Doogree
בלוג חי — מתעדכן ככל שהמערכת מתפתחת

איך בונים פלטפורמת סייבר ל-SMB — בשקיפות

על כל החלטה טכנולוגית אנחנו מספרים: מה זה, למה בחרנו, מה השווינו, איך בדקנו, ואיך אנחנו משפרים את זה כל הזמן עם בקרת-איכות. חושפים את הידע — לא את הסודות.

בינה מלאכותית · SOC

SOC שמנוהל ע"י AI: מהתראה, להכרעה, להמלצה

אנליסט-AI מכריע כל אירוע, מנמק על בסיס ATT&CK (RAG), וממליץ על פעולה — ובני-אדם משגיחים מ-back-office עם אוטונומיה מדורגת ו-CISO וירטואלי לכל לקוח.

12/07/2026 · בינה מלאכותית
ענן · CNAPP

CNAPP בלי סוכן — לראות את הענן מבפנים ומבחוץ

13 ספקי-ענן agentless (סגנון Wiz), מסך מאוחד עם ציון-ענן ופילרים, ונתיבי-תקיפה שמחברים תצורה פנימית לחשיפה חיצונית — המפתחות נשארים אצלך.

12/07/2026 · ענן
אימייל · ביטוח-סייבר

אימייל שלא ניתן לזייף, וביטוח שתעמוד בו

בדיקת SPF/DKIM/DMARC בקליק (agentless) שסוגרת זיוף-דומיין, ודוח מוכנות-לביטוח שממפה את הבקרות שמבטחים דורשים למצב האמיתי שלך.

12/07/2026 · תאימות
ניטור · SIEM

מ-אירועים בודדים לתמונת-תקיפה אחת

מנוע קורלציה שמלכד ארבעה זרמי-אותות לפי ישות וזמן לכדי אירוע אחד עם שרשרת-תקיפה — במקום מבול התראות. הסלמה אוטומטית ודוח SOC יומי.

06/07/2026 · ניטור
תקיפה · הונאה

פיתיונות: זיהוי חדירה 100% ודאי

פיתיון שתוקף נוגע בו = חדירה מאומתת, אפס התראות-שווא. 100% ללא-סוכן — beacon בענן שמזהה, מעשיר ומתריע, ומחזיר GIF תמים.

06/07/2026 · הונאה
הגנה · NDR

לתפוס תנועה רוחבית לפני שהיא מגיעה לכתר

זיהוי תנועה מזרח-מערב (peer פנימי חדש על SMB/RDP = T1021) ו-logon-DNA לשרתים (חשבון חדש / כניסת-אדמין ממקור לא-מוכר = השתלטות-חשבון).

06/07/2026 · NDR
תגובה · Remediation

תיקון בהסכמה: לתקן בלי לחצות גבול

כל בעיה הופכת לכפתור אישור/דחייה שמפעיל פעולה שמית, הפיכה ומגודרת דרך ערוץ-שליטה חתום TOFU — בלי shell חופשי, עם audit מלא.

06/07/2026 · תגובה
DevSec · shift-left

לתפוס את הסוד לפני ה-commit

מנוע אחד local-first שתופס סיסמאות וחולשות בזמן הכתיבה — בעורך, בסוכן-ה-AI, וב-git — בלי שהקוד עוזב את המחשב. גם סוכני-AI נחסמים לפני שהם כותבים סוד.

02/07/2026 · עומק טכנולוגי
תקיפה · Purple-Team

לתקוף את עצמך כדי להוכיח שההגנה עובדת

קמפייני-תקיפה מבוקרים (target×method) עם שער-הרשאה חתום, וכל זיהוי ממופה ל-MITRE ATT&CK — כדי להוכיח שההתראה באמת נורית, בכמה שניות.

02/07/2026 · עומק אבטחה
תאימות · תיקון 13

תיקון 13 — צ'קליסט מעשי לעסק

מה החוק דורש ואיך סוגרים כל דרישה בפועל — מיפוי, בקרות, ניהול-גישה, audit trail, גיבוי, דיווח-אירוע ודוח-תאימות בקליק.

02/07/2026 · תאימות
הגנה · זיהוי-חריגות

UEBA: ללמוד נורמלי, לתפוס מוזר

איך המנוע לומד את ההתנהגות הרגילה של כל מכשיר ומתריע על סטייה — peer חדש, C2, תהליך לא-חתום, כניסה מחוץ-לשעות — עם תיוג MITRE.

02/07/2026 · עומק טכנולוגי
ענן וזהויות · מודל-אמון

ניטור ענן בלי לגנוב מפתחות

למה כלים אחרים מבקשים את מפתחות-הענן שלך, ואיך אנחנו סורקים AWS/Azure/GCP/M365/Google בקריאה-בלבד — המפתחות נשארים אצלך.

02/07/2026 · מודל-אמון
ארכיטקטורה · הרשאות

בעלות, שיתוף עמדות ו-API פר-דייר

כל משתמש הוא דייר נפרד עם העמדות שלו. שיתוף מפורש פר-עמדה, מחיקה רק לבעלים, API ו-MCP פר-דייר, ומפת חיבורים תלת-מימדית.

30/06/2026 · ארכיטקטורה
סקירה · GROUND ZERO

מה בנינו עד היום — ולמה דווקא ככה

פלטפורמה אחת שמאחדת שלט-רחוק, אבטחת-קצה, גיבוי וכספת. הפילוסופיה: סוכן אחד, חלונית אחת, המפתחות אצל הלקוח, ושוליים של ~95%.

30/06/2026 · סקירת-על
גיבוי · בחירת-טכנולוגיה

גיבוי חסין-כופרה: למה בחרנו ב-Kopia ו-Backblaze B2

גיבוי שתוקף יכול למחוק הוא חסר-ערך. השווינו 11 מנועי-OSS ו-4 ספקי-אחסון, והגענו למסקנה חד-משמעית על Object-Lock אמיתי.

30/06/2026 · עומק טכנולוגי
בינה מלאכותית · ארכיטקטורה

המוח ההגנתי: למה Claude + Foundation-Sec-8B + RAG

בחרנו מודלים לפי בנצ'מרקים אמיתיים — לא לפי הייפ. ולמדנו תובנה נגד-אינטואיטיבית: reasoning יקר לא משפר ניתוח-סייבר.

30/06/2026 · עומק טכנולוגי
אבטחה · מודל-אמון

ערוץ-שליטה שלא ניתן לזייף: TOFU + חתימה אסימטרית

למה "סיסמה פנימית מתחלפת" לא מספיקה, ולמה חתימה אסימטרית + נעילת-מפתח חזקה ממנה — גם אם הענן שלנו נפרץ.

30/06/2026 · עומק אבטחה

הבלוג הזה חי — נוסיף כתבות על כל יכולת חדשה (UEBA, תאימות תיקון-13, purple-team, ה"כלא"/הסגר, ועוד). כל כתבה חושפת את ההיגיון וההשוואה, אך לעולם לא סודות, מפתחות, או פרטים שמסייעים לתוקף.