גלובס - עיתון העסקים של ישראלאתר נגיש

המשקיע של אדאלום וארמיס בפנים: הטכנולוגיה שתגלה מה המתכנתים באמת עשו

הסטארט-אפ ביוניק, שמעביר את האפליקציות הארגוניות דרך הנדסה הפוכה, נחשף לאחר השקעה של 17 מיליון דולר  ● המנכ"ל עידן ניניו: "רוב הארגונים לא יודעים מה הארכיקטורה של האפליקציות ואיזה דאטה זורם דרכן"

מייסדי ביוניק עידן ניניו ואייל ממו / צילום: יונתן בלום
מייסדי ביוניק עידן ניניו ואייל ממו / צילום: יונתן בלום

לפני שנה וחצי כאשר עידן ניניו ואייל ממו הגיעו למשקיע גילי רענן, מייסד קרן סייברטארטס, לא היה להם אפילו רעיון מגובש. בשלב הזה ניניו וממו (שניהם בני 29) ידעו רק שהם רוצים להתמקד בטרנספורמציה הדיגיטלית שעוברת על ארגונים מסורתיים כמו חברות תעופה, ארגונים פיננסיים וגופי בריאות, שהופכים בעצמם למפתחים מסיביים של אפליקציות ותוכנות עבור לקוחותיהם או לצרכים פנימיים. "היינו קצת תמימים", מודה ניניו בדיעבד.

רענן, שהשקיע, בין השאר, בהצלחות סייבר כמו ארמיס ואדאלום, לא התרגש במיוחד מכך שהיזמים הפוטנציאליים לא בדיוק ידעו מה הם רוצים לפתח. "הניסיון שלי הוא שגם אם באים עם רעיון מגובש, ברגע שפוגשים את השוק, הרעיון הזה משתנה דרמטית ולכן לא שווה לבזבז על זה זמן", הוא מסביר. "בהשקעות סיד אני מסתכל על הצוות, בודק איך הם חושבים, מקשיבים ומגיבים לשאלות".

רענן חיבר את ניניו וממו עם שורה של מנהלי אבטחת מידע (CISO) ומנהלי מערכות מידע (CIO) בארגונים גדולים דוגמת וולמארט וסטארבקס, שהסבירו להם ספציפית מה מפריע להם. "בגדול הם אמרו לנו שאין להם מושג מה המתכנתים שלהם עושים. בעבר כשהכל זז לאט הייתה להם עדיין דרך לשלוט אבל עכשיו כשהפיתוח כל כך מהיר יש כאוס טוטאלי והבעיה רק נהיית חמורה", אומר ניניו. שני היזמים החליטו להתמקד בלפתח כלי שיחזיר לצוותים של מערכות מידע ואבטחה שליטה על המתרחש בפיתוח מבלי להאט את הקצב שלו.

עבור רענן מה שהיה חשוב לא פחות זו החריצות של השניים. "חיברתי אותם למנהלים ביום חמישי וביום שישי בשתיים בלילה הם כבר היו בשיחות איתם. זה משהו שאומר הרבה. גם הפיידבק שקיבלתי עליהם מהמנהלים היה טוב", הוא נזכר.

במאי אשתקד רענן הוביל השקעת סיד של 4 מיליון דולר בביוניק (Bionic), החברה של ניניו (מנכ"ל) וממו (מנהל טכנולוגיות ראשי), בה השתתפו עוד שורה של אנג'לים כמו בכירים לשעבר בגולדמן זאקס, ברקליס וסימנטק. בתחילת נובמבר השנה קיבלה החברה השקעה נוספת של 13 מיליון דולר בהובלת קרן ההשקעות האמריקאית באטרי ונצ'רס ובהשתתפות רענן. היום (ה') ביוניק, שמעסיקה כבר כ-20 עובדים בישראל וארה"ב, יוצאת ממצב חשאי Stealth Mode ונחשפת לראשונה.

