Infrastructure Drift לא קורה ברגע אחד. הוא מצטבר בכל שינוי קטן

Infrastructure Drift כמעט אף פעם לא מתחיל בהחלטה גדולה. הוא מתחיל בשינוי קטן: Security Group שנפתח לזמן קצר ונשאר פתוח, סביבת Dev שלא נסגרה, IAM Role שקיבל הרשאה רחבה מדי, או שינוי ידני ב-Portal שלא נכנס לשום תיעוד. כל אחד מהשינויים האלה יכול להיות הגיוני ברגע שבו הוא נעשה. הבעיה מתחילה אחרי כמה חודשים, כשמה […]

אחסון ארגוני כחלק מיכולת ההתאוששות מאירועי סייבר

אחסון ארגוני לא נמדד בביצועים. הוא נמדד ביום שבו צריך להתאושש כשאני בוחן ארכיטקטורת אחסון בארגון, אני לא מתחיל מטבלת ביצועים. IOPS, Latency ויחסי דחיסה חשובים, אבל הם לא מספרים את כל הסיפור. השאלה הראשונה שלי היא מה קורה למידע הקריטי ביום שבו משהו משתבש. לא ביום עבודה רגיל, כשהגיבויים רצים והדוחות ירוקים, אלא באירוע […]

אותו משתמש, אותה סיסמה, סיכון אחר לגמרי

אותו משתמש מתחבר פעמיים לאותה אפליקציה. בפעם הראשונה מהמחשב הארגוני, בשעות העבודה, מהרשת הרגילה. בפעם השנייה ממכשיר לא מוכר, בשעה לא אופיינית, ממיקום חריג, ומנסה לגשת למידע רגיש. בשני המקרים יכול להיות שהסיסמה נכונה. בשני המקרים ה-MFA יכול לעבור בהצלחה. ועדיין, מבחינת סיכון, זה לא אותו אירוע. זו נקודת המוצא ל-Identity Security מודרני. השאלה אינה […]

פרויקט AI לא נתקע במודל. הרבה פעמים הוא נתקע בשכבת הדאטה

כשארגון מתחיל לדבר על AI, השיחה בדרך כלל קופצת מהר למודלים, כלים, Use Cases ופלטפורמות. אלה נושאים חשובים, אבל הם לא תמיד צוואר הבקבוק הראשון. בלא מעט מקרים, הבעיה מופיעה נמוך יותר: בשכבת הדאטה. איפה המידע נמצא, באיזה קצב אפשר לגשת אליו, איך מנהלים קיבולת, כמה מורכבת הסביבה, ומה קורה כשכמה עומסי עבודה כבדים רצים […]

Secret שנחשף הוא לא סוף האירוע. הוא תחילת החקירה

נניח ש-Secret נמצא ב-Repository. לפעמים זה API Key, לפעמים Token, לפעמים Credential של Database או Certificate שנשמר במקום הלא נכון. ברגע הראשון כולם רוצים לעשות את הדבר הנכון: לבטל, לסובב מפתח, להחליף סיסמה, לעדכן Pipeline. זה הכרחי, אבל זו רק הפעולה המיידית. השאלה החשובה יותר היא מה עשו עם אותו Secret בזמן שהיה חשוף. האם […]

תיקון 13 לחוק הגנת הפרטיות – האם הארגון שלכם מוכן לרגולציה החדשה?

באוגוסט 2025 ייכנס לתוקף תיקון 13 לחוק הגנת הפרטיות, תיקון שמסמן שינוי דרמטי באופן שבו גופים ציבוריים ועסקיים בישראל נדרשים להתנהל מול מידע אישי. עבור רבים, זו לא רק רגולציה חדשה אלא קריאת השכמה. חוק ישן, עידן חדש חוק הגנת הפרטיות נחקק ב־1981, בתקופה שבה מאגרי מידע היו בעיקר קלסרים בחדרים נעולים ולא פלטפורמות ענן […]

IBM Instana: המענה המושלם לאתגרי ניטור ב-OpenShift ו-CI/CD

אתגרי הניטור בסביבות Cloud Native ו־CI/CD כאשר ארגונים עוברים לעבודה עם OpenShift ו-Kubernetes, הם נתקלים באתגר מהותי: איך לנטר ביעילות מערכות מבוזרות מורכבות שמשתנות כל הזמן. ניהול תשתיות כאלה דורש לא רק ידע עמוק בטכנולוגיה, אלא גם כלים חכמים שמסוגלים להתמודד עם הדינמיקה, הקצב והגמישות של סביבות Cloud Native. סביבות CI/CD מוסיפות שכבת מורכבות נוספת […]