что такое блэк менеджер
Что такое блэк менеджер
Слава Панкратов прислал мне своё творение под названием «Чёрная книга менеджера». По сути — сборник монологов от лица владельца IT компании, направленных на менеджера проекта или продукта. Книга написана грубым языком (и порой грубости излишек, или это просто не мой стиль), но такая «шоковая терапия» неплохо прочищает мысли и чакры. Ниже приведены мысли, особенно резонирующие с моими.
Вывод: горячо рекомендую.
18 комментариев to “Чёрная книга менеджера”
Вы лично согласны с тем, что менеджер IT проекта не должен исследовать новые технологии или хотя бы иметь о них представление?
Исследовать с целью увидеть большую картину — может. Разбираться детально — не надо.
Напоминает книгу «Менеджер мафии. Руководство корпоративного Макиавелли». Макс ты читал ее? Что скажешь?
чтобы почитать, я так понимаю, нужно к автору обращаться?
Да, все вопросы к автору
Макс, как по Вашему мнению нужно вести себя руководителю проекта, если ему спускается заведомо провальный, не нужный проект, который только займёт ресурсы, но не принесёт никакой выгоды компании?
Должен ли он просто решить задачу, которую ему поставили и не думать о последствиях, или же он всё таки должен хотя бы попытаться завернуть этот проект, дабы не тратить ресурсы компании?
Вопрос из политической плоскости. Существуют сотни причин, почему такие проекты спускаются сверху.
Завернуть задачу — не всегда возможно, поэтому придётся выполнять.
есть и другой аспект — если РП берётся за этот проект, то он должен его выполнить, не так ли? В целях проекта может быть поставлено достижение конкретных KPI, например количество продаж. и если РП подписывается под этим и начинает делать, он заведомо обрекает проект на неудачу, так как с самого начала понятно, что таких продаж с этим продуктом/бюджетом не достигнуть. И получается, что если РП просто берёт и делает, то на его совести появляется один неудачный проект, потом ещё один, а потом руководство может задать вопрос, а что это РП заваливает проект за проектом и нафига нужен такой РП?. Почему РП не проанализировал и не сказал, что данный проект делать не нужно — он не пойдёт.
Я согласен с высказанными мыслями, грамотные и толковые мысли.
Немного коробят грамматические ошибки и общий пафос. А вообще все правильно ))
dixi: Да, пафоса многовато. И тезисы некоторые совсем очевидные. С другой стороны, на удивление много людей не понимают очевидных вещей.
Вячеслав: Я в корпоративных играх не силен, но от заведомо провального проекта отказался бы. Если начальник платит мне деньги, это не значит, что он купил кусок моей жизни и имеет право тратить его на что угодно. С другой стороны, может из-за таких вот взглядов я и работаю почти всю жизнь на себя. По крайней мере, с двух последних работ я ушел именно из-за несогласия с начальством. Не спорил, а просто уволился, чтобы не делать то, чего не хочется.
Разбираться детально не надо? Не раз сталкивался в своей работе с решениями вышестоящих менеджеров которые были приняты исходя из этого тезиса, т.е. когда группе спускают заведомо нереальные сроки и заниженную цену основываясь на решении руководства в стиле «да чего тут сложного, сделаете как обычно». Потом срыв сроков разработки, отрицательная рентабельность списывается на нерадивых исполнителей, хотя на самом деле, еще до начала работ сведущему в деталях специалисту видно насколько абсурдное решение принято! Думаю все таки тот кто руководит направлением должен пройти «снизу-вверх» в этой области чтобы понимать ресурсы того «корабля» которым он «как капитан» рулит!
Это поломанный процесс, где менеджер вместо того, чтобы спросить, умничает. Проблема не в том, что менеджер не имеет нужного опыта.
