Connect with us

Jay Bavisi、EC-Council創設者兼グループ会長 – インタビュー・シリーズ

インタビュー

Jay Bavisi、EC-Council創設者兼グループ会長 – インタビュー・シリーズ

mm

Jay Bavisiは、EC-Councilの創設者兼グループ会長です。EC-Councilは、情報セキュリティ教育、トレーニング、認定を専門とする組織です。9/11の出来事によって浮き彫りになったサイバーセキュリティ挑戦に対応するために設立されたEC-Councilは、サイバーテロリズムや関連するセキュリティ懸念に対処することに焦点を当てています。EC-Councilは、Certified Ethical Hacker (CEH)、Computer Hacking Forensic Investigator (CHFI)、Secure Analyst (ECSA)、Licensed Penetration Tester (LPT)などの認定プログラムを作成することで知られています。

Bavisiは、国際電気通信連合(ITU)とのパートナーシップの開発において役割を果たしました。ITUは、国際多国間パートナーシップ対サイバー脅威(IMPACT)を通じて、国連機関です。この協力は、194の加盟国全体で情報セキュリティの認識と能力を高めることを目的としていました。

9/11の余波で、グローバルなサイバーセキュリティの堅牢性を構築するという使命でEC-Councilを立ち上げました。設立の背景と、デジタルワールドのセキュリティを守るためにキャリアを捧げることを決めた動機について、話してください。

9/11の余波で、セキュリティが進化しなければならないことは痛感しました。国境を守るだけでなく、デジタルワールドでも新たな脅威に直面しました。サイバーテロリズムが世界規模で脅威となることを実感し、サイバーセキュリティの専門家を育成する必要性を感じました。

その時がEC-Councilの始まりでした。デジタルインフラストラクチャを守るために、倫理的なハッカーのグローバルフォースを創り出すことを目指しました。敵の思考を理解し、守り抜くために、Certified Ethical Hacker認定を創りました。

それがCertified Ethical Hacker (CEH) 認定の誕生となりました。当時は革新的でした。単にツールや技術を教えるのではなく、思考の仕方を教えていました。物事を壊す方法を学ぶことで、守る方法を学ぶことができます。

時間の経過とともに、CEHは世界的な標準となりました。しかし、私を動かすのは、どれだけの距離を歩んできたかではなく、どれだけの命やビジネス、政府を守ったかです。

悲劇への対応から始まったものが、デジタル堅牢性を構築するという一生涯の使命となりました。その使命感が今でも私たちを導いています。

35万人を超えるサイバーセキュリティ専門家がネットワークに参加しています。ChatGPTや生成AIの登場後、どのようなスキルセットが最も需要されているか、特に変化した点はありますか?

サイバーセキュリティは常に時間との戦いです。しかし、生成AIの爆発的な普及により、状況は一変しました。OpenAIのChatGPTを始めとするツールにより、数時間かかっていた作業が数秒で行えるようになりました。精度とスケールで行えるようになりました。AIツールの利用は、エリートの脅威行為者に限定されていた能力を、誰でも利用できるようにしました。キーボードと好奇心があれば、誰でも自動攻撃、データ操作、アイデンティティの模倣を行うことができます。

明確にさせてください。OpenAIはサイバー犯罪を創造しませんでした。しかし、そのテクノロジーと他の主要AI研究所のテクノロジーは、可能なことを加速させました。双用性のある生成AIの特性により、革新と搾取が歩調を合わせて進んでいます。

この変化により、サイバーセキュリティ専門家の求められるスキルセットが引き上げられました。基本的なセキュリティ原則を理解するだけでは十分ではありません。今日、専門家はAIの仕組み、AIの利用法、攻撃面の変化を理解できなければなりません。敵対的な機械学習、プロンプトインジェクション検出、AIベースのツールを使用したレッドチーム作戦などのスキルが、急速にコアコンペテンシーとなっています。

私たちは、CEH脅威レポートでこの変化を明らかにしました。データは明確でした。脅威行為者はすでに適応しています。私たちのコミュニティはさらに迅速に学ばなければなりません。

EC-Councilでは、常にスキルを高める文化を築いています。基礎的な認定プログラムから、AI専門プログラムまで、学習者が継続的に能力を構築し、研ぎ澄ますことができるように支援しています。

サイバーセキュリティでは、ゴールラインはありません。進化し、疑問を持ち、学び続けることにコミットした人々が、デジタルの防衛の未来を形作ります。スキルを高めることは、競争上の優位性を維持することではなく、関連性と準備を維持することです。

AIを搭載したCertified Ethical Hacker (CEH) 認定は、現在および将来の脅威に対処するために、どのようにユニークな立場にあるのでしょうか?

