首页 > 现代言情 > 我把废案写成爆款 > 第62章 临时账号的影子

第62章 临时账号的影子

⚡ 自动翻页 开启后阅读到底自动进入下一章
⚡ 开启自动翻页更爽 看到章尾自动进入下一章,追书不用一直点。

07:52,周砚到公司时,天还带着一层薄雾。电梯门打开的那一刻,走廊尽头的灯管发出轻微的嗡鸣声,像某种持续运转的提醒:今天会有人试图用“流程”这把刀割掉他的空间。

他没有直接去工位,而是先到打印区把昨晚整理的资料打了一套纸质包。封面只写了四行:

《开放日现场风险与证据编号清单》

版本:v1.2

编制人:周砚

日期:2025-12-31

封面后面是目录,目录里所有条目都带编号:od-qr-001、od-qr-002、od-qr-ref-001、威胁短信编号、尾随记录编号、现场隔离策略编号。每一条下方都有“来源、时间、见证、存放位置”四个字段。周砚把这一套资料装进牛皮纸袋,封口处贴了封签,签上自己的名字,并在封签交叉处画了两条线。

他不是在演戏,而是在把自己从“可以被描述的人”变成“只能被引用的事实”。

08:24,内控负责人发来会议提醒:

“08:30闭门复核会,地点:17f小会议室。参会:内控、it运维、安全支持、梁总。你带现场编号资料即可。”

周砚回了一个“收到”,把手机扣在桌面上,深呼吸一次。闭门复核会的危险不在于谁会拍桌子,而在于会议结束后,结论会被写进记录里。那份记录会决定“谁有责任、谁需要整改、谁需要退出项目”。

对手真正想要的,不是解释,而是结论里出现一句:

“周砚在关键阶段造成不必要的升级、影响项目协同。”

他要做的,是让结论里只能出现另一句:

“存在人为干预链路,需按事故追溯处置。”

08:29,周砚到17f小会议室门口时,已经有人在等。it运维的负责人姓郭,平日不怎么露面,但一旦涉及账号权限、堡垒机、交换机端口,他就像保险柜一样沉默而坚硬。安全支持联系人坐在角落,手里拿着一个黑色文件夹,眼神扫过周砚时点了下头。梁总还没到,内控负责人已经坐在主位旁边,桌面上摆着一份厚厚的打印件。

周砚把牛皮纸袋放到桌上,自己没有急着坐下,而是站在白板旁边,等梁总进来之后再开始。

08:33,门开。梁总进来时没说多余的话,只扫了一眼在座的人,坐下,声音干脆:“开始。今天只谈事实、链路、动作,不谈情绪,不谈猜测。”

内控负责人点头,翻开打印件:“我先把背景说清楚。监控离线窗口工单复核中,我们确认了一个临时账号在离线窗口前十五分钟登录堡垒机,并执行了配置命令。随后监控链路出现离线。账号命名不符合常规,属于服务台临时账号池,生成时间在当天上午。现在的问题是:谁申请、谁审批、谁使用、谁获益。”

郭工把笔放在桌上,接过话:“补充一句。堡垒机是强制审计的,命令记录在,但如果申请链路被故意做成‘紧急工单’,审批字段空白或挂在某个通用组上,就会造成追溯难度。我们能查到的,是操作事实;申请事实需要服务台系统和邮件系统对照。”

梁总看向内控负责人:“你说‘服务台临时账号池’,具体怎么回事?”

内控负责人把一张表推到投影上。表格里有一串账号名、生成时间、申请单号、审批人字段。她用激光笔点了两行:“这两个是关键:

账号:t / ***.cn

若当前域名不一致,请立即停止提交信息并联系现场人员。”

周砚把镜头对准页面,把这一段拍清楚,作为“开放日前的验真基线”。

演练开始,访客模拟排队,扫码进入页面。答疑组按话术卡解释“登记字段最小化”,礼品发放组把礼品放在另一侧,明确写着“领取无需扫码”。一切都比昨天顺。

但顺利往往是对手最喜欢的时刻,因为当你以为防线已建好,他会选择最不起眼的方式切入。

13:57,一名中年女性模拟访客,拿着手机走到核验台旁,声音刻意提高:“你们让我扫码,真的不会泄露信息吗?我听说这种活动最容易套取手机号。”

这句质疑很像“自然提问”,但语气里带着明显的节奏感:一旦核验人员回答得不够稳,就会被录下来传播。

周砚没有上前抢答。他让答疑组的同事按话术卡来:“我们不收不必要字段,登记只用于预约确认;页面顶部有官方域名提示,你可以先核对域名;如果你不愿意登记,也可以不登记,现场仍可参观。我们的投诉与删除路径在页面底部。”

对方仍不依不饶:“那我怎么知道你们是不是做两套页面?你们后台是不是能看见我所有数据?”

答疑组同事按流程把手机屏幕转向她:“你看,这里写了数据留存期限,写了字段范围,写了投诉路径。你也可以不登记。我们不会因为你不登记就不给你参观。”

对方一时语塞,眼神扫向周围,像在找下一个切口。她最终嘟囔了一句“行吧”,退到队尾。

周砚在旁边看得很清楚:这是舆情试探,不是普通疑问。对手在测试“话术统一”是否真的能扛住现场挑刺。

演练结束后,王珊走到周砚旁边,低声说:“刚才那个人,我没见过。她一直在找角度拍。”

周砚点头:“让安保留意。不要驱赶,驱赶反而给她素材。我们只要保证她拍到的内容都是合规、清晰、统一的。”

王珊皱眉:“你怎么像在打仗。”

周砚看着核验台那块小小的“验真提示牌”,声音平静:“这就是打仗。只是我们的武器不是嗓门,是流程。”

——

16:18,周砚回公司,刚坐下,内控负责人发来一封新邮件,标题更短、更冷:

【临时账号申请链路补充证据(关键)】。

邮件内容不长,但每一行都像钉子:

1)服务台坐席“agent03”在10:11接到一通内部座机来电,要求“紧急开堡垒机账号”;

2)座机来源初步定位:市场部走廊公共电话;

3)坐席在工单备注中写入“阿远确认”,但坐席供述:来电人未自报姓名,仅强调“阿远知道、让快”;

ent03同时收到一封来自project_sut的邮件,邮件标题“紧急排障”,正文只有一句“请立即开通临时账号”,无签名;

5)该通用邮箱的登录记录显示:邮件发送前5分钟,有一次登录来自外部ip,疑似通过代理。