Wawancara

Shikhil Sharma, Co-Founder & CEO of Astra Security – Interview Series

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Shikhil Sharma adalah Pendiri Astra Security – sebuah platform pengujian penetrasi terus-menerus. Pada awal karirnya, Shikhil berkonsultasi dengan sejumlah bisnis, startup & bank tentang keamanan siber. Setelah membantu beberapa bisnis top untuk mengamankan situs web & aplikasi mereka, Shikhil menyadari bahwa pengujian penetrasi tradisional tidak efektif, dan mendirikan Astra Security sebagai sarana untuk membantu menjembatani kesenjangan tersebut. Ia sangat peduli dengan membangun produk yang membentuk kebiasaan dan merancang kampanye pemasaran yang intuitif.

Astra Security baru-baru ini mengumpulkan $2,7 juta untuk merevolusi keamanan siber dengan pengujian penetrasi yang didorong oleh AI.

Perjalanan Anda dimulai dengan berkonsultasi dengan bisnis dan bank tentang keamanan siber. Apa kesenjangan yang Anda identifikasi dalam pengujian penetrasi tradisional yang menyebabkan pembentukan Astra Security?

Pengujian penetrasi tradisional sering dilakukan sebagai latihan titik-waktu, biasanya dipicu oleh persyaratan regulasi atau ketika kerentanan dicurigai, meninggalkan aplikasi rentan terhadap serangan selama periode yang lama antara pengujian penetrasi yang seharusnya. Pengujian penetrasi tradisional, yang didorong oleh layanan, sering membanjiri pelanggan dengan laporan 500 halaman yang penuh dengan jargon tetapi kekurangan wawasan yang dapat ditindaklanjuti.

Komunikasi biasanya tidak terstruktur, meninggalkan pemangku kepentingan, pengembang, CTO, CISO, dan bahkan pengujian penetrasi frustrasi karena kurangnya kolaborasi yang mulus dan bimbingan perbaikan yang jelas. Dengan AI yang meningkatkan laju kode baru yang diterapkan ke produksi, pendekatan pengujian penetrasi tradisional gagal untuk mengikuti. Ini menyebabkan kami menciptakan Astra Security, sebuah platform pengujian penetrasi ofensif terus-menerus.

Astra Security bertujuan untuk membuat keamanan siber “sangat sederhana” untuk SME. Bagaimana pendekatan Anda berbeda dari solusi keamanan tradisional di pasar?

SME memerlukan keamanan yang sederhana, efektif, dan tidak memperlambat mereka. Itulah tempat Astra Security berdiri. Pendekatan kami dibangun di sekitar kemudahan penggunaan, otomatisasi, wawasan yang dapat ditindaklanjuti, dan membuat keamanan terus-menerus dalam skala. Setiap beberapa bulan, ada akronim alat baru yang berkisar dari CSPM, SSPM, CTEM, dan ASPM, yang bisnis menengah finds sulit untuk mengikuti. Di Astra, kami menawarkan fitur dari semua ini tanpa menamai apa pun yang mewah, untuk menjaga platform tetap ramah pengguna.

Platform kami terintegrasi langsung ke pipa CI/CD, menyediakan peringatan waktu nyata dan perbaikan yang dipandu sehingga tim tanpa ahli keamanan khusus dapat tetap dilindungi.

Apa beberapa fitur keamanan yang paling inovatif yang didorong oleh AI yang dikembangkan Astra untuk tetap mendahului penjahat siber?

Mesin keamanan ofensif yang didorong oleh AI Astra dirancang untuk mendeteksi, mengorelasikan, dan memperbaiki kerentanan dalam skala. Platform kami terus-menerus memindai infrastruktur dengan menggunakan simulasi serangan yang didorong oleh AI melalui pemodelan ancaman, meniru taktik peretas dunia nyata untuk mengungkapkan ancaman yang paling canggih. Kami menawarkan bot ramah, “Astranaut,” yang memiliki konteks setiap kerentanan di tumpukan pelanggan, dan membantu pengembang memperbaiki kerentanan dengan cepat.

Astra Security menawarkan “pengujian penetrasi terus-menerus.” Bagaimana ini berbeda dari pengujian penetrasi tradisional, dan mengapa pergeseran ini diperlukan?

Platform pengujian penetrasi terus-menerus Astra membuat keamanan waktu nyata dan proaktif, tidak seperti pengujian satu kali tradisional. Platform kami yang didorong oleh AI terus-menerus memindai infrastruktur, mendeteksi kerentanan, dan mensimulasikan serangan dunia nyata, menyediakan peringatan instan, prioritas risiko, dan perbaikan yang didorong oleh AI sehingga pengembang dapat memperbaiki masalah lebih cepat. Dengan ancaman siber yang berkembang setiap hari, bisnis tidak dapat menunggu berbulan-bulan untuk pengujian berikutnya. Astra menggabungkan otomatisasi AI dengan validasi ahli, memastikan perlindungan 24/7 dan mengurangi paparan risiko.

Platform Anda telah mengidentifikasi lebih dari 110.000 kerentanan per bulan. Apakah Anda dapat membagikan wawasan tentang beberapa kerentanan yang paling mengejutkan atau kritis yang telah Anda temukan?