"רוצים לדעת מה קורה באמת בסביבת הייצור של הארגונים"

ניניו וממו מגיעים שניהם מיחידות טכנולוגיות של חיל המודיעין. ממו שירת ב-8200 וניניו ב-81. "שירתתי באותו מדור של יבגני דיברוב (ממייסדי אראמיס) ואסף רפפורט (ממייסדי אדאלום). הם השתחררו חודשיים לפני שאני הגעתי", הוא מספר. שני המייסדים הכירו בצבא דרך חברים משותפים ואחרי השירות פנו לכיוונים אחרים. ממו עבד בחברת הסייבר סימטריה, שנמכרה ונסגרה מאז, וניניו בסטארט-אפ המציאות הרבודה מג'יק ליפ. מאוחר יותר הועסקו שניהם בקרן השקעות YL ונצ'רס, שמתמחה בהשקעות סייבר, ואחר כך פנו יחד להקמת החברה.

בתחום הסייבר קיימות חברות רבות (כמו ארמיס ואקסוניוס הישראליות) שמתמקדות בזיהוי ואבטחה של ציוד קצה בארגונים, אך ניניו וממו אומרים כי הם מתמקדים בתחום אחר לגמרי - האפליקציות הרבות שהארגון מפתח. "רוב הארגונים לא יודעים מה הארכיקטורה של האפליקציות שלהם, מה הדאטה שזורם דרכן. אנחנו מנסים להבין מה המתכנתים עשו על ידי שימוש בטכנולוגיה של הנדסה הפוכה אוטומטית דרך הבסיס הבינארי של האפליקציה", אומר ניניו.

מה בעצם צוותי האבטחה ומערכות המידע לא יודעים?
"לקוח אחד שלנו הוא חברת תרופות גדולה, שמחזיקה דאטה על 200 אלף חולי איידס בארה"ב. הם לא ידעו שיש אפליקציה פנימית לבינה עסקית שניגשת לדאטה הזה, למשל. אפליקציה מרכזית של לקוח פיננסי גדול שלנו כוללת דאטה על רוב אזרחי ארה"ב, אבל אף אחד בארגון לא ידע שהיא מתחברת למוצר חיצוני. נגיד שיש אפליקציה ארגונית שמדווחת לדוגמה מה יש כל יום לאכול בקפיטריה. כמובן שלאף אחד לא אכפת ממנה. אבל אם המתכנת יוסיף לה פתאום את רשימת הלקוחות של החברה, אז היא הפכה עכשיו למשהו שצריך לבדוק אותו ולהכפיף אותו לדרישות אבטחה. אנחנו יכולים לחשוף את השינוי הזה".

לדברי ניניו, כיום מנסים צוותי Devops ואבטחה בארגונים להתמודד עם חוסר הידע על מה שמתרחש בפיתוח באמצעות סקרים שהם שולחים למפתחים ובקשות לתיעוד. "למעשה אקסל זה המתחרה הכי גדול שלנו", צוחק ניניו. הכלים הידניים הקיימים לא רק שאינם יעילים ומקשים לעקוב אחרי מה שקורה באמת, אלא גם גורמים להאטה של הפיתוח. המטרה של ביוניק היא לתת לפיתוח להמשיך לרוץ במהירות, בלי עיסוק בתיעוד מכביד, אבל עדיין שניתן יהיה לעקוב אחרי מה שמפותח.

ניניו וממו מספרים כי כדי לעקוב אחרי השינויים הם משתמשים בהנדסה הפוכה, שיטה בה משתמשים האקרים. "גם ב-8200 אנשים משתמשים בזה למטרות תקיפה כדי לדעת איפה נמצא מידע ואיך להתקדם בתוך המערכות של הארגונים. באופן ידני זה יכול לקחת חודשים וגם בסוף אתה לא מקבל תשובה ודאית כי האפליקציה כל הזמן משתנה. אצלנו זה נעשה אוטומטית בתהליך קצר מאוד", הוא אומר.

