Interviews
Loris Degioanni, Chief Technology Officer & Gründer von Sysdig – Interview-Serie

Loris Degioanni ist der Chief Technology Officer und Gründer von Sysdig. Er ist auch der Erfinder des beliebten Open-Source-Troubleshooting-Tools sysdig und des Open-Source-Container-Sicherheitstools Falco. Bevor er Sysdig gründete, entwickelte Loris gemeinsam mit anderen Wireshark, den Open-Source-Netzwerkanalyzer, der heute über 20 Millionen Nutzer hat.
Sysdig ist darauf ausgerichtet, sicherzustellen, dass jede Cloud-Implementierung sicher und zuverlässig ist. Vertrauenswürdig von Innovatoren auf der ganzen Welt, ermöglichen Sysdigs Lösungen und unterstützte Open-Source-Projekte es Organisationen, mit Zuversicht zu handeln. Als Pioniere in der Cloud-nativen Bedrohungsanalyse und -reaktion haben Sysdig Falco und Sysdig Open Source eingeführt und sie als offene Standards und grundlegende Komponenten ihrer robusten Plattform etabliert.
Können Sie die Geschichte von der Gründung von Sysdig in Ihrem Hinterhof und die anfänglichen Herausforderungen, die Sie beim Aufbau eines Cloud-Sicherheitsunternehmens von Grund auf erlebt haben, teilen?
Sysdig ist das Ergebnis einer Reise, die mit meiner Arbeit als Student an der Universität in Italien begann, wo ich an der Entwicklung von Wireshark, einem Open-Source-Netzprotokollanalysator, mitwirkte. Nach einem Jahrzehnt, in dem ich mich mit Sichtbarkeit und Sicherheit beschäftigte, erkannte ich, dass der Aufstieg von Cloud-nativen Infrastrukturen erhebliche Sicherheitslücken schuf. Dies inspirierte mich, mich auf die Sicherheit von Software zu konzentrieren, die für die Cloud entwickelt wurde, mit Laufzeit-Einblicken im Herzen unserer Lösung. Als wir in meinem Hinterhof begannen, sahen wir uns den üblichen Start-up-Hürden gegenüber – dem Aufbau eines Teams, der Beweis unserer Vision und dem Gewinn des Vertrauens der Branche. Unsere Open-Source-Grundlage spielte eine wichtige Rolle bei der Überwindung dieser Hürden.
Sie haben sich von CEO zu CTO gewandelt. Was hat diese Entscheidung beeinflusst, und wie hat sie es Ihnen ermöglicht, die technische Vision von Sysdig zu prägen?
Unternehmertum war immer eine Leidenschaft von mir, aber Technologie ist eine noch tiefere. Die Rolle des CTO zu übernehmen, ermöglichte es mir, mich auf das zu konzentrieren, was ich wirklich gut kann – die technische Vision von Sysdig zu prägen und Innovationen voranzutreiben. Indem ich einen CEO einstellte, der meine Fähigkeiten ergänzt, konnte ich mich auf die Weiterentwicklung unserer Technologie konzentrieren und meinem CEO-Partner die Aufgabe überlassen, ein nachhaltiges Geschäft aufzubauen.
Sysdig hat wesentlich zu Open-Source-Projekten wie Falco und Wireshark beigetragen. Warum war die Verwendung eines Open-Source-Ansatzes von Anfang an zentral für Ihre Strategie?
In der Cybersicherheit ist Zusammenarbeit für den Erfolg unerlässlich. Wir glauben, dass die “Guten” nur durch Zusammenarbeit als Gemeinschaft, unter Nutzung gemeinsamer Tools und offener Standards, eine Chance haben. Diese Überzeugung treibt unser Engagement für Open-Source-Projekte wie Falco und Wireshark voran, die zu Branchenstandards geworden sind und unsere Gemeinschaft getriebene Sicherheitsphilosophie verkörpern, sowie Stratoshark, dem neuesten Zusatz zu unserem Open-Source-Ökosystem, der die Macht und Tiefe von Wireshark auf Cloud-Sichtbarkeit ausdehnt.
Was hat die Schaffung von Agentic AI bei Sysdig inspiriert, und wie unterscheidet es sich von der Verwendung eines einzelnen KI-Agents in Bezug auf Präzision und Skalierbarkeit?
Cloud-Sicherheit ist aus vielen Gründen herausfordernd, darunter die Vielzahl von Schichten und separaten Domänen. Agentic AI entstand aus der Notwendigkeit, die Einschränkungen einzelner, individuell ausgelöster KI-Agents zu überwinden. Durch die Schaffung mehrerer Assistenten, die jeweils für spezifische Domänen trainiert und zusammenarbeiten, haben wir präzisere und skalierbarere Problemlösungen ermöglicht. Es ist ähnlich wie die Bildung eines Teams von Spezialisten, um eine komplexe Herausforderung zu meistern – jeder Assistent bringt Expertenwissen ein und bietet kollektiv bessere Unterstützung für den Benutzer.
Wie verbessert Agentic AI die Produktivität von Sicherheitsteams, und welche Maßnahmen wurden ergriffen, um die Genauigkeit seiner Empfehlungen sicherzustellen?
