साक्षात्कार
शिखिल शर्मा, एस्ट्रा सिक्योरिटी के सह-संस्थापक और सीईओ – साक्षात्कार श्रृंखला

शिखिल शर्मा एस्ट्रा सिक्योरिटी के संस्थापक हैं – एक निरंतर पेंटेस्टिंग प्लेटफ़ॉर्म। अपने करियर की शुरुआत में, शिखिल ने कई व्यवसायों, स्टार्टअप्स और बैंकों को साइबर सुरक्षा पर परामर्श दिया। कुछ शीर्ष व्यवसायों को उनकी वेबसाइटों और ऐप्स को सुरक्षित करने में मदद करने के बाद, शिखिल ने पारंपरिक पेंटेस्टिंग की अक्षमता को देखा और एस्ट्रा सिक्योरिटी को इस अंतर को पाटने में मदद करने के लिए स्थापित किया। वह आदत बनाने वाले उत्पादों को बनाने और सहज ज्ञान युक्त विपणन अभियानों को डिज़ाइन करने के बारे में गहराई से परवाह करता है।
एस्ट्रा सिक्योरिटी ने हाल ही में 2.7 मिलियन डॉलर जुटाए हैं साइबर सुरक्षा में क्रांति लाने के लिए एआई-ड्राइवन पेंटेस्टिंग के साथ।
आपकी यात्रा साइबर सुरक्षा पर व्यवसायों और बैंकों को परामर्श देने से शुरू हुई। आपने पारंपरिक पेंटेस्टिंग में कौन से अंतराल की पहचान की जो एस्ट्रा सिक्योरिटी के निर्माण की ओर ले गई?
एक पारंपरिक पेंटेस्ट अक्सर एक बिंदु-समय अभ्यास के रूप में किया जाता है, यह आमतौर पर नियामक आवश्यकताओं द्वारा या जब एक कमजोरियों का संदेह होता है, तो लंबे समय तक अनुप्रयोगों को हैक के लिए असुरक्षित छोड़ देता है। पारंपरिक पेंटेस्टिंग, जो सेवा-संचालित है, अक्सर ग्राहकों को 500-पृष्ठ की रिपोर्टों से अभिभूत करती है जो जारगन से भरी होती हैं लेकिन कार्रवाई योग्य अंतर्दृष्टि की कमी होती है।
संचार आमतौर पर असंरचित होता है, जिससे हितधारकों, विकासकर्ताओं, सीटीओ, सीआईएसओ और यहां तक कि पेंटेस्टर्स को सहज सहयोग और स्पष्ट उपचार मार्गदर्शन की कमी से निराश किया जाता है। एआई उत्पादन में नए कोड को धकेलने की दर को बढ़ाने के साथ, पारंपरिक प्रवेश परीक्षण दृष्टिकोण इसे बनाए रखने में विफल रहता है। इससे हमें एस्ट्रा सिक्योरिटी बनाने के लिए प्रेरित किया गया, एक निरंतर आक्रामक पेंटेस्टिंग प्लेटफ़ॉर्म।
एस्ट्रा सिक्योरिटी का उद्देश्य एसएमई के लिए साइबर सुरक्षा को “सुपर सरल” बनाना है। आपका दृष्टिकोण बाजार में पारंपरिक सुरक्षा समाधानों से कैसे भिन्न है?
एसएमई को सरल, प्रभावी सुरक्षा की आवश्यकता है जो उन्हें धीमा न करे। यहीं एस्ट्रा सिक्योरिटी खड़ा है। हमारा दृष्टिकोण उपयोग में आसानी, स्वचालन, कार्रवाई योग्य अंतर्दृष्टि और सुरक्षा को निरंतर बनाने पर केंद्रित है। हर कुछ महीनों में एक नया संक्षिप्त नाम आता है जो सीएसपीएम, एसएसपीएम, सीटीईएम और एएसपीएम जैसे टूल्स की सूची देता है, जिसे मध्यम आकार के व्यवसायों को इसके साथ तालमेल बैठाना मुश्किल लगता है। एस्ट्रा में, हम इन सभी सुविधाओं को बिना किसी फैंसी नाम के प्रदान करते हैं ताकि प्लेटफ़ॉर्म उपयोगकर्ता-मित्री बना रहे।
हमारा प्लेटफ़ॉर्म सीआई/सीडी पाइपलाइन में सीधे एकीकृत होता है, वास्तविक समय के अलर्ट और निर्देशित उपचार प्रदान करता है ताकि सुरक्षा विशेषज्ञों के बिना टीमें सुरक्षित रह सकें।
एस्ट्रा ने साइबर अपराधियों से आगे रहने के लिए कुछ सबसे नवाचारी एआई-संचालित सुरक्षा सुविधाओं को विकसित किया है। क्या हैं?
