Przywracanie komputerów po awarii CrowdStrike... za pomocą kodów kreskowych?
Przywracanie komputerów po awarii CrowdStrike... za pomocą kodów kreskowych?

8,5 miliona systemów, miliardy dolarów strat… „event CrowdStrike” wywrócił świat handlowo-finansowy do góry nogami, ale teraz zaczynają wychodzić na jaw historie i szczegóły dotyczące powolnego procesu odzyskiwania. Oszczędzanie czasu jest kluczowe, gdy trzeba ożywić setki komputerów, a zespół techniczny australijskiego oddziału Grant Thornton International odkrył doskonały skrót: Korzystanie z kodów kreskowych do szybkiego wprowadzania kluczy BitLocker na swoich terminalach.

Tak jak wyjaśniliśmy to w naszym poprzednim artykule, naprawienie błędu spowodowanego błędną aktualizacją CrowdStrike nie jest szczególnie skomplikowane... o ile mówimy o pojedynczym komputerze. Niektóre z dotkniętych firm znalazły tysiące terminali poza walką, i chociaż Microsoft postawił limit na ostateczną liczbę (8,5 miliona, żeby być precyzyjnym), powiedzmy, że wielu straciło wakacje. Z tą myślą docieramy do australijskiego oddziału Grant Thornton International (konsulting, audyty, usługi podatkowe itp.), z setkami terminali i „nie mniej niż sto serwerów” do dyspozycji. Oprócz tego, że ucierpieli z powodu CrowdStrike, wszystkie ich systemy są zaszyfrowane BitLockerem i zabezpieczone przez LAPS (Local Administrator Password Solution), więc oprócz naprawy komputerów odpowiedzialni muszą wprowadzić 48-cyfrowy klucz w każdym przypadku, bez wyjątków.

CrowdStrike, BitLocker i kody kreskowe na ratunek

Przywracanie komputerów po awarii CrowdStrike... za pomocą kodów kreskowych?
Na zdjęciu technik używa czytnika kodów kreskowych, aby odczytać klucze BitLocker systemu dotkniętego błędem CrowdStrike.

Oczywiście, ludzie z Grant Thornton odrobili pracę domową i przechowali klucze BitLocker... ale to setki komputerów. Firma zdecydowała się priorytetowo potraktować odzyskiwanie serwerów i proces rozpoczął się ręcznie, jednak terminale potrzebowałyby automatycznego rozwiązania, czegoś delikatnego, biorąc pod uwagę, że klucze BitLocker nie mogą być dystrybuowane. Odczytanie 48-cyfrowego klucza przez telefon też nie ma większego sensu, ale inżynier systemowy Rob Woltz przypomniał sobie istotny szczegół: Kiedy komputer się uruchamia, czytniki kodów kreskowych zachowują się tak samo jak klawiatura.

Woltz i jego koledzy stworzyli specjalny skrypt, który przekonwertował wszystkie klucze BitLocker na kody kreskowe, używając bezpiecznego terminala. Resztę pracy pozostawiono standardowemu czytnikowi USB, kosztującemu 36 dolarów. W zeszły poniedziałek zdalni pracownicy otrzymali instrukcje, aby przynieść zablokowane terminale do działu IT i podłączyć czytnik do każdego z nich, w celu przyspieszenia wprowadzania kluczy BitLocker i poświadczeń LAPS. Dzięki tej metodzie błąd CrowdStrike pochłonął średnio od 3 do 5 minut na terminal, podczas gdy ręczna naprawa serwerów zajmowała 20 minut za każdym razem.

W sieci nie tylko świętowano to rozwiązanie, ale niektóre komentarze sugerują możliwość wykorzystania kodów QR do dalszej automatyzacji procesu.

Źródła: The Register, LinkedIn