Interviews
Shikhil Sharma, medstifter og administrerende direktør for Astra Security – Intervju-serie

Shikhil Sharma er medstifter af Astra Security – en kontinuerlig pentest-platform. Allerede tidligt i sin karriere har Shikhil rådgivet en række virksomheder, startups og banker om cybersikkerhed. Efter at have hjulpet nogle af de største virksomheder med at sikre deres websteder og apps, bemærkede Shikhil, hvor ineffektiv traditionel pentest var, og stiftede Astra Security som en mulighed for at hjælpe med at afhjælpe dette problem. Han er dybt engageret i at bygge produkter, der skaber vaner, og designe intuitive markedsføringskampagner.
Astra Security har nylig samlet 2,7 millioner dollars for at revolutionere cybersikkerheden med AI-dreven pentest.
Din rejse begyndte med at rådgive virksomheder og banker om cybersikkerhed. Hvilke huller identificerede du i traditionel pentest, der førte til oprettelsen af Astra Security?
En traditionel pentest udføres ofte som en punkt-i-tiden-øvelse, den udløses normalt af lovgivningsmæssige krav eller når en sårbarhed er mistænkt, og efterlader applikationerne sårbare over for hackerangreb i en længere periode mellem pentest. Traditionel pentest, der er service-dreven, overvælder ofte kunderne med 500-siders rapporter fyldt med jargon, men mangler handlebare indsigt.
Kommunikationen er typisk ustruktureret, hvilket efterlader interessenter, udviklere, CTO’er, CISO’er og selv pentestere frustrerede over manglen på samarbejdsmuligheder og klare reparationsskemaer. Med AI, der øger hastigheden, hvormed ny kode føres ind i produktionen, svigter den traditionelle penetrationstest-tilgang. Dette førte os til at oprette Astra Security, en kontinuerlig offensiv pentest-platform.
Astra Security har til formål at gøre cybersikkerhed “super simpel” for SME’er. Hvordan adskiller din tilgang sig fra traditionelle sikkerheds løsninger på markedet?
SME’er har brug for enkel, effektiv sikkerhed, der ikke langsommere dem. Det er her, Astra Security skiller sig ud. Vores tilgang bygger på brugervenlighed, automatisering, handlebare indsigt og kontinuerlig sikkerhed i stor skala. Hver få måneder kommer der en ny forkortelse for værktøjer, der spænder fra CSPM, SSPM, CTEM og ASPM, som middelstore virksomheder har svært ved at følge med. Hos Astra tilbyder vi funktioner fra alle disse uden at navngive dem noget fancy, så platformen forbliver brugervenlig.
Vores platform integrerer direkte i CI/CD-pipeline, giver realtids-advarsler og vejledt reparation, så hold uden dedikeret sikkerhedsekspert kan forblive beskyttet.
Hvilke af de mest innovative AI-drevne sikkerhedsfunktioner har Astra udviklet for at holde trit med cyberkriminelle?
Astra’s AI-drevne offensiv sikkerheds-motor er designet til at opdage, korrelerer og afhjælpe sårbarheder i stor skala. Vores platform scanner kontinuerligt infrastruktur ved at udnytte AI-drevne angrebs-simulationer via trusselsmodellering, efterligner virkelige hacker-taktikker for at afsløre selv de mest sofistikerede trusler. Vi tilbyder en venlig bot, “Astranaut”, der har konteksten af hver sårbarhed i kundens stack, og hjælper udviklere med at rette sårbarheder hurtigt.
Astra Security tilbyder “kontinuerlig pentest”. Hvordan adskiller dette sig fra traditionel pentest, og hvorfor er denne ændring nødvendig?
Astra’s kontinuerlige pentest-platform gør sikkerheden realtids- og proaktiv, i modsætning til traditionelle enkelt-test. Vores AI-drevne platform scanner kontinuerligt infrastruktur, opdager sårbarheder og simulerer virkelige angreb, giver øjeblikkelige advarsler, risiko-prioritering og AI-drevet reparation, så udviklere kan rette problemer hurtigere. Med cybersikkerheds-trusler, der udvikler sig dagligt, kan virksomheder ikke tillade sig at vente måneder på den næste test. Astra kombinerer AI-automatisering med ekspert-validering, sikrer 24/7-beskyttelse og reducerer risiko-exponering.
Dit platform har identificeret over 110.000 sårbarheder om måneden. Kan du dele indsigt i nogle af de mest overraskende eller kritiske sårbarheder, du har opdaget?
