Magic Quadrant™ para gerenciamento de acesso privilegiado 2025: Netwrix reconhecida pelo quarto ano consecutivo. Baixe o relatório.

Plataforma
Centro de recursosBlog
5 Coisinhas Travessas que até os Sysadmins Mais Simpáticos Fazem

5 Coisinhas Travessas que até os Sysadmins Mais Simpáticos Fazem

Feb 15, 2022

Até os sysadmins mais confiáveis têm um lado travesso. Desde "acidentalmente" derrubar sistemas e brincar com usuários descuidados até priorizar pedidos em troca de lanches, reutilização de senhas e negar qualquer ato indevido, pequenas travessuras fazem parte da cultura. Enquanto essas confissões destacam o lado humano da TI, elas também sublinham a importância de processos sólidos, segurança com foco em identidade e responsabilidade na administração de sistemas.

Ser um sysadmin definitivamente não é para qualquer pessoa. Você precisa estar sempre pronto para ajudar as pessoas, combater hackers, usar dispositivos tecnológicos... na verdade, o dia típico de um sysadmin soa muito como a vida de um super-herói! Mas até mesmo os super-heróis têm um lado sombrio.

Pedimos à nossa comunidade de sysadmins para compartilhar algumas coisas travessas que já fizeram — ou continuam fazendo. Naturalmente, suas respostas permanecerão anônimas devido à delicadeza do tópico!

Por favor, aproveite esta seleção de pequenas travessuras que até os sysadmins mais simpáticos fazem:

Desativar um sistema de TI

Aconteceu com a maioria de nós: Você faz um movimento errado e boom! — toda a rede cai. Qual é a melhor estratégia neste caso? Resolva o problema o mais rápido possível e nunca admita que foi sua culpa. Mais de alguns sysadmins admitiram essa tática:

  • “Uma coisa travessa que fiz como administrador de sistemas foi desligar a energia de um switch de rede porque precisava mudar onde ele estava conectado, e isso derrubou um segmento da rede. Eu disse aos usuários finais que não sabia o que tinha acontecido.”
  • “Uma vez reiniciei o nó errado em um cluster do Windows (a interface não tinha atualizado e eu selecionei o nó errado). Uma das VMs hospedadas afetadas era um host RDS. De repente, 40 usuários foram desconectados. Eu não admiti para os chamadores subsequentes que a culpa foi minha.”
  • “A travessura que eu fiz foi reiniciar um servidor Exchange enquanto as caixas de correio estavam sendo migradas para um novo banco de dados. Nunca mais.”
  • “Eu acidentalmente apaguei um disco virtual e tive que ficar acordado a noite toda restaurando a partir de backups.”
  • “Às vezes, reinicializações do servidor simplesmente acontecem, sabe?”

Venda tudo por lanches

Lanches e bebidas energéticas são o combustível principal de um sysadmin. Não é de admirar que sejam a maneira mais fácil de subornar um sysadmin!

  • “Quando os usuários recebiam seu treinamento anual de HIPAA ou segurança, eu oferecia ‘assistência’ a qualquer um que precisasse. Isso conta se eu só fiz isso para aqueles que me forneciam lanches saborosos?”
  • “Eu ajudei bastante gente também — disse a eles que gosto de Dr. Pepper e What-a-Burger. LOL!”
  • “Quanto a ser travesso, será que dar indiretas sobre lanches, bebidas ou qualquer coisa dos Seahawks — e os usuários que fornecem tais itens favoritos — conta? De alguma forma, esses usuários frequentemente acabam na lista de ‘prioridade’.”

Faça pegadinhas com os usuários

Você tem que admitir, os usuários foram feitos para pregar peças. Além disso, eles têm que pagar por suas perguntas não tão inteligentes (“Como isso aconteceu? Eu não toquei em nada!”), pedidos irritantes (“Conserte minha impressora / cafeteira!”) e por comerem sem cuidado. Uma boa piada de sysadmin educa os usuários e os torna melhores.

  • “Uma vez marquei um usuário para exigir a mudança de senha — 4 vezes em um único dia... Bem, foi um bom treino para ele.”
  • “Se um usuário sequer tiver uma suspeita de login arriscado, eu desativo a conta dele sem aviso prévio. Mwahahahahaha!”
  • “Quando eu passava pelos prédios para resolver problemas de tickets de helpdesk, eu via os laptops dos professores desbloqueados, então eu abria um editor de texto e escrevia uma nota para os professores. Eu diria que se fosse um aluno em vez de mim, poderiam ter aberto o sistema de informações dos alunos e alterado as notas de qualquer um nas turmas, ou enviado e-mails como se fossem o professor. Em seguida, eu adicionaria o endereço de e-mail do professor à nossa campanha de phishing para que recebessem e-mails de teste de phishing com mais frequência.”
  • “Eu imprimi e afixei um Certificado de Falha quando um colega derrubou o servidor de arquivos.”
  • “Eu removi um usuário que me incomodava de todos os servidores — o que foi contraproducente.”
  • “Coloquei um bilhete na impressora informando a todos que agora ela é ativada por voz e para dizerem em voz alta, “Imprimir uma cópia.”
  • “Não fui eu quem colocou pilhas descarregadas no mouse de um usuário repetidamente durante uma semana!”

Seja descuidado com senhas

Sim, todos nós lembramos que “as senhas são as chaves do reino” e assim por diante. Mas os administradores de sistemas maliciosos também sabem que as regras existem para serem quebradas. Por que se dar ao trabalho de inventar uma nova senha quando a antiga parece tão boa e familiar?

  • “A coisa mais travessa que eu faço é <whisper>reutilizar senhas</whisper>.”
  • “Sou culpado de … reutilizar senhas (sssshhhhhhhh).”
  • “Devo baixar minha cabeça em vergonha ao dizer isso, mas eu reutilizei senhas.”

Minta sobre não ter sido travesso

Uma das coisas mais travessas que os sysadmins podem fazer é não admitir seu comportamento travesso. Sabemos muito bem como é a vida de um sysadmin — cheia de pressão, usuários descuidados, ameaças cibernéticas constantes. Ser travesso é uma resposta natural a todo o estresse da vida. Apenas admita!

  • “Eu nunca faço nada de errado, sou um anjo perfeito, e se alguém lhe disser o contrário, são mentirosos, MENTIROSOS, EU DIGO!!!!!”
  • “Cortar custos? Ou cabos de rede? Nah ... Eu nunca faço isso. ;)”
  • “Eu nunca faço nada impróprio no meu papel de administrador — juro!”
  • “Só o Papai Noel pode me julgar!”
  • “Sou legal! Eu trouxe café e donuts para o escritório!”

De fato, às vezes, é muito bom ser mau!

Compartilhar em

Saiba Mais

Sobre o autor

Asset Not Found

Dirk Schrader

VP de Pesquisa de Segurança

Dirk Schrader é um Resident CISO (EMEA) e VP de Pesquisa de Segurança na Netwrix. Com 25 anos de experiência em segurança de TI e certificações como CISSP (ISC²) e CISM (ISACA), ele trabalha para promover a ciberresiliência como uma abordagem moderna para enfrentar ameaças cibernéticas. Dirk trabalhou em projetos de cibersegurança ao redor do mundo, começando em funções técnicas e de suporte no início de sua carreira e, em seguida, passando para posições de vendas, marketing e gestão de produtos em grandes corporações multinacionais e pequenas startups. Ele publicou numerosos artigos sobre a necessidade de abordar a gestão de mudanças e vulnerabilidades para alcançar a ciberresiliência.