Compétence technique pour gestionnaire?
Ceci est une traduction libre d'un texte qui est paru dans le SANS NewsBites, qui est à mon avis la raison pour laquelle les gestionnaires devraient eux aussi assister au Hackfest ou toute autre formation plus branchés sur la réalité du terrain.
Je viens juste d'entendre la meilleure réponse à la question de savoir si les gestionnaires de sécurité doivent avoir des compétences techniques et pratiques. Un major de l'armée de l'air se plaignait à un directeur de cours de l'armée de l'air qu'il n'avait pas besoin de connaitre le contenu du cours de réseau et sécurité dans le cadre d'un cours intensif donné par l'armée de l'air. « Mes gens vont le faire; je ne vais jamais le faire; je suis un gestionnaire. », disait-il
Le directeur du cours a demandé au major : « Est-ce que vous savez ce qu'est une liste de contrôle d'accès d'un routeur? »
Major : « Oui. »
Directeur du cours : « Vous êtes-vous déjà assis devant un terminal et écrit des ACL? »
Major : « Non »
Directeur du cours : « Alors, comment savez-vous que votre administrateur réseau le fait correctement, quand une seule erreur dans une seule ligne peut arrêter tout le trafic sur votre réseau? »
Major : yeux écartillés
Directeur du cours : « Et comment savez-vous que votre administrateur réseau ne vous en passe pas une? »
Major : « Inscrivez-moi à ce cours »
Traduction libre et autorisée d'un SANS NewsBites