Entrevistas
Tsahy Shapsa, Co-Fundador y Co-CEO en Jit – Entrevistas de Ciberseguridad

Tsahy Shapsa es el Co-Fundador y Co-CEO de Jit, una plataforma que permite simplificar la seguridad continua, para que los desarrolladores puedan crear aplicaciones seguras en la nube desde el primer día.
Ha estado involucrado en la ciberseguridad durante la mayor parte de su carrera, ¿qué lo atrajo inicialmente a la industria?
Creciendo, siempre me sentí atraído por la ciencia ficción, y fue la película “WarGames” la que realmente despertó mi imaginación sobre el papel que los ordenadores jugarían en la seguridad de nuestro mundo. Mientras veía la película, el joven hacker se metió involuntariamente en un conflicto cibernético de alto riesgo, y me fascinó la posibilidad y el desafío de un futuro digital. Más tarde, como adulto rodeado del espíritu innovador de la “Nación de Startups” de Israel, sentí un fuerte llamado a contribuir a este dominio emocionante y crucial. Esta inspiración, combinada con mi inmigración a los Estados Unidos, “la tierra de oportunidades”, me llevó a fundar mi primera empresa de ciberseguridad. He tenido la suerte de desempeñar un papel en la configuración del futuro de la ciberseguridad mientras abrazo el espíritu empresarial de mis dos países de origen, EE. UU. e Israel.
¿Podría compartir la historia de la creación de Jit?
La historia de la creación de Jit.io comenzó cuando mi socio fundador y yo identificamos una brecha crítica en el panorama de la ciberseguridad. A medida que los equipos de ingeniería modernos adoptaban rápidamente el enfoque de CI/CD, la integración de la ciberseguridad a menudo se quedaba atrás, lo que llevaba a un mayor riesgo de vulnerabilidades. Parte del problema era la abrumadora variedad de herramientas de seguridad de “shift-left” disponibles, con los equipos de ingeniería que a menudo necesitaban combinar 15-20 herramientas a través de AppSec, CI/CD, Cloud y DAST para crear una solución de seguridad integral. Cada una de estas herramientas venía con su propia configuración, administración y experiencia para desarrolladores, lo que ralentizaba significativamente la velocidad de desarrollo.
Impulsados por la misión de hacer que sea ridículamente fácil para estos equipos incorporar la ciberseguridad en sus tuberías de CI/CD, Jit.io nació. Mi equipo se propuso acelerar DevSecOps mediante la curación meticulosa de las mejores herramientas de seguridad de código abierto del mundo y empaquetarlas en una plataforma unificada. Al ofrecer una DevX fluida, Jit.io permite a los equipos de ingeniería modernos integrar y administrar la seguridad de sus productos de manera transparente, eliminando la necesidad de integraciones de cadenas de herramientas complejas y procesos de configuración que consumen tiempo. Esto garantiza que las medidas de seguridad de la aplicación robustas no sean solo un pensamiento posterior, sino un componente esencial y fácilmente alcanzable del proceso de desarrollo.
Este enfoque innovador ha posicionado a Jit.io como un juego cambiable en el ámbito de la ciberseguridad, revolucionando la forma en que los equipos de ingeniería abordan el panorama de amenazas digitales en constante evolución, simplificando y consolidando la implementación de herramientas de seguridad esenciales, lo que en última instancia aumenta la velocidad y la eficiencia de desarrollo.
Para los lectores que no están familiarizados con la terminología DevSecOps, ¿podría definirla para nosotros?
DevSecOps es la práctica de integrar la seguridad en cada etapa del proceso de desarrollo y despliegue de software para los equipos de ingeniería modernos, unificando AppSec, CI/CD de seguridad y seguridad en la nube. Esto permite a los desarrolladores poseer la seguridad de sus productos, al igual que poseen CI y CD, mientras fomenta la colaboración y la responsabilidad compartida entre los equipos de desarrollo, seguridad y operaciones.
Jit permite a los desarrolladores poseer la seguridad de los productos que están construyendo desde el primer día, ¿por qué es tan importante priorizar la seguridad en una etapa tan temprana?
Utilizando una analogía de construcción de edificios, consideremos cómo DevSecOps abarca varios aspectos del proceso de desarrollo de software, incluyendo AppSec (Seguridad de Aplicaciones), CI/CD (Integración Continua/Despliegue Continuo), Cloud y DAST (Pruebas de Seguridad de Aplicaciones Dinámicas).
