80대 1의 문제: 머신 신원이 이제 경계선입니다
팀 내 인간 한 명당 그를 대신해 행동하는 머신 신원이 대략 여든 개 존재합니다. 그 중 소유자가 있는 것은 거의 없습니다. 그 비율이 바로 보안 문제 전체입니다.
Daniel Osei · 보안 엔지니어
읽는 시간 6분
페이지을(를) 검색하세요
Field notes
스스로 행동하는 기계를 위한 신원, 범위, 취소를 우리가 생각하는 방식입니다. 이를 만드는 사람들이 직접 씁니다.
팀 내 인간 한 명당 그를 대신해 행동하는 머신 신원이 대략 여든 개 존재합니다. 그 중 소유자가 있는 것은 거의 없습니다. 그 비율이 바로 보안 문제 전체입니다.
Daniel Osei · 보안 엔지니어
읽는 시간 6분
모두가 키는 만료되어야 한다고 동의합니다. 그러다 누군가 아무것도 깨지지 않도록 TTL을 1년으로 설정합니다. 실제 워크로드와의 접촉에서 살아남는 몇 분짜리 자격 증명을 만드는 방법을 소개합니다.
Priya Nandakumar · 플랫폼 총괄
읽는 시간 7분
Mandavo의 모든 에이전트는 책임질 수 있는 사람과 연결됩니다. 팀도 아니고, 순환 근무도 아니고, 역할도 아닙니다. 한 사람입니다. 우리가 그 선을 그은 이유를 소개합니다.
Lena Fischer · 제품 리드
읽는 시간 5분
우리는 에이전트가 접근할 수 있는 모든 시스템에 걸쳐 이상 감지부터 전면 취소까지의 경로를 측정했습니다. 그 시간이 어디로 가는지, 그리고 왜 중요한지 소개합니다.
Daniel Osei · 보안 엔지니어
읽는 시간 8분
장기 유지 비밀 정보를 없애는 것은 스위치가 아니라 프로젝트입니다. 우리가 권장하는 순서와 각 단계의 함정을 소개합니다.
Priya Nandakumar · 플랫폼 총괄
읽는 시간 9분
배포 시점에 굳어진 접근 결정은 정작 중요할 때는 낡은 정보가 됩니다. 우리는 에이전트가 행동하는 순간 정책 그래프를 평가합니다. 그것이 가져다주는 이점을 소개합니다.
Priya Nandakumar · 플랫폼 총괄
읽는 시간 6분
감사에서 가장 힘든 부분은 애초에 증빙용으로 설계되지 않은 로그로부터 일어난 일을 재구성하는 것입니다. 원장을 제대로 만들면 증빙은 부산물이 됩니다.
Sofia Herrera · 컴플라이언스 리드
읽는 시간 5분