Interviews
Aviad Hasnis, CTO van Cynet – Interviewreeks

Aviad Hasnis, CTO bij Cynet Security, leidt de cybersecuritytechnologie-strategie van het bedrijf, waaronder de ontwikkeling van het uitgebreide detectie- en responsplatform (XDR), bedreigingsonderzoek en beheerde detectie- en responsdiensten (MDR). Voordat hij bij Cynet kwam, bekleedde hij senior cybersecurity-rollen bij de Israëlische strijdkrachten en heeft hij geavanceerde graden in techniek en natuurkunde van de Technion.
Cynet Security biedt een geïntegreerde geautomatiseerde cybersecurity-platform die is ontworpen om de beveiliging voor kleine en middelgrote organisaties te vereenvoudigen. De oplossing combineert eindpunt-, netwerk-, gebruiker-, e-mail- en cloudbeveiliging met ingebouwde automatisering, XDR-mogelijkheden en 24/7 MDR-ondersteuning.
Cybersecurity is een voortdurend evoluerend vakgebied. Hoe houdt u de dreigingen voor en houdt u de oplossingen gebruikersvriendelijk en toegankelijk voor kleine en middelgrote bedrijven?
Magere SMB-beveiligingsteams moeten dezelfde bedreigingen aanpakken als een Fortune 500 – met een fractie van het personeel of de middelen of het budget. Aangezien cyberaanvallen in volume en complexiteit toenemen, drijven SMB-beveiligingsleiders de vraag naar vereenvoudigde, geautomatiseerde en geconsolideerde beveiligingsoplossingen om complexiteit te verminderen en de beveiliging te verbeteren.
Bij Cynet hebben mijn team en ik de All-in-One Cybersecurity Platform expres gebouwd om een volledig pakket aan beveiligingsmogelijkheden te combineren op één eenvoudig, AI-geactiveerd platform.
- Door de algehele zichtbaarheid en beveiliging van de omgeving te combineren op één intuïtieve dashboard, maximaliseert Cynet de gebruikersvriendelijke eenvoud.
- Door belangrijke beveiligingsprocessen te automatiseren, helpt Cynet magere teams om de efficiëntie te maximaliseren.
Het platform van Cynet wordt beschreven als native geautomatiseerd – kunt u uitleggen hoe AI en automatisering een rol spelen bij het detecteren en mitigeren van cyberdreigingen?
Mijn team heeft het All-in-One Cybersecurity Platform van Cynet ontworpen om processen te automatiseren, zodat mensen minder tijd besteden aan het beheren van dagelijkse operaties en meer tijd kunnen besteden aan het opbouwen van hun bedrijf.
Bij Cynet zijn mijn team en ik ook trots op een “gebouwd, niet gekocht” -aanpak. Elke mogelijkheid, functie en automatisering van het All-in-One Cybersecurity Platform is in-house ontwikkeld, van de grond af, en native geïntegreerd, zodat alles naadloos werkt uit de doos. Dit elimineert integratiegaten en overlappen die geautomatiseerde beveiligingen kunnen compromitteren.
De MITRE ATT&CK-evaluaties hebben Cynet onder de topuitvoerders gerangschikt. Welke AI-gedreven strategieën droegen bij aan dit succes?
Ik ben enorm trots op de bijdragen van mijn team aan de recordbrekende prestaties van Cynet in de meest recente MITRE ATT&CK-evaluatie. Er is een goede reden waarom MITRE ATT&CK de meest vertrouwde onafhankelijke beoordeling is onder cybersecurity-beslissers. MITRE gebruikt echte cyberaanvalscenario’s om de prestaties van concurrerende beveiligingsplatforms te meten. Dat Cynet de enige leverancier was die 100% beveiliging en 100% detectiezichtbaarheid bereikte, weerspiegelt onze toewijding om een betrouwbaar product te bouwen voor Cynet-partners en -klanten over de hele wereld.
AI-gebaseerde cybersecurity is bekritiseerd vanwege potentieel valse positieven en vijandelijke aanvallen. Hoe zorgt Cynet voor nauwkeurigheid en robuustheid in de dreigingsdetectie?
