Interviuri
Tsahy Shapsa, Co-Fondator și Co-CEO la Jit – Interviuri de Securitate Cibernetică

Tsahy Shapsa este Co-Fondator și Co-CEO la Jit, o platformă care permite simplificarea securității continue, astfel încât dezvoltatorii să poată crea aplicații cloud sigure din ziua zero.
Ați fost implicat în securitatea cibernetică pentru cea mai mare parte a carierei dvs., ce v-a atras inițial în acest domeniu?
Crescând, am fost întotdeauna atras de științifico-fantastic și a fost filmul “WarGames” care mi-a trezit cu adevărat imaginația despre rolul pe care calculatorul îl va juca în siguranța lumii noastre. Pe măsură ce am urmărit filmul, tânărul hacker care a intrat accidental într-un conflict cibernetic de înaltă tensiune, am devenit fascinat de posibilitățile și provocările unui viitor digital. Mai târziu, în viața mea de adult, înconjurat de spiritul inovator al “Națiunii de startup” din Israel, am simțit o chemare puternică de a contribui la acest domeniu crucial și plin de entuziasm. Această inspirație, combinată cu imigrarea mea în Statele Unite, “țara oportunităților”, m-a condus să îmi deschid prima companie de securitate cibernetică. Am avut norocul de a juca un rol în modelarea viitorului securității cibernetice, îmbrățișând spiritul antreprenorial al celor două țări mele de origine – SUA și Israel.
Puteți împărtăși povestea de origine a Jit?
Povestea de origine a Jit.io a început cu mine și cu co-fondatorii mei, care am identificat o lacună critică în peisajul securității cibernetice. Pe măsură ce echipele de inginerie modernă au adoptat rapid abordarea CI/CD, integrarea securității cibernetice a fost adesea lăsată în urmă, ceea ce a condus la o creștere a riscului de vulnerabilități. Parte a problemei a fost multitudinea de unelte de securitate “shift-left” disponibile, cu echipele de inginerie care au trebuit să coasă 15-20 de unelte de-a lungul AppSec, CI/CD, Cloud și DAST pentru a crea o soluție de securitate cuprinzătoare. Fiecare dintre aceste unelte a venit cu propria sa procedură de înscriere, management și experiență a dezvoltatorului, ceea ce a încetinit semnificativ viteza de dezvoltare.
Împinși de misiunea de a face ca echipele să poată integra securitatea cibernetică în fluxurile lor CI/CD, Jit.io a fost creat. Echipa mea a urmărit să accelereze DevSecOps prin selectarea atentă a celor mai bune unelte de securitate open-source și ambalarea lor într-o singură platformă unificată. Prin oferirea unei experiențe de dezvoltator (DevX) simplificate, Jit.io împuternicește echipele de inginerie modernă să integreze și să gestioneze securitatea produsului lor, eliminând nevoia de integrări complexe de lanțuri de unelte și procese de înscriere care consumă timp. Acest lucru asigură că măsurile de securitate robuste nu sunt doar o gândire ulterioară, ci o componentă esențială și ușor de atins a procesului de dezvoltare.
Acestă abordare inovatoare a poziționat Jit.io ca un jucător de schimbare în domeniul securității cibernetice, revoluționând modul în care echipele de inginerie abordează peisajul cibernetic în evoluție, prin simplificarea și consolidarea implementării uneltelor de securitate esențiale, ceea ce crește viteza de dezvoltare și eficiența.
Pentru cititorii care nu sunt familiarizați cu terminologia DevSecOps, puteți defini-o pentru noi?
DevSecOps reprezintă practica de integrare a securității în fiecare etapă a procesului de dezvoltare și implementare a software-ului pentru echipele de inginerie moderne, unificând AppSec, CI/CD security și cloud security. Acest lucru permite dezvoltatorilor să dețină securitatea produsului lor, la fel cum dețin CI și CD, promovând colaborarea și responsabilitatea comună între echipele de dezvoltare, securitate și operațiuni.
Jit permite dezvoltatorilor să dețină securitatea pentru produsele pe care le construiesc de la zero, de ce este atât de important să prioritați securitatea de la o etapă atât de timpurie?
Folosind o analogie de construcție, să considerăm modul în care DevSecOps acoperă diverse aspecte ale procesului de dezvoltare a software-ului, incluzând AppSec (Securitatea Aplicației), CI/CD (Integrare Continuă/Implementare Continuă), Cloud și DAST (Testarea Dinamică a Securității Aplicației).
