Interviews

Tsahy Shapsa, Co-Founder & Co-CEO at Jit – Interviews om Cybersikkerhed

mm
Føj Unite.AI til dine foretrukne kilder på Google

Tsahy Shapsa er Co-Founder & Co-CEO i Jit, en platform, der gør det muligt at forenkle kontinuerlig sikkerhed, så udviklere kan bygge sikre cloud-applikationer fra dag zero.

Hvad var det, der fik dig til at interessere dig for cybersikkerhed?

Da jeg voksede op, var jeg altid tiltrukket af science fiction, og det var filmen “WarGames”, der virkelig fik min imagination i gang omkring computerskikkelse i vores verdens sikkerhed. Da jeg så filmens unge hacker utilsigtet kom ind i en højrisiko-cyberkonflikt, blev jeg fascineret af mulighederne og udfordringerne i en digital fremtid. Senere i livet, som voksen omgivet af det innovative ånd i Israels “Startup Nation”, følte jeg en stærk kald til at bidrage til dette spændende og kritiske domæne. Denne inspiration kombineret med min indvandring til USA, ‘landet af muligheder’, førte til, at jeg startede mit første cybersikkerhedsfirma. Jeg har været heldig at spille en rolle i at forme fremtiden for cybersikkerhed, mens jeg har omfattet det entreprenørielle ånd i mine to hjemlande – USA & Israel.

Kan du dele historien bag Jit?

Historien bag Jit.io begyndte, da mine medstiftere og jeg identificerede en kritisk lukning i cybersikkerhedslandskabet. Da moderne ingeniørteams hurtigt omfattede CI/CD-tilgangen, blev integrationen af cybersikkerhed ofte efterladt, hvilket førte til en øget risiko for sårbarheder. En del af problemet var den overvældende mængde af “shift-left”-sikkerhedsværktøjer, der var tilgængelige, med ingeniørteams, der ofte havde brug for at sy sammen 15-20 værktøjer på tværs af AppSec, CI/CD, Cloud og DAST for at skabe en komplet sikkerhedsopløsning. Hver af disse værktøjer kom med sin egen onboarding, administration og udvikleroplevelse, som betydeligt langsommende udviklingshastigheden.

Drevet af missionen om at gøre det latterligt let for disse teams at inkorporere cybersikkerhed i deres CI/CD-pipelines, blev Jit.io født. Mit team satte sig for at accelerere DevSecOps ved at omhyggeligt kuraterer verdens bedste åbne sikkerhedsværktøjer og pakke dem ind i en enkelt, samlet platform. Ved at tilbyde en strømlinet DevX, giver Jit.io moderne ingeniørteams mulighed for at integrere og administrere deres produktsikkerhed, eliminerer behovet for komplekse værktøjsintegrationer og tidskrævende onboardingprocesser. Dette sikrer, at robuste applikationssikkerhedsforanstaltninger ikke blot er en eftertanke, men en essentiel og let tilgængelig komponent i udviklingsprocessen.

Dette innovative tilgang har positioneret Jit.io som en game-changer i cybersikkerhedsdomænet, revolutionerer måden, hvorpå ingeniørteams tackler den evigt skiftende digitale trusselslandsby på ved at forenkle og konsolidere implementeringen af essentielle sikkerhedsværktøjer, hvilket øger udviklingshastighed og effektivitet.

For læsere, der ikke er bekendt med DevSecOps-begrebet, kan du definere det for os?

DevSecOps er praksis om at integrere sikkerhed i hvert trin af softwareudviklings- og implementeringsprocessen for moderne ingeniørteams, der samler AppSec, CI/CD-sikkerhed og cloud-sikkerhed. Dette giver udviklere mulighed for at eje deres produktsikkerhed, ligesom de ejer CI og CD, samtidig med at de fremmer samarbejde og fælles ansvar mellem udviklings-, sikkerheds- og operationshold.

Jit giver udviklere mulighed for at eje sikkerhed for de produkter, de bygger, fra dag zero. Hvorfor er det så vigtigt at prioritere sikkerhed på så tidligt et stadium?

Ved at bruge en byggekonstruktionsanalogi, lad os overveje, hvordan DevSecOps dækker forskellige aspekter af softwareudviklingsprocessen, herunder AppSec (applikationssikkerhed), CI/CD (kontinuerlig integration/kontinuerlig implementering), Cloud og DAST (dynamisk applikationssikkerhedstest).

I byggekonstruktionsprocessen er AppSec lignende med at sikre, at byggeomaterialer og arkitektonisk design er sikre og overholder sikkerhedsstandarder. CI/CD er ligesom den problemfrie koordination af byggeaktiviteter, der giver mulighed for effektiv samling og integration af forskellige komponenter, såsom rør, elektricitet og sikkerhedssystemer. Cloud-sikkerhed repræsenterer infrastrukturen og forsyningssystemerne, der understøtter bygningen, såsom vandforsyning, elektricitet og internetadgang. Endelig er DAST ligesom at udføre regelmæssige sikkerhedstjek og -test for at identificere og løse potentielle sårbarheder i bygningens sikkerhedssystemer.