AI-geactiveerde cybersecurity-oplossingen zijn het meest effectief wanneer ze worden geïntegreerd met deskundige toezicht. Terwijl AI grote hoeveelheden gegevens snel kan verwerken en analyseren, is het cruciaal om ervaren cybersecurity-professionals te hebben die voortdurend toezicht houden. Mijn team bij Cynet zorgt ervoor dat de beslissingen van AI-systemen voortdurend worden geverifieerd, waardoor situaties worden voorkomen waarin AI potentieel verfijnde bedreigingen zou kunnen missen of verkeerde conclusies zou kunnen trekken. In cybersecurity, waar risico’s snel evolueren, is menselijke expertise essentieel om resultaten te interpreteren en contextgevoelige beslissingen te nemen.
Om partners en klanten een extra laag beveiliging te bieden, ondersteunt Cynet het All-in-One Cybersecurity Platform met 24/7 SOC-ondersteuning. De SOC van Cynet wordt 24/7 bemand door wereldklasse-analisten, waardoor eindgebruikersomgevingen op elk moment proactief worden gemonitord, waarmee geautomatiseerde scans worden aangevuld. Deze unieke combinatie van geautomatiseerde beveiliging en hands-on expertise maximaliseert de gemoedsrust voor Cynet-partners en -klanten.
Met de opkomst van deepfake-aanvallen, AI-gegenereerde malware en geavanceerde sociale manipulatie, welke opkomende cybersecurity-dreigingen maken u het meest zorgen?
We volgen de manier waarop generatieve AI wordt gebruikt om niet alleen deepfakes te maken, maar om ook phishing te automatiseren, polymorfische malware te genereren en legitiem gebruikersgedrag te simuleren. Maar al deze AI-geactiveerde tactieken zijn slechts geëvolueerde middelen om een vertrouwd doel te bereiken: mensen voor de gek houden. Daarom is het niet genoeg om cybercriminelen alleen “buiten” te houden. Beveiligingsteams moeten ook in staat zijn om gebruikersgedrag en netwerkactiviteit te volgen voor abnormale signalen, en dat is een prioriteit waarbij AI kan helpen.
Om ervoor te zorgen dat onze geautomatiseerde beveiligingen een stap voor blijven op AI-geactiveerde cyberaanvallen, omvat de productroadmap van Cynet de laatste beveiligingsanalisteninzichten, evenals directe input van Cynet-partners en -klanten.
Ransomware-aanvallen blijven evolueren – hoe voorkomt en mitigeert de AI-geactiveerde beveiliging van Cynet deze aanvallen?
Om ransomware-aanvallen te verhinderen, is vroege detectie cruciaal. Door automatisch bedreigingen te detecteren, de oorzaak te bepalen, alle aanvalscomponenten in de omgeving uit te roeien en een rapport te leveren om sanering te bevestigen, reduceert het All-in-One Cybersecurity Platform handmatig incidentbeheer met 90% en levert het 50 keer snellere resultaten.
Ziet u autonome cybersecurity – waarbij AI onafhankelijk dreigingen detecteert en reageert zonder menselijke interventie – als een realiteit in de nabije toekomst?
Hoewel AI detectie en respons kan automatiseren, moeten menselijke analisten altijd het laatste woord hebben in strategische beslissingen. Bij Cynet omarmen we AI-geactiveerde automatisering, terwijl we ervoor zorgen dat beveiligingsprofessionals betrokken blijven bij waardevolle probleemoplossing.
- Het All-in-One Cybersecurity Platform van Cynet automatiseert belangrijke beveiligingsprocessen, waardoor de last van handmatige operaties wordt verminderd, zodat beveiligingsteams zich kunnen richten op strategische initiatieven in plaats van routine taken.
- Bij incidentrespons detecteert Cynet automatisch bedreigingen, bepaalt de oorzaak, roeit aanvalscomponenten uit en levert gedetailleerde rapporten. Deze automatisering reduceert handmatig incidentbeheer met 90% en bereikt 50 keer snellere resultaten.
