ראשת עיצוב מוצר
Entro Security
הפיכת עולם הזהויות הלא-אנושיות וניהול הסודות לפלטפורמה אינטואיטיבית
- סייבר סקיוריטי
- B2B
- Non-Human Identities
- ניהול סודות
האתגר
על כל עובד אנושי בארגון יש היום עשרות זהויות שאינן אנושיות: מפתחות API, טוקנים, חשבונות שירות, סרטיפיקטים. הן נוצרות אוטומטית בכל פעם ששירות מדבר עם שירות אחר, הן מפוזרות על פני ענן, מאגרי קוד וכלי CI/CD, ולרוב איש כבר לא זוכר מי יצר אותן ולמה.
מבחינת צוות אבטחה זה נוף כמעט בלתי אפשרי למיפוי. לא רק שקשה לדעת מה קיים, קשה עוד יותר לדעת מה מסוכן. סוד שדלף למאגר קוד ציבורי וסוד שיושב במקומו הנכון נראים, במבט ראשון, אותו דבר.
לחצו על תמונה להגדלה
הפתרון
אני מובילה את עיצוב המוצר ב-Entro, ונקודת המוצא שלי היא שהמשתמש לא צריך להחזיק את כל המפה בראש כדי להתחיל לעבוד.
במקום להציג מלאי ארוך ולתת למשתמש למיין אותו, הפלטפורמה מתחילה מהשאלה המעשית, מה מסוכן עכשיו ולמה, ורק אחר כך נפתחת לעומק: מי יצר את הסוד, לאילו מערכות יש לו גישה, מתי נעשה בו שימוש לאחרונה, ומה יקרה אם יבוטל.
איך זה בא לידי ביטוי
העבודה נעה בין שני קצוות שמושכים לכיוונים מנוגדים: חוקרי אבטחה שרוצים את כל ההקשר הגולמי, ומנהלים שצריכים החלטה אחת ברורה. העיצוב מנסה לשרת את שניהם באותו מסך, תמונה ראשית שקריאה בשנייה, ושכבות שנפתחות רק למי שמחפש אותן.