Ved at inkorporere DevSecOps i hele softwareudviklingslivscyklussen kan organisationer sikre, at sikkerhed er en integreret del af hvert trin, fra design af sikre applikationskode (AppSec) og effektiv integration af sikkerhedsforanstaltninger i CI/CD-pipelines til at sikre cloud-infrastruktur og udføre løbende dynamiske sikkerhedstest (DAST). Denne holistiske tilgang hjælper med at skabe mere sikre og pålidelige applikationer og minimere sårbarheder og sikkerhedsrisici på tværs af alle aspekter af softwareudviklingsprocessen.

Kan du beskrive, hvordan Jit adskiller sig fra andre cybersikkerhedsværktøjer?

Jit adskiller sig fra andre cybersikkerhedsværktøjer ved at tilbyde en komplet, samlet DevSecOps-platform, der forenkler integrationen og administrationen af multiple “shift-left”-sikkerhedsværktøjer på tværs af AppSec, CI/CD, Cloud og DAST. Denne tilgang strømliner sikkerhedsoperationer og udvikleroplevelsen, hvilket giver mulighed for problemfrit samarbejde.

Ved at eliminere behovet for komplekse værktøjsintegrationer og vendor-låsning giver Jit organisationer mulighed for at vælge de bedste sikkerhedsløsninger til deres specifikke behov. Denne tilpasning giver hold mulighed for at bygge robuste sikkerhedsforanstaltninger, mens de opretholder en samlet, naturlig udvikleroplevelse.

Jits fokus på en problemfri og konsekvent oplevelse for både udviklere og sikkerhedshold giver mulighed for mere effektiv overvågning, analyse og respons på trusler på tværs af alle aspekter af softwareudviklingslivscyklussen. Som resultat accelererer Jit implementeringen af DevSecOps-bedste praksis og fremmer en fælles ansvar for sikkerhed på tværs af hele organisationen.

Du taler ofte om at undgå “værktøjslåsning” for at have en fremtidssikret DevSecOps-platform. Kan du beskrive, hvad værktøjslåsning er, og hvorfor det er så problematisk?

I konteksten af DevSecOps og “shift-left”-sikkerhedsværktøjsleverandører kan værktøjslåsning være særligt problematisk af flere årsager:

  1. Middelmådige produktporteføljer: Mange “shift-left”-sikkerhedsværktøjsleverandører opnår initialt succes på grund af et enkelt fremragende produkt. Men da de udvider deres tilbud, ofte gennem overtagelser, kan de ende med en portefølje af middelmådige produkter, der ikke nødvendigvis integrerer godt eller giver de bedste løsninger for alle aspekter af sikkerhed.
  2. Salg- og markedsføringsstrategier: Leverandører med en diversificeret portefølje bruger ofte forskellige salgs- og markedsføringsstrategier til at “tvinge” kunder til at købe deres komplette suite af produkter. Denne tilgang forhindrer brugere i at have friheden til at vælge de bedste løsninger og kan føre til underoptimal sikkerhedsresultater.
  3. Hæmmet tilpasningsevne: Værktøjslåsning begrænser en organisations evne til at tilpasse sig til udviklingen af sikkerhedsTrusler eller at udnytte fremskridt i teknologi. Når man er låst til en bestemt leverandørs tilbud, bliver det svært at udforske og antage bedre sikkerhedsløsninger, når de bliver tilgængelige.
  4. Reduceret innovation: At afhænge af en enkelt leverandørs portefølje til sikkerhed kan kvæle innovation, da organisationen kan blive for meget fokuseret på de nuværende værktøjs muligheder i stedet for at søge efter alternative, potentielt overlegne løsninger.

For at opbygge en fremtidssikret DevSecOps-værktøjskæde og undgå fælden ved værktøjslåsning er det afgørende for organisationer at opretholde fleksibiliteten til at vælge de bedste sikkerhedsløsninger til deres specifikke behov. Denne tilgang giver organisationer mulighed for at skabe en mere robust og effektiv sikkerhedsposition, hvilket fremmer innovation og tilpasning i mødet med de skiftende sikkerhedslandskaber.

Hvordan skaber Jit en samlet, “one-stop”-løsning, der undgår dette problem?

