Size: a a a

Обсуждения техдирские

2021 January 29

ЮВ

Юра В 🦄 in Обсуждения техдирские
Andrey Shetukhin
Вот случай из практики:
- Андрей, привет. У нас  проблема — нашли уязвимость в ПО
- Приветствую. Что за уязвимость?
- ПоИБ отчиталась о том, что  внутри периметра есть порт, на котором TLS c DES/3DES.
- Так, и?
- Ну, это залёт. Нас могут поломать!
- Хорошо. ПоИБ смогли проэксплуатировать эту уязвимость?
- эээээ-э-э-э.. мэ-э-э-э....

Ступор. Полное непонимание разницы между эксплуатацией и наличием уязвимости. Приехали.
ну так СТО придет к Андрею №1, Андрей пояснит, дальше будут сделаны выводы и приняты решения. Готово, вы великолепны
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Юра В 🦄
ну так СТО придет к Андрею №1, Андрей пояснит, дальше будут сделаны выводы и приняты решения. Готово, вы великолепны
Да, но можно было бы сразу послать ПоИБ по известному адресу просто задав один правильный вопрос. А не устраивать совещания и экспертные оценки.
источник

ЮВ

Юра В 🦄 in Обсуждения техдирские
Andrey Shetukhin
Да, но можно было бы сразу послать ПоИБ по известному адресу просто задав один правильный вопрос. А не устраивать совещания и экспертные оценки.
фиг знает, я запрашиваю экспертную оценку по сложным, комплексным вопросам, даже если ДУМАЮ, что могу сам ответить на вопрос
источник

AS

Andrey Shetukhin in Обсуждения техдирские
В ЖЖ был некий технический директор в эксплуатации, который устраивал совещания со всеми начальниками отделов по любому вопросу. Например, можно ли выгружать с прода сегодняшние логи, если можно выгружать вчерашние.

Как по мне, с таким подходом надо в аникеи. Быстро, решительно
источник

ЮВ

Юра В 🦄 in Обсуждения техдирские
имхо это тупняк с точки зрения управления, а не техники
источник

ЮВ

Юра В 🦄 in Обсуждения техдирские
встречи должны быть регулярными и статусными (в идеале), а то, что ты описываешь, это жизнь в режиме постоянного (я уверен - кривого и плохо устроенного) брейнсторма
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Юра В 🦄
имхо это тупняк с точки зрения управления, а не техники
Это всё тупняк по причине отсутствия компетенций.
источник

DE

Denis Evgrafov in Обсуждения техдирские
для кого это? сколько стоит?
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Да, встречи необходимы, да, на них надо получать фидбек от подчинённых. Но это не значит, что по любому пуку надо собирать совещание и решать коллективно. Это просто пустая потеря рабочего времени.
источник

ЮВ

Юра В 🦄 in Обсуждения техдирские
Andrey Shetukhin
Это всё тупняк по причине отсутствия компетенций.
ну, мне кажется, что в первую очередь управленческих компетенций. не мочь организовать эффективное принятие решений по оперативным вопросам это импотенция.

если бы он умел в технокомпетенции, оставаясь во всем остальным собой, думаю, он бы сделал так - оставил за собой обязанность принимать решение по логам.

это бы проблему замаскировало, имхо, но не починило
источник

ЮВ

Юра В 🦄 in Обсуждения техдирские
(это все спекуляции, опять же)
источник

DS

Dmitry Simonov in Обсуждения техдирские
Denis Evgrafov
для кого это? сколько стоит?
- цто, техлиды, тимлиды - история про развитие или решение проблем с бизнесом или командам
- бизнес - история про помощь с работой с командами

Запись на бесплатный 15минутный созвон, на котором я всё объясняю и мы синкаемся в понимании, какие боли можно решить менторством.
источник

AP

Andrey P in Обсуждения техдирские
Есть одно очень важное следствие некомпетентного в техническом плане CTO.
Во всех без исключения виденных мной случаях он начинает расставлять этажами ниже таких же, как он сам, пока не будут уволены настоящие тимлиды.

Я видел случай, когда процесс зашел дальше и были уволены сеньоры и миддлы. Вместо них набраны стажеры.
источник

AP

Andrey P in Обсуждения техдирские
Andrey Shetukhin
Самый худший вариант для организации, разрабатывающей свой продукт — технически некомпетентный CTO.

Из-за этого был уничтожен поиск Рамблера, из-за этого строились идиотские планы по поводу ЖЖ, которые привели в конце концов к слиянию Рамблера и ЖЖ и обоюдной их смерти.
Это практически гарантированный провал.
источник

S

Sergey in Обсуждения техдирские
Andrey P
Бывает хук, апперкот и оплеуха. Я вроде написал, что код из себя представляет "Си с классами", а тут прилетает вопрос про Java и виртуализацию. Последняя-то  при чем?
Если нельзя переписать ПО под новое железо, а переезжать на него нужно - верное средство использование виртуализации. Примеров вагон и тележка
источник

A

Alexey in Обсуждения техдирские
Andrey Shetukhin
Самый худший вариант для организации, разрабатывающей свой продукт — технически некомпетентный CTO.

Из-за этого был уничтожен поиск Рамблера, из-за этого строились идиотские планы по поводу ЖЖ, которые привели в конце концов к слиянию Рамблера и ЖЖ и обоюдной их смерти.
А можно несколько реплик по этой истории? Или книга Ашманова про это?)
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Alexey
А можно несколько реплик по этой истории? Или книга Ашманова про это?)
Нет, Ашманов и эта история - 8 лет времени.))
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Реплики можно, конечно
источник

AP

Andrey P in Обсуждения техдирские
Andrey Shetukhin
Нет, Ашманов и эта история - 8 лет времени.))
У Ашманова в его правилах тоже есть интересные моменты. Например, про виртуальные проекты, которые никто не делает.
источник

AP

Andrey P in Обсуждения техдирские
Ну ладно, кому интернсно послушать при вируальные проекты?
источник