Certified Ethical Hacker認定は、サイバーセキュリティ業界で信頼の象徴となりました。組織がシステムを守ることができるプロフェッショナルを探すとき、CEHは頼れる資格です。米国国防総省によって認められ、世界中の数千の雇用主によって採用されています。技術的な厳格さだけではなく、現実世界での関連性と堅牢性を表しています。

CEHが今日際立っているのは、AIによって駆り立てられる新たな脅威に対処するように進化したことです。最新バージョンでは、AIは将来の懸念として言及されるだけでなく、学習体験の核心に組み込まれています。学習者はシミュレートされた環境でAI駆動の敵と対決し、550以上の攻撃手法を学びます。その多くは、実際の攻撃者がシステムに侵入するために自動化、機械学習、合成コンテンツをどのように使用しているかを反映しています。

CEHは、教科書に書かれているものではなく、実際に直面するものに対してプロフェッショナルを準備します。学び、認定、関与、競争のフルサイクルアプローチを取ります。その旅は、筋肉の記憶、戦略的思考、直感的な反応を生み出します。

サイバーセキュリティの脅威が毎時変化する世界では、CEHは単なる認定ではありません。雇用主に対して、学習者が訓練を受けており、準備が整っていることを示す信号です。サイバーセキュリティでは、そのような信頼はすべてです。

EC-Councilのトレーニングアプローチは、AI生成の脅威から守るために、またはAIシステム自体をセキュアにするために、どのように異なりますか?

サイバーセキュリティの新しい時代に入っています。脅威は複雑化し、さらに自治性を持っています。防御者は、適応し、学習し、進化するインテリジェントシステムによって開始される攻撃に立ち向かう準備が必要です。EC-Councilでは、現実を反映するためにトレーニングを再構想しました。私たちは昨日の課題に対する準備をしています。私たちは、来るべきものに対する準備をしています。

CEHやCPENTでは、学習者は、AIを使用して人間の行動を模倣し、自動化された侵入を実行し、戦術を動的に調整する環境に没頭しています。これらは学術的な演習ではありません。現実世界のシミュレーションであり、直感を研ぎ澄ますものであり、理解だけではありません。プロフェッショナルは、思考するシステムを守る方法と、AI自体をセキュアにする方法を学びます。

私たちは、才能が地理によって制限されるべきではないと信じています。グローバルイニシアチブ、たとえばCertified Cybersecurity Technician Scholarship Programを通じて、未開発地域の志望者に機会を提供しています。目標は、世界規模でセキュリティ文化を構築することです。

このビジョンは、強力なエコシステムによって推進されています。EC-Council Learningは、世界最大のオンラインサイバーセキュリティライブラリであり、最新の脅威、ツール、脆弱性を反映して、継続的に更新された、バイトサイズのレッスンへのアクセスを提供します。AI生成の攻撃に対抗する方法やSOC手順を学ぶことができます。EC-Council Learningは、プロフェッショナルが準備できていることを支援します。どこにいても、いつでも。

EC-Council University (ECCU)は、次世代のサイバーセキュリティリーダーを、学術的および実務的な知識で育成しています。ECCUは、企業向けソリューションを提供し、組織が成熟したサイバーディフェンスフレームワークを構築することを支援しています。

そして、Hackerverse CTFは、私たちのグローバルサイバーコンペティションプラットフォームです。ここで、知識がプレッシャーと出会い、参加者はリアルタイムの侵入をシミュレートし、ミッションクリティカルなシステムを守り、脅威を中和するために共同で作業します。これは単なるコンペティションではありません。実践的な場です。ここで、堅牢性、創造性、そして最も重要なときにパフォーマンスを発揮する能力が構築されます。

これが、私たちがプロフェッショナルを将来に備える方法です。現在の知識、没頭する環境、そして行動を促すプラットフォームで。サイバーセキュリティは、単なるキャリアではありません。使命です。私たちの使命は、世界の防御者をその責任に備えることです。

NSAやANSIのようなグローバル機関から認められているプログラムを維持するために、AIの進歩に合わせてカリキュラムを急速に進化させる方法は何ですか?