În procesul de construcție, AppSec este similar cu asigurarea că materialele de construcție și proiectarea arhitecturală sunt sigure și respectă standardele de siguranță. CI/CD este similar cu coordonarea fără întrerupere a activităților de construcție, permițând o asamblare și integrare eficientă a diferitelor componente, cum ar fi instalațiile sanitare, electrice și sistemele de securitate. Securitatea cloud reprezintă infrastructura și utilitățile care susțin clădirea, cum ar fi alimentarea cu apă, electricitate și conectivitatea la internet. În cele din urmă, DAST este comparabilă cu efectuarea de inspecții de siguranță regulate și teste pentru a identifica și aborda vulnerabilitățile potențiale în sistemele de securitate ale clădirii.
Prin integrarea DevSecOps în întregul ciclu de viață al dezvoltării software, organizațiile pot asigura că securitatea este o parte integrantă a fiecărei etape, de la proiectarea codului de aplicație sigur (AppSec) și integrarea eficientă a măsurilor de securitate în fluxul CI/CD, până la securizarea infrastructurii cloud și efectuarea testelor de securitate dinamice (DAST). Această abordare holistică ajută la crearea unor aplicații mai sigure și mai fiabile, minimizând vulnerabilitățile și riscurile de securitate în toate aspectele procesului de dezvoltare a software-ului.
Puteți descrie modul în care Jit se diferențiază de alte unelte de securitate cibernetică?
Jit se diferențiază de alte unelte de securitate cibernetică prin oferirea unei platforme DevSecOps cuprinzătoare și unificate, care simplifică integrarea și gestionarea uneltelor de securitate “shift-left” de-a lungul AppSec, CI/CD, Cloud și DAST. Acestă abordare simplifică operațiunile de securitate și experiența dezvoltatorului, permițând o colaborare fără întrerupere.
Prin eliminarea nevoii de integrări complexe de lanțuri de unelte și a blocajului furnizorului, Jit permite inginerilor de produs și de aplicație să aleagă soluții de securitate de cea mai bună calitate, adaptate nevoilor lor specifice. Această flexibilitate asigură că echipele pot adopta cele mai eficiente soluții de securitate pentru nevoile lor, fără a fi constrânse de portofoliul unui singur furnizor.
Focusul Jit asupra unei experiențe coerente și consistente atât pentru dezvoltatori, cât și pentru echipele de securitate, permite o monitorizare, analiză și răspuns mai eficient la amenințări de-a lungul întregului ciclu de viață al dezvoltării software. Ca rezultat, Jit accelerează implementarea celor mai bune practici DevSecOps și promovează o responsabilitate comună pentru securitate în întreaga organizație.
Adesea discutați despre evitarea “blocării uneltei” pentru a avea o platformă DevSecOps viitoare. Puteți descrie ce este blocarea uneltei și de ce este o problemă atât de mare?
În contextul DevSecOps și al furnizorilor de securitate “shift-left”, blocarea uneltei poate fi deosebit de problematică din mai multe motive:
- Portofolii de produse mediocre: Mulți furnizori de securitate “shift-left” obțin inițial succes datorită unui singur produs remarcabil. Cu toate acestea, pe măsură ce extind ofertele lor, adesea prin achiziții, pot ajunge să aibă un portofoliu de produse mediocre care nu se integrează neapărat bine sau nu oferă cele mai bune soluții pentru fiecare aspect al securității.
- Tactici de vânzări și marketing: Furnizorii cu un portofoliu diversificat folosesc adesea diverse tactici de vânzări și marketing pentru a “forța” clienții să cumpere întregul lor portofoliu de produse. Această abordare împiedică utilizatorii să aibă libertatea de a alege soluții de cea mai bună calitate și poate duce la rezultate suboptimale de securitate.
- Capacitate de adaptare împiedicată: Blocarea uneltei restricționează capacitatea unei organizații de a se adapta la evoluția amenințărilor de securitate sau de a profita de progresele tehnologice. Atunci când este blocat în ofertele unui singur furnizor, devine dificil să exploreze și să adopte soluții de securitate mai bune pe măsură ce devin disponibile.
- Inovare redusă: Dependența de un singur furnizor pentru securitate poate stăpâni inovarea, deoarece organizația poate deveni prea concentrată pe capacitățile uneltelor actuale, în loc să caute soluții alternative, posibil superioare.
Pentru a construi o lanț de unelte DevSecOps viitoare și pentru a evita capcanele blocării uneltei, este esențial pentru organizații să mențină flexibilitatea de a alege soluții de securitate de cea mai bună calitate, adaptate nevoilor lor. Această abordare permite organizațiilor să creeze o postură de securitate mai robustă și mai eficientă, promovând inovarea și adaptabilitatea în fața peisajului de securitate în schimbare.
