Συνεντεύξεις
Σιχίλ Σάρμα, Συνιδρυτής & Διευθύνων Σύμβουλος της Astra Security – Σειρά Συνεντεύξεων

Σιχίλ Σάρμα είναι ο Ιδρυτής της Astra Security – μιας πλατφόρμας συνεχούς pentesting. Στο ξεκίνημα της καριέρας του, ο Σιχίλ συμβούλεψε πολλές επιχειρήσεις, startups και τράπεζες για θέματα κυβερνοασφάλειας. Μετά τη βοήθεια που παρέχεσε σε κάποιες από τις κορυφαίες επιχειρήσεις για την ασφάλεια των ιστοσελίδων και εφαρμογών τους, ο Σιχίλ σημείωσε πόσο αναποτελεσματική ήταν η παραδοσιακή pentesting, και ίδρυσε την Astra Security ως ένα εργαλείο για να βοηθήσει στην αντιμετώπιση αυτού του προβλήματος. Ενδιαφέρεται sâuоко για την κατασκευή προϊόντων που δημιουργούν συνήθειες και για τη σχεδίαση ενδιαφερουσών καμπανιών μάρκετινγκ.
Astra Security πρόσφατα συνέλεξε 2,7 εκατομμύρια δολάρια για να επαναφέρει την ασφάλεια κυβερνοασφάλειας με τη χρήση AI-κίνησης pentesting.
Η πορεία σας ξεκίνησε με τη συμβουλευτική σε επιχειρήσεις και τράπεζες για θέματα κυβερνοασφάλειας. Ποια κενά εντόπισατε στη παραδοσιακή pentesting που οδήγησαν στην δημιουργία της Astra Security;
Μια παραδοσιακή pentesting γίνεται συνήθως ως μια στιγμιαία άσκηση, συνήθως προκαλείται από τις ρυθμιστικές απαιτήσεις ή όταν υπάρχει υποψία για ευπάθεια, αφήνοντας τις εφαρμογές ευάλωτες σε επιθέσεις για εκτεταμένο χρονικό διάστημα μεταξύ των pentest. Η παραδοσιακή pentesting, η οποία είναι μια υπηρεσία-κίνητη, συχνά υπερφορτώνει τους πελάτες με αναφορές 500 σελίδων γεμάτες με τεχνική ορολογία αλλά χωρίς δράσιμες πληροφορίες.
Η επικοινωνία είναι συνήθως μη δομημένη, αφήνοντας τους ενδιαφερόμενους, τους dévelopers, τους CTOs, τους CISOs και ακόμη και τους pentesters να είναι απογοητευμένοι από την έλλειψη ομαλής συνεργασίας και καθοδήγησης για την αποκατάσταση. Με την AI να αυξάνει το ρυθμό με τον οποίο νέος κώδικας εισάγεται στην παραγωγή, η παραδοσιακή προσέγγιση της pentesting αποτυγχάνει να跟erei. Αυτό μας οδήγησε να δημιουργήσουμε την Astra Security, μια πλατφόρμα συνεχούς επιθετικής pentesting.
Η Astra Security στοχεύει να κάνει την ασφάλεια κυβερνοασφάλειας “σουπερ απλή” για τις ΜΜΕ. Πώς διαφέρει η προσέγγισή σας από τις παραδοσιακές λύσεις ασφαλείας στην αγορά;
Οι ΜΜΕ χρειάζονται απλή, αποτελεσματική ασφάλεια που δεν τις καθυστερεί. Εκεί είναι που η Astra Security ξεχωρίζει. Η προσέγγισή μας είναι χτισμένη γύρω από την ευκολία χρήσης, την αυτοματοποίηση, τις δράσιμες πληροφορίες και την κάνουμε την ασφάλεια συνεχή σε κλίμακα. Κάθε λίγους μήνες υπάρχει ένα νέο ακρωνύμιο εργαλείων που κυμαίνεται από CSPM, SSPM, CTEM και ASPM, τα οποία οι μεσαίες επιχειρήσεις βρίσκουν δύσκολο να跟erei. Στην Astra, προσφέρουμε χαρακτηριστικά από όλα αυτά χωρίς να τα ονομάζουμε κάτι φανταχτερό, για να διατηρήσουμε την πλατφόρμα φιλική προς τον χρήστη.
Η πλατφόρμα μας ενσωματώνεται απευθείας στο CI/CD pipeline, παρέχοντας πραγματικές ειδοποιήσεις και καθοδήγηση για την αποκατάσταση, ώστε οι ομάδες χωρίς αφιερωμένους εμπειρογνώμονες ασφαλείας να παραμείνουν προστατευμένες.
