Entrevistas

Aviad Hasnis, CTO de Cynet – Serie de entrevistas

mm
Añade Unite.AI a tus fuentes preferidas en Google

Aviad Hasnis, CTO en Cynet Security, lidera la estrategia de tecnología de ciberseguridad de la empresa, incluyendo el desarrollo de su plataforma de detección y respuesta extendida (XDR), investigación de amenazas y servicios de detección y respuesta gestionada (MDR). Antes de unirse a Cynet, ocupó puestos senior en ciberseguridad en las Fuerzas de Defensa de Israel y tiene títulos avanzados en ingeniería y física del Technion.

Cynet Security ofrece una plataforma de ciberseguridad automatizada integral diseñada para simplificar la protección para organizaciones pequeñas y medianas. Su solución integra la seguridad de puntos finales, redes, usuarios, correo electrónico y nube con automatización incorporada, capacidades XDR y soporte MDR las 24 horas del día, los 7 días de la semana.

La ciberseguridad es un campo en constante evolución. ¿Cómo equilibra mantenerse por delante de las amenazas mientras mantiene soluciones de fácil uso y accesibilidad para las pequeñas y medianas empresas?

Los equipos de seguridad de SMB deben enfrentar las mismas amenazas que enfrenta una empresa Fortune 500, con una fracción de personal o recursos o presupuesto. A medida que los ciberataques aumentan en volumen y complejidad, los líderes de seguridad de SMB están impulsando la demanda de soluciones de seguridad simplificadas, automatizadas y consolidadas para reducir la complejidad y mejorar la protección.

En Cynet, mi equipo construyó intencionalmente la Plataforma de Ciberseguridad Integral para combinar una suite completa de capacidades de seguridad en una sola solución sencilla y habilitada por IA.

  • Al unificar la visibilidad y la protección de todo el entorno en un solo panel intuitivo, Cynet maximiza la simplicidad de fácil uso.
  • Al automatizar los procesos de seguridad clave, Cynet ayuda a los equipos delgados a maximizar la eficiencia.

La plataforma de Cynet se describe como nativamente automatizada. ¿Puede explicar cómo la IA y la automatización desempeñan un papel en la detección y mitigación de las amenazas cibernéticas?

Mi equipo diseñó la Plataforma de Ciberseguridad Integral de Cynet para automatizar los procesos para que las personas puedan pasar menos tiempo gestionando las operaciones diarias y más tiempo construyendo su negocio.

En Cynet, mi equipo también se enorgullece de un enfoque de “construido, no comprado”. Cada capacidad, función y automatización de la Plataforma de Ciberseguridad Integral se desarrolla internamente, desde cero, y se integra de forma nativa para que todo funcione de manera fluida desde el principio. Esto elimina las brechas de integración y las superposiciones que pueden comprometer las protecciones automatizadas.

Las evaluaciones de MITRE ATT&CK clasificaron a Cynet entre los mejores rendimientos. ¿Qué estrategias impulsadas por IA contribuyeron a este éxito?

Estoy enormemente orgulloso de las contribuciones de mi equipo al rendimiento récord de Cynet en la Evaluación de MITRE ATT&CK más reciente. Hay una buena razón por la que MITRE ATT&CK es la evaluación independiente más confiable entre los responsables de la toma de decisiones de ciberseguridad. MITRE utiliza escenarios de ciberataques del mundo real para medir el rendimiento de las plataformas de seguridad en competencia. Que Cynet fuera el único proveedor en lograr un 100% de protección y un 100% de visibilidad de detección refleja nuestro compromiso de construir un producto confiable para los socios y clientes de Cynet en todo el mundo.

La ciberseguridad basada en IA ha sido criticada por posibles falsos positivos y ataques adversarios. ¿Cómo garantiza Cynet la precisión y la robustez en la detección de amenazas?

