上午八点十二,天刚亮透,接收医院行政楼的玻璃幕墙像被水洗过一样冷。
林昼站在一层大厅的自动门旁,听着门外车轮碾过地面细碎的声响——两辆带监管标识的公务车停下,后面跟着一辆第三方取证机构的设备车。车门打开时,周负责人先下车,手里拎着一个灰色防震箱,箱体边缘贴着封条编号;监管联络人随后下车,脸色比昨夜更沉;最后下来的是两名穿便装、但肩背挺得很直的人员,其中一人胸口挂着工作证,证件上写着“网安技术支撑”。
封管道这一步,终于不再只是“审计建议”,而是“联合取证”。
林昼迎上去,周负责人没寒暄,直接问:“医院侧准备好了吗?我们要在中午前完成CI/CD镜像保全,越拖越危险。”
信息安全负责人也赶来,手里拿着一叠临时通行证与一张路线图:“医院这边没问题。供应商那边怎么进?”
监管联络人把文件夹一翻,抽出一张纸,纸上红章鲜明:“带着保全令与联合取证函过去。他们如果再拖,就按不配合处理,必要时现场采取强制证据保全措施。平台那边也会同步冻结他们对租户的任何远程发布权限。”
周负责人点头:“好。先把顺序再过一遍——到现场第一件事,不问原因,先固定系统状态:CI/CD主机、流水线配置库、凭据存储、构建产物仓库、制品发布记录。每一个都做只读镜像,哈希固化,然后再问‘谁’。”
信息安全负责人低声补了一句:“他们昨晚已经在找机会甩锅,可能会说‘外包维护’或‘第三方工具’。”
周负责人不动声色:“甩锅要有证据。管道里变量谁配置、凭据谁发、作业谁触发,系统都会记。”
林昼听着这几句话,忽然有一点恍惚——过去他最怕的就是“说不清”,怕人用话术把事实揉碎。现在他发现,真正的力量并不是谁口才好,而是谁能把事实放在桌面上,让所有解释都绕不过去。
大厅的钟指向八点二十七,联合取证小组出发。
---
九点零三,供应商在本市的运维中心。
这是一栋看起来很普通的写字楼,外立面干净,门口甚至摆着绿植,仿佛这里发生的一切都与“暗门”无关。但林昼很清楚,暗门从来不会写在门牌上,它写在变量
本章未完,请点击下一页继续阅读!