En el proceso de construcción de edificios, AppSec es similar a garantizar que los materiales de construcción y el diseño arquitectónico sean seguros y cumplan con los estándares de seguridad. CI/CD es similar a la coordinación fluida de las actividades de construcción, lo que permite una integración y ensamblaje eficientes de diferentes componentes, como plomería, electricidad y sistemas de seguridad. La seguridad en la nube representa la infraestructura y los servicios que respaldan el edificio, como el suministro de agua, electricidad y conectividad a Internet. Finalmente, DAST es comparable a realizar inspecciones de seguridad regulares y pruebas para identificar y abordar posibles vulnerabilidades en los sistemas de seguridad del edificio.
Al incorporar DevSecOps en todo el ciclo de vida del desarrollo de software, las organizaciones pueden garantizar que la seguridad sea un componente integral de cada etapa, desde el diseño de código de aplicación seguro (AppSec) y la integración eficiente de medidas de seguridad en la tubería de CI/CD, hasta la seguridad de la infraestructura en la nube y la realización de pruebas de seguridad dinámicas (DAST). Este enfoque holístico ayuda a crear aplicaciones más seguras y confiables, y minimiza las vulnerabilidades y los riesgos de seguridad en todos los aspectos del proceso de desarrollo de software.
¿Podría describir cómo Jit se diferencia de otras herramientas de ciberseguridad?
Jit se diferencia de otras herramientas de ciberseguridad al ofrecer una plataforma de DevSecOps integral y unificada que simplifica la integración y el manejo de múltiples herramientas de seguridad de “shift-left” a través de AppSec, CI/CD, Cloud y DAST. Este enfoque simplifica las operaciones de seguridad y la experiencia del desarrollador, lo que permite una colaboración fluida.
Al eliminar la necesidad de integraciones de cadenas de herramientas complejas y bloqueo de proveedor, Jit permite a las organizaciones evitar el bloqueo de proveedor y elegir las mejores soluciones de seguridad para sus necesidades específicas. Esta adaptabilidad permite a los equipos construir medidas de seguridad robustas mientras mantienen una experiencia de desarrollador unificada y nativa.
El enfoque de Jit en una experiencia fluida y consistente para los desarrolladores y los equipos de seguridad permite un monitoreo, análisis y respuesta a las amenazas más eficientes en todos los aspectos del ciclo de vida del desarrollo de software. Como resultado, Jit acelera la implementación de las mejores prácticas de DevSecOps y promueve una responsabilidad compartida por la seguridad en toda la organización.
A menudo discute sobre evitar el “bloqueo de herramientas” para tener una plataforma de DevSecOps a prueba de futuro, ¿podría describir qué es el bloqueo de herramientas y por qué es un problema?
En el contexto de DevSecOps y proveedores de seguridad de “shift-left”, el bloqueo de herramientas puede ser particularmente problemático por varias razones:
- Cartera de productos mediocres: Muchos proveedores de seguridad de “shift-left” inicialmente ganan éxito debido a un producto destacado. Sin embargo, a medida que expanden sus ofertas, a menudo a través de adquisiciones, pueden terminar con una cartera de productos mediocres que no necesariamente se integran bien o brindan las mejores soluciones para cada aspecto de la seguridad.
- Tácticas de ventas y marketing: Los proveedores con una cartera diversa a menudo utilizan varias tácticas de ventas y marketing para “forzar” a los clientes a comprar toda su gama de productos. Este enfoque impide que los usuarios elijan soluciones de la mejor calidad y puede llevar a resultados de seguridad subóptimos.
- Capacidad de adaptación limitada: El bloqueo de herramientas restringe la capacidad de una organización para adaptarse a las amenazas de seguridad en evolución o aprovechar los avances en la tecnología. Cuando se bloquea en las ofertas de un proveedor específico, se vuelve desafiante explorar y adoptar mejores soluciones de seguridad a medida que estén disponibles.
- Innovación reducida: Depender de la cartera de un proveedor para la seguridad puede sofocar la innovación, ya que la organización puede volverse demasiado enfocada en las capacidades de las herramientas actuales en lugar de buscar soluciones alternativas, potencialmente superiores.
Para construir una cadena de herramientas de DevSecOps a prueba de futuro y evitar las trampas del bloqueo de herramientas, es crucial que las organizaciones mantengan la flexibilidad para elegir las mejores soluciones de seguridad adaptadas a sus necesidades. Este enfoque permite a las organizaciones crear una postura de seguridad más robusta y efectiva, lo que en última instancia fomenta la innovación y la adaptabilidad ante los paisajes de seguridad en constante cambio.
