Alors d'abord, un stagiaire n'est pas censé remplacer le travail d'un professionnel.
Ensuite, un stagiaire peut coder avec le cul, la revue de code aurait dû éviter cette grosse faille de sécurité.
Bref, c'est pas très gentil de leur part de faire porter toute la responsabilité sur un stagiaire.
Ca me rappelle l'anecdote d'un de mes profs qui avait eu un élève qui s'était vu confié la base de donnée d'une petite boite. Plutôt que de le laisser prendre en main le bazar dans un environnement de test qui craint rien, ils l'ont mis direct sur leur serveur. Un petit DROP Database plus tard, et (j'imagine) la soudaine réalisation que; quand on a 0 backup ou moyen d'effectuer un rollback; c'est quand même sacrément une mauvaise idée de confier un système aussi central à un stagiaire. Le pauvre gus s'est vu viré de son stage et la boite en question a battu de l'aile pendant un moment avant de mettre la clef sous la porte.
Tout ça pour dire que blâmer les stagiaires c'est complètement hypocrite, ils sont là pour apprendre et faire des erreurs fait partie de l'apprentissage; d'autant que la responsabilité revient aux encadrants.
T'aurais du lire l'article: apparemment, c'est pas son code le problème.
Le problème, c'est que le stagiaire avait juste choisi un très mauvais mot de passe pour accéder à un des serveurs de la boite. (solarwinds123). Donc c'est pas quelque-chose qui aurait pu être remarqué par une revue, vu que les mots de passe sont pas censé être stockés en clair.
En revanche, il ne me semble pas normal que ses identifiants soit restés valides plusieurs années après la fin du stage. Ou qu'aucun admin n'ait remarqué que quelqu'un utilisait ces identifiants longtemps après son départ. Ou qu'un stagiaire ait pu décider du mot de passe donnant l'accès à un système aussi critique.
Souvent les stagiaires sont exploités en leur faisant faire le boulot d’un salarié sans le payer comme lui pour a la fin de son stage ne pas l’embaucher mais reprendre un autre stagiaire.
GruikMan Vermisseau
Kerviel aussi fut stagiaire en son temps...
Ascaris Vermisseau
Ensuite, un stagiaire peut coder avec le cul, la revue de code aurait dû éviter cette grosse faille de sécurité.
Bref, c'est pas très gentil de leur part de faire porter toute la responsabilité sur un stagiaire.
poups En réponse à Ascaris Asticot
Friant En réponse à Ascaris Vermisseau
Xonort En réponse à Ascaris Lombric Shaolin
Tout ça pour dire que blâmer les stagiaires c'est complètement hypocrite, ils sont là pour apprendre et faire des erreurs fait partie de l'apprentissage; d'autant que la responsabilité revient aux encadrants.
pYranha En réponse à Ascaris Lombreek
Le problème, c'est que le stagiaire avait juste choisi un très mauvais mot de passe pour accéder à un des serveurs de la boite. (solarwinds123). Donc c'est pas quelque-chose qui aurait pu être remarqué par une revue, vu que les mots de passe sont pas censé être stockés en clair.
En revanche, il ne me semble pas normal que ses identifiants soit restés valides plusieurs années après la fin du stage. Ou qu'aucun admin n'ait remarqué que quelqu'un utilisait ces identifiants longtemps après son départ. Ou qu'un stagiaire ait pu décider du mot de passe donnant l'accès à un système aussi critique.
Crontch En réponse à pYranha Vermisseau
Flaneur Ver TikToké
blork Lombric Shaolin
Friant En réponse à blork Vermisseau
Neox En réponse à blork Vermisseau
Munch Vermisseau
pYranha En réponse à Munch Lombreek
Ptisuisse Lombric Shaolin
le-long-brick Longbric