
スプリントの合間に
四半期の周期で作られた統制は、毎日出荷される環境に追いつきません。
昼前に新しいアカウントが立ち上がるような事業で、四半期ごとのアクセスレビューを回しても、そこに映るのはすでに存在しない環境です。私たちは、プラットフォームが実際に変化する速度でガバナンスを回します。証跡は、プロジェクトとしてではなく、その副産物として残ります。
実際の運用を見る →01
マシンアイデンティティは、人間の数を超えている。
テクノロジー企業に不足しているのは、セキュリティ技術者ではありません。環境全体に責任を持つ担い手です。その間にもCI/CDには常設権限が蓄積し、クラウドアカウントはチームごとに増え続けます。
AWS SecurityZscalerクラウドのアイデンティティ・アクセス管理クラウドセキュリティ体制の改善ゼロトラストDevSecOps特権アクセス管理
リスクは、速さではありません。誰も環境全体を担わないまま速いことです。
関連するサービス
クラウド・AWS
セキュリティ体制、クラウドのアイデンティティ、その土台となるアカウント構成。
アイデンティティ/アクセス管理
マシンアイデンティティ、常設権限、特権アクセス管理。
マネージドサービス
継続的な運用モデル。