変化に追いつくことは一つのことです。信頼を維持することは別のことです。私たちにとって、品質と機敏性は手と手で行く必要があります。そうして、私たちはNSAやANSIのようなグローバル機関からの認知を獲得し、維持してきました。

私たちには、研究に根ざしたシステムがあり、イノベーションに開かれています。私たちのグローバルチームは、新たな脅威を追跡し、新たな攻撃ベクトルを分析し、AIとサイバーセキュリティの進展を監視しています。そのインテリジェンスは、私たちのカリキュラムパイプラインに直接フィードされます。

しかし、スピードだけでは十分ではありません。私たちが行うすべての更新は、厳格なプロセスを経て行われます。経験豊富なプロフェッショナルと共にパイロットテストを行います。リアルな環境、たとえばサイバーレンジで検証します。毎日戦闘に身を置く人々からのフィードバックに基づいて改良します。

CEHやCPENTを例に挙げます。AIシミュレーションをこれらのプログラムに統合することは、技術的な決定ではありませんでした。使命に基づいた決定でした。私たちは、プロフェッショナルが実際に直面するものを学んでいることを確認したいと思っていました。単に理論上のものではなく。

私たちがプログラムを先導するのは、イノベーションと誠実さの絶え間ないバランスです。私たちは、ベストプラクティスだけを教えていません。実践者、政府、グローバル企業が信頼できるプログラムを構築しています。そうする予定です。

EC-Councilは、サイバーセキュリティにおけるAIに関するグローバルポリシーまたは規制を形作る上で、どのような役割を果たすことを想定していますか?

政策は、情報に基づいて構築される必要があります。EC-Councilでは、サイバーセキュリティ規制は、毎日脅威に直面する人々によって情報提供されるべきであると信じています。したがって、政策立案者、教育省、標準化団体、および政府間組織と積極的に関与して、デジタルセキュリティの将来を導く枠組みを形作るのに協力しています。

私たちの役割は、カリキュラム開発に限定されていません。サイバーセキュリティとAIの将来を形作るより広い議論の一部です。私たちは、145カ国のサイバーセキュリティプロフェッショナル、脅威研究者、インストラクターのネットワークから得た現場のインテリジェンスをテーブルに持ち込みます。これにより、私たちにはユニークな視点がもたらされ、実践的現実とグローバルスケールに根ざしています。

私たちは、国家の労働力基準の開発に貢献し、AIの新たなコンペテンシーについてアドバイスし、サイバーセキュリティ教育を国家のセキュリティ目標と一致させるために政府と協力しています。私たちの洞察は、公共と私的なパートナーシップの構造、能力開発イニシアチブ、長期的な堅牢性戦略における継続的な学習の役割を定義するのに役立ちました。

認定、企業トレーニング、学術プログラム、または研究パートナーシップを通じて、私たちは、専門家が訓練される方法を形作るだけでなく、国家が将来に備える方法も形作っています。AIがサイバードメインを再定義し続けるにつれて、私たちの使命は、政策が明確さ、先見性、誠実さを持って進化することを確実にすることです。

従来のセキュリティ役割が「AIセキュリティスペシャリスト」に進化しなければならない時期が近いと考えていますか?

変化はすでに起こっています。AIはサイバーセキュリティの周辺にある特殊なトピックではありません。予測分析、脅威検出、アイデンティティ管理、脆弱性分析のすべての機能の一部となっています。セキュリティプロフェッショナルは、AIを別のスキルセットとして扱うことはできません。基礎的なものとなりました。

新しい役割の出現をジョブマーケットで見ています。AIセキュリティリサーチャー、合成アイデンティティアナリスト、LLMプロンプトリスク評価者など。これらはバズワードではありません。組織がサイバーセキュリティとインテリジェントシステムの両方を理解できる人々を必要としていることを示しています。

EC-Councilでは、AIを認定エコシステム全体に組み込んでいます。高度な学習者に限定されていません。基礎コースでも、AI駆動の脅威と防御戦略に触れさせています。AIの仕組み、機械学習パイプラインの批判的思考、アルゴリズムの偏りの検出、AIを保護する方法を教えています。

サイバーセキュリティの未来は、分野を架け橋する人々のものです。AIがデジタルインフラストラクチャのすべての側面に組み込まれるにつれて、防御者も同様に洗練されなければなりません。この進化は、任意のものではありません。サイバーセキュリティの次の章です。

スタートアップをメジャーテクハブ以外の地域で支援することの重要性について語ってください。特に、トレーニングや資金調達へのアクセスを高める方法については?

