인터뷰
자이 샵사, Jit의 공동 설립자 및 공동 CEO – 사이버 보안 인터뷰

자이 샵사는 Jit의 공동 설립자 및 공동 CEO입니다. Jit는 개발자들이 안전한 클라우드 애플리케이션을 설계하고 구축할 수 있도록 연속적인 보안을 간소화하는 플랫폼입니다.
サイバー 보안 분야에서 대부분의 경력을 보낸 bạn, 이 분야에 처음으로 관심을 갖게 된 것은 무엇인가?
어린 시절, 나는 항상 과학 소설에 관심이 있었고, “WarGames”라는 영화가 컴퓨터가 우리 세계의 안전에 미치는 역할에 대한我的 상상을 자극했습니다. 영화에서 젊은 해커가 고위험 사이버 충돌에 부딪히는 것을 보면서, 나는 디지털 미래의 가능성과 도전에 대해 매료되었습니다. 나중에, 이스라엘의 “스타트업 네이션”의 혁신적인 정신에 둘러싸여 있는 성인으로서, 나는 이 흥미로운 분야에 기여하고 싶은 강한召唤을 느꼈습니다. 이 영감과 미국으로의 이민, 즉 ‘기회의 땅’으로의 이동은 나에게 첫 번째 사이버 보안 회사를 설립하는 계기가 되었습니다. 나는 사이버 보안의 미래를 형성하는 데 기여할 수 있었고, 미국과 이스라엘의 두 고국에서 기업가정신을 받아들여 왔습니다.
Jit의 창립 배경에 대해 알려주세요.
Jit의 창립 배경은 나와 공동 설립자가 사이버 보안 분야의 중요한 격차를 식별하면서 시작되었습니다. 현대 엔지니어링 팀이 빠르게 CI/CD 접근 방식을 채택함에 따라, 사이버 보안의 통합은 종종 뒤처졌습니다. 이는 취약점의 위험을 증가시켰습니다. 문제의 일부는 사용 가능한 Shift-Left 보안 도구의 압도적인 양이었습니다. 엔지니어링 팀은 종종 AppSec, CI/CD, Cloud, DAST를 포함한 15-20개의 도구를 결합하여 포괄적인 보안 솔루션을 생성해야 했습니다. 각 도구는 자신의 온보딩, 관리 및 개발자 경험을 가지고 있었으며, 이는 개발 속도를 크게 늦추었습니다.
CI/CD 파이프라인에 사이버 보안을 통합하기 위해 이러한 팀들에게 Ridiculously 쉽게 만들고자 하는 사명을 지니고, Jit.io는 탄생했습니다. 나의 팀은 세계 최고의 오픈 소스 보안 도구를 신중하게 선별하여 단일,統一된 플랫폼으로 패키지화하는 것을 목표로 했습니다. 개발자 경험을 간소화함으로써, Jit.io는 현대 엔지니어링 팀들이 제품 보안을 쉽게 통합하고 관리할 수 있도록 강화합니다. 이는 복잡한 도구 체인 통합과 시간 소요되는 온보딩 프로세스의 필요성을 제거하여, 개발 속도를 크게 향상시킵니다.
이 혁신적인 접근 방식은 Jit.io를 사이버 보안 분야의 게임 체인저로 пози션시킵니다. 이는 엔지니어링 팀들이不断 진화하는 디지털 위협 풍경에 대처하는 방식을 혁신함으로써, 필수적인 보안 도구의 구현을 간소화하고 통합합니다. 이는 개발 속도와 효율성을 증가시키며, 보안을 개발 프로세스의 필수적인 구성 요소로 만듭니다.
DevSecOps라는 용어에 대해 설명해주세요.
DevSecOps는 현대 엔지니어링 팀들을 위한 소프트웨어 개발과 배포 프로세스의 모든 단계에서 보안을 통합하는 관행입니다. 이는 AppSec, CI/CD 보안, 클라우드 보안을統一합니다. 이는 개발자들이 제품 보안을 소유할 수 있도록 하며, 개발, 보안, 운영 팀 간의 협력과 공동 책임을 촉진합니다.
