مقابلات
تسahy شابسا، المؤسس المشارك والرئيس التنفيذي لشركة Jit – مقابلات أمن السيبراني

تسahy شابسا هو المؤسس المشارك والرئيس التنفيذي لشركة Jit، وهي منصة تمكن من تبسيط الأمن المستمر، بحيث يمكن للمطورين بناء تطبيقات سحابية آمنة من التصميم من اليوم الأول.
لقد شاركت في أمن السيبراني معظم مسيرتك المهنية، ما الذي جذبك في البداية إلى هذا القطاع؟
كنت دائمًا معجبا بالخيال العلمي، وكان فيلم “WarGames” هو الذي أثار خيالي حول دور الحواسيب في سلامة العالم. عندما شاهدت الفيلم، أصبحت مهتما بالفرص والتحديات التي تواجه المستقبل الرقمي. لاحقا في حياتي، عندما كنت محاطا بروح المبتكرين في “دولة المبتكرين” الإسرائيلية، شعرت بدعوة قوية للمساهمة في هذا المجال الحاسم. هذا الإلهام، بالإضافة إلى هجري إلى الولايات المتحدة، “أرض الفرص”، أدى إلى تأسيسي لشركة أمن سيبراني الأولى. لقد كنت محظوظا بمساهمة في تشكيل مستقبل أمن السيبراني مع تبني روح المبتكرين في بلدين، الولايات المتحدة وإسرائيل.
يمكنك أن تشاركنا بقصة نشأة Jit؟
بدأت قصة Jit.io عندما لاحظت أنا وشركائي الفجوة الحاسمة في مجال أمن السيبراني. مع تبني فرق الهندسة الحديثة لنهج CI/CD بسرعة، غالبا ما تأخر دمج أمن السيبراني، مما أدى إلى زيادة خطر الثغرات الأمنية. جزء من المشكلة كان يرجع إلى العدد الهائل من أدوات أمن السيبراني المتاحة، حيث كان على فرق الهندسة غالبا ما تجميع 15-20 أداة عبر AppSec وCI/CD والسحابة وDAST لإنشاء حل أمني شامل. كل واحدة من هذه الأدوات جاءت مع عملية التهيئة الخاصة بها وإدارة وتجربة المطور، مما أبطأ من سرعة التطوير.
دفعنا من خلال مهمتنا لجعل من السهل بشكل لا يصدق على هذه الفرق دمج أمن السيبراني في أنابيب CI/CD، ولدت Jit.io. بدأ فريقنا في تسريع DevSecOps من خلال اختيار أدوات أمن سيبراني مفتوحة المصدر الأفضل في العالم وتعبئتها في منصة موحدة واحدة. من خلال تقديم DevX المُبسطة، تمكّن Jit.io فرق الهندسة الحديثة من دمج أمان المنتجات وتحليله بسهولة، وإزالة الحاجة إلى دمج أدوات معقدة وعملية التهيئة والتدريب.
هذا النهج المبتكر وضع Jit.io في موقع متميز في مجال أمن السيبراني، حيث ثورة في كيفية تعامل فرق الهندسة مع المناظر الأمنية الرقمية المتطورة من خلال تبسيط وتوحيد تنفيذ أدوات الأمن الأساسية، مما يزيد من سرعة التطوير والكفاءة.
للمقابلين الذين لا يعرفون مصطلح DevSecOps، يمكنك أن تفسر لنا ما يعنيه؟
DevSecOps هو ممارسة دمج الأمن في كل مرحلة من مراحل تطوير البرمجيات وتنفيذها للفرق الهندسية الحديثة، موحداً بين أمن التطبيقات وأمن CI/CD وأمن السحابة. هذا يسمح للمطورين بامتلاك أمان المنتج كما يملكون CI وCD، مع تعزيز التعاون والمسؤولية المشتركة بين فرق التطوير والأمن والتشغيل.
تمكن Jit المطورين من امتلاك الأمان لمنتجاتهم التي يبنونها من اليوم الأول، لماذا من المهم جداً أن يُrioritize الأمان في مرحلة مبكرة جداً؟
استخدموا مقارنة بناء المباني، دعونا نعتبر كيف يمتد DevSecOps عبر جوانب مختلفة من عملية تطوير البرمجيات، بما في ذلك أمن التطبيقات وCI/CD والسحابة وDAST.
