病毒王座 > 说好男大,你左手萌娃右手总裁? > 第九十五章:雇主

第九十五章:雇主

    雇主是谁,日志里当然不会写,但林云峰想起了一件事,陆正则三个月前有一趟去上海的差旅。

    他把日志截图,User-Agent特征码和鼎信安全的公司信息整理成一份文档,发给了乔清雾,同时抄送内审部门。

    做完这些,他把仓库的防火墙策略升了一级,把所有非白名单IP的访问请求全部拦截并记录。

    下午两点,他回到工位,手机上有条乔清雾的消息,时间戳显示是二十分钟前。

    【鼎信安全我查过了,他们跟智云科技有合作。】

    林云峰看到“智云科技”四个字,手指停了一下。

    方远。

    峰会上质疑他的那个人,智云科技的技术副总裁,之前开出三千万收购系统加副总裁职位想挖他的那个人。

    如果陆正则在跟方远合作,一个在内部架空技术控制权,一个在外部试图获取核心代码,两条线一合并,整个图就清楚了。

    他给乔清雾回了三个字,【方远。】

    乔清雾秒回,【我知道,下午五点来我办公室,带上所有证据。】

    下午五点,乔清雾的办公室。

    门关着,百叶窗拉下来,乔清雾坐在办公桌后面,桌上铺着四份文件。

    林云峰坐对面,把他整理的技术证据链摆在桌上,渗透扫描日志,鼎信安全的公司信息,User-Agent特征码比对,以及之前陆正则伪造CEO授权调取仓库的权限日志。

    乔清雾一份一份看完,合上最后一页。

    “证据链已经够了,伪造授权是内部违规,外部渗透扫描涉嫌商业间谍,两条线都指向同一个人。”

    她打开抽屉,拿出一份文件递给他。

    “内审的初步报告,一小时前出的。”

    林云峰接过来,报告里确认了两件事,第一,伪造CEO授权的那条审批链,发起人的工号关联到陆正则办公室的行政助理,第二,陆正则近三个月向外部转发了十七封涉及凌越商务数据的邮件,收件人地址经过匿名处理,但邮件服务器的IP段落在上海。

    林云峰放下报告。

    “你打算怎么处理?”

    乔清雾站起来,走到落地窗前,钱江新城的灯光在夜色里铺开,她的背影映在玻璃上。

    “直接开掉,他手里还有牌没打出来,他在董事会里经营了六年的人脉,我强行免职,陈董他们会认为我在排除异己。”

    她转过身。

    “所以我要让他自己走。”

    “怎么走?”

    “Schneider下月来做第二轮尽调。”乔清雾说,“到时候Weber要见的人,要看的数据,要测的系统,全在你手上,只要你把这一关打过去,Schneider的钱进来,凌越未来三年的海外布局就不再依赖任何一个董事的投票。”

    她回到办公桌前,从另一个抽屉里拿出一份印好的文件。

    “这是我拟的修正案,把核心技术实验室的独立地位写进公司章程,实验室负责人由CEO直接任命,不经过董事会投票,同时,任何人未经实验室负责人书面同意,调取核心技术资料即构成违规,触发自动免职条款。”

    林云峰看着那份文件。

    “你要把这个提案带到下次董事会上?”

    “等Schneider签约之后。”乔清雾的眼睛里没有犹豫,“到时候我手里有钱,有技术,有外部背书,那些骑墙的董事会自己选边。”

    她把文件推到他面前。

    “在那之前,我需要你做一件事。”

    “说。”

    “鼎信安全的渗透扫描,你能反向追踪到雇主吗?”

    林云峰想了几秒,“鼎信的服务器防护不会比我的仓库强,给我三天。”

    乔清雾点了下头。

    “证据链闭合之后,陆正则和方远一起收拾。”

    林云峰拿起那份修正案,看了一遍,条款严密,措辞精准,该堵的口全堵了。

    他在末尾签上名字,把文件推回去。

    “蛋炒饭的事你还欠着。”

    乔清雾愣了一瞬。

    然后她把文件收进保险柜,拿起包。

    “走,回家,岁岁该饿了。”

    林云峰花了两天半。

    周四下午他把手头的Schneider二轮尽调准备交给技术总监盯着,自己钻进实验室的隔离环境里,从鼎信安全的公开业务接口开始反向渗透。

    鼎信的服务器防护水平比他预想的低,商用安全公司最讽刺的地方就在这,他们帮别人做安全审计,自己的后门却年久失修。

    林云峰没有暴力破解,他先在鼎信官网的客户登录页面找到了一个过期的OAuth令牌回调接口,利用这个接口的一个参数注入漏洞,拿到了他们内部工单系统的只读权限。

    工单系统里,每个客户项目都有编号和简要描述,他按时间倒序检索,很快找到了一条,项目编号DX-2026-0847,创建时间恰好是渗透扫描发生前两天,项目描述写着“某科技企业核心代码仓库安全评估”。

    没有甲方名称,但工单的审批人栏位里留着一个内部工号,林云峰交叉比对了鼎信公开的组织架构和LinkedIn资料,锁定了这个工号对应的人,鼎信安全的华东区商务总监,姓孙。

    他没有继续深入鼎信的系统,拿到工单编号和审批人信息就够了,再往下挖就是违法了。

    周六上午,他把所有材料整理成一份加密文档,发给了乔清雾。

    文档里列了三条证据链。

    一,陆正则的行政助理伪造CEO授权调取代码仓库,内审报告已确认。

    二,外部渗透扫描来自鼎信安全,该公司与智云科技有合作关系,华东区商务总监审批了这个项目工单。

    三,陆正则三个月前赴上海的差旅行程与鼎信安全总部所在地重合,同期与Schneider亚太办公室的活动日期重合。

    单独看每条都不是铁证,但三条线拼在一起,方向只有一个。

    乔清雾下午回了一条消息,【证据链我收了,周一让法务出一份完整的内部调查备忘录,先不动,等时机。】

    又过了两分钟,第二条,【你用什么方式拿到的鼎信工单?】

    林云峰回,【只用了他们自己的公开接口,没进内网,没碰数据库。】

    乔清雾,【确认不会留尾巴?】

    http://www.bingduwangzuo.com/yt136374/50910934.html

    请记住本书首发域名:www.bingduwangzuo.com。病毒王座手机版阅读网址:www.bingduwangzuo.com