Ποια είναι κάποια από τα πιο καινοτόμα AI-κίνητα χαρακτηριστικά ασφαλείας που έχει αναπτύξει η Astra για να παραμείνει μπροστά από τους κυβερνοεγκληματίες;
Το AI-κίνητο επιθετικό μηχανισμό ασφαλείας της Astra είναι σχεδιασμένο για να ανιχνεύει, να συσχετίζει και να αποκαθιστά ευπάθειες σε κλίμακα. Η πλατφόρμα μας συνεχώς σαρώνει την υποδομή, αξιοποιώντας AI-κίνητες προσομοιώσεις επιθέσεων μέσω μοντελοποίησης απειλών, μιμούμενες τις τακτικές των πραγματικών κυβερνοεγκληματιών για να ανακαλύψουμε ακόμη και τις πιο σύνθετες απειλές. Προσφέρουμε ένα φιλικό bot, το “Astranaut”, το οποίο έχει το контέxt κάθε ευπάθειας στο στάκ της πελάτη και βοηθά τους dévelopers να διορθώσουν τις ευπάθειες γρήγορα.
Η Astra Security προσφέρει “συνεχής pentesting”. Πώς διαφέρει αυτό από την παραδοσιακή pentesting, και γιατί αυτή η μετατόπιση είναι απαραίτητη;
Η πλατφόρμα συνεχούς pentesting της Astra κάνει την ασφάλεια πραγματική και προληπτική, αντίθετα με τις παραδοσιακές μια φορά tests. Η AI-κίνητη πλατφόρμα μας συνεχώς σαρώνει την υποδομή, ανιχνεύει ευπάθειες, και προσομοιώνει πραγματικές επιθέσεις, παρέχοντας άμεσες ειδοποιήσεις, προτεραιότητα κινδύνου και AI-κίνητη αποκατάσταση, ώστε οι dévelopers να μπορούν να διορθώσουν τα προβλήματα γρηγορότερα. Με τις κυβερνοαπειλές να εξελίσσονται καθημερινά, οι επιχειρήσεις δεν μπορούν να περιμένουν μήνες για το επόμενο test. Η Astra συνδυάζει την αυτοματοποίηση AI με την επαλήθευση εμπειρογνωμόνων, εξασφαλίζοντας 24/7 προστασία και μειωμένη έκθεση κινδύνου.
Η πλατφόρμα σας έχει ανακαλύψει πάνω από 110.000 ευπάθειες το μήνα. Μπορείτε να μοιραστείτε κάποια από τα πιο आश्चαρωτικά ή κρίσιμα ευπάθειες που έχετε ανακαλύψει;
Ο πραγματικός αριθμός των ευπαθειών που ανακαλύπτουμε κάθε μήνα είναι 200.000+. Ακόμη βλέπουμε επιθέσεις βάσει εγχύματος όπως SQL και επιθέσεις scripting που έχουν υπάρξει για χρόνια και παραμένουν μεταξύ των κορυφαίων ευρημάτων στην πλατφόρμα μας. Αξιοπρεπές είναι το γεγονός ότι ο διασπασμένος έλεγχος πρόσβασης είναι ευρύς, με πολλές εφαρμογές ευάλωτες σε αυτό. Μπορέσαμε να το δούμε σε κλίμακα μετά τη lançαση ενός διασπασμένου ελέγχου πρόσβασης scanner module σε beta εσωτερικά. Ένα άλλο πράγμα που μας εκπλήσσει είναι πόσο συχνά οι μη προθέσμενες μυστικές κλειδιά υποβάλλονται σε πελάτη-πρόσωπο κώδικα, από Stripe, Slack, έως κλειδιά παροχέα email – τα έχουμε δει όλα.
Τι ρόλο παίζουν οι ανθρώπινοι ερευνητές ασφαλείας στην πλατφόρμα AI-κίνητου pentesting της Astra; Πώς η αυτοματοποίηση και η ανθρώπινη εμπειρογνωσία συμπληρώνουν η μια την άλλη;
Στην Astra, η αυτοματοποίηση AI και οι εμπειρογνώμονες ασφαλείας μας δουλεύουν χέρι-χέρι για να παρέχουν ακριβείς, δράσιμες και πραγματικές αξιολογήσεις ασφαλείας. Ενώ η AI επιταχύνει την ανίχνευση ευπαθειών και αυτοματοποιεί τις προσομοιώσεις επιθέσεων, οι ερευνητές ασφαλείας μας φέρνουν βαθύ контέxt, επαλήθευση και καινοτόμο ανάλυση, εξασφαλίζοντας ότι keine κρίσιμη ελάττωμα παραμείνει απαρατήρητο. Πιστεύουμε ότι οι pentesters τώρα έχουν ένα ακόμη πιο σημαντικό ρόλο να παίξουν, και δεν χρειάζεται πλέον να ξοδεύουν χρόνο αναφέροντας χαμηλές κρεμάλες ευπάθειες ξανά και ξανά, αλλά να εστιάζουν στις πραγματικές κρίσιμες πιθανές επιθέσεις περισσότερο.