¿Cómo Jit crea una solución unificada y “de un solo lugar” que evita este problema?
Jit aborda el problema del bloqueo de herramientas priorizando la flexibilidad, la integración y la adaptabilidad. A continuación, se explica cómo Jit logra esto:
- Integración fluida de múltiples herramientas: La plataforma de Jit está diseñada para integrar las mejores soluciones de seguridad a través de AppSec, CI/CD, Cloud y DAST. Esto permite a las organizaciones elegir las herramientas más adecuadas para sus necesidades específicas, mientras Jit maneja las complejidades de administrar y integrar estas herramientas dispares en un sistema cohesivo.
- Flexibilidad y elección: Jit permite a las organizaciones evitar el bloqueo de proveedor al proporcionar la libertad de seleccionar y cambiar entre diferentes herramientas de seguridad a medida que evolucionan sus requisitos. Esta flexibilidad garantiza que las organizaciones puedan adoptar siempre las soluciones más efectivas para sus necesidades de seguridad, sin estar limitadas por la cartera de un solo proveedor.
- Experiencia unificada de desarrollador y seguridad: Jit simplifica la experiencia de desarrollador y seguridad al proporcionar una interfaz consistente y fácil de usar para administrar e interactuar con varias herramientas de seguridad. Esta experiencia unificada simplifica el proceso de incorporar prácticas de seguridad en el ciclo de vida del desarrollo de software y garantiza que los desarrolladores y los equipos de seguridad puedan colaborar de manera efectiva.
- Innovación y adaptabilidad continuas: Al permitir que las organizaciones aprovechen las mejores soluciones de seguridad, Jit fomenta la innovación y la adaptabilidad continuas. A medida que surgen nuevas herramientas y tecnologías de seguridad, la plataforma de Jit puede acomodar fácilmente estos avances, garantizando que las organizaciones siempre tengan acceso a soluciones de seguridad de vanguardia.
Al ofrecer una plataforma unificada y flexible que integra múltiples herramientas de seguridad mientras mantiene una experiencia de desarrollador y seguridad consistente, Jit evita efectivamente las trampas del bloqueo de herramientas y permite a las organizaciones construir plataformas de DevSecOps a prueba de futuro que pueden adaptarse y crecer con sus necesidades de seguridad en evolución.
Jit-DevSecOps se describe como un enfoque lean e iterativo para agregar seguridad “Just-In-Time”. ¿Podría elaborar sobre la importancia de aplicar la seguridad de esta manera?
Jit-DevSecOps, un enfoque lean e iterativo para agregar seguridad “Just-In-Time”, enfatiza la importancia de la integración de seguridad oportuna y eficiente. Este método permite la detección y remediación temprana de vulnerabilidades, ciclos de desarrollo más rápidos y una mejor colaboración. El enfoque basado en cambios/delta de Jit se centra en abordar los problemas de seguridad a medida que surgen, garantizando que las vulnerabilidades más críticas se solucionen primero. Al priorizar una mentalidad de “solucionar primero” y adaptarse a los paisajes de seguridad en evolución, Jit-DevSecOps permite a las organizaciones mantener una seguridad robusta mientras garantiza la agilidad y la eficiencia en el proceso de desarrollo.
¿Cuál es su visión para el futuro de DevSecOps y la ciberseguridad en general?
Mi visión para el futuro de DevSecOps y la ciberseguridad es aprovechar el poder de tecnologías avanzadas como la inteligencia artificial, el aprendizaje automático y la automatización para identificar y responder a las amenazas en tiempo real. Por ejemplo, las soluciones de seguridad impulsadas por IA pueden ayudar a detectar anomalías y posibles vulnerabilidades, mientras que la respuesta a incidentes automatizada puede ayudar a contener y mitigar los incidentes de seguridad.
Además, exploraremos tecnologías emergentes como blockchain y cifrado para mejorar la seguridad y la privacidad de los datos. Estas tecnologías pueden ayudar a garantizar la integridad y la confidencialidad de los datos, y prevenir el acceso o la manipulación no autorizados.
En general, mi visión destaca la importancia de la colaboración, la innovación y las medidas proactivas para mantenerse por delante de las amenazas emergentes. Y, por supuesto, siempre recordaremos la regla de oro de la ciberseguridad: el único ordenador seguro es aquel que está desconectado, enterrado en concreto y nunca encendido.
Gracias por la gran entrevista, los lectores que deseen aprender más pueden visitar Jit.












