Увольнение прошло штатно: доступ в Keycloak отключили в день заявления, из VPN вычеркнули, из репозиториев выпилили. А через восемь месяцев внешний аудит нашёл живой SSH-ключ бывшего инженера на трёх десятках продовых серверов — и оказалось, что им действительно пользовались. Ниже — честный разбор: что мы увидели в логах, какие версии проверяли и отбрасывали, и в чём была реальная причина, из-за которой ручное удаление доступа не сработало.
Подробнее →