Не скопипи…так сделаем вид.
В общем. Сижу я тут в телеге. Натыкаюсь в девопсовском канале статью.
Первая - https://argoday.medium.com/incident-severity-levels-78bfe7dd7e0d
Ну ок. Залезаю в гугл через час в новости.Угадайте что наблюдаю.
Вторая - https://habr.com/ru/companies/slurm/articles/795291/
А теперь вопрос. Кто у кого. И зачем. И почему не думают, что постят.
Самое интересное, почему я решил взглянуть на это, так это всего лишь один кусочек картинки, который радостно намекает, что у нас попытка превратить DEFCON в ИТ.
SEV-1. Пункт на картинке “Ответ”. После фразы “Немедленное реагирование 24/7, ВЫЗЫВАЙТЕ ВСЕХ КТО МОЖЕТ ПОМОЧЬ (Слерм, переводите вменяемо пожалуйста, со смыслом)”, я закрываю радостно этот опус и рекомендую никогда этого не делать.
Потому что для того же DEFCON и его аналогов, сделаны тонны инструкций, а не просто “Боже боже, мы все умрем, зовите всех инженеров срочно сюда, доложите всему начальству срочно, чтобы оно еще больше всем ставило палки в колеса”
Золотой принцип авиации. Aviate, Navigate, Communicate. Только так надо строить системы реагирования в ИТ. И из него уже закладывать сигналы реагирования и присваивания классификации инциндентам.
Post #429
1.17K