Entrevistas

Loris Degioanni, Director de Tecnología y Fundador de Sysdig – Serie de Entrevistas

mm
Añade Unite.AI a tus fuentes preferidas en Google

Loris Degioanni es el Director de Tecnología y Fundador de Sysdig. También es el creador de la popular herramienta de solución de problemas de código abierto, sysdig, y la herramienta de seguridad de contenedores de código abierto Falco. Antes de fundar Sysdig, Loris co-creó Wireshark, el analizador de red de código abierto, que hoy tiene más de 20 millones de usuarios.

Sysdig se dedica a garantizar que cada implementación en la nube sea segura y confiable. Confiable por innovadores de todo el mundo, las soluciones de vanguardia y los proyectos de código abierto respaldados por Sysdig permiten a las organizaciones operar con confianza. Como pioneros en la detección y respuesta de amenazas nativas de la nube, Sysdig introdujo Falco y Sysdig de código abierto, estableciéndolos como estándares abiertos y componentes fundamentales de su plataforma robusta.

¿Puede compartir la historia de la fundación de Sysdig en su patio trasero y los desafíos iniciales que enfrentó al construir una empresa de seguridad en la nube desde cero?

Sysdig es el resultado de un viaje que comenzó con mi trabajo como estudiante universitario en Italia, contribuyendo al desarrollo de Wireshark, un analizador de protocolo de red de código abierto. Después de una década de trabajar en visibilidad y seguridad, me di cuenta de que el auge de las infraestructuras nativas de la nube estaba creando importantes puntos ciegos de seguridad. Esto me inspiró a centrarme en la seguridad de software construido para la nube, con conocimientos en tiempo de ejecución en el corazón de nuestra solución. Empezando en mi patio trasero, enfrentamos los obstáculos habituales de una startup: construir un equipo, demostrar nuestra visión y ganar la confianza de la industria. Nuestra base de código abierto desempeñó un papel importante para superarlos.

Usted pasó de ser CEO a CTO. ¿Qué lo llevó a tomar esta decisión, y cómo le ha permitido dar forma a la visión técnica de Sysdig?

El espíritu emprendedor siempre ha sido una pasión mía, pero la tecnología es una pasión aún más profunda. Pasar a ser CTO me permitió centrarme en lo que realmente sobresalgo: dar forma a la visión técnica de Sysdig y impulsar la innovación. Al traer a un CEO que complementa mis habilidades, pude centrarme en avanzar nuestra tecnología y dejar que mi socio CEO se centrara en construir un negocio sostenible.

Sysdig ha contribuido significativamente a proyectos de código abierto como Falco y Wireshark. ¿Por qué adoptar un enfoque de código abierto fue central en su estrategia desde el principio?

En la ciberseguridad, la colaboración es esencial para el éxito. Creemos que los “buenos” solo tienen una oportunidad de ganar si trabajamos juntos como una comunidad, aprovechando herramientas y estándares compartidos. Esta convicción impulsa nuestro compromiso con proyectos de código abierto como Falco y Wireshark, que se han convertido en estándares de la industria y encarnan nuestra ética de seguridad impulsada por la comunidad, y Stratoshark, el nuevo miembro de nuestro ecosistema de código abierto que trae el poder y la profundidad de Wireshark a la visibilidad en la nube.

¿Qué inspiró la creación de Agentic AI en Sysdig, y cómo difiere del uso de un solo agente de inteligencia artificial en términos de precisión y escalabilidad?

La seguridad en la nube es desafiante por muchas razones, gran parte de las cuales se complican por la cantidad de capas y dominios separados involucrados. Agentic AI nació de la necesidad de superar las limitaciones de agentes de inteligencia artificial individuales y únicos. Al crear múltiples asistentes, cada uno entrenado para dominios específicos y trabajando en colaboración, hemos habilitado una resolución de problemas más precisa y escalable. Es similar a formar un equipo de especialistas para abordar un desafío complejo: cada asistente aporta experiencia, colectivamente brindando un mejor apoyo al usuario.

¿Cómo Agentic AI mejora la productividad de los equipos de seguridad, y qué medidas se tomaron para garantizar la precisión de sus recomendaciones?

Nuestro AI, Sysdig Sage, actúa como una verdadera extensión de su equipo de seguridad, participando en un apoyo proactivo e interactivo en múltiples dominios. Al comprender la intención del usuario y facilitar interacciones conversacionales, Sysdig Sage aumenta la productividad al simplificar flujos de trabajo complejos y acelerar la respuesta humana. Para garantizar la precisión, hemos implementado procesos rigurosos de capacitación y validación, utilizando escenarios del mundo real para perfeccionar sus recomendaciones.

Más allá de la seguridad, ¿cómo ve el papel de Agentic AI aplicado a otros dominios dentro de la nube o los sectores tecnológicos?