في عملية بناء المباني، أمن التطبيقات يشبه ضمان أن المواد والتصميم المعماري آمنان ويلبيان معايير السلامة. CI/CD يشبه التنسيق السلس لنشاطات البناء، مما يسمح بالتركيب والدمج الفعال للمكونات المختلفة، مثل الأنابيب والكهرباء والأمان. أمن السحابة يمثل البنية التحتية والمرافق التي تدعم المبنى، مثل إمدادات المياه والكهرباء والإنترنت. وأخيرا، DAST يشبه إجراء فحوصات أمنية دورية لتحديد وتحسين الثغرات الأمنية المحتملة في أنظمة أمان المبنى.
من خلال دمج DevSecOps في جميع مراحل دورة حياة تطوير البرمجيات، يمكن للمنظمات ضمان أن يكون الأمن جزءا لا يتجزأ من كل مرحلة، من تصميم رمز التطبيق الآمن (أمن التطبيقات) ودمج تدابير أمنية في أنابيب CI/CD، إلى تأمين البنية التحتية للسحابة وإجراء اختبارات أمنية ديناميكية مستمرة (DAST). هذا النهج الشامل يساعد على خلق تطبيقات أكثر أمانا وموثوقية ويقلل من المخاطر الأمنية عبر جميع جوانب عملية تطوير البرمجيات.
يمكنك أن تصف كيفية تميّز Jit نفسه عن أدوات أمن السيبراني الأخرى؟
يتميز Jit عن أدوات أمن السيبراني الأخرى من خلال تقديم منصة DevSecOps شاملة موحدة تبسّط دمج وإدارة أدوات أمن سيبراني متعددة عبر أمن التطبيقات وCI/CD والسحابة وDAST. هذا النهج يبسّط عمليات الأمن وتجربة المطور، مما يسمح بالتعاون السلس.
من خلال إزالة الحاجة إلى دمج أدوات معقدة وارتباط البائع، يسمح Jit للمنظمات باختيار أفضل حلول أمنية مخصصة لاحتياجاتها، مع الحفاظ على تجربة مطور موحدة و_native. هذا النوع من المرونة يتيح للفرق بناء تدابير أمنية قوية مع الحفاظ على تجربة مطور موحدة.
غالبًا ما تتحدث عن تجنب “ارتباط الأداة” لضمان منصة DevSecOps مستقبلية. يمكنك أن تصف ما يعني ارتباط الأداة و لماذا يشكل مشكلة؟
في سياق DevSecOps وشركات أمن السيبراني، يمكن أن يكون ارتباط الأداة مشكلة خاصة لعدة أسباب:
- محفظة المنتجات المتوسطة: غالبا ما تحقق شركات أمن السيبراني النجاح في البداية بسبب منتج متميز. ومع ذلك، عند توسيع عروضهم، غالبا ما ينتهي بهم المطاف بمحفظة من المنتجات المتوسطة التي لا تدمج جيدا أو لا توفر أفضل الحلول لأمان كل جانب.
- استراتيجيات البيع والتسويق: غالبا ما تستخدم الشركات مع محفظة متنوعة استراتيجيات بيع وتسويق مختلفة للضغط على العملاء لشراء مجموعة كاملة من منتجاتهم. هذا النهج يمنع المستخدمين من اختيار حلول الأمان الأفضل ويمكن أن يؤدي إلى نتائج أمنية دون المستوى المطلوب.
- القدرة على التكيف المحدودة: يحد ارتباط الأداة من قدرة المنظمة على التكيف مع التهديدات الأمنية المتطورة أو الاستفادة من التطورات التكنولوجية. عند الارتباط بمنصة بائع معينة، يصبح من الصعب استكشاف وتبني حلول أمنية أفضل عند توفرها.
- الابتكار المنخفض: الاعتماد على محفظة بائع معينة لأمن السيبراني يمكن أن يثبط الابتكار، حيث قد تركز المنظمة بشكل كبير على قدرات الأدوات الحالية بدلا من البحث عن حلول بديلة محتملة.
لإنشاء سلسلة أدوات DevSecOps مستقبلية وتجنب مخاطر ارتباط الأداة، من المهم للمنظمات الحفاظ على المرونة لاختيار أفضل حلول الأمان المخصصة لاحتياجاتها. هذا النهج يسمح للمنظمات بإنشاء موقف أمني أكثر قوة وفعالية، مما يعزز الابتكار والمرونة في مواجهة مناظر أمنية متغيرة.
