. All'improvviso 40 utenti sono stati espulsi. Non ho ammesso ai chiamanti successivi che era colpa mia.”
  • “La cosa dispettosa che ho fatto è stata riavviare un server Exchange mentre le caselle di posta venivano migrate su un nuovo database. Mai più.”
  • “Ho accidentalmente cancellato un disco virtuale e ho dovuto passare tutta la notte a ripristinare dai backup.”
  • “A volte i riavvii del server accadono semplicemente, sai?”

Vendere tutto per degli spuntini

Gli snack e le bevande energetiche sono il principale carburante di un sysadmin. Non c'è da stupirsi che siano il modo più semplice per corrompere un sysadmin!

  • “Quando gli utenti ricevevano la loro formazione annuale HIPAA o sulla sicurezza, fornivo 'assistenza' a chiunque ne avesse bisogno. Conta il fatto che lo facevo solo per coloro che mi offrivano snack gustosi?”
  • “Ho aiutato anche parecchie persone — ho detto loro che mi piace Dr. Pepper e What-a-Burger. LOL!”
  • “Per quanto riguarda il fare i monelli, se lasciare indizi su snack preferiti, bevande o qualsiasi cosa riguardante i Seahawks — e gli utenti che forniscono tali oggetti preferiti — conta? In qualche modo quegli utenti finiscono spesso nella lista delle ‘priorità’.”

Fai scherzi agli utenti

Bisogna ammetterlo, gli utenti sono fatti apposta per fare scherzi. Inoltre, devono pagare per le loro domande non così intelligenti (“Come è successo? Non ho toccato niente!”), richieste fastidiose (“Ripara la mia stampante / macchina del caffè!”) e per mangiare distrattamente. Uno scherzo di un buon sysadmin educa gli utenti e li rende migliori.

  • “Una volta ho segnalato un utente per richiedere un cambio di password — 4 volte in un giorno…. Beh, è stata una buona pratica per lui.”
  • “Se un utente ha anche solo un sospetto di accesso rischioso, disabilito il suo account senza alcun preavviso. Mwahahahahaha!”
  • “Quando andavo in giro per gli edifici per risolvere i problemi dei ticket dell'helpdesk, vedevo i laptop dei professori sbloccati, quindi aprivo un editor di testo e scrivevo loro un appunto. Dicevo che se al posto mio ci fosse stato uno studente, avrebbe potuto aprire il registro elettronico e cambiare i voti di chiunque in quelle classi, o inviare email come se fosse il professore. Poi aggiungevo l'indirizzo email del professore alla nostra campagna di phishing in modo che ricevessero email di test sul phishing più frequentemente.”
  • “Ho stampato e affisso un Certificato di Fallimento quando un collega ha mandato in crash il file server.”
  • “Ho rimosso un utente che mi infastidiva da tutti i server — il che si è rivelato controproducente.”
  • “Ho messo un biglietto sulla stampante dicendo a tutti che ora è attivata vocalmente e di dire ad alta voce, “Stampa una copia.”
  • “Non sono stato io a mettere batterie scariche nel mouse di un utente ripetutamente nel corso di una settimana!”

Essere negligenti con le password

Sì, tutti ricordiamo che “le password sono le chiavi del regno” e così via. Ma gli amministratori di sistema dispettosi sanno anche che le regole sono fatte per essere infrante. Perché sbattersi a inventare una nuova password quando quella vecchia sembra così bella e familiare?

  • “La cosa più dispettosa che faccio è <whisper>riutilizzare le password</whisper>.”
  • “Sono colpevole di ... riutilizzare le password (sssshhhhhhhh).”
  • “Devo abbassare il capo nella vergogna quando lo dico, ma ho riutilizzato delle password.”

Mentire sul fatto di non essere dispettoso

Una delle cose più dispettose che i sysadmin possono fare è non ammettere il loro comportamento dispettoso. Sappiamo bene com'è la vita di un sysadmin — piena di pressioni, utenti disattenti, minacce informatiche costanti. Essere dispettosi è una risposta naturale a tutto lo stress della vita. Ammettilo!

  • “Non faccio mai nulla di cattivo, sono un angelo perfetto, e se qualcuno ti dice il contrario, sono dei bugiardi, BUGIARDI, TI DICO!!!!!”
  • “Tagliare gli angoli? O i cavi di rete? Nah ... non lo faccio mai. ;)”
  • “Non faccio mai nulla di inopportuno nel mio ruolo di amministratore — onestamente!”
  • “Solo Babbo Natale può giudicarmi!”
  • “Sono gentile! Ho portato caffè e ciambelle in ufficio!”

Effettivamente, a volte, fa molto piacere essere cattivi!

Condividi su

Scopri di più

Informazioni sull'autore

Asset Not Found

Dirk Schrader

VP della Ricerca sulla Sicurezza

Dirk Schrader è un Resident CISO (EMEA) e VP of Security Research presso Netwrix. Con 25 anni di esperienza nella sicurezza informatica e certificazioni come CISSP (ISC²) e CISM (ISACA), lavora per promuovere la cyber resilience come approccio moderno per affrontare le minacce informatiche. Dirk ha lavorato a progetti di cybersecurity in tutto il mondo, iniziando con ruoli tecnici e di supporto all'inizio della sua carriera per poi passare a posizioni di vendita, marketing e gestione prodotti sia in grandi multinazionali che in piccole startup. Ha pubblicato numerosi articoli sull'esigenza di affrontare la gestione dei cambiamenti e delle vulnerabilità per raggiungere la cyber resilience.