למה בעצם פשוט לא לבדוק את קוד המקור של האפליקציה ולעקוב אחריו?
"אנחנו רוצים לדעת מה קורה באמת בסביבת הייצור של הארגונים (הסביבה האמיתית -א"ד), ובשביל זה צריך להבין את האפליקציות שרצות שם. כשמסתכלים על קוד המקור יש מספר בעיות: לא ברור איזו גרסה של קוד המקור באמת רצה בסביבת הייצור; הרבה פעמים ארגונים לא יודעים איפה כל קוד המקור שלהם נמצא והוא מפוזר במקומות שונים בארגון. בתהליך הקומפילציה, הקוד עובר שינויים שיכולים להשפיע על הצורה שבה האפליקציה באמת עובדת".

לדברי ניניו, המטרה העיקרית כעת של החברה היא להגדיל את כוח האדם בפיתוח בישראל ובשיווק ומכירות בארה"ב. "אני הייתי אמור לעבור באוגוסט לארה"ב, אבל עכשיו אין טעם כי כולם עובדים גם ככה מהבית", הוא אומר. מבחינת רענן האתגר המרכזי של ביוניק הוא להוכיח רלוונטית מספיק. "הם חייבים לפתור את אחת משלושת הבעיות המרכזיות של החברה כי אחרת ללקוחות יש מעט משאבים והם ימקדו אותם בדברים אחרים. לחברה יש צ'אנס אבל חובת ההוכחה עליהם ועלי".

עוד כתבות

אילוסטרציה: Shutterstock, Vitalii Vodolazskyi

כשהורה משתמש במערכת המשפט כדי להטריד הורה אחר

אב גרוש ביקש מביהמ"ש להרחיב את זמני השהות שלו עם בנו הפעוט, ואף דרש כי האם תוותר על האפוטרופסות עליו ● אלא שבדיקה שנערכה העלתה כי האב בעצמו מסרב לקיים את זמני השהות שנקבעו לו ● ביהמ"ש קבע כי תביעתו של האב היא תביעת סרק שהוגשה ממניעים זרים - כמה הוצאות משפט פסק?

מתקפת סייבר / אילוסטרציה: Shutterstock

ישראל היא המדינה המותקפת ביותר בסייבר, לפני אוקראינה וארה"ב

דוח בינלאומי חושף: בשנת 2025 יותר מ־12% מכלל מתקפות הסייבר הפוליטיות בעולם כוונו לישראל, ומומחים מזהירים שזה רק יתגבר

הבורסה בתל אביב / צילום: Shutterstock

ת"א ננעלה בירידות; מדד הקלינטק נפל ב-3%, הדולר התחזק מול השקל

מדד ת"א 90 ירד בכ-1.3%, ת"א 35 איבד מערכו כ-0.5% ● נייס זינקה לאחר שעקפה את התחזיות ● בהראל סבורים כי בנק ישראל לא יוריד את הריבית בהחלטה הקרובה ● וולס פארגו: הישועה לשוק הקריפטו תגיע ממקום מאוד לא צפוי ● הדולר ממשיך להתחזק אל מול השקל וערכו עומד סביב 3.14 שקלים

הרטלי רוג'רס, יו''ר המילטון ליין / צילום: זיו קורן

יו״ר ענקית ההשקעות מסביר: כך תגנו על התיק שלכם

הרטלי רוג'רס, יו"ר משותף ובעל מניות בחברת ההשקעות האמריקאית המילטון ליין, הספיק לבקר בישראל כמה פעמים מאז 7 באוקטובר, והוא מאמין גדול בשוק המקומי: "ישראל מדהימה. למרות קוטנה היא מסוגלת להתחרות ברמה הגלובלית" ● ומה ההמלצות שלו למשקיעים?