Agentic AI es una opción natural para cualquier dominio que requiera resolución de problemas complejos. Al igual que los equipos de personas colaboran para abordar desafíos, los agentes de inteligencia artificial pueden organizarse para abordar tareas no triviales en campos como DevOps, desarrollo de aplicaciones o incluso tecnología financiera. Creemos que este enfoque multiagente se convertirá en el predeterminado para aprovechar la inteligencia artificial en entornos complejos.

¿Puede elaborar sobre el papel de los conocimientos en tiempo de ejecución al conectar los enfoques de seguridad de shift-left y shield-right, como se destaca en su reciente informe técnico?

Lo que hemos encontrado es que la seguridad en la nube efectiva requiere desplazar la seguridad hacia la izquierda, moviendo las responsabilidades de seguridad hacia arriba en el desarrollo de forma proactiva, mientras también se protege hacia la derecha, detectando y respondiendo a amenazas en producción. Desafortunadamente, adoptar shift-left a menudo ahoga a las organizaciones en vulnerabilidades y permisos excesivos, dejándolas expuestas en tiempo de ejecución. Con conocimientos en tiempo de ejecución, el conocimiento de lo que realmente se utiliza en aplicaciones de producción, Sysdig ayuda a los equipos de seguridad a priorizar el riesgo real y reducir el ruido de vulnerabilidades en un 95%. En esencia, Sysdig ayuda a los clientes a pasar menos tiempo en seguridad y más tiempo construyendo software.

¿Cómo utiliza Sysdig los conocimientos en tiempo de ejecución para identificar y abordar amenazas en tiempo real, particularmente en entornos complejos como Kubernetes y despliegues multi-nube?

Sabemos que los ataques en la nube se desarrollan en 10 minutos o menos. Sysdig monitorea continuamente la actividad en vivo de las aplicaciones dentro de entornos Kubernetes y multi-nube, aprovechando el motor de detección de código abierto Falco para detectar comportamientos sospechosos en tiempo real. Esto permite a los equipos de seguridad identificar rápidamente amenazas y responder de acuerdo con el Benchmark 5/5/5. Al aprovechar datos contextuales, como vulnerabilidades activas, permisos y interacciones del sistema, pueden priorizar eficazmente los riesgos y detectar posibles ataques en despliegues complejos.

¿Podría compartir más detalles sobre el próximo proyecto de seguridad de código abierto de Sysdig para la nube? ¿Cómo se basa en sus contribuciones existentes como Falco?

Sysdig, Falco y Wireshark nacieron de una necesidad compartida de dar sentido a datos complejos y en tiempo real para obtener mejores perspectivas de seguridad y operativas. Wireshark ofrece una visibilidad sin precedentes en el comportamiento de la red; sin embargo, a medida que surgieron entornos nativos de la nube y sistemas contenedorizados, las herramientas tradicionales no podían abordar completamente los desafíos de la visibilidad y el monitoreo de la seguridad en tiempo de ejecución. Esta brecha llevó a la creación de Sysdig OSS y Falco, herramientas de código abierto diseñadas para proporcionar la misma profundidad de conocimiento en contenedores y seguridad en la nube que Wireshark proporcionó para las redes. Stratoshark se basa en este legado, prometiendo una granularidad similar a la de Wireshark para analizar llamadas al sistema y registros en la nube en entornos modernos y distribuidos, convirtiéndolo en una herramienta esencial para los ingenieros y analistas de hoy en día.

¿Cómo ve el papel de la inteligencia artificial evolucionando en la seguridad en la nube en los próximos 5-10 años, y dónde ve el lugar de Sysdig en este panorama?

La inteligencia artificial transformará fundamentalmente cómo interactuamos con y consumimos software de seguridad en la nube en la próxima década. La complejidad de la seguridad en la nube, su naturaleza multi-dominio y el alto volumen de señales la hacen ideal para soluciones impulsadas por la inteligencia artificial. En los próximos años, las interfaces conversacionales probablemente se convertirán en un modelo de interacción principal para las plataformas de seguridad en la nube. Sysdig está a la vanguardia de este cambio, y espero que nuestras innovaciones influyan en la industria en general.

Gracias por la gran entrevista, los lectores que deseen aprender más pueden visitar Sysdig

Antoine es un líder visionario y socio fundador de Unite.AI, impulsado por una pasión inquebrantable por dar forma y promover el futuro de la IA y la robótica. Como empresario serial, cree que la IA será tan disruptiva para la sociedad como la electricidad, y a menudo se le escucha hablando con entusiasmo sobre el potencial de las tecnologías disruptivas y la AGI.

Como futurista, está dedicado a explorar cómo estas innovaciones darán forma a nuestro mundo. Además, es el fundador de Securities.io, una plataforma enfocada en invertir en tecnologías de vanguardia que están redefiniendo el futuro y remodelando sectores enteros.