Менеджер который не пытается вникать в детали просто не способен в них вникнуть. Это чисто советский подход где считалось что любой функционер может руководить любой областью — сегодня министр сельзкого хозяйства, завтра министр транспорта. Результат мы все знаем. Я не буду реально уважать менеджера проекта если его задача только ставить задачу другим и махать шашкой. Не надо путать менеджера проекта с президентом компании. Надо не только спросить, но и суметь самому проанализировать ситуацию, а где надо и посоветовать. Надо просто реально хотеть помочь, тогда никто не подумает что менеджер умничает. Остальные тезисы вполне справедливы, хотя речь тут с основном о личных качествах и личном отношении, а не о практическом менеджементе
Менеджер должен понимать предметную область, но досконально знать тему, которой занимаются подчинённые, ему не надо. «Если ты можешь делать работу своих подчинённых — ты должен быть на их месте» (с) я когда-то давно.
Стократ, по факту так и есть.
Становясь незаменимым, ты лишаешь себя возможности повышения. (с)
13 цитат о книжном бизнесе из сериала Black Books («Книжный магазин Блэка») Сильно пьющий ирландец-мизантроп держит предсказуемо убыточный книжный магазин. Его новый помощник пытается вдохнуть жизнь в это заведение.
Black Books («Книжный магазин Блэка») — британский ситком о незадачливом владельце магазина. За три сезона Бернард Блэк (его роль сыграл британский комик Дилан Моран), его помощник Мэнни (Билл Бейли) и подруга Фрэн (Тамзин Грег) много курят, пьют и ругаются, умудряясь при этом продавать книги.
— Так, магазин закрывается, все убирайтесь отсюда!
— Но ещё только половина третьего!
— Да, но это мой магазин!
Люди в книжном магазине хотят, чтобы их оставили в покое.
— Ты когда-нибудь покупал книгу в половине одиннадцатого утра?
— Если задуматься, то.
— Нет, это было бы сумасшествие! Сынок, у тебя, очевидно, нет таланта к продаже книг. Людям они не нужны по утрам.
— Простите, у вас есть что-нибудь из книг Адама Филлипса?
— А я откуда знаю? Идите в нормальный книжный магазин.
— Мы можем немного заработать.
— Но это же студенты.
— Студенты читают книги или, по крайней мере, делают вид, что читают.
— Звучит рискованно, не нравится мне это.
Я шёл на риск, нанимая тебя, и не ешь кексы, когда я совершенствую тебя.
— Почему они просто не оставят меня в покое? Что им от меня нужно?
— Они просто хотят купить книги.
— Но почему у меня, почему они идут именно ко мне?
— Потому что ты продаёшь книги.
— Знаешь, зарплата не очень, зато работа сложная.
— Сколько стоят эти книги?
— Да, я знаю, но они мне не нужны. Придётся оценивать, ставить их на полки. Люди будут приходить и спрашивать о них, и покупать их, и читать, и возвращаться их продавать. И весь этот замкнутый круг будет повторяться снова и снова. Пожалуйста, заберите их отсюда.
— Магазин такой, какой есть, потому что он такой, какой есть.
Он очарователен. У него индивидуальность.
— Индивидуальность — это ощущение, атмосфера, а не нечто мохнатое
с клювом.
Она: Откуда вы знаете, что мы хотим? Мы с мужем читаем разные книги!
Продавец: Вы едете отдыхать, вам нужна чушь, но разная чушь. Вы женщина, вам интересны социальные проблемы, правдоподобные персонажи. А ему нужны заговоры и напряжение. Книга подойдёт обоим. Она про секретаршу, ей 29, она не может найти себя парня…
Она: Звучит заманчиво…
Он: Нет, ни за что, не возьмём.
Продавец: …и у неё есть только 12 часов, чтобы предотвратить ядерную войну с Китаем.
Оба: Берём, дайте две.
— Кофе и книги — это блажь, никого ты этим не удовлетворишь.
— Так. Эти книги — сколько?
— Те книги в кожаном переплёте.
— Полное собрание сочинений Чарльза Диккенса.
— Это настоящая кожа?
— Это настоящий Диккенс.
— Мне нужно знать, настоящая ли это кожа, они должны подходить к дивану. Всё остальное в моём доме настоящее. Даю двести.
Хакеры Черные шляпы, Белые шляпы и Серые шляпы – определение и описание
Если вы смотрите новости и следите за технологиями, вы знаете, кто такие хакеры. Однако не все знают, что хакеры делятся на категории, называемые Черные шляпы, Белые шляпы и Серые шляпы. Эти термины берут свое начало в американских вестернах, где главные герои носили белые или светлые шляпы, а отрицательные персонажи – черные шляпы.