Με τα περιβάλλοντα cloud να αυξάνονται σε复雑ότητα, πώς εξελίσσεται η Astra Security για να προστατεύσει τις σύγχρονες SaaS και cloud-βασισμένες υποδομές;
Η πλατφόρμα μας σαρώνει προληπτικά τις cloud φόρτους εργασίας, APIs και ταυτότητες, ανιχνεύοντας λάθη ρύθμισης, κινδύνους αύξησης προνομίων και πραγματικές επιθέσεις. Η Astra εξασφαλίζει ότι οι επιχειρήσεις μπορούν να κλιμακωθούν ασφαλώς – χωρίς να συμβιβαστούν την ευελιξία – με βαθιάς cloud ενσωματώσεις, αυτοματοποιημένες ελέγχους συμμόρφωσης και ασφάλεια ενσωματωμένη στις CI/CD pipelines.
Η προηγούμενη σας εμπειρία περιλαμβάνει τη συμμετοχή σε υψηλού προφίλ προγράμματα bug bounty. Ποια ήταν η πιο αξιομνημόνευτη ανακάλυψη ευπάθειας;
Μια από τις πιο αξιομνημόνευτες ανακαλύψεις ευπαθειών κατά τη διάρκεια του ταξιδιού μου bug bounty ήταν η ανακάλυψη μιας κρίσιμης παραβίασης αυθεντικοποίησης και έγχυσης σε μια μεγάλη πλατφόρμα marketplace. Το λάθος επέτρεπε στους επιτιθέμενους να αποκτήσουν πρόσβαση σε λογαριασμούς χρηστών χωρίς έγκυρα διαπιστευτήρια, потенτικά εκθέτοντας ευαίσθητα οικονομικά δεδομένα. Αυτό που έκανε αυτή την ανακάλυψη να ξεχωρίσει ήταν η πραγματική της επίδραση – αν είχε εκμεταλλευτεί, θα μπορούσε να οδηγήσει σε μεγάλης κλίμακας οικονομική απάτη. Η υπεύθυνη ανακοίνωση εξασφάλισε ότι η ευπάθεια διορθώθηκε πριν από οποιαδήποτε ζημία.
Είστε ενεργά εμπλεγμένοι στην κυβερνοασφάλεια και συχνά μιλάτε σε βιομηχανικά γεγονότα. Ποια είναι ο ρόλος της συμμετοχής της κοινότητας στη διαμόρφωση της αποστολής της Astra;
Η συμμετοχή της κοινότητας είναι κλειδί για την αποστολή της Astra. Η αλληλεπίδραση με επαγγελματίες ασφαλείας, dévelopers και CISOs μας βοηθά να κατανοήσουμε τις αναδυόμενες προκλήσεις πρώτα χέρια. Αυτές οι πληροφορίες επηρεάζουν trực tiếp τις καινοτομίες του προϊόντος μας, εξασφαλίζοντας ότι χτίζουμε λύσεις που δεν είναι μόνο πρωτοποριακές αλλά και πρακτικές, αποτελεσματικές και ευθυγραμμισμένες με τις ανάγκες της βιομηχανίας. Στην Astra, έχουμε χτίσει τον 403 Κύκλο – την αποκλειστική κοινότητά μας από 100+ CTOs και CISOs, όπου οι ηγέτες ασφαλείας μοιράζονται εμπειρίες, ανταλλάσσουν πληροφορίες και ζητούν καθοδήγηση από ομοτίμους στην πρώτη γραμμή της κυβερνοασφάλειας.
Πού βλέπετε την Astra Security πέντε χρόνια από τώρα, και ποια είναι η τελική σας όραση για την επίδρασή της στην βιομηχανία κυβερνοασφάλειας;
Πέντε χρόνια από τώρα, η Astra θα είναι στην πρώτη γραμμή της AI-κίνητης επιθετικής ασφαλείας, καθιστώντας την συνεχής pentesting το πρότυπο της βιομηχανίας. Ο στόχος μας είναι να εξαλείψουμε την παραδοσιακή, αντιδραστική προσέγγιση της ασφαλείας παρέχοντας στις επιχειρήσεις ένα αυτοματοποιημένο, έξυπνο μηχανισμό ασφαλείας που ανιχνεύει, προτεραιότητα και βοηθά στην αποκατάσταση ευπαθειών σε πραγματικό χρόνο. Η Astra θα διαμορφώσει το μέλλον της προληπτικής κυβερνοασφάλειας, βοηθώντας τις επιχειρήσεις να ξεπεράσουν τις περιοδικές δοκιμές ασφαλείας και να προχωρήσουν σε μια πάντα-ενεργό, AI-κίνητη προστασία που κλιμακώνεται μαζί τους.
Ευχαριστούμε για τη μεγάλη συνέντευξη, οι αναγνώστες που επιθυμούν να μάθουν περισσότερα μπορούν να επισκεφθούν την Astra Security.