एस्ट्रा का एआई-संचालित आक्रामक सुरक्षा इंजन बड़े पैमाने पर कमजोरियों का पता लगाने, संबंधित करने और उपचार करने के लिए डिज़ाइन किया गया है। हमारा प्लेटफ़ॉर्म निरंतर बुनियादी ढांचे को स्कैन करता है, एआई-संचालित हमले के अनुकरण के माध्यम से खतरे के मॉडलिंग का लाभ उठाता है, वास्तविक दुनिया के हैकर रणनीतियों की नकल करता है ताकि यहां तक कि सबसे जटिल खतरों का भी पता लगाया जा सके। हम एक मित्र बॉट, “एस्ट्रानॉट” प्रदान करते हैं, जिसमें ग्राहक के स्टैक में प्रत्येक कमजोरियों का संदर्भ होता है, और विकासकर्ताओं को तेजी से कमजोरियों को ठीक करने में मदद करता है।
एस्ट्रा सिक्योरिटी “निरंतर पेंटेस्टिंग” प्रदान करती है। यह पारंपरिक पेंटेस्टिंग से कैसे भिन्न है, और यह परिवर्तन क्यों आवश्यक है?
एस्ट्रा का निरंतर पेंटेस्टिंग प्लेटफ़ॉर्म सुरक्षा को वास्तविक समय और सक्रिय बनाता है, पारंपरिक एक-बार-परीक्षण के विपरीत। हमारा एआई-संचालित प्लेटफ़ॉर्म निरंतर बुनियादी ढांचे को स्कैन करता है, कमजोरियों का पता लगाता है, और वास्तविक दुनिया के हमलों का अनुकरण करता है, तुरंत अलर्ट, जोखिम प्राथमिकता और एआई-संचालित उपचार प्रदान करता है ताकि विकासकर्ता समस्याओं को तेजी से ठीक कर सकें। साइबर खतरे दैनिक रूप से विकसित हो रहे हैं, व्यवसाय अगले परीक्षण के लिए महीनों तक प्रतीक्षा नहीं कर सकते। एस्ट्रा एआई स्वचालन को विशेषज्ञ मान्यता के साथ जोड़ती है, 24/7 सुरक्षा और जोखिम के संपर्क को कम करती है।
आपका प्लेटफ़ॉर्म प्रति माह 110,000 से अधिक कमजोरियों की पहचान करता है। कुछ सबसे आश्चर्यजनक या महत्वपूर्ण कमजोरियों पर कुछ अंतर्दृष्टि साझा करें जिन्हें आपने खोजा है?
हम जो वास्तविक संख्या प्रति माह पहचानते हैं वह 200,000 से अधिक है। हम अभी भी इंजेक्शन-आधारित हमलों को देखते हैं जैसे एसक्यूएल और स्क्रिप्टिंग हमले जो वर्षों से आसपास रहे हैं और हमारे प्लेटफ़ॉर्म पर शीर्ष खोजों में से एक हैं। आश्चर्यकारी बात यह है कि टूटी हुई एक्सेस नियंत्रण व्यापक है, कई अनुप्रयोगों में इसके प्रति संवेदनशील हैं। हमें यह देखने को मिला जब हमने एक टूटी हुई एक्सेस नियंत्रण स्कैनर मॉड्यूल को बीटा में लॉन्च किया। एक और बात जो हमें आश्चर्यचकित करती है वह यह है कि कितनी बार अनजाने में गुप्त कुंजियों को ग्राहक-सामना करने वाले कोड में प्रतिबद्ध किया जाता है, स्ट्राइप, स्लैक, ईमेल सेवा प्रदाता कुंजियों से – हमने सब कुछ देखा है।
मानव सुरक्षा शोधकर्ता एस्ट्रा के एआई-संचालित पेंटेस्टिंग प्लेटफ़ॉर्म में क्या भूमिका निभाते हैं? स्वचालन और मानव विशेषज्ञता एक दूसरे के पूरक कैसे हैं?
एस्ट्रा में, एआई स्वचालन और एस्ट्रा के सुरक्षा विशेषज्ञ सटीक, कार्रवाई योग्य और वास्तविक समय की सुरक्षा मूल्यांकन प्रदान करने के लिए हाथ से हाथ जोड़ते हैं। जबकि एआई कमजोरियों का पता लगाने और हमले के अनुकरण को तेज करता है, हमारे सुरक्षा शोधकर्ता गहरे संदर्भ, मान्यता और नवाचार विश्लेषण लाते हैं, सुनिश्चित करते हुए कि कोई महत्वपूर्ण खामी अनदेखी न जाए। हम मानते हैं कि पेंटेस्टर्स की अब एक और भी महत्वपूर्ण भूमिका है, और उन्हें अब कमजोरियों की रिपोर्टिंग पर समय नहीं बिताना पड़ता है, बल्कि वास्तविक महत्वपूर्ण संभावित हमलों पर ध्यान केंद्रित करते हैं।
बादल परिवेशों की जटिलता बढ़ने के साथ, एस्ट्रा सिक्योरिटी आधुनिक सास और बादल-आधारित बुनियादी ढांचे की रक्षा के लिए कैसे विकसित हो रही है?
