10110010011101001011001101101110101018200.devFrom Enterprise.Systems

תחילת עבודה

8200.dev היא פלטפורמת אבטחתת‑מידע אוטונומית. היא ממפה באופן רציף מי — ומה — יכול להגיע למידע של הארגון בכל שירותי הארגון, מדרגת את הסיכון ומסבירה כל ממצא בשפה פשוטה. שלושה מנועים מכסים את השטח: Posture Guard (תצורה שגויה וחשיפת‑יתר), Flow Guard (מניעת דליפת מידע הקשרית) ו‑Agent Guard (ממשל סוכני AI וזהויות שירות).

המערכת נבנתה כמערכת agent‑native. ככל שעוזרי AI, קופילוטים, בוטים וזהויות שירות צוברים בשקט גישה למשאבים הרגישים ביותר, 8200.dev מתייחסת אליהם כאל זהויות מלאות — ומנהלת מלאי של מה כל אחת יכולה להשיג, מה היא עשתה, והאם היא נשארת בתוך מדיניות הרשאה מזערית.

הסבריות תחילה

כל ממצא נושא נימוק מתוארך בשפה פשוטה ואת הראיות שמאחוריו — המשאב המדויק, ההרשאה המדויקת, מי או מה מחזיק בה, ועד כמה היא מרחיקה (רדיוס הנזק). לעולם לא תקבלו ציון עמום שאין דרך לפעול לפיו.

אותו עקרון מנהיל את מנוע ההכרעות של ה‑AI: רצפת כללים דטרמיניסטית קובעת את ההכרעות הקשיחות, מודל אופציונלי מסלים מקרים חדשים, והמנוע מתדרדר בבטחה אל הכללים בכל תקלת מודל. מודל יכול להסביר או להסלים — אך לעולם לא לבטל חסימה קשיחה.

התחלה מהירה

חמישה צעדים מוליכים מהרשמה ועד דוח מוכן לביקורת:

  1. 1הירשמו בדואל וצרו את הארגון שלכם — ללא כרטיס אשראי וללא שיחת מכירה.
  2. 2חברו את המקור הראשון — Google Workspace, Microsoft 365, Slack, Notion, GitHub או AWS IAM.
  3. 3הריצו סריקה — המחבר מונה משאבים וזהויות ומנרמל אותם למודל אחד.
  4. 4סקרו את הממצאים — ממוינים לפי רדיוס הנזק, כל אחד עם נימוק בשפה פשוטה, הראיות ותיקון מומלץ.
  5. 5הפיקו דוח תאימות — ראיות בקרת‑גישה ל‑SOC 2, ISO 27001 או GDPR, לייצוא כ‑PDF או JSON.
  6. 6הפעילו מניעה אם תרצו — הצטרפות לכל מחבר כדי לפעול על הממצאים (תחילה בסימולציה; כתיבה חיה מוגבלת).

התנסו תחילה במצב mock

כל מחבר מגיע עם מערכת נתוני mock ריאליסטית, כך שתוכלו לחקור את כל המוצר — סריקות, ממצאים, דוחות תאימות ואפילו לולאת התיקון המלאה — לפני שתחברו אפילו אסמכת אמיתית אחת. ממצאים ודוחות שמופקים כך מסומנים ברורות כנתוני דמו.

כשמחברים מקור אמיתי, אותה צינור בדיוק רץ מול נתונים חיים. מצב mock אינו מוצר אחר — אלה אותם מנועים על נתוני דוגמה.