Aikido

Web3'te Güvenli Mühendisliği Genişletmek: Cube Labs'ın Yöntemi

Şuradan taşınmıştır -
Öğe bulunamadı.
Şuradan taşınmıştır -
GitHub Gelişmiş Güvenlik,  

Abstract ekosisteminin bir parçası olan Cube Labs, hızlı ve tüketicilere hazır Web3 uygulamaları için tasarlanmış yeni nesil bir Katman-2 blok zinciri geliştiriyor. Founders Fund’ın desteğini alan ekip, hem geliştiriciler hem de kullanıcılar için güvenli ve ölçeklenebilir bir altyapı sunmaya odaklanıyor.

Ekip, geliştirme sürecini yavaşlatmadan güvenlik durumunu güçlendirmenin yollarını aramaya başladığında, Aikido’ya yöneldi.

“Aikido, bize potansiyel zayıf noktalar konusunda derin bir kavrayış kazandırdı ve kriz anlarında güvende olduğumuz konusunda bize güven verdi.”

Selam Metarsit! Göreviniz ve sorumluluklarınız nelerdir?

Cube Labs’ta tam yığın mühendisiyim. Çalışmalarım DevOps, Ürün Mühendisliği ve Mühendislik Verimliliği alanlarında yoğunlaşıyor.

Abstract’u sektörünüzde öne çıkaran nedir?

Bunu en iyi şekilde blogumuzda açıklıyoruz: Abstract, geliştiricilerin Web3 uygulamalarını oluşturma sürecini kolaylaştıran modüler bir blok zinciri yığınıdır. Web3 deneyimini herkes için daha erişilebilir ve daha güvenli hale getiriyoruz.

Sektörünüzde güvenlik neye hizmet etmelidir?

Bu klasik bir durum: saldırıları önlemek ve güvenlik açıklarını gidermek. Ancak Web3 alanında hackerlar inanılmaz derecede yaratıcı. Onlardan iki adım önde olmalısınız.

Günümüzde müşterileriniz veya yatırımcılarınız, güvenlik ve uyum uygulamalarınız üzerinde ne tür bir baskı oluşturuyor?

Büyük bir baskı var ve bu gayet doğal. İşin içinde para var. Herkesin paralarının ve verilerinin güvende olduğundan emin olmalıyız.

“CEO’muz ve CTO’muz güvenliği önceliklerimizin en başına koyuyor. Kendimizi ve herkesi güvende tutmak için her zaman daha iyi araçlar arıyoruz.”

Güvenlik konusuna daha stratejik bir yaklaşım benimsemenize neden olan belirli bir an oldu mu?

CEO’muz ve CTO’muz güvenliği her zaman öncelikli tutmuştur. Bu, kültürümüzün ayrılmaz bir parçasıdır. Ancak büyümeye başladıkça, sadece reaktif değil, proaktif kalmamıza yardımcı olacak araçlara ihtiyaç duyduk.

Aikido'yu araştırıp seçme kararınız hakkında bize biraz daha bilgi verir misiniz?

Snyk'i zaten tanıyorduk, ancak bir arkadaşımız sayesinde Aikido ile tanıştık. Bu aracı Snyk ve bu alandaki birkaç popüler araçla karşılaştırarak değerlendirdik ve kullanım amaçlarımıza ve iş akışımıza en uygun olanın bu olduğunu fark ettik.

Daha önce kullandığımız araçlar harikaydı, ancak bize ihtiyacımız olan görünürlük ve tepki hızını sağlamıyorlardı. Aikido ise farklı bir his uyandırdı. Bu ürün, geliştiricilere daha fazla odaklanıyor, daha hızlı bir şekilde geliştirilebiliyor ve sonuç elde etmek için gerçekten çaba gösteren bir ekip tarafından geliştiriliyor.

“Birkaç aracı değerlendirdik, ancak Aikido, ekibin çalışma hızı ve platformun ne kadar çok yönlü olduğu açısından öne çıktı.”

Aikido’ya başlamadan önce en büyük güvenlik endişeleriniz nelerdi?

Erişilebilirlik. GitHub’un yerleşik güvenlik araçlarını kullanıyorduk; bu araçlar pek çok sorunu tespit ediyordu, ancak bunların bizi gerçekten etkileyip etkilemediğini netleştirmiyordu. Kararsızlığa yol açabilecek büyük ve riskli sürüm yükseltmelerinden kaçınmak istiyorduk ve Aikido bize hangi güncellemelerin gerçekten önemli olduğunu gösterdi.

Aikido’ya başlamadan önce güvenlik konusunu nasıl hallediyordunuz?

İyi mühendislik uygulamalarımız ve iş akışlarımız vardı, ancak bunlar çok emek gerektiriyordu. Aikido, eskiden mühendislerin saatlerce uğraştığı işleri otomatikleştirmemize ve hızlandırmamıza yardımcı oldu.

Değerlendirme sırasında Aikido’da en çok dikkat çeken husus neydi?

Her şeyden önce ekip. İnanılmaz derecede yardımcı, duyarlı ve şeffaftılar. Ayrıca sunulan hizmetin kendisi de bizim için son derece mantıklıydı.

Aikido’yu iş akışlarınıza entegre etmek ne kadar kolay oldu?

Genel olarak kolaydı. Yaklaşık %80’i kurulumdan hemen sonra sorunsuz çalıştı, bu da oldukça etkileyiciydi. Geri kalan kısımların yapılandırılması da çok kısa sürdü.