Las soluciones de ciberseguridad habilitadas por IA son más efectivas cuando se integran con la supervisión de expertos. Si bien la IA puede procesar y analizar grandes cantidades de datos rápidamente, es crucial tener profesionales de ciberseguridad experimentados que proporcionen una supervisión continua. Mi equipo en Cynet garantiza que las decisiones de los sistemas de IA se validen continuamente, evitando situaciones en las que la IA podría pasar por alto amenazas matizadas o tomar conclusiones incorrectas. En ciberseguridad, donde los riesgos evolucionan rápidamente, la experiencia humana es esencial para interpretar los resultados y tomar decisiones sensibles al contexto.

Para proporcionar a los socios y clientes una capa adicional de protección, Cynet respalda la Plataforma de Ciberseguridad Integral con un soporte de SOC las 24 horas del día. El SOC de Cynet está atendido las 24 horas del día, los 7 días de la semana, por analistas de clase mundial, garantizando que los entornos de los usuarios finales se monitoren proactivamente en todo momento, complementando los análisis automatizados. Esta combinación única de protección automatizada y experiencia práctica maximiza la tranquilidad para los socios y clientes de Cynet.

Con el auge de los ataques de deepfake, malware generado por IA y ingeniería social sofisticada, ¿qué amenazas cibernéticas emergentes lo preocupan más?

Estamos observando de cerca cómo se está utilizando la IA generativa para no solo crear deepfakes, sino también para automatizar el phishing, generar malware polimórfico y simular el comportamiento de usuario legítimo. Pero todas estas tácticas impulsadas por IA son simplemente medios evolucionados para un fin familiar: engañar a las personas. Por lo tanto, no basta con simplemente mantener a los ciberdelincuentes “fuera”. Los equipos de seguridad también deben poder rastrear el comportamiento de los usuarios y la actividad de la red en busca de señales anormales, y eso es una prioridad que la IA puede ayudar.

Para garantizar que nuestras protecciones automatizadas sigan un paso por delante de los ciberataques habilitados por IA, la hoja de ruta del producto de Cynet incorpora las últimas perspectivas de los analistas de seguridad, así como la entrada directa de los socios y clientes de Cynet.

Los ataques de ransomware siguen evolucionando, ¿cómo la protección impulsada por IA de Cynet previene y mitiga estos ataques?

Para frustrar los ataques de ransomware, la detección temprana es clave. Al detectar automáticamente las amenazas, determinar su causa raíz, erradicar todos los componentes del ataque en todo el entorno y entregar un informe para confirmar la remediación, la Plataforma de Ciberseguridad Integral reduce la gestión manual de incidentes en un 90% y entrega resultados 50 veces más rápidos.

¿Ve un futuro en el que la ciberseguridad autónoma, donde la IA detecta y responde a las amenazas de forma independiente sin intervención humana, se convierta en una realidad pronto?

Aunque la IA puede automatizar la detección y la respuesta, los analistas humanos siempre deben tener la última palabra en las decisiones estratégicas. En Cynet, abrazamos la automatización impulsada por IA mientras nos aseguramos de que los profesionales de la seguridad sigan involucrados en la resolución de problemas de alto valor.

  • La Plataforma de Ciberseguridad Integral de Cynet automatiza los procesos de seguridad clave, reduciendo la carga de las operaciones manuales para que los equipos de seguridad puedan centrarse en iniciativas estratégicas en lugar de tareas rutinarias.
  • En la respuesta a incidentes, Cynet detecta automáticamente las amenazas, determina las causas raíz, erradica los componentes del ataque y entrega informes detallados. Esta automatización reduce la gestión manual de incidentes en un 90% y logra resultados 50 veces más rápidos.
  • A pesar de este alto nivel de automatización, siempre enfatizamos la supervisión humana. Nuestro equipo de SOC las 24 horas del día, los 7 días de la semana, monitorea continuamente los entornos, valida las alertas y garantiza que las acciones impulsadas por IA se alineen con las mejores prácticas de seguridad.

Este enfoque equilibrado garantiza que los sistemas automatizados funcionen como se pretende mientras permite a los expertos humanos proporcionar una visión crítica y una intervención cuando sea necesario.