Jumlah sebenarnya dari kerentanan yang kami identifikasi setiap bulan adalah 200.000+. Kami masih melihat serangan berbasis injeksi seperti SQL dan serangan scripting yang telah ada selama bertahun-tahun tetap menjadi temuan teratas di platform kami. Mengejutkan, kontrol akses yang rusak sangat umum, dengan banyak aplikasi rentan terhadapnya. Kami dapat melihat ini dalam skala setelah kami meluncurkan modul pemindai kontrol akses yang rusak secara internal dalam beta. Hal lain yang mengejutkan kami adalah seberapa banyak kali kunci rahasia secara tidak sengaja dikirim ke kode yang menghadap pelanggan, dari Stripe, Slack, hingga kunci penyedia layanan email – kami telah melihat semuanya.

Peran apa yang dimainkan oleh peneliti keamanan manusia dalam platform pengujian penetrasi yang didorong oleh AI Astra? Bagaimana otomatisasi dan keahlian manusia saling melengkapi?

Di Astra, otomatisasi AI dan ahli keamanan Astra bekerja sama untuk menyampaikan penilaian keamanan yang presisi, dapat ditindaklanjuti, dan waktu nyata. Sementara AI mempercepat deteksi kerentanan dan mengotomatisasi simulasi serangan, peneliti keamanan kami membawa konteks yang dalam, validasi, dan analisis inovatif, memastikan tidak ada kelemahan kritis yang terlewatkan. Kami percaya bahwa pengujian penetrasi sekarang memiliki peran yang lebih penting untuk dimainkan, dan tidak perlu lagi menghabiskan waktu untuk melaporkan kerentanan yang rendah lagi dan lagi, tetapi fokus pada serangan potensial yang sebenarnya lebih kritis.

Dengan lingkungan cloud yang tumbuh dalam kompleksitas, bagaimana Astra Security berkembang untuk melindungi infrastruktur SaaS modern dan cloud-based?

Platform kami proaktif memindai beban cloud, API, dan identitas, mendeteksi konfigurasi yang salah, risiko eskalasi privilegi, dan vektor serangan dunia nyata. Astra memastikan bisnis dapat berkembang secara aman – tanpa mengorbankan fleksibilitas – dengan integrasi cloud yang dalam, pemeriksaan kepatuhan yang otomatis, dan keamanan yang tertanam dalam pipa CI/CD.

Latar belakang Anda termasuk berpartisipasi dalam program bug bounty yang sangat terkenal. Apa penemuan kerentanan yang paling berkesan bagi Anda?

Salah satu penemuan kerentanan yang paling berkesan dalam perjalanan bug bounty saya adalah mengidentifikasi bypass autentikasi kritis dan serangan injeksi di platform marketplace utama. Kerentanan itu memungkinkan penyerang untuk mengakses akun pengguna tanpa kredensial yang valid, berpotensi mengekspos data keuangan yang sensitif. Apa yang membuat penemuan ini menonjol adalah dampak dunia nyata – jika dieksploitasi, itu bisa menyebabkan penipuan keuangan besar-besaran. Pengungkapan yang bertanggung jawab memastikan kerentanan itu diperbaiki sebelum kerusakan terjadi.

Anda secara aktif terlibat dalam keamanan siber dan sering berbicara di acara industri. Apa peran yang dimainkan oleh keterlibatan komunitas dalam membentuk misi Astra?

Keterlibatan komunitas adalah kunci untuk misi Astra. Berinteraksi dengan profesional keamanan, pengembang, dan CISO membantu kami memahami tantangan yang muncul secara langsung. Wawasan ini secara langsung mempengaruhi inovasi produk kami, memastikan kami membangun solusi yang tidak hanya berada di garis depan, tetapi juga praktis, efektif, dan selaras dengan kebutuhan industri. Di Astra, kami telah membangun The 403 Circle—komunitas eksklusif kami yang terdiri dari 100+ CTO dan CISO, di mana pemimpin keamanan berbagi pengalaman, menukar wawasan, dan mencari bimbingan dari rekan-rekan di garis depan keamanan siber.

Di mana Anda melihat Astra Security lima tahun dari sekarang, dan apa visi akhir Anda untuk dampaknya pada industri keamanan siber?

Lima tahun dari sekarang, Astra akan berada di garis depan keamanan ofensif yang didorong oleh AI, membuat pengujian penetrasi terus-menerus menjadi standar industri. Tujuan kami adalah menghilangkan pendekatan reaktif tradisional terhadap keamanan dengan menyediakan bisnis dengan mesin keamanan yang cerdas, otomatis, yang mendeteksi, memprioritaskan, dan membantu memperbaiki kerentanan dalam waktu nyata. Astra akan membentuk masa depan keamanan siber proaktif, membantu bisnis bergerak melampaui pengujian keamanan berkala ke perlindungan yang selalu aktif, didorong oleh AI, yang berkembang bersama mereka.

Terima kasih atas wawatan yang luar biasa, pembaca yang ingin mempelajari lebih lanjut harus mengunjungi Astra Security.

Antoine adalah seorang pemimpin visioner dan rekan pendiri Unite.AI, yang dipandu oleh semangat tak tergoyahkan untuk membentuk dan mempromosikan masa depan AI dan robotika. Sebagai seorang wirausaha serial, ia percaya bahwa AI akan menjadi sangat mengganggu masyarakat seperti listrik, dan sering tertangkap berbicara tentang potensi teknologi disruptif dan AGI.

Sebagai seorang futuris, ia berdedikasi untuk mengeksplorasi bagaimana inovasi ini akan membentuk dunia kita. Selain itu, ia adalah pendiri Securities.io, sebuah platform yang berfokus pada investasi di teknologi-teknologi canggih yang mendefinisikan kembali masa depan dan membentuk kembali seluruh sektor.