हमारा प्लेटफ़ॉर्म बादल कार्यभार, एपीआई और पहचान को सक्रिय रूप से स्कैन करता है, मिस्कॉन्फ़िगरेशन, विशेषाधिकार वृद्धि जोखिम और वास्तविक दुनिया के हमले वेक्टर का पता लगाता है। एस्ट्रा सुनिश्चित करता है कि व्यवसाय सुरक्षित रूप से स्केल कर सकते हैं – बिना लचीलेपन का समझौता किए। गहरे बादल एकीकरण, स्वचालित अनुपालन जांच और सुरक्षा को सीआई/सीडी पाइपलाइनों में एम्बेड करके।
आपकी पृष्ठभूमि में उच्च-प्रोफ़ाइल बग बाउंटी कार्यक्रमों में भाग लेना शामिल है। आपकी सबसे यादगार कमजोरता खोज क्या थी?
मेरी बग बाउंटी यात्रा की सबसे यादगार कमजोरता खोज एक प्रमुख बाज़ार मंच में एक महत्वपूर्ण प्रमाणीकरण बायपास और इंजेक्शन हमले की पहचान करना था। यह खामी हमलावरों को वैध प्रमाण-पत्र के बिना उपयोगकर्ता खातों तक पहुंच प्राप्त करने की अनुमति देती थी, जिससे संभावित रूप से संवेदनशील वित्तीय डेटा का खुलासा हो सकता था। जो इस खोज को विशेष बनाता था वह इसका वास्तविक दुनिया का प्रभाव था – यदि इसका शोषण किया गया था, तो यह बड़े पैमाने पर वित्तीय धोखाधड़ी का कारण बन सकता था। जिम्मेदार खुलासे सुनिश्चित किया कि कमजोरता को किसी भी नुकसान से पहले पैच किया गया था।
आप साइबर सुरक्षा में सक्रिय रूप से शामिल हैं और अक्सर उद्योग की घटनाओं में बोलते हैं। समुदाय की भागीदारी एस्ट्रा के मिशन को आकार देने में क्या भूमिका निभाती है?
समुदाय की भागीदारी एस्ट्रा के मिशन के लिए महत्वपूर्ण है। सुरक्षा पेशेवरों, विकासकर्ताओं और सीआईएसओ के साथ बातचीत करने से हमें उभरती चुनौतियों को पहले से समझने में मदद मिलती है। ये अंतर्दृष्टि सीधे हमारे उत्पाद नवाचारों को प्रभावित करती हैं, सुनिश्चित करती हैं कि हम ऐसे समाधान बनाते हैं जो न केवल आगे की सोच वाले हैं बल्कि व्यावहारिक, प्रभावी और उद्योग की जरूरतों के साथ संरेखित हैं। एस्ट्रा में, हमने द 403 सर्कल बनाया है – हमारा विशेष समुदाय 100+ सीटीओ और सीआईएसओ का है, जहां सुरक्षा नेता अनुभव साझा करते हैं, अंतर्दृष्टि का आदान-प्रदान करते हैं और साइबर सुरक्षा के अग्रिम मोर्चे पर अपने साथियों से मार्गदर्शन मांगते हैं।
आप एस्ट्रा सिक्योरिटी को पांच साल में कहां देखते हैं, और साइबर सुरक्षा उद्योग पर इसके प्रभाव के लिए आपकी अंतिम दृष्टि क्या है?
पांच साल में, एस्ट्रा साइबर सुरक्षा में एआई-संचालित आक्रामक सुरक्षा के अग्रणी रहेगा, निरंतर पेंटेस्टिंग को उद्योग मानक बना देगा। हमारा लक्ष्य पारंपरिक, प्रतिक्रियात्मक सुरक्षा दृष्टिकोण को समाप्त करना है जो व्यवसायों को एक स्वचालित, बुद्धिमान सुरक्षा इंजन प्रदान करके जो वास्तविक समय में कमजोरियों का पता लगाता है, प्राथमिकता देता है और उनका उपचार करने में मदद करता है। एस्ट्रा सिक्योरिटी साइबर सुरक्षा के भविष्य को आकार देगी, व्यवसायों को आवधिक सुरक्षा परीक्षण से परे ले जाकर हमेशा चालू, एआई-संचालित सुरक्षा प्रदान करने में मदद करेगी जो उनके साथ स्केल करती है।
साक्षात्कार के लिए धन्यवाद, पाठक जो अधिक जानना चाहते हैं उन्हें एस्ट्रा सिक्योरिटी पर जाना चाहिए।