Unser KI-System, Sysdig Sage, fungiert als wahre Erweiterung Ihres Sicherheitsteams, indem es proaktive und interaktive Unterstützung über mehrere Domänen hinweg bietet. Durch das Verständnis der Benutzerabsicht und die Erleichterung konversationeller Interaktionen, steigert Sysdig Sage die Produktivität, indem es komplexe Workflows strömt und die menschliche Reaktionszeit beschleunigt. Um die Genauigkeit zu gewährleisten, haben wir strenge Trainings- und Validierungsprozesse implementiert, bei denen wir reale Szenarien nutzen, um seine Empfehlungen zu verfeinern.
Wie sehen Sie die Rolle von Agentic AI in anderen Bereichen innerhalb der Cloud oder Technologiebranche in den nächsten Jahren?
Agentic AI ist eine natürliche Passung für jeden Bereich, der komplexe Problemlösung erfordert. So wie Teams von Menschen zusammenarbeiten, um Herausforderungen zu meistern, können KI-Agents organisiert werden, um nicht-triviale Aufgaben in Bereichen wie DevOps, Anwendungsentwicklung oder sogar Finanztechnologie zu bewältigen. Wir glauben, dass dieser Multi-Agenten-Ansatz zum Standard für die Nutzung von KI in komplexen Umgebungen werden wird.
Können Sie die Rolle von Laufzeit-Einblicken bei der Überbrückung von Shift-Left- und Shield-Right-Sicherheitsansätzen erläutern, wie in Ihrem aktuellen Whitepaper hervorgehoben?
Was wir herausgefunden haben, ist, dass effektive Cloud-Sicherheit eine Verschiebung nach links erfordert – die Übertragung von Sicherheitsverantwortung in die Entwicklung hinein – sowie eine Abschirmung nach rechts – die Erkennung und Reaktion auf Bedrohungen in der Produktion. Leider führt die Übernahme von Shift-Left oft dazu, dass Organisationen in Schwachstellen und übermäßigen Berechtigungen ertrinken, was sie bei der Laufzeit angreifbar macht. Mit Laufzeit-Einblicken, also der Kenntnis dessen, was tatsächlich in Produktionsanwendungen verwendet wird, hilft Sysdig Sicherheitsteams, echte Risiken zu priorisieren und Schwachstellensignalrauschen um 95% zu reduzieren. Im Wesentlichen hilft Sysdig Kunden, weniger Zeit mit Sicherheit und mehr Zeit mit der Entwicklung von Software zu verbringen.
Wie nutzt Sysdig Laufzeit-Einblicke, um Bedrohungen in Echtzeit zu erkennen und zu bekämpfen, insbesondere in komplexen Umgebungen wie Kubernetes und Multi-Cloud-Implementierungen?
Wir wissen, dass Cloud-Angriffe sich in 10 Minuten oder weniger entfalten. Sysdig überwacht kontinuierlich die Live-Aktivität von Anwendungen innerhalb von Kubernetes- und Multi-Cloud-Umgebungen und nutzt den Open-Source-Falco-Erkennungsmotor, um verdächtiges Verhalten in Echtzeit zu erkennen. Dies ermöglicht es Sicherheitsteams, Bedrohungen schnell zu identifizieren und im Einklang mit dem 5/5/5-Benchmark zu reagieren. Durch die Nutzung kontextueller Daten – wie aktiver Schwachstellen, Berechtigungen und Systeminteraktionen – können sie Risiken effektiv priorisieren und potenzielle Angriffe über komplexe Bereitstellungen hinweg erkennen.
Können Sie mehr Details über das bevorstehende Open-Source-Sicherheitsprojekt von Sysdig für die Cloud teilen? Wie baut es auf Ihren bestehenden Beiträgen wie Falco auf?
Sysdig, Falco und Wireshark entstanden aus dem gemeinsamen Bedürfnis, komplexe Echtzeitdaten für bessere Sicherheits- und Betriebseinblicke zu verstehen. Wireshark bietet beispielsweise beispiellose Sichtbarkeit in Netzwerkbetrieb – jedoch konnten herkömmliche Tools die Herausforderungen von Laufzeit-Sichtbarkeit und Sicherheitsüberwachung in Cloud-nativen Umgebungen und containerisierten Systemen nicht vollständig angehen. Diese Lücke führte zur Schaffung von Sysdig OSS und Falco, Open-Source-Tools, die darauf ausgelegt sind, dieselbe Tiefe an Einblicken in Container und Cloud-Sicherheit zu bieten wie Wireshark in Netzwerken. Stratoshark baut auf diesem Erbe auf und verspricht eine Wireshark-ähnliche Granularität für die Analyse von Cloud-Systemaufrufen und -logs in modernen, verteilten Umgebungen, was es zu einem unverzichtbaren Tool für heutige Ingenieure und Analysten macht.
Wie sehen Sie die Rolle von KI in der Cloud-Sicherheit in den nächsten 5-10 Jahren, und wo sehen Sie den Platz von Sysdig in diesem Umfeld?
KI wird grundlegend die Art und Weise verändern, wie wir mit Cloud-Sicherheitssoftware interagieren und sie nutzen, in den nächsten zehn Jahren. Die Komplexität der Cloud-Sicherheit, ihre mehrdomänige Natur und das hohe Signalvolumen machen sie ideal für KI-getriebene Lösungen. In den nächsten Jahren werden konversationelle Schnittstellen wahrscheinlich zu einem primären Interaktionsmodell für Cloud-Sicherheitsplattformen werden. Sysdig ist dieser Wandel vorantreibend, und ich erwarte, dass unsere Innovationen die Branche weitreichend beeinflussen werden.
Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten Sysdig besuchen.