Jit løser problemet med værktøjslåsning ved at prioritere fleksibilitet, integration og tilpasning. Her er, hvordan Jit opnår dette:

  1. Problemfri integration af multiple værktøjer: Jits platform er designed til at integrere de bedste sikkerhedsløsninger på tværs af AppSec, CI/CD, Cloud og DAST. Dette giver organisationer mulighed for at vælge de mest passende værktøjer til deres specifikke behov, mens Jit håndterer kompleksiteterne ved at administrere og integrere disse forskellige værktøjer i et samlet system.
  2. Fleksibilitet og valg: Jit giver organisationer mulighed for at undgå vendor-låsning ved at give dem friheden til at vælge og skifte mellem forskellige sikkerhedsværktøjer, efterhånden som deres krav udvikler sig. Denne fleksibilitet sikrer, at organisationer kan antage de mest effektive løsninger for deres sikkerhedsbehov, uden at være begrænset af en enkelt leverandørs portefølje.
  3. Samlet udvikler- og sikkerhedsoperationsoplevelse: Jit strømliner udvikler- og sikkerhedsoperationsoplevelsen ved at give en konsekvent, brugervenlig interface til administration og interaktion med forskellige sikkerhedsværktøjer. Denne samlede oplevelse forenkler processen med at inkorporere sikkerhedspraksis i softwareudviklingslivscyklussen og sikrer, at udviklere og sikkerhedshold kan samarbejde effektivt.
  4. Kontinuerlig innovation og tilpasning: Ved at give organisationer mulighed for at udnytte de bedste sikkerhedsløsninger, fremmer Jit kontinuerlig innovation og tilpasning. Når nye sikkerhedsværktøjer og -teknologier opstår, kan Jits platform let tilpasse sig disse fremskridt, hvilket sikrer, at organisationer altid har adgang til fremtidssikrede sikkerhedsløsninger.

Ved at tilbyde en samlet, fleksibel platform, der problemfrit integrerer multiple sikkerhedsværktøjer, mens den opretholder en konsekvent udvikler- og sikkerhedsoperationsoplevelse, undgår Jit effektivt fælden ved værktøjslåsning og giver organisationer mulighed for at opbygge fremtidssikrede DevSecOps-platforme, der kan tilpasse sig og vokse med deres udviklende sikkerhedsbehov.

Jit-DevSecOps beskriver sig selv som en lean, iterativ tilgang til at tilføje sikkerhed “Just-In-Time”. Kan du uddybe betydningen af at anvende sikkerhed på denne måde?

Jit-DevSecOps, en lean og iterativ tilgang til at tilføje sikkerhed “Just-In-Time”, understreger betydningen af tidlig og effektiv sikkerhedsintegration. Denne metode giver mulighed for tidlig opdagelse og afhjælpning af sårbarheder, hurtigere udviklingscykler og forbedret samarbejde. Jits ændrings-/delta-baserede tilgang fokuserer på at løse sikkerhedsproblemer, efterhånden som de opstår, hvilket sikrer, at de mest kritiske sårbarheder løses først. Ved at prioritere en “fix-first”-mentalitet og tilpasse sig til udviklingen af sikkerhedslandskaber, giver Jit-DevSecOps organisationer mulighed for at opretholde robust sikkerhed, mens de sikrer agility og effektivitet i udviklingsprocessen.

Hvad er din vision for fremtiden for DevSecOps og cybersikkerhed i almindelighed?

Min vision for fremtiden for DevSecOps og cybersikkerhed er at udnytte kraften fra avancerede teknologier som kunstig intelligens, maskinlæring og automatisering til at identificere og reagere på trusler i realtid. For eksempel kan AI-drevne sikkerhedsløsninger hjælpe med at opdage anomalier og potentielle sårbarheder, mens automatiseret incidentrespons kan hjælpe med at indhegne og afhjælpe sikkerhedsincidenser.

Dertil vil vi udforske nye teknologier som blockchain og kryptering til at forbedre datasikkerhed og -beskyttelse. Disse teknologier kan hjælpe med at sikre integriteten og fortroligheden af data og forhindre uautoriseret adgang eller manipulation.

I alt understreger min vision betydningen af samarbejde, innovation og proaktive foranstaltninger til at holde sig foran udviklingen af trusler. Og selvfølgelig vil vi altid huske den gyldne regel for cybersikkerhed: den eneste sikre computer er en, der er afbrudt, begravet i beton og aldrig tændt.

Tak for det gode interview. Læsere, der ønsker at lære mere, kan besøge Jit.

Antoine er en visionær leder og medstifter af Unite.AI, drevet af en urokkelig passion for at forme og fremme fremtiden for AI og robotteknologi. En serieiværksætter, han tror, at AI vil være lige så omvæltende for samfundet som elektricitet, og han bliver ofte fanget i at tale om potentialet for omvæltende teknologier og AGI.

Som en futurist, er han dedikeret til at udforske, hvordan disse innovationer vil forme vores verden. Derudover er han grundlægger af Securities.io, en platform, der fokuserer på at investere i skarp teknologi, der gendefinerer fremtiden og omformer hele sektorer.