프로그래머들에게 그 사실을 시험하라는 말을 듣지 않았고, 쇄도하는 기업 문화는 그들에게 직업 윤리에 대한 감각이 생기고 보안 취약점을 테스트하기 위해 몇 주를 더 요구할 충분한 여지를주지 않았기 때문입니다. 또는 처음부터 안전하다고 주장하십시오.
상사는 어떤 이유로 든 보안 문제를 테스트하기 위해 몇 주를 더 보내고 싶지 않았기 때문입니다. 연말에 추가 보너스. 다음 부서에서 Johnson을 보여줍니다. 자랑 권리. 회사에 대한 의무. 게으름. 언더 링의 조언에 대한 불신.
대기업은 더 많은 이익을 요구하고 Bob보다 Johnson을 승진 시켰기 때문에 그의 제품은 더 나은 제품을 요구하는 것보다 좋아 보였기 때문입니다. 품질과 보안은 스프레드 시트에 표시하기 어려운 값이기 때문입니다. 기업은 돈을 벌기 위해 존재하기 때문입니다.
이와 같은 것은 체계적인 문제입니다. 그것은 "그들이 바보이기 때문에"로 귀결됩니다.
편집하다
프로그래머는 부족함을 알아 차리고 상사에게 문제를 제기함으로써 희생 염소가되는 것을 피할 수 있습니다. 그는 옳은 일을하고 그것을 고칠 계획을 세우거나 무시하라고 말할 것입니다. 그가 고치지 않으면 공식적으로 작성하고 이메일로 문의하십시오. 이 경우 "취약성", "주입", "보안 위반"과 같은 문제와 관련된 키워드를 사용하십시오. 전자 우편 검색을하는 것.
이것은 벅을 통과합니다. 이제는 상사의 책임입니다. 이 일이 실패했을 때 사람들이 죽는 것처럼 중요한 경우, 머리 위로 가서 문제를 상사에게 제기하십시오. 벅을 통과 한 것만으로 해고 당할 수 있으며, 지나친 경우에도 여전히 해고 당할 수는 있지만 옳은 일입니다. 실제로 문제를 해결하는 것만 큼 옳지는 않지만 가깝습니다.