האזינו באפליקציית Podli 🎧
עקבו אחרי הפודקאסטים האהובים עליכם, האזינו לא מקוון וברכב עם CarPlay ו-Android Auto, ותמיד המשיכו מאיפה שהפסקתם. אפשר לנסות בחינם.
[קישור לקובץ mp3]פרק מספר 477 של רברס עם פלטפורמה, שהוקלט ב-20 באוגוסט 2024. שלהי הקיץ, עדיין חופש גדול - ואורי ורן מארחים את
מושיקו מחברת
upwind לשיחה על Security, חולשות וסיפורי-קרב מעניינים.
Photo by DALL-E
00:45 מושיקו(רן) אז לפני שנתחיל -
מושיקו: קצת היכרות איתך ועל החברה שבה אתה עובד . . .
- (מושיקו) בשמחה. אז קודם כל - מושיקו, בן 26, עוד מעט 27, אשקלוני במקור.
- קצת על איך בעצם הגעתי לפה - אז באשקלון יש מגמת מחשבים אחת, ויש שני דברים שאני אוהב לעשות - אחד, זה לפתור בעיות; ושתיים זה שתמיד רציתי לצאת מאיזור-הנוחות, מהפריפריה, לצאת החוצה.
- וזה מוביל אותי בעצם לשירות הטכנולוגי . . .
(אורי) . . . זה דווקא “להיכנס” . . . . כאילו, מבחינת רוב האנשים, הפריפריה היא “בחוץ”. [
חוץ מאסימוב . . .]
- (מושיקו) כן, אז אתה יודע - בתור ילד באשקלון, אתה תמיד חולם לפרוץ את הגבולות, לעשות משהו מיוחד.
- ואני מאוד אוהב לפתור בעיות, זה אחד הדברים שאני תמיד הכי אהבתי . . .
(אורי) נראה לי שאתה האשקלוני השני שמתראיין בפודקאסט . . . . (רן) כן, זהו, אני מנסה להיזכר . . . (אורי)
יוסי תגורי. [
Summit 2013: How To Fuckup, by Yosi Taguri](רן) לא, היה עוד מישהו, לדעתי . . . אנחנו ניזכר.
- (מושיקו) כן, אנחנו בונים מותג, לגמרי.
- אז “מתגלגל” - מגיע ליחידה טכנולוגית, מגיע לממר”מ, בצד של חטיבת-ההגנה, בעצם “איש סייבר”.
- קורס יחסית חדש, לא מאוד מוכר - בעיקר לא בפריפריה.
- מתחיל כ”רברסר” (Reverser) - Malware Analysis, עולמות של מחקר-איומים, מחקר-פוגענים
- מה התוקף עושה? למה הוא עושה?
- עוסק ב-Low-level בעיקר - זה רוב השירות הראשוני שלי.
(רן) רברס - לא עם פלטפורמה, במקרה הזה . . .
(אורי) אבל
מרפרר, מרפרר . . .
- (מושיקו) כן, בעצם זה Reverse Engineering - לקחת יכולת, איזה Capability טכנולוגי, ולהנדס אותו לאחור.
- להבין, בעצם, מי שעשה - למה עשה? איך עשה?
- בעצם מה המשמעות של הדבר הזה.
- ומשם אני מתגלגל . . . אני שואל את עצמי שאלה של “איך אני ניהיה ראש צוות? איך אני יוצר השפעה בארגון?”
- בארגון סייבר גדול - ממר”מ בעצם זה היום ארגון של כמעט 3,000 איש, עם יחידות התוכנה.
- רוצה לייצר השפעה - יוצא לקצונה, עושה מספר תפקידי ראש-צוות R&D, בעיקר בעולמות הסייבר, פיתוחי סייבר הגנתיים.
- ובשנת 2019 מתמנה להיות ראש צוות מחקר “הגנה בענן” הראשון בצה”ל.
- בעצם, פותחים משהו חדש בצה”ל - “ענן ציבורי!”.
- אנחנו רוצים להיות חלק בדבר הזה, יש לנו ענן On-Prem מאוד מאוד גדול.
- ואני נכנס ככה פעם ראשונה לעולם של הגנה בענן - מקים צוות, מקים הכל מאפס, ומתחילים להיכנס למחקר,
- משם מתגלגל - בגיל 23 ניהיה ראש-מדור בממר”מ
- 45 אנשים, בעצם לנהל את כל ה-Security Pipeline “בצבא הירוק”.
- 45 אנשים - 200 מיליון Endpoints בערך . . . Endpoints כ-"IP-יים” נקרא להם, לא Endpoints Desktop.
- ושם בעצם אני נחשף להמון המון אירועים, להמון המון תקיפות - ותוך כדי אני בעצם מתאהב בנושא של סייבר-הגנתי, סייבר-מחקרי.
- ובעצם מפתח איזו נישה של מה הקשר בין הקוד שכתבתי למוצא האתני שלי - שזה בעצם מה שנדבר עליו, אני מניח, גם היום.
- מחליט להשתחרר בהפתעה, לפני השביעי לעשירי. פוגש את עמירם שחר - בעצם נפגשים ב-upwind.
- מה שמביא אותי למקום שאני נמצא בו היום, כראש קבוצת המחקר.
- כשב-upwind - אנחנו חברת הגנה בענן: מוצר פלטפורמה, CNAAP, Cloud-Native Application Protection Platform, כמו שאוהבים להרבות באותיות באנגלית . . .
- (רן) קצרצר . . .
- (מושיקו) כן, “קצר וקולע” . . . בגדול, נותנים הגנה הוליסטית על שכבת הענן.
- חברות בורסאיות, דברים יחסית גדולים, רציניים.
- ונותנים הגנה בעצם בפרספקטיבה שהיא קצת שונה - הרי בסוף, רוב המאזינים שלנו ישמעו ויגידו “אז מה זה שונה מ-WIZ ו-Orca?” ועוד מתחרים כאלו ואחרים.
- ובעצם, upwind הביאה גישה לפני שנתיים, שאומרת “אני מסתכל מה-Shift-Right”.
- מה שהיינו רגילים זה ל-Shift-Left - בעצם “מה-Runtime אחורה" לסביבת הענן.
- זאת אומרת, אני בא למצב נתון, מצב קיים - ואני אומר “קורה פה משהו, ואיך קרה הדבר הזה?”
- ולא “הולך לקרות פה משהו - ואולי הוא יקרה ואולי לא”.
- ואז אנחנו מאפשרים . . . .
(רן) “קורה פה משהו” במובן של “התקפה כלשהי”?
- (מושיקו) נכון, בדיוק - בין אם זו התקפה או מיסקונפיגורציה (Misconfiguration) - אני חי במצב נתון, שאומר “הנה Production - ככה הוא נראה, ככה הוא מתנהג”.
- ובעצם הפאונדרים (Founders) שלנו, שבאו מ-Spot.io [גיקונומי<a href="https://geekonomy.net/2020/04/20/g