Interviews
Loris Degioanni, Chief Technology Officer & Founder at Sysdig – Interviewreeks

Loris Degioanni is de Chief Technology Officer en Founder van Sysdig. Hij is ook de maker van het populaire open source troubleshootingsinstrument, sysdig, en het open source containerbeveiligingsinstrument Falco. Voordat hij Sysdig oprichtte, was Loris mede-oprichter van Wireshark, de open source netwerk analyzer, die vandaag meer dan 20 miljoen gebruikers heeft.
Sysdig is gewijd aan het waarborgen dat elke cloud-implementatie veilig en betrouwbaar is. Vertrouwd door innovators wereldwijd, bieden Sysdig’s state-of-the-art oplossingen en ondersteunde open-source projecten organisaties de mogelijkheid om met vertrouwen te opereren. Als pioniers in cloud-native dreigingsdetectie en -reactie, introduceerde Sysdig Falco en Sysdig open source, waarmee ze open standaarden en fundamentele componenten van hun robuuste platform vestigden.
Kunt u het verhaal delen over het oprichten van Sysdig in uw achtertuin en de initiële uitdagingen die u tegenkwam bij het opbouwen van een cloudbeveiligingsbedrijf van de grond af?
Sysdig is het resultaat van een reis die begon met mijn werk als universiteitsstudent in Italië, waar ik meewerkte aan de ontwikkeling van Wireshark, een open source netwerkprotocol analyzer. Na een decennium te hebben gewerkt aan zichtbaarheid en beveiliging, besefte ik dat de opkomst van cloud-native infrastructuur aanzienlijke beveiligingsblindspots creëerde. Dit inspireerde me om me te concentreren op het beveiligen van software die voor de cloud is gebouwd, met runtime-inzichten als het hart van onze oplossing. Vanuit mijn achtertuin, hebben we de gebruikelijke start-up hindernissen ondervonden – een team opbouwen, onze visie bewijzen en industrieel vertrouwen winnen. Onze open source fundament speelde een belangrijke rol bij het overwinnen van deze uitdagingen.
U bent overgestapt van CEO naar CTO. Wat was de aanleiding voor deze beslissing, en hoe heeft dit u in staat gesteld om Sysdig’s technische visie vorm te geven?
Ondernemingszin is altijd een passie van me geweest, maar technologie is nog dieper. Het overstappen naar CTO stelde me in staat om me te concentreren op waar ik echt uitblonk – het vormgeven van Sysdig’s technische visie en innovatie stimuleren. Door een CEO aan te trekken die mijn vaardigheden aanvult, kon ik me richten op het vooruit helpen van onze technologie en liet ik mijn CEO-partner zich focussen op het opbouwen van een duurzame business.
Sysdig heeft aanzienlijk bijgedragen aan open source projecten zoals Falco en Wireshark. Waarom was het aannemen van een open source benadering centraal in uw strategie vanaf het begin?
In cybersecurity is samenwerking essentieel voor succes. We geloven dat de “goede jongens” alleen een kans hebben als ze samenwerken als een gemeenschap, gebruikmakend van gedeelde tools en open standaarden. Deze overtuiging drijft onze toewijding aan open source projecten zoals Falco en Wireshark, die zijn uitgegroeid tot industrienormen en onze filosofie van gemeenschapsgerichte beveiliging belichamen, en Stratoshark, de nieuwste toevoeging aan onze open source ecosysteem die de kracht en diepte van Wireshark naar cloudzichtbaarheid brengt.
Wat inspireerde de creatie van Agentic AI bij Sysdig, en hoe verschilt het van het gebruik van een enkele AI-agent in termen van precisie en schaalbaarheid?
Cloudbeveiliging is uitdagend om veel redenen, waarvan veel wordt gecompliceerd door de vele lagen en afzonderlijke domeinen die zijn betrokken. Agentic AI is ontstaan uit de noodzaak om de beperkingen van enkele, individueel aangestuurde AI-agents te overwinnen. Door meerdere assistenten te creëren, elk getraind voor specifieke domeinen en samenwerkend, hebben we meer precieze en schaalbare probleemoplossing mogelijk gemaakt. Het is vergelijkbaar met het formeren van een team van specialisten om een complexe uitdaging aan te pakken – elke assistent brengt expertise, collectief betere ondersteuning voor de gebruiker biedend.
Hoe verhoogt Agentic AI de productiviteit van beveiligingsteams, en welke maatregelen zijn genomen om de nauwkeurigheid van zijn aanbevelingen te waarborgen?