كيف يخلق Jit حلولا موحدة و”واحدة-المركز” التي تتجنب هذه القضايا؟
يتميز Jit بprioritizing المرونة والدمج والتكيف. إليك كيف ينجز Jit ذلك:
- دمج أدوات متعددة بسلاسة: منصة Jit مصممة لدمج حلول أمن سيبراني متميزة عبر أمن التطبيقات وCI/CD والسحابة وDAST. هذا يسمح للمنظمات باختيار الأدوات الأنسب لاحتياجاتها، بينما يتعامل Jit مع تعقيدات إدارة وتكامل هذه الأدوات في نظام متكامل.
- المرونة والاختيار: يمنح Jit المنظمات الحق في اختيار تبديل بين أدوات أمن سيبراني مختلفة مع تطور احتياجاتها. هذه المرونة تضمن أن المنظمات يمكنها دائما تبني الحلول الأمنية الأكثر فعالية لاحتياجاتها، دون أن تكون مقيدة بمحفظة بائع معينة.
- تجربة موحدة للمطورين وأمن العمليات: يبسّط Jit تجربة المطور وأمن العمليات من خلال تقديم واجهة مستخدم موحدة وسهلة الاستخدام لإدارة وتفاعل أدوات أمن سيبراني متعددة. هذه التجربة الموحدة تسهل عملية دمج ممارسات الأمن في دورة حياة تطوير البرمجيات، وضمان أن المطورين وفرق الأمن يمكنهم التعاون بشكل فعال.
- الابتكار والتكيف المستمر: من خلال تمكين المنظمات من الاستفادة من حلول أمن سيبراني متميزة، يعزز Jit الابتكار والتكيف المستمر. عند ظهور أدوات وأechnologies أمنية جديدة، يمكن لمنصة Jit أن تستوعب بسهولة هذه التطورات، مما يضمن للمنظمات دائما الوصول إلى حلول أمنية متقدمة.
من خلال تقديم منصة موحدة ومرونة تدمج أدوات أمن سيبراني متعددة مع الحفاظ على تجربة مطور وأمن عمليات موحدة، ينجح Jit في تجنب مخاطر ارتباط الأداة وتمكين المنظمات من بناء منصات DevSecOps مستقبلية يمكنها التكيف والتطور مع احتياجات أمنية متغيرة.
Jit-DevSecOps يصف نفسه بأنه نهج رشيق ومتكرر لإضافة أمان “في الوقت المناسب”. يمكنك أن تفسر أهمية تطبيق الأمان بهذه الطريقة؟
Jit-DevSecOps، وهو نهج رشيق ومتكرر لإضافة أمان “في الوقت المناسب”، يؤكد على أهمية دمج الأمان في الوقت المناسب وفعال. هذا النهج يسمح بالكشف المبكر وتصحيح الثغرات الأمنية، ويدعم دورات تطوير أسرع وتعاونا أفضل. يركز نهج Jit على تغيير/فرق أساسي يركز على معالجة قضايا الأمان كما تظهر، مع الأولوية لتصحيح الثغرات الأمنية الأكثر حرجا أولا. من خلال الأولوية لنهج “إصلاح أولا” والتكيف مع مناظر أمنية متغيرة، يسمح Jit-DevSecOps للمنظمات بالحفاظ على أمان قوي مع ضمان المرونة والكفاءة في عملية التطوير.
ما هو رؤيتك لمستقبل DevSecOps وأمن السيبراني بشكل عام؟
رؤيتي لمستقبل DevSecOps وأمن السيبراني هي استغلال قوة التكنولوجيات المتقدمة مثل الذكاء الاصطناعي والتعلم الآلي والآلي لتحديد الاستجابة للتهديدات في الوقت الفعلي. على سبيل المثال، يمكن أن تساعد حلول أمن سيبراني مدعومة بالذكاء الاصطناعي في الكشف عن الشذوذ والثغرات الأمنية المحتملة، بينما يمكن أن تساعد استجابة الحوادث الآلية في احتواء وتخفيف الحوادث الأمنية.
بالإضافة إلى ذلك، سنستكشف تكنولوجيات متقدمة مثل البلوك تشين والتشفير لتعزيز أمان البيانات والخصوصية. هذه التكنولوجيات يمكن أن تضمن سلامة البيانات وسرية البيانات، وتمنع الوصول غير المصرح به أو التلاعب.
بشكل عام، تؤكد رؤيتي على أهمية التعاون والابتكار والتدابير الاستباقية للبقاء في صدارة التهديدات الناشئة. وبالطبع، سنظل دائما نتذكر القاعدة الذهبية لأمن السيبراني: أن الحاسوب الآمن هو الذي لا يتم تشغيله أبدا.
شكرا على المقابلة الرائعة، القراء الذين يرغبون في معرفة المزيد يمكنهم زيارة Jit.