Jit는 개발자들이 제품을 구축하는 초기 단계에서부터 보안을 소유할 수 있도록 합니다. 초기 단계에서 보안을優先하는 것이 왜 так 중요한가요?
건물 건축에 대한 비유를 사용해 보겠습니다. DevSecOps는 소프트웨어 개발 프로세스의 다양한 측면을 포괄합니다. AppSec는 건물 재료와 건축 설계의 안전性을 보장하는 것과 유사합니다. CI/CD는 건설 활동의 무결한 조정을 나타내며, 효율적인 구성 요소 통합을 허용합니다. 클라우드 보안은 건물의 기반 시설과 공급을 나타냅니다. DAST는 건물의 보안 시스템에서 잠재적인 취약성을 식별하고 해결하는 정기적인 안전 점검과 테스트를 나타냅니다.
DevSecOps를 전체 소프트웨어 개발 수명 주기에 통합함으로써, 조직은 각 단계에서 보안을 필수적인 구성 요소로 만들 수 있습니다. 이는 안전하고 신뢰할 수 있는 애플리케이션을 생성하고, 취약성과 보안 위험을 최소화합니다.
Jit는 다른 사이버 보안 도구와 어떻게 차별화되나요?
Jit는 AppSec, CI/CD, Cloud, DAST를 포함한 다양한 ‘Shift-Left’ 보안 도구를統一된 플랫폼으로 통합함으로써 다른 사이버 보안 도구와 차별화됩니다. 이는 보안 운영과 개발자 경험을 간소화합니다.
복잡한 도구 체인 통합과 벤더 잠금을 제거함으로써, Jit는 제품 및 애플리케이션 보안 엔지니어들이 특정 요구 사항에 맞는 최고의 보안 솔루션을 선택할 수 있도록 합니다. 이는 팀들이 강력한 보안 조치를 구축하면서도,統一된 개발자 경험을 유지할 수 있도록 합니다.
Jit의 개발자와 보안 운영 경험에 대한 중점은 보안 관행의 통합과 효율적인 협력을 허용합니다. 이는 개발 속도와 효율성을 증가시키며, 보안을 전체 조직에서 공유하는 책임을 촉진합니다.
도구 잠금을 피하는 것의 중요성에 대해 설명해주세요.
Shift-Left 보안 벤더의 경우, 도구 잠금은 여러 가지 이유로 특히 문제가 될 수 있습니다.
- 중간 수준의 제품 포트폴리오: 많은 Shift-Left 보안 벤더는 초기에 하나의 탁월한 제품으로 성공을 거두지만, 이후 제품을 확장하면서, 종종 중간 수준의 제품 포트폴리오를 가지게 됩니다. 이러한 제품은 잘 통합되거나 모든 보안 측면에서 최고의 솔루션을 제공하지 않을 수 있습니다.
- 판매와 마케팅 전략: 다양한 제품 포트폴리오를 가진 벤더는 종종 고객을 전체 제품군을 구매하도록 강제하는 다양한 판매와 마케팅 전략을 사용합니다. 이는 사용자가 최고의 보안 솔루션을 선택하는 자유를 제한하며, 최적의 보안 결과를 얻지 못할 수 있습니다.
- 제한된 적응성: 도구 잠금은 조직이不断 진화하는 보안 위협이나 기술의 발전에 대응하는 능력을 제한합니다. 특정 벤더의 제품에 잠금된 경우, 더 나은 보안 솔루션을 탐색하고 채택하는 것이 어려워집니다.
- 제한된 혁신: 특정 벤더의 제품 포트폴리오에만 의존하는 경우, 보안 솔루션의 혁신이 제한될 수 있습니다. 조직은 현재 도구의 능력에만 집중하게 되며, 대안적인 솔루션을 탐색하지 않게 됩니다.
미래에 대비하는 DevSecOps 도구 체인을 구축하고 도구 잠금의 함정을 피하기 위해, 조직은 특정 요구 사항에 맞는 최고의 보안 솔루션을 선택할 수 있는 유연성을 유지하는 것이 중요합니다. 이는 보안을 강화하고, 적응성과 혁신을 촉진합니다.
Jit는 도구 잠금을 피하는統一된 솔루션을 어떻게 제공하나요?