По сути, тип хакера определяется его мотивацией и тем, нарушает ли он закон.
Определение хакеров Черные шляпы
Хакеры Черные шляпы – это преступники, злонамеренно взламывающие компьютерные сети. Они также создают вредоносные программы, которые уничтожают файлы, блокируют компьютеры, крадут пароли, номера кредитных карт и другую личную информацию.
Черные шляпы мотивированы корыстными целями: финансовая выгода, месть или просто сеяние хаоса. Иногда их мотивация может быть идеологической – их атаки нацелены на людей, с которыми они категорически не согласны.
Кто такие Черные шляпы?
Черные шляпы часто начинают как дилетанты, используя приобретенные хакерские инструменты для эксплуатации недостатков систем безопасности. Некоторых обучают взломам их начальники, стремящиеся быстро заработать деньги. Ведущие Черные шляпы – это, как правило, опытные хакеры, работающие на крупные преступные организации, которые иногда предоставляют своим сотрудникам инструменты для совместной работы, а также предлагают клиентам соглашения об обслуживании, как и законные предприятия. Наборы вредоносных программ, разработанных Черными шляпами, продаются в даркнете, и иногда даже включают гарантийное и клиентское обслуживание.
Хакеры Черные шляпы часто развиваются в определенных направлениях, таких как фишинг или управление инструментами удаленного доступа. Многие получают заказы на форумах или через связи в даркнете. Некоторые сами разрабатывают и продают вредоносные программы, другие предпочитают работать по франшизе или лизингу – все так же, как и в легальном деловом мире.
Хакерство стало неотъемлемым инструментом сбора разведданных для правительств, но Черные шляпы чаще работают в одиночку или с организованными преступными структурами за легкие деньги.
Как работают Черные шляпы
Хакерство может действовать как крупный бизнес, масштабы которого позволяют легко распространять вредоносные программы. У организаций есть партнеры, торговые посредники, поставщики и совладельцы, которые покупают и продают лицензии на вредоносное ПО другим преступным организациям для использования в новых регионах и на новых рынках.
У некоторых хакерских организаций даже есть колл-центры, которые они используют для исходящих звонков, выдавая себя за сотрудников известных технологических компаний, например, Microsoft. При таком виде мошенничества потенциальных жертв пытаются убедить предоставить удаленный доступ к компьютерам или загрузить программное обеспечение. Предоставляя доступ или загружая рекомендованное программное обеспечение, жертва непреднамеренно позволяет преступникам получить пароли и банковскую информацию или захватить компьютер и использовать его для атак на других пользователей. Кроме того, за эту «помощь» с жертвы обычно взимают неоправданно высокую плату, что еще усугубляет ситуацию.
Другой тип взлома – быстрый и автоматизированными, не требующий контакта с людьми. В этих случаях атакующие боты выполняют поиск незащищенных компьютеров в интернете и проникают на них, часто с использованием фишинга, вредоносных вложений или ссылок на взломанные веб-сайты.
Взломы, осуществляемые Черными шляпами – это глобальная проблема, которую крайне сложно решить. Работа правоохранительных органов осложняется тем, что хакеры оставляют мало улик, используют компьютеры ничего не подозревающих жертв и действуют в нескольких юрисдикциях. Иногда властям удается закрыть хакерский сайт в одной стране, однако эти же действия могут выполняться в другом месте, что позволяет преступной группе продолжать работу.
Примеры хакеров Черные шляпы
Одним из самых известных хакеров Черная шляпа является Кевин Митник, который в свое время был самым разыскиваемым киберпреступником в мире. Он взломал более 40 крупных корпораций, включая IBM и Motorola, и даже систему предупреждения Министерства гражданской обороны США. Впоследствии он был арестован и отбывал срок в тюрьме. После освобождения он стал консультантом по кибербезопасности и использует свои знания как эксперт, помогающий улучшить защиту систем.