¿Cuál es el papel de los grandes modelos de lenguaje (LLM) en la ciberseguridad? ¿Pueden ser utilizados tanto para la ofensa como para la defensa?

Los ciberdelincuentes están utilizando los LLM para todo tipo de maldades. Las barreras para prevenir que las plataformas de GenAI generales realicen actividades maliciosas se pueden eludir con relativa facilidad. Los estafadores de ingeniería social pueden lanzarse a gran escala con solo hacer clic en un botón. Combinado con el acceso fácil a kits de malware y RaaS en foros de ciberdelincuentes, la barrera para que los ciberdelincuentes causen daños es más baja que nunca. Con la IA generativa, los aspirantes a script kiddies ya no necesitan habilidades de hacking avanzadas para causar daños reales.

La IA también se está utilizando por parte de los actores de amenazas para automatizar los ciberataques. ¿Cómo ve el desarrollo de la carrera de armas de IA en la ciberseguridad?

La carrera de armas de IA en la ciberseguridad ya está en marcha, con atacantes que utilizan la IA para automatizar las campañas de phishing, generar contenido de deepfake y crear malware más avanzado. Estas tecnologías permiten a los ciberdelincuentes escalar sus ataques rápidamente y hacerlos más difíciles de detectar, aumentando el panorama general de amenazas.

Mis compañeros de equipo en Cynet y yo ayudamos a los equipos de seguridad a combatir el fuego de la IA con fuego de la IA. Automatizamos la detección, el análisis, la respuesta y los informes para facilitar resultados mucho más rápidos de lo que podrían lograr los equipos humanos solos. La clave para mantener una ventaja es refinar continuamente los modelos con datos actualizados y de alta calidad, mejorar las defensas automatizadas y integrar la inteligencia de amenazas del mundo real para adaptarse a las tácticas en evolución. A medida que los ataques habilitados por IA se vuelven más sofisticados, las estrategias de defensa proactivas serán críticas para mantenerse por delante de los atacantes.

¿Cómo ve el impacto de la computación cuántica en la ciberseguridad en la próxima década? ¿Está Cynet preparándose para posibles amenazas cuánticas?

La computación cuántica es una frontera intrigante pero distante en la ciberseguridad. Aunque tiene el potencial de romper los métodos de cifrado tradicionales, no la veo como un riesgo inmediato en los próximos años. A diferencia de la IA generativa, que es ampliamente accesible y ya está impactando la ciberseguridad, la computación cuántica sigue siendo en gran medida confinada a laboratorios de investigación y proyectos a nivel de naciones-estado.

Actualmente, los adversarios motivados financieramente enfrentarían obstáculos significativos para acceder y utilizar la computación cuántica para fines maliciosos. La complejidad y los recursos necesarios para realizar un ciberataque basado en la computación cuántica probablemente descarten su despliegue generalizado por el momento. Dicho esto, es importante que los proveedores de ciberseguridad mantengan un enfoque proactivo en la I+D. La computación cuántica es definitivamente un área que mi equipo estará observando a medida que la tecnología avance desde la teoría hasta la prueba de concepto y algo que las organizaciones podrían enfrentar en el mundo real.

Gracias por la gran entrevista, los lectores que deseen aprender más pueden visitar Cynet Security.

Antoine es un líder visionario y socio fundador de Unite.AI, impulsado por una pasión inquebrantable por dar forma y promover el futuro de la IA y la robótica. Como empresario serial, cree que la IA será tan disruptiva para la sociedad como la electricidad, y a menudo se le escucha hablando con entusiasmo sobre el potencial de las tecnologías disruptivas y la AGI.

Como futurista, está dedicado a explorar cómo estas innovaciones darán forma a nuestro mundo. Además, es el fundador de Securities.io, una plataforma enfocada en invertir en tecnologías de vanguardia que están redefiniendo el futuro y remodelando sectores enteros.