איבד כמעט 10% בתוך שנה: מה ארה"ב רוצה מהדולר, ועד מתי זה עשוי להימשך

בעוד שהשוק רואה בצלילת הדולר התרסקות, דונלד טראמפ רואה בה הזדמנות ● למה הממשל האמריקאי מהמר על מטבע חלש, איך המלחמה באוקראינה דחפה את העולם לזהב, ולמה הליכה על החבל הדק שבין יצוא לאינפלציה היא הפיצ'ר החדש של הכלכלה העולמית

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

ניקאש ארורה, מנכ''ל פאלו אלטו נטוורקס שנכנסת לבורסת תל אביב / צילום: Shutterstock

הבורסה חשפה: המועד שבו ענקית הטכנולוגיה תתחיל להיסחר בישראל

פאלו אלטו תחל להיסחר בבורסה כבר ביום שני הקרוב, ה-23 בפברואר ● החברה נסחרת בנאסד"ק בשווי של 123 מיליארד דולר, או 387 מיליארד שקל לפי השער הנוכחי ● מתי החברה צפויה להיכנס למדדים ומי עלולות לשלם את המחיר?

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בעליות; הישראלית שזינקה, וזו שנפלה ב-37%

נאסד"ק עלה ב-0.7% ● אנבידיה תספק למטא מיליוני יחידות עיבוד גרפי ● המתיחות בין ארה"ב לאירן: מחירי הנפט זינקו, הדולר התחזק מול סל המטבעות ● מניית גלובל אי זינקה בעקבות הדוחות, סולאראדג' ירדה ● פרוטוקול הפד: חברי הפד היו חלוקים לגבי המשך מדיניות הריבית, ייתכן שזו תרד עוד השנה אם האינפלציה תתנהג בהתאם לציפיות

ערי סטימצקי / צילום: אביב חופי

אקזיט לערי סטימצקי: מגרש בפתח תקווה נמכר ב-130 מיליון שקל

חברת יובלים מימשה אופציה לרכישת מגרש בפתח תקווה; חברת קוואלקום שכרה שטחים בפארק העוגן בנתניה; שלושה הסכמי ליווי גדולים נחתמו לפרויקטי פינוי-בינוי בירושלים ובמרכז; ומכרז הענק לשכונה חדשה במערב ראשון לציון צפוי להידחות שוב ● חדשות השבוע בנדל"ן 

סקוט ראסל, מנכ''ל נייס / צילום: SAP

מנכ"ל נייס: "ה-AI לא יחליף אותנו. אנחנו נרוויח מזה"

סקוט ראסל, שמסכם שנה בתפקיד, נשמע אופטימי אחרי שהחברה בניהולו עקפה את התחזיות ברבעון הרביעי של שנת 2025 ● חברת התוכנה שהייתה עד לא מזמן מהגדולות בבורסה, צופה צמיחה של 14%-15% בתחום הענן ● החברה יוצאת בתוכנית רכישה עצמית של מניות בהיקף של 600 מיליון דולר

ליאת הר לב בקמפיין בנק הפועלים / צילום: צילום מסך יוטיוב

כזה דבר לא ראינו הרבה זמן: שישה בנקים בטבלת הזכורות והאהובות

הפרסומת הזכורה ביותר השבוע שייכת לבנק לאומי - שגם אחראי להשקעה הגדולה ביותר, לפי יפעת בקרת פרסום - כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הפרסומת של בנק הפועלים היא האהובה ביותר זה השבוע הרביעי

אסף טוכמאיר וברק רוזן, מבעלי ישראל קנדה / צילום: אלדד רפאלי

מיזוג ענק בשוק הנדל"ן: ישראל קנדה מתמזגת עם אקרו לחברה בשווי 10 מיליארד שקל

יזמית הנדל"ן ישראל קנדה רוכשת את פעילות אקרו לפי שווי של 3.1 מיליארד שקל ● במסגרת המהלך, תמוזג פעילותה של אקרו שנמצאת כיום בשליטת איש העסקים צחי ארבוב לתוך ישראל קנדה

רחובות טהרן / צילום: ap, Vahid Salemi

"משהו גדול בדרך": האתר שמנסה לחזות מתי תהיה תקיפה באיראן

StrikeRadar, פלטפורמה ניסיונית מבוססת בינה מלאכותית שפיתח מנהל מוצר ישראלי, הציגה היום תנודתיות חדה במדד הסיכון לתקיפה אמריקאית באיראן, שהגיע עד ל-49%

