Zum Inhalt springen

Website-Suche

Tippen, um Seiten zu durchsuchen

Field notes

Feldnotizen

Wie wir über Identität, Scope und Widerruf für Maschinen denken, die eigenständig handeln. Geschrieben von den Menschen, die es bauen.

Featured article

Abstraktes Netzwerk verbundener KnotenSicherheit

Das 80:1-Problem: Maschinenidentität ist jetzt der Perimeter

Auf jeden Menschen in Ihrem Team kommen etwa achtzig Maschinenidentitäten, die in seinem Namen handeln. Fast keine davon hat einen Besitzer. Dieses Verhältnis ist das ganze Sicherheitsproblem.

DO

Daniel Osei · Security Engineer

6 Min. Lesezeit

All articles

Nahaufnahme eines mechanischen ZeitmechanismusEngineering

Kurzlebige Zugangsdaten in der Praxis

Alle sind sich einig, dass Keys ablaufen sollten. Dann setzt jemand die TTL auf ein Jahr, damit nichts kaputtgeht. So machen wir minutenlange Zugangsdaten alltagstauglich für echte Workloads.

Priya Nandakumar · Head of Platform

7 Min. Lesezeit

Eine Stoppuhr mitten im Zählen vor dunklem HintergrundSicherheit

Widerruf in 4,2 Sekunden: Anatomie einer Eindämmung

Wir haben den Weg von Anomalie zu vollständigem Widerruf über jedes System gemessen, das ein Agent erreichen konnte. Hier gehen die Sekunden hin, und deshalb zählen sie.

Daniel Osei · Security Engineer

8 Min. Lesezeit

Reihen physischer Schlüssel an einer Lochwand, größtenteils leerEngineering

Null dauerhafte Keys: ein Migrationsleitfaden

Zu keinen langlebigen Secrets zu kommen ist ein Projekt, kein Schalter. Das ist die Reihenfolge, die wir empfehlen, und die Fallen in jeder Phase.

Priya Nandakumar · Head of Platform

9 Min. Lesezeit

Ein verzweigtes Diagramm verbundener EntscheidungspfadeEngineering

Policy zur Ausführungszeit schreiben, nicht zur Deploy-Zeit

Zugriffsentscheidungen, die bei Deploy festgelegt werden, sind veraltet, bis sie zählen. Wir werten den Policy-Graph in dem Moment aus, in dem ein Agent handelt. Das bringt Ihnen das.

Priya Nandakumar · Head of Platform

6 Min. Lesezeit

Ordentlich gestapelte Papierakten unter sanftem LichtCompliance

SOC-2-Nachweise, die sich von selbst erstellen

Der schlimmste Teil eines Audits ist, aus Logs zu rekonstruieren, was passiert ist — Logs, die nie als Beweis gedacht waren. Bauen Sie das Ledger richtig, und der Nachweis ist ein Nebenprodukt.

Sofia Herrera · Compliance Lead

5 Min. Lesezeit