Det faktiske antal sårbarheder, vi identificerer hver måned, er 200.000+. Vi ser stadig injektions-baserede angreb som SQL og scripting-angreb, der har været til stede i år, forbliver blandt de top-fund på vores platform. Overraskende er det, at brudt adgangskontrol er almindeligt forekommende, med mange applikationer sårbare over for det. Vi kunne se dette i stor skala, efter at vi lancerede en brudt adgangskontrol-scanner-modul i beta internt. En anden ting, der overrasker os, er, hvor mange gange utilsigtet hemmelige nøgler er tilføjet til kundevendt kode, fra Stripe, Slack til e-mail-serviceudbyder-nøgler – vi har set det hele.
Hvad er rollen for menneskelige sikkerhedsforskere i Astra’s AI-drevne pentest-platform? Hvordan komplementerer automatisering og menneskelig ekspertise hinanden?
Hos Astra arbejder AI-automatisering og Astra’s sikkerhedsekspertise hånd i hånd for at levere præcise, handlebare og realtids-sikkerheds-vurderinger. Mens AI accelererer sårbarheds-opdager og automatiserer angrebs-simulationer, bringer vores sikkerhedsforskere dyb kontekst, validering og innovativ analyse, sikrer, at ingen kritisk fejl går ubemærket. Vi mener, at pentestere nu har en endnu vigtigere rol at spille, og behøver ikke længere at bruge tid på at rapportere lavthængende sårbarheder igen og igen, men fokusere på virkelige kritiske potentielle angreb mere.
Med cloud-miljøer, der vokser i kompleksitet, hvordan udvikler Astra Security sig for at beskytte moderne SaaS- og cloud-baserede infrastrukturer?
Vores platform scanner proaktivt cloud-arbeidsbyrde, API’er og identiteter, opdager mis-konfigurationer, privilegie-escalations-risiko og virkelige angrebs-vektorer. Astra sikrer, at virksomheder kan skalerer sikkert – uden at gå på kompromis med agility – med dybe cloud-integrationer, automatiserede compliance-tjek og sikkerhed integreret i CI/CD-pipelines.
Din baggrund omfatter deltagelse i højtprofilerede bug-bounty-programmer. Hvad var din mest mindeværdige sårbarheds-opdagelse?
En af mine bug-bounty-rejsers mest mindeværdige sårbarheds-opdagelse var identificering af en kritisk autentificerings-omgåelse og injektions-angreb i en større marketplace-platform. Fejlen tillod angribere at få adgang til bruger-konti uden gyldige legitimationsoplysninger, potentielt eksponerende følsomme finansielle data. Det, der gjorde denne opdagelse særlig, var dens virkelige verdens-indvirkning – hvis den var blevet udnyttet, kunne den have ført til storstilet finansielt svindel. Ansvarlig afsløring sikrede, at sårbarheden blev rettet, før nogen skade skete.
Du er aktivt involveret i cybersikkerhed og taler ofte ved brancherelaterede begivenheder. Hvad er rollen for fællesskabs-engagement i formning af Astra’s mission?
Fællesskabs-engagement er nøgle til Astra’s mission. Interaktion med sikkerhedsprofessionelle, udviklere og CISO’er hjælper os med at forstå fremvoksende udfordringer på første hånd. Disse indsigt påvirker direkte vores produkt-innovationer, sikrer, at vi bygger løsninger, der ikke kun er skarpe, men også praktiske, effektive og tilpasset branchens behov. Hos Astra har vi bygget The 403 Circle – vores eksklusive fællesskab af 100+ CTO’er og CISO’er, hvor sikkerhedsledere deler erfaringer, udveksler indsigt og søger vejledning fra ligemænd på cybersikkerhedens frontlinje.
Hvor ser du Astra Security om fem år, og hvad er din ultimative vision for dens indvirkning på cybersikkerheds-industrien?
Om fem år vil Astra være i frontlinjen for AI-dreven offensiv sikkerhed, gør kontinuerlig pentest til branchestandard. Vores mål er at eliminere den traditionelle, reaktive tilgang til sikkerhed ved at give virksomheder en automatiseret, intelligent sikkerheds-motor, der opdager, prioriterer og hjælper med at afhjælpe sårbarheder i realtid. Astra vil forme fremtiden for proaktiv cybersikkerhed, hjælpe virksomheder med at gå beyond periodisk sikkerhedstest til altid-på, AI-drevet beskyttelse, der skalerer med dem.
Tak for det gode interview, læsere, der ønsker at lære mere, skal besøge Astra Security.