Другой известный пример – Цутому Шимомура, эксперт по кибербезопасности, которому приписывают выслеживание Кевина Митника. Шимомура, исследователь в области вычислительной физики, также работал в Агентстве национальной безопасности США. Он был одним из ведущих исследователей, первым поднявшим вопрос о незащищенности и отсутствии конфиденциальности сотовых телефонов. Основатель Neofocal Systems использовал свой опыт в области безопасности в этических целях и сыграл решающую роль в привлечении Кевина Митника к ответственности. Его книга «Взлом» (Takedown) позже была использована в качестве сценария к фильму Взлом (Track Down).
Определение хакеров Белые шляпы
Хакеры Белые шляпы, которых также называют этичными или хорошими хакерами – полная противоположность Черным шляпам. Они выявляют недостатки безопасности компьютерных систем и сетей и дают рекомендации по улучшению.
Кто такие Белые шляпы?
Белые шляпы используют свои знания и опыт для обнаружения недостатков в системе безопасности, чтобы защитить организации от опасных хакерских атак. Иногда они могут быть штатными сотрудниками или подрядчиками, работающими в компании на должности специалистов по безопасности, задача которых – поиск недостатков систем безопасности.
Работа Белых шляп – одна из причин, почему в крупных организациях обычно меньше простоев и проблем с веб-сайтами. Большинство хакеров знают, что проникнуть в системы, управляемые крупными компаниями, труднее, чем в управляемые малыми предприятиями, у которых, вероятно, нет ресурсов для изучения возможных уязвимостей систем безопасности.
Группа этичных хакеров включает тестировщиков на проникновение, которые специализируются на обнаружении уязвимостей и оценке рисков в системах.
Как работают Белые шляпы
Белые шляпы используют те же методы взлома, что и Черные шляпы, но главное отличие состоит в том, что они сначала получают разрешение владельца системы, что делает процесс полностью законным. Вместо того чтобы использовать уязвимости для распространения кода, Белые шляпы работают с операторами сетей и пытаются решить проблему до того, как ее обнаружат злоумышленники.
Белые шляпы используют следующие приемы и навыки:
1. Социальная инженерия
Белые шляпы обычно используют социальную инженерию («взлом людей») для обнаружения слабых мест в человеческом аспекте защиты организации. Социальная инженерия – это обман и манипуляции, заставляющие жертв делать то, чего они не должны (совершать электронные переводы средств, раскрывать учетные данные и прочее).
2. Тестирование на проникновение
Тестирование на проникновение направлено на выявление уязвимостей и слабых мест в защите организации и ее конечных точек, с последующим устранением уязвимостей.
3. Разведка и исследования
На этом этапе выполняется исследование организации с целью обнаружения уязвимостей в физической и ИТ-инфраструктуре. Задача – получить достаточно информации для выявления способов законного обхода средств и механизмов безопасности без повреждения или взлома чего-либо.
4. Программирование
Белые шляпы создают приманки для привлечения киберпреступников, чтобы сбить их с толку или получить о них ценную информацию.
5. Использование разнообразных цифровых и физических инструментов
Такие инструменты включают оборудование и устройства, позволяющие тестировщикам на проникновение устанавливать боты и другие вредоносные программы и получать доступ к сети и серверам.
Для некоторых этот процесс превращается в игру Баг баунти – соревнования, в ходе которых хакеры награждаются денежными призами за сообщения об обнаруженных уязвимостях. Есть даже учебные курсы, мероприятия и сертификаты, посвященные этичному хакингу.
Черные шляпы против Белых шляп
Основное различие между ними – мотивация. В отличие от Черных шляп, которые получают доступ к системам незаконно, со злыми намерениями и часто с целью личного обогащения, Белые шляпы сотрудничают с компаниями и помогают им выявлять слабые места в их системах и исправлять соответствующие уязвимости, чтобы гарантировать, что злоумышленники не смогут незаконно получить доступ к данным системы.
Примеры хакеров Белые шляпы
Вот некоторые из самых известных примеров хакеров Белые шляпы:
Тим Бернерс-Ли
Тим Бернерс-Ли, создатель Всемирной паутины, является членом лагеря хакеров Белые шляпы. Сегодня он является директором Консорциума World Wide Web (W3C), который курирует развитие Интернета.
Грег Хогланд
Грег Хогланд – эксперт в области компьютерной криминалистики, наиболее известный своим вкладом в работу и исследования в области обнаружения вредоносных программ, руткитов и взлома онлайн-игр. Ранее он работал на правительство США и разведку.
