Um ambiente de software de segurança
Um fornecedor de software de segurança precisa validar a lógica de deteção, o isolamento multitenant e os pipelines de release sob o escrutínio dos clientes.
Entrega segura para motores de deteção e serviços de segurança na cloud
- Setor
- Software de cibersegurança
- Ambiente
- SDLC seguro, deteções e produtos de segurança multi-tenant
- Principal desafio
- Regressões silenciosas na deteção e no isolamento de tenants
- Capacidade da Zof
- Frotas de Teste e Remediação de Segurança
- Modelo de implantação
- SaaS multitenant com células governamentais dedicadas
Uma organização de software de cibersegurança entrega conteúdo de deteção, control planes na cloud e integrações de endpoint a compradores empresariais e do setor público.
Atualizações rápidas de deteção, serviços multitenant e requisitos rigorosos de SDLC seguro. Os clientes exigem evidências das práticas de validação.
As regressões de deteção são visíveis para o cliente, mas difíceis de detetar apenas com testes unitários. Os defeitos de isolamento de tenants são de gravidade elevada, mas raros em testes sintéticos.
Os exercícios de red-team eram periódicos. As suítes de CI não modelavam de forma holística a topologia dos tenants nem os pipelines de deteção.
O Zof opera em células governamentais regionais com isolamento lógico por ambiente. Os dados de produção dos clientes nunca são utilizados; tenants sintéticos espelham a topologia.
O System Graph codifica os pipelines de deteção, as fronteiras dos tenants e as dependências dos serviços. Os agentes visam os hotspots de raio de impacto em cada diff.
As Testing Fleets executam agentes de segurança, API e isolamento multitenant em cada release train. As atualizações de conteúdo recebem frotas de regressão focadas.
As Remediation Fleets propõem correções para testes de isolamento ou de contrato que falham. A engenharia de segurança aprova os merges; os percursos de emergência exigem controlo duplo.
A política de SDLC seguro define os conjuntos de agentes obrigatórios. Os registos de alterações dirigidos aos clientes referenciam os identificadores das execuções de validação.
O GitHub Enterprise, o Buildkite, o Slack e ferramentas de gestão de vulnerabilidades ligam-se à orquestração.
As organizações de engenharia relatam uma redução da análise de regressões de dias para horas, identificaram alterações de workflow de alto risco antes do release e criaram evidências prontas para auditoria de cada execução de validação, partilhadas com as equipas de segurança dos clientes.
Para os fornecedores de segurança, fiabilidade é confiança: valide o grafo do sistema de deteções e tenants, não apenas os módulos.
Mais cenários empresariais
- Varejo e pagamentos
PDV e pagamentos no varejo global
Valide checkout, formas de pagamento e dependências da borda das lojas antes dos períodos de pico de vendas.
Ver cenário - Serviços profissionais
Validação de auditoria, fiscalidade e consultoria
Validação contínua para workflows de engagement com evidências prontas para auditoria por cada execução.
Ver cenário - Confiança digital e identidade
Identidade digital e autoridade de certificação
Validação governada para emissão, revogação e workflows adjacentes a HSM.
Ver cenário
Reforce a entrega segura com frotas governadas
Veja como as Testing e Remediation Fleets se adequam ao seu SDL e modelo de tenants.