ספינות במהלך תרגיל ימי משותף של איראן ורוסיה בדרום איראן / צילום: ap, Masoud Nazari Mehrabi/Iranian Army

עם 33 אלף כלי שיט: אם תגיע, המערכה בין איראן וארה"ב לא תתרחש רק באוויר

צי משמרות המהפכה ערך השבוע תרגיל צבאי במצר הורמוז, וסגר חלק מהנתיב שבו עוברים כ־30% מהסחר העולמי בנפט ● למול הנוכחות האמריקאית הגוברת באזור, בטהרן פועלים לחיזוק כוחות מעל ומתחת לפני הים באמצעות משמר מתנדבים, צוללות ננסיות ואוניות סוחר לאיסוף מודיעין

אוניית צים LNG / צילום: Mr YC Chou

זכרונות מעסקת טאואר: הסיבה שמניית צים זינקה לפחות מהשווי במכירה

השווי של צים זינק אל פחות משווי העסקה בגלל החשש שזו לא תצא לפועל ● השגת האישורים הנדרשים לעסקה צפויה להימשך עוד חודשים ארוכים, והחששות כבר צפים על פני השטח

זום גלובלי / צילום: Reuters

איראן לא לבד: צפון קוריאה חושפת רשימת יעדים לתקיפה

קוריאה הצפונית פורסת משגרים חדשים ומאיימת "להכניע כל איום חיצוני" • חברת פתרונות החקירה הדיגיטליים סלברייט מסתבכת בפרשה באפריקה • ומעצר של שלושה יהודים הצית סכסוך בין בלגיה לארה"ב • זום גלובלי, מדור חדש

כנס שמים את הצפון במרכז בסיור כלכלי / צילום: כדיה לוי

סיור גלובס בעקבות המנהרות בגבול הצפון: איך חיזבאללה חפרו אותן?

סיור ביטחוני, שנערך בסמוך לגדר המערכת באזור מטולה, במסגרת כנס שמים את הצפון במרכז של גלובס, הציג למשתתפים את הסיפור שמאחורי מערך המנהרות החודרות לישראל שהקים חיזבאללה

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לפני ההצבעה על ביטולו בכנסת: האוצר הזמין קמפיין לפטור ממע"מ ל-150 דולר

בשבוע הבא יעלה להצבעה בכנסת הצו להרחבת הפטור ממע"מ בייבוא אישי לסכום של 150 דולר ● יחד עם זאת, במשרד האוצר מבקשים כבר להכין קמפיין למען יידוע הציבור בדבר העלאת סכום הפטור

בית בקיבוץ. לא נחתם הסכם ממון / צילום: איל יצהר

הבעל סירב להיות חבר קיבוץ ודרש מחצית מהדירה. מה קבע בית הדין?

לצורך רכישת הבית נלקחה משכנתא שנרשמה על שם שני בני הזוג, והבעל השתתף בתשלומי המשכנתא למשך תקופה מוגבלת של כשנה ● הבחירה שלא להצטרף לקיבוץ עלתה ביוקר, והבעל נותר בלי זכויות בבית

נשיא בית המשפט העליון, השופט יצחק עמית, ושר המשפטים יריב לוין / צילום: יונתן זינגל/פלאש 90, נועם מושקוביץ'/דוברות הכנסת

בג"ץ ללוין: נמק מדוע אינך משתף פעולה עם נשיא העליון לצורך מינוי שופטים

בג"ץ דן היום בעתירה נגד שר המשפטים לוין, בה נטען כי הוא נמנע מלשתף פעולה עם נשיא העליון עמית ואינו ממנה שופטים ● השופט שטיין: "אנחנו בסיטואציה משברית מאוד; אם אין נשיא מחוזי, מה אני עושה עם טרוריסט, משחרר אותו ממעצר מינהלי?" ● השופט גרוסקופף: "התשובה של לוין שאין מינויים כי הוא לא מדבר עם עמית אינה קבילה"