"Aikido'yu hizmetlerimizde devreye almak, şaşırtıcı derecede kolay oldu."

Aikido ekibiyle çalışmak nasıl bir deneyim oldu?

Harika. Yardıma ihtiyacımız olduğunda her zaman özenli davranıyorlar ve hızlı yanıt veriyorlar.

En sevdiğin özellik hangisi?

Şaşırtıcı bir şekilde, Aikido’nun uygulama içi çalışma zamanı koruması olan Zen. Bu özellik, yeni bir koruma katmanı ekliyor ve kullanıcı verilerini işlerken bize daha fazla güven veriyor.

Zen'i kullanmaya başlamadan önce, çalışma zamanı bilgilerini elde etmek için Vercel Security ve Sentry gibi araçlara güveniyorduk. Bu araçlar bilgileri ortaya çıkarmada başarılıydı, ancak Zen, tehditleri ve potansiyel güvenlik açıklarını tespit etme konusunda çok daha etkili ve bunları kolayca engelleme seçeneği de sunuyor.

“Zen, daha önce incelemeyeceğimiz bazı unsurları gün yüzüne çıkardı; örneğin, zararlı olabilecek yeni dışa dönük uç noktalar gibi.”

Mevcut koruma önlemlerinizin yeterli olmadığını fark etmenize neden olan belirli bir olay oldu mu?

Belirli bir olay yoktu, ancak Zen’i entegre ettiğimizde, izleme çalışmalarımızı daha kapsamlı hale getirmemizi sağlayan dışa dönük uç noktalar ve faaliyetler ortaya çıkmaya başladı.

Zen’i değerlendirirken, uygulama içi çalışma zamanı korumasının eklenmeye değer olduğuna sizi ne ikna etti?

Bu konuyu fazla derinlemesine düşünmedik; tüm hizmetlerimize kolayca ekleyebileceğimiz ek bir güvenlik katmanıydı. Etkinleştirdiğimiz anda Zen, dikkat edilmesi gereken potansiyel güvenlik açıklarını ortaya çıkarmaya başladı ve bu bizim için çok büyük bir adımdı.

En sevdiğiniz Zen özelliği hangisi?

" API keşif özelliği gerçekten harika. Hangi API’lerin nerede erişime açık olduğunu görmemize yardımcı oluyor; bu da Web3 için hayati önem taşıyor."

Zen’i kullanmaya başladığınızdan beri yanlış pozitif sonuçlarda bir azalma ya da zaman tasarrufu gözlemlediniz mi?

Henüz otomatik engelleme yapmıyoruz, ancak Zen, daha önce gözden kaçırmış olabileceğimiz potansiyel tehditleri incelememize yardımcı oluyor. Ek yük getirmeden bize daha net bir tablo sunuyor.

Aikido, Cube Labs’ın güvenlik ve güvenlik açığı yönetimine yaklaşımını nasıl değiştirdi?

Artık güvenlik açıklarının hızla giderilmesini sağlayan hizmet seviyesi anlaşmalarımız (SLA) mevcut. Aikido, sorunları daha iyi anlamamıza ve gerçek etkilerine göre nasıl çözüm üreteceğimize karar vermemize yardımcı oluyor.

Aikido’nun ekibinize zaman, stres veya risk açısından tasarruf sağladığı bir an oldu mu?

“Kısa bir süre önce yaşanan bir tedarik zinciri saldırısı sırasında, herhangi bir güvenlik açığından etkilenmeyeceğimize güvenebildik. Bu, hayatımızı kökten değiştirdi.”

Aikido, giderek artan düzenleme ve veri koruma gerekliliklerine uyum konusunda nasıl yardımcı olur?

Kullanıcı verileri konusunda son derece titiz davranıyoruz ve Zen, bu konuda ek bir koruma ve uyum katmanı sağlıyor. Bu sayede, kullanıcılara verdiğimiz güvenlik taahhütlerini yerine getirmemize yardımcı oluyor.

Daha hızlı düzeltme veya daha az gözden kaçan güvenlik açığı gibi ölçülebilir sonuçlar gördünüz mü?

Henüz sayısal verilerle ifade edilemese de, işlerin daha sorunsuz ve verimli bir şekilde yürüdüğünü şimdiden görebiliyoruz. Güvenliği yönetmeye daha az, geliştirmeye ise daha fazla zaman ayırıyoruz.

Aikido’nun etkisini tek bir cümleyle anlatmak zorunda olsaydınız?

Aikido, bize potansiyel zayıf noktalar konusunda derin bir kavrayış kazandırdı ve kriz anlarında güvende olduğumuz konusunda bize güven verdi.

Özet

Cube Labs, güvenlik açıklarının saniyeler içinde mali sonuçlara yol açabileceği, dünyanın en çok hedef alınan sektörlerinden biri olan Web3 alanında faaliyet göstermektedir. Aikido sayesinde ekip, netlik, otomasyon ve iç huzur elde etmektedir. Cube Labs için Aikido sadece bir araç değildir. Merkezi olmayan web’in geleceğini inşa ederken onları güvende tutan bir güvenlik ağıdır.

Şimdi güvenliğinizi sağlayın

Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvenceye alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.

Kredi kartı gerekmez | Tarama sonuçları 32 saniyede.