80:1問題——マシンアイデンティティが新たな境界線になった
あなたのチームの人間1人につき、その代理として動くマシンアイデンティティはおよそ80存在する。そのほとんどに所有者はいない。その比率こそが、セキュリティ問題のすべてだ。
Daniel Osei · Security Engineer
読了時間 6分
ページを検索
Field notes
自律的に行動するマシンのためのアイデンティティ、スコープ、失効について、私たちがどう考えているか。それを作っている本人たちによる執筆。
あなたのチームの人間1人につき、その代理として動くマシンアイデンティティはおよそ80存在する。そのほとんどに所有者はいない。その比率こそが、セキュリティ問題のすべてだ。
Daniel Osei · Security Engineer
読了時間 6分
キーは失効すべきだと誰もが同意する。それから誰かがTTLを1年に設定して、何も壊れないようにする。実際のワークロードに耐える、数分単位の認証情報を作る方法をここに示す。
Priya Nandakumar · Head of Platform
読了時間 7分
Mandavoのすべてのエージェントは、責任を負う人物に紐づく。チームではなく、ローテーションでもなく、役割でもない。1人の人間だ。なぜそこに線を引いたのかを説明する。
Lena Fischer · Product Lead
読了時間 5分
エージェントが到達しうるすべてのシステムにわたって、異常検知から完全失効までの経路を計測した。秒がどこに費やされているか、そしてなぜそれが重要かを示す。
Daniel Osei · Security Engineer
読了時間 8分
長期有効な秘密情報をゼロにするのはスイッチではなくプロジェクトだ。私たちが推奨する順序と、各フェーズの落とし穴をここに示す。
Priya Nandakumar · Head of Platform
読了時間 9分
デプロイ時に固めたアクセス判断は、それが重要になる頃には古くなっている。私たちはエージェントが行動する瞬間にポリシーグラフを評価する。それが何をもたらすかをここに示す。
Priya Nandakumar · Head of Platform
読了時間 6分
監査で最悪の部分は、証拠として設計されていないログから何が起きたかを再構築することだ。台帳を正しく作れば、証跡は副産物になる。
Sofia Herrera · Compliance Lead
読了時間 5分