Ричард М. Столлман
Ричард М. Столлман – основатель проекта GNU и проекта свободного программного обеспечения, продвигает свободу использования компьютеров. В середине 1980-х он основал движение свободного программного обеспечения, основная идея которого состоит в том, что компьютеры предназначены для облегчения, а не для препятствования сотрудничеству.
Чарли Миллер
Чарли Миллер, известный тем, что обнаружил уязвимости Apple и выиграл в 2008 году известный конкурс хакеров Pwn2Own, также работал «этичным хакером» в Агентстве национальной безопасности США.
Дэн Каминский
Дэн Каминский – главный научный сотрудник компании White Ops, занимающейся обнаружением активности вредоносных программ с помощью JavaScript. Он известен тем, что обнаружил фундаментальный недостаток в протоколе системы доменных имен (DNS), который позволял проводить широкомасштабные атаки с порчей кеша.
Джефф Мосс
Джефф Мосс работал в Консультативном совете США по национальной безопасности во время президентства Обамы и был сопредседателем Целевой группы совета по CyberSkills. Он также основал хакерские конференции Black Hat и DEFCON и является членом Глобальной комиссии по стабильности киберпространства.
Определение хакеров Серые шляпы
Между Белыми и Черными шляпами работают Серые шляпы. Действия Серых шляп представляют собой смесь действий Черных и Белых шляп. Серые шляпы часто ищут уязвимости в системе без разрешения или ведома владельца. При обнаружении уязвимостей они сообщают о них владельцу, иногда запрашивая небольшую плату за устранение проблем.
Некоторым хакерам из группы Серых шляп нравится думать, что они приносят компаниям пользу, взламывая их веб-сайты и вторгаясь в их сети без разрешения. Однако владельцы компаний редко ценят несанкционированные вторжения в инфраструктуру своих бизнес-данных.
Часто реальный мотив Серых шляп – продемонстрировать навыки и добиться известности, возможно, даже признательности за то, что они считают своим вкладом в кибербезопасность.
Кто такие Серые шляпы?
Серые шляпы иногда могут нарушать законы и стандарты этики, но без злого умысла, характерного для Черных шляп.
Если уязвимость обнаружена Белой шляпой, ее эксплуатация будет производиться только с разрешения; до момента устранения уязвимости об этом никому не будет сообщено. Черная шляпа будет незаконно эксплуатировать уязвимость или рассказывать, как это сделать. Серая шляпа не будет эксплуатировать уязвимость незаконно и не расскажет другим, как это сделать.
Многие Серые шляпы считают, что Интернет небезопасен для бизнеса, и что их миссия – сделать его более безопасным для частных лиц и организаций. Они делают это посредством взлома сайтов и сетей, создавая хаос, с целью доказать миру свою правоту. Серые шляпы часто говорят, что не хотят навредить своим вторжением. Иногда им просто интересно взломать известную систему, не соблюдая конфиденциальность и другие законы.
В большинстве случаев Серые шляпы предоставляют компаниям ценную информацию. Тем не менее, сообщество Белых шляп и большая часть кибермира не считают их методы этичными. Взломы, осуществляемые Серыми шляпами, является незаконным, поскольку не было получено разрешение на попытку проникновения в систему организации.
Как работают Серые шляпы
После получения незаконного доступа к системе или сети, Серая шляпа может предложить системному администратору нанять его или одного из его друзей для решения проблемы за определенную плату. Однако эта практика сокращается из-за растущей готовности компаний к судебному преследованию хакеров.
Некоторые компании используют программы вознаграждения за найденные ошибки, чтобы побудить Серые шляпы сообщать о результатах взломов. В этих случаях организации назначают вознаграждение, чтобы избежать риска эксплуатации уязвимости хакером с целью личной выгоды. Но это не всегда так, поэтому получение разрешения от компании – это единственный способ гарантировать, что хакер будет действовать в рамках закона.
Однако, если организация не успела оперативно отреагировать или не подчинилась требованиям, Серые шляпы могут превратиться в Черные и разместить информацию об уязвимости в интернете или даже использовать эту уязвимость.