Cum creează Jit o soluție “unificată” care evită această problemă?
Jit abordează problema blocării uneltei prin prioritizarea flexibilității, integrării și adaptabilității. Iată cum Jit realizează acest lucru:
- Integrare fără întrerupere a mai multor unelte: Platforma Jit este concepută pentru a integra soluții de securitate de cea mai bună calitate de-a lungul AppSec, CI/CD, Cloud și DAST. Acest lucru permite organizațiilor să aleagă uneltele cele mai potrivite pentru nevoile lor specifice, în timp ce Jit gestionează complexitățile integrării și gestionării acestor unelte disparate într-un sistem coerent.
- Flexibilitate și alegere: Jit împuternicește organizațiile să evite blocarea uneltei, oferind libertatea de a selecta și a schimba între diferite unelte de securitate pe măsură ce cerințele lor evoluează. Această flexibilitate asigură că organizațiile pot adopta întotdeauna soluțiile cele mai eficiente pentru nevoile lor de securitate, fără a fi constrânse de portofoliul unui singur furnizor.
- Experiență unificată pentru dezvoltatori și echipe de securitate: Jit simplifică experiența dezvoltatorilor și a echipelor de securitate, oferind o interfață consistentă și ușor de utilizat pentru gestionarea și interacțiunea cu diverse unelte de securitate. Această experiență unificată simplifică procesul de integrare a practicilor de securitate în ciclul de viață al dezvoltării software și asigură că dezvoltatorii și echipele de securitate pot colabora eficient.
- Inovare și adaptabilitate continuă: Permițând organizațiilor să valorifice soluții de securitate de cea mai bună calitate, Jit promovează inovarea și adaptabilitatea continuă. Pe măsură ce apar noi unelte și tehnologii de securitate, platforma Jit poate integra cu ușurință aceste progrese, asigurând că organizațiile au întotdeauna acces la soluții de securitate de ultimă generație.
Prin oferirea unei platforme unificate, flexibile, care integrează fără întrerupere multiple unelte de securitate, în timp ce menține o experiență coerentă și consistentă pentru dezvoltatori și echipe de securitate, Jit evită eficient capcanele blocării uneltei și permite organizațiilor să construiască platforme DevSecOps viitoare care pot evolua și crește odată cu nevoile lor de securitate în schimbare.
Jit-DevSecOps se descrie ca o abordare “lean” și iterativă pentru adăugarea securității “la momentul potrivit”. Puteți elabora asupra importanței aplicării securității în acest mod?
Jit-DevSecOps, o abordare “lean” și iterativă pentru adăugarea securității “la momentul potrivit”, subliniază importanța integrării securității la momentul și în modul cel mai eficient. Această metodă permite detectarea și remedierea timpurie a vulnerabilităților, cicluri de dezvoltare mai rapide și o colaborare îmbunătățită. Abordarea bazată pe schimbări/delta a Jit se concentrează pe abordarea problemelor de securitate pe măsură ce apar, asigurând că vulnerabilitățile cele mai critice sunt rezolvate mai întâi. Prin prioritizarea unei mentalități “reparați mai întâi” și adaptându-se la peisajul de securitate în schimbare, Jit-DevSecOps permite organizațiilor să mențină o securitate robustă, asigurând în același timp agilitatea și eficiența în procesul de dezvoltare.
Care este viziunea dvs. pentru viitorul DevSecOps și securitatea cibernetică în general?
Viziunea mea pentru viitorul DevSecOps și securitatea cibernetică este de a valorifica puterea tehnologiilor avansate, cum ar fi inteligența artificială, învățarea automată și automatizarea, pentru a identifica și răspunde la amenințări în timp real. De exemplu, soluțiile de securitate bazate pe inteligență artificială pot ajuta la detectarea anomaliilor și a vulnerabilităților potențiale, în timp ce răspunsul la incidente automatizat poate ajuta la conținerea și mitigarea incidentelor de securitate.
În plus, vom explora tehnologii emergente, cum ar fi blockchain și criptarea, pentru a îmbunătăți securitatea datelor și confidențialitatea. Aceste tehnologii pot ajuta la asigurarea integrității și confidențialității datelor, prevenind accesul neautorizat sau alterarea.
În general, viziunea mea subliniază importanța colaborării, inovării și măsurilor proactive pentru a rămâne înaintea amenințărilor emergente. Și, desigur, vom reține întotdeauna regula de aur a securității cibernetice: singurul calculator sigur este acela care este deconectat, îngropat în beton și niciodată pornit.
Mulțumim pentru acest interviu minunat, cititorii care doresc să afle mai multe despre Jit ar trebui să viziteze Jit.