EC-Councilでは、サイバーセキュリティイノベーションのリーチを拡大するために継続的に取り組んでいます。最も有望なアイデアのいくつかは、従来のテクノロジーハブの外側から来ています。現場で直面する課題を解決するプロフェッショナルから来ています。リソースが限られている状況で、現場の洞察と深い理解で解決策を構築しています。

この勢いを後押しするために、1億ドルのグローバル投資イニシアチブを実行中です。現実世界で影響を与えるサイバーセキュリティスタートアップに積極的に投資しています。資本だけを提供するのではなく、メンターシップ、技術的な指導、EC-Councilのグローバルプラットフォームへのアクセスを提供し、スタートアップが解決策を成長させ、国際市場にアクセスできるように支援しています。

EC-Council認定プロフェッショナルによって率いられるベンチャーに優先順位を付けます。彼らは技術的な専門知識と強い倫理的基盤を仕事に持ち込みます。業界のニーズと社会的影響に一致する解決策を構築しています。

同時に、未開発地域でのトレーニングへのアクセスを高めています。Certified Cybersecurity Technician Scholarship Programを通じて、ネパールやマレーシアのような国々の志望者に機会を提供しています。世界中の学習者が、高品質のコンテンツと接触し、分野に貢献するために必要なスキルを身に付けられるように支援しています。

私たちは、才能がどこにあっても認め、イノベーションを支援するエコシステムを構築しています。

EC-Councilが1億ドルのイニシアチブを今立ち上げた理由と、AIがサイバーセキュリティイノベーションの風景を5年以内にどのように変えるかについて、説明してください。

風景が変わりました。イノベーションは、企業や学術研究室に限定されていません。実践者によって推進されています。現場の課題を目の当たりにし、ボールドで実用的な解決策を生み出しています。

OpenAIのテクノロジーや他の主要AI研究所のテクノロジーは、可能なことを加速させました。双用性のある生成AIの特性により、革新と搾取が歩調を合わせて進んでいます。

次の5年間で、予測分析、自律的なレッドチーム作戦、AIネイティブSOC、リアルタイムの意思決定エンジンの大きな進歩を見込んでいます。これらは、科学フィクションではありません。すでにプロトタイプや初期の展開で形をとっています。

しかし、イノベーションだけでは十分ではありません。支援が必要です。そこで、このイニシアチブを立ち上げ、次世代のサイバーセキュリティのブレークスルーを後押しするために資金を提供しています。私たちは、技術的な優秀性と深い使命感を兼ね備えたスタートアップを探しています。問題を内部から理解し、根本から解決策を構築する準備ができているビルダーを支援したいと思います。

私たちの目標は、乗数効果を生み出すことです。資金、メンターシップ、グローバルな可視性を提供します。返礼として、世界中の防衛システムを強化できるアイデアをスケールアップすることを支援します。

これは、単なる投資ではありません。サイバーセキュリティの未来へのコミットメントです。サイバーセキュリティの未来では、最も優れたアイデアが構築され、どこから来ようとも、最も優れたアイデアが支持されるという未来です。

現在サイバーセキュリティの分野に入ろうとしている若いプロフェッショナルに、アドバイスをしてください。特にAIに興味がある人たちに。

好奇心から始めましょう。那が最も重要な特性です。完璧な履歴書や従来の背景が必要ではありません。学び続ける意欲、継続するための忍耐力、質問する勇気が必要です。

サイバーセキュリティは、最も意味のあるキャリアのひとつです。これは単にデータを守ることではありません。人々、機関、デジタル生活の基盤を守ることです。AIに惹かれていて、さらに興奮です。私たちは、新しい時代の入り口にあります。ここで、インテリジェントシステムが防衛の方法を形作ることになります。

AIの仕組みを学びましょう。壊しましょう。修復しましょう。攻撃者がそれらを利用する方法と、防御者が反撃する方法を理解しましょう。実験しましょう。学びましょう。コラボレーションしましょう。これは単独の旅ではありません。最も優れたサイバーセキュリティプロフェッショナルはチームで働き、コミュニティを構築し、共有することで成長します。

EC-Councilでは、旅のすべての段階で道を提供しています。ハンズオンラボからグローバルなコンペティションまで、そこにスペースがあります。世界には、目的を持ち、スキルとともに、倫理的防衛者が必要です。如果、あなたにそれが聞こえるとしたら、実際の影響を与えることができる分野にようこそ。

素晴らしいインタビュー、詳しく知りたい読者は、EC-Councilを訪問してください。

アントワーヌは、Unite.AIの創設パートナーであり、ビジョナリーなリーダーです。彼は、AIとロボティクスの未来を形作り、推進するという、揺るぎない情熱に突き動かされています。シリアルエントレプレナーである彼は、AIは電気と同じように社会に大きな変革をもたらすと信じており、破壊的な技術やAGIの潜在能力について熱く語ることがよくあります。

As a futurist、彼は、これらのイノベーションが私たちの世界をどのように形作るかを探求することに尽力しています。さらに、彼は、Securities.ioの創設者であり、未来を再定義し、全セクターを再構築する最先端技術への投資に焦点を当てたプラットフォームです。