- Ondanks dit hoge niveau van automatisering, leggen we altijd de nadruk op menselijk toezicht. Onze 24/7 SOC-team monitort voortdurend omgevingen, valideert waarschuwingen en zorgt ervoor dat AI-geactiveerde acties in overeenstemming zijn met beveiligingsbest practices.
Deze evenwichtige aanpak zorgt ervoor dat geautomatiseerde systemen werken zoals bedoeld, terwijl menselijke experts kritische inzichten en interventie kunnen bieden wanneer nodig.
Welke rol spelen grote taalmodellen (LLM’s) in cybersecurity? Kunnen ze worden gebruikt voor zowel aanval als verdediging?
Cybercriminelen zetten LLM’s in voor allerlei kwaad. Beveiligingsmechanismen om mainstream GenAI-platforms te voorkomen dat ze kwaadaardige activiteiten uitvoeren, kunnen relatief eenvoudig worden omzeild. Sociale manipulatie-aanvallen kunnen met één muisklik worden gelanceerd. In combinatie met eenvoudige toegang tot malwarekits en RaaS in cybercriminele forums, is de drempel voor cybercriminelen om schade aan te richten lager dan ooit. Met genAI hebben aspirant-scriptkiddies geen geavanceerde hackvaardigheden nodig om echte schade aan te richten.
AI wordt ook door dreigingsactoren gebruikt om cyberaanvallen te automatiseren. Hoe ziet u de AI-wapenwedloop in cybersecurity zich ontwikkelen?
De AI-wapenwedloop in cybersecurity is in volle gang, waarbij aanvallers AI gebruiken om phishing-campagnes te automatiseren, deepfake-inhoud te genereren en geavanceerdere malware te creëren. Deze technologieën stellen cybercriminelen in staat om hun aanvallen snel op te schalen en moeilijker te detecteren, waardoor het algehele dreigingslandschap toeneemt.
Mijn Cynet-collega’s en ik helpen beveiligingsteams om AI-geactiveerd vuur te bestrijden met AI-geactiveerd vuur. We automatiseren detectie, analyse, respons en rapportage om resultaten te faciliteren die veel sneller zijn dan wat menselijke teams alleen zouden kunnen. De sleutel tot het behouden van een voorsprong is om voortdurend modellen te verfijnen met up-to-date, hoogwaardige gegevens, geautomatiseerde verdedigingen te verbeteren en echte wereldwijde dreigingsinformatie te integreren om aan te passen aan evoluerende tactieken. Aangezien AI-geactiveerde dreigingen geavanceerder worden, zullen proactieve verdedigingsstrategieën kritiek zijn om vooruit te blijven lopen op aanvallers.
Hoe ziet u quantum computing de cybersecurity beïnvloeden in de komende decennium? Bereidt Cynet zich voor op potentiële quantum-dreigingen?
Quantum computing is een intrigerend maar verre frontier in cybersecurity. Hoewel het het potentieel heeft om traditionele encryptiemethoden te breken, zie ik het niet als een onmiddellijk risico in de komende jaren. In tegenstelling tot generatieve AI, die breed toegankelijk is en al een impact heeft op cybersecurity, blijft quantum computing grotendeels beperkt tot onderzoeksinstellingen en nationale initiatieven.
Op dit moment zouden financieel gemotiveerde tegenstanders aanzienlijke hindernissen moeten overwinnen om toegang te krijgen tot en gebruik te maken van quantum computing voor kwaadaardige doeleinden. De complexiteit en middelen die nodig zijn om een quantum-gebaseerde cyberaanval uit te voeren, zullen waarschijnlijk de mainstream-implementatie voorlopig uitsluiten. Dat gezegd hebbende, is het belangrijk voor cybersecurity-leveranciers om een proactieve aanpak te behouden in onderzoek en ontwikkeling. Quantum is zeker een gebied waar mijn team een oog op zal houden naarmate de technologie evolueert van theoretisch naar bewijs van concept tot iets wat organisaties mogelijk in de praktijk tegenkomen.
Bedankt voor het geweldige interview, lezers die meer willen leren, kunnen Cynet Security bezoeken.