Jit는 유연성, 통합, 적응성을 중점으로 도구 잠금의 문제를 해결합니다. Jit는 다음과 같은 방법으로 이를 달성합니다:
- 다양한 도구의 통합: Jit의 플랫폼은 AppSec, CI/CD, Cloud, DAST를 포함한 최고의 보안 솔루션을統一된 플랫폼으로 통합합니다. 이는 조직이 특정 요구 사항에 맞는 최고의 도구를 선택할 수 있도록 하며, Jit는 이러한 도구를통합하고 관리하는 복잡성을 처리합니다.
- 유연성과 선택: Jit는 조직이 특정 벤더의 제품에 잠금되지 않도록 하여, 요구 사항이 변경됨에 따라 다른 보안 도구를 선택하고 전환할 수 있도록 합니다. 이는 조직이 항상 특정 보안 요구 사항에 맞는 최고의 솔루션을 채택할 수 있도록 합니다.
- 統一된 개발자와 보안 운영 경험: Jit는 개발자와 보안 운영 경험을統一된 인터페이스로 제공함으로써, 보안 관행의 통합과 효율적인 협력을 허용합니다. 이는 개발자와 보안 팀이 효과적으로 협력할 수 있도록 합니다.
- 계속적인 혁신과 적응성: Jit는 최고의 보안 솔루션을통합함으로써, 계속적인 혁신과 적응성을 촉진합니다. 새로운 보안 도구와 기술이 등장함에 따라, Jit의 플랫폼은 이러한 발전에 대응할 수 있도록 설계되었습니다.
統一된 플랫폼을 제공함으로써, Jit는 도구 잠금의 함정을 피하고, 미래에 대비하는 DevSecOps 플랫폼을 구축하는 데 도움을 줍니다.
Jit-DevSecOps는 Just-In-Time 보안을 추가하는Lean하고 반복적인 접근 방식을 설명합니다. 이 접근 방식의 중요성을 설명해주세요.
Jit-DevSecOps는 Just-In-Time 보안을 추가하는Lean하고 반복적인 접근 방식을 강조합니다. 이는 보안을 효율적으로 통합하고, 취약성을 빠르게 식별하고, 협력을 강화하는 것을 허용합니다. Jit의 변경/델타 기반 접근 방식은 보안 문제가 발생할 때마다 이를 해결하는 것을 중점으로 합니다. 이는 가장 중요한 취약성을 먼저 해결하도록 합니다. 보안을優先하고,不断 진화하는 보안 풍경에 대응함으로써, Jit-DevSecOps는 조직이 강력한 보안을 유지하면서도 개발 속도와 효율성을 증가시킬 수 있도록 합니다.
DevSecOps와 사이버 보안의 미래에 대한 비전을 알려주세요.
DevSecOps와 사이버 보안의 미래에 대한 비전은 인공지능, 기계 학습, 자동화와 같은 첨단 기술을 활용하여 실시간으로 위협을 식별하고 대응하는 것입니다. 예를 들어, AI 기반 보안 솔루션은 이상징후와 잠재적인 취약성을 식별하는 데 도움을 줄 수 있습니다. 자동화된 인시던트 응답은 보안 인시던트를 포함하고 완화하는 데 도움을 줄 수 있습니다.
또한, 우리는 블록체인과 암호화와 같은 새로운 기술을 탐색하여 데이터 보안과 개인 정보를 강화하는 데 사용할 것입니다. 이러한 기술은 데이터의 무결성과 기밀성을 보장하고, 불법적인 접근이나 조작을 방지하는 데 도움을 줄 수 있습니다.
전반적으로, 비전은 협력, 혁신, 및 미래에 대비하는 조치를 강조합니다. 그리고, 우리는 사이버 보안의 황금 규칙을 항상 기억합니다. 즉, 안전한 컴퓨터는 전원이 꺼져 있고, 콘크리트에 묻혀 있으며, 절대 켜지 않는 컴퓨터입니다.
이번 인터뷰에 감사드립니다. 더 많은 정보를 원하시는 독자는 Jit를 방문하십시오.