Серые шляпы против Белых шляп
Основное различие между Серыми и Белыми шляпами состоит в том, что Серые шляпы не связаны этическими правилами взлома или трудовым договором, и если организация не обращает внимания на их действия, они могут использовать обнаруженные уязвимости самостоятельно или рассказать о них в Интернете другим хакерам.
Примеры хакеров Серые шляпы
Как защититься от хакеров
Десять способов защититься от хакеров:
1. Используйте уникальные сложные пароли
Надежный пароль непросто угадать, в идеале он должен являться комбинацией заглавных и строчных букв, специальных символов и цифр. Люди часто не меняют пароли в течение нескольких лет, что снижает их безопасность. Взломав пароль, хакеры становятся на шаг ближе к вашим данным. Не записывайте на бумаге и никому не сообщайте ваши пароли. Инструмент Менеджер паролей – отличный способ управления паролями.
2. Никогда не переходите по ссылкам в нежелательных письмах
Они могут использоваться с целью фишинга, как попытка получить пароли, номера кредитных карт, реквизиты банковских счетов и прочее. При переходе по этим ссылкам на ваше устройство могут быть загружены вредоносные программы.
3. Используйте защищенные веб-сайты
Для совершения покупок используйте сайты с шифрованием Secure Sockets Layer (SSL). Чтобы проверить, использует ли сайт протокол SSL, обратите внимание на его веб-адрес: он должен начинаться с HTTPS://, а не с HTTP://. Окончание S означает «защищенный» (secure). Рядом также будет отображаться значок замка, его расположение зависит от используемого браузера. Не сохраняйте платежные данные на сайтах покупок. Если мошенники взломают сайт, они получат доступ к вашим данным.
4. Используйте двухфакторную аутентификацию
Это добавляет процессу входа в систему еще один уровень безопасности. При использовании двухфакторной аутентификации, помимо имени пользователя и пароля, необходимо подтвердить личность с помощью второго фактора аутентификации: часто это ПИН-код, отправляемый на мобильный телефон. Это означает, что для входа в систему злоумышленнику потребуются не только ваши учетные данные, но и ваш мобильный телефон, а это уже менее вероятно.
5. Соблюдайте осторожность при использовании публичных сетей Wi-Fi
Они могут быть незашифрованными и незащищенными, что делает вас уязвимыми для хакеров, стремящихся украсть информацию, указываемую на посещаемых веб-сайтах. Ваша личная информация, например, пароли или финансовые данные, может быть украдена. В этом случае может помочь использование VPN.
6. Отключите функцию автозаполнения
Она экономит время, но если это удобно для вас, то это удобно и для хакеров. Все подставляемые данные должны где-то храниться, например, в папке вашего профиля в браузере. Именно там хакер в первую очередь будет искать ваше имя, адрес, номер телефона и другие данные, необходимые для доступа к вашим учетным записям.
7. Критически подходите к выбору приложения
Загружайте приложения только из надежных источников, таких как App Store и Google Play. Регулярно обновляйте программное обеспечение и приложения и удаляйте старые неиспользуемые приложения.
8. Отслеживание устройства или удаление данных
Убедитесь, что ваши данные останутся в безопасности в случае кражи или потери мобильного устройства. Можно установить программное обеспечение, которое будет стирать данные с телефона в случае потери. Можно также настроить блокировку устройства после определенного количества неудачных попыток входа в систему.
9. Управление разрешениями сторонних приложений
Сторонние приложения, загруженные на мобильные телефоны, имеют определенные разрешения, включенные без уведомления владельца устройства. Таким образом, при установке приложений включаются разрешения на определение местоположения, автоматическую загрузку, резервное копирование данных и даже публичное отображение личных телефонных номеров. Управление этими настройками и разрешениями, особенно подключенными к облаку, имеет важное значение для защиты данных от злоумышленников.
10. Установите надежное решение кибербезопасности на все устройства
Решение для обеспечения кибербезопасности, такое как Kaspersky Internet Security, блокирует вирусы и вредоносные программы в режиме реального времени и не позволяет злоумышленникам удаленно захватить ваш компьютер. Таким образом, вы и ваша семья всегда будете в безопасности, независимо от того, какое устройство вы используете для выхода в интернет.