Onze AI, Sysdig Sage, fungeert als een echte uitbreiding van uw beveiligingsteam, actief in proactieve en interactieve ondersteuning over meerdere domeinen. Door gebruikersintentie te begrijpen en conversatie-interacties te faciliteren, verhoogt Sysdig Sage de productiviteit door complexe workflows te stroomlijnen en menselijke reactie te versnellen. Om nauwkeurigheid te waarborgen, hebben we strikte trainings- en validatieprocessen geïmplementeerd, gebruikmakend van real-world scenario’s om zijn aanbevelingen te verfijnen.
Behalve beveiliging, hoe ziet u de toepassing van de Agentic AI-benadering in andere domeinen binnen de cloud of technologie sectoren?
Agentic AI is een natuurlijke fit voor elk domein dat complexe probleemoplossing vereist. Net zoals teams van mensen samenwerken om uitdagingen aan te pakken, kunnen AI-agents worden georganiseerd om niet-triviale taken in domeinen zoals DevOps, applicatieontwikkeling of zelfs financiële technologie aan te pakken. We geloven dat deze multi-agent benadering de standaard zal worden voor het gebruik van AI in complexe omgevingen.
Kunt u meer vertellen over de rol van runtime-inzichten bij het overbruggen van shift-left en shield-right beveiligingsbenaderingen, zoals benadrukt in uw recente white paper?
Wat we hebben ontdekt, is dat effectieve cloudbeveiliging vereist dat beveiligingsverantwoordelijkheden naar links worden verplaatst – naar de ontwikkelingsfase – terwijl ook naar rechts wordt beschermd – door dreigingen in productie te detecteren en te reageren. Helaas kan het overnemen van shift-left organisaties verdrinken in kwetsbaarheden en overbodige machtigingen, waardoor ze kwetsbaar zijn op runtime. Met runtime-inzichten, de kennis van wat er daadwerkelijk in productie-applicaties wordt gebruikt, helpt Sysdig beveiligingsteams om echte risico’s te prioriteren en kwetsbaarheidsruis met 95% te verminderen. In wezen helpt Sysdig klanten om minder tijd aan beveiliging te besteden en meer tijd aan softwareontwikkeling.
Hoe gebruikt Sysdig runtime-inzichten om bedreigingen in real-time te identificeren en aan te pakken, vooral in complexe omgevingen zoals Kubernetes en multi-cloud implementaties?
We weten dat cloud-aanvallen zich in 10 minuten of minder ontvouwen. Sysdig bewaakt continu de live-activiteit van applicaties binnen Kubernetes en multi-cloud omgevingen, gebruikmakend van de open source Falco-detectie-engine om verdachte gedragingen in real-time te detecteren. Dit stelt beveiligingsteams in staat om snel bedreigingen te identificeren en te reageren in overeenstemming met de 5/5/5 Benchmark. Door contextuele gegevens te gebruiken – zoals actieve kwetsbaarheden, machtigingen en systeeminteracties – kunnen ze effectief risico’s prioriteren en potentiële aanvallen detecteren in complexe implementaties.
Kunt u meer details delen over Sysdig’s aanstaande open source beveiligingsproject voor de cloud? Hoe bouwt het voort op uw bestaande bijdragen zoals Falco?
Sysdig, Falco en Wireshark zijn ontstaan uit een gedeelde noodzaak om complexe, real-time gegevens te begrijpen voor betere beveiligings- en operationele inzichten. Wireshark biedt ongeëvenaarde zichtbaarheid in netwerkgedrag – echter, toen cloud-native omgevingen en containergebaseerde systemen opkwamen, konden traditionele tools de uitdagingen van runtime-zichtbaarheid en beveiligingsmonitoring niet volledig aan. Deze kloof leidde tot de creatie van Sysdig OSS en Falco, open source tools ontworpen om dezelfde diepte van inzicht te bieden in containers en cloudbeveiliging als Wireshark dat deed voor netwerken. Stratoshark bouwt voort op deze erfenis, belovend Wireshark-achtige granulariteit voor het analyseren van cloud-systeemoproepen en logs in moderne, gedistribueerde omgevingen, waardoor het een essentieel instrument wordt voor vandaag’s ingenieurs en analisten.
Hoe ziet u de rol van AI evolueren in cloudbeveiliging in de komende 5-10 jaar, en waar ziet u Sysdig’s plaats in dit landschap?
AI zal fundamenteel de manier veranderen waarop we cloudbeveiligingssoftware interactief gebruiken en consumeren in de komende decennium. De complexiteit, multi-domein aard en hoge signaalvolume van cloudbeveiliging maken het ideaal voor AI-gestuurde oplossingen. In de komende jaren zullen conversatie-interfaces waarschijnlijk een primaire interactiemodel voor cloudbeveiligingsplatforms worden. Sysdig is deze verschuiving aan het pionieren, en ik verwacht dat onze innovaties de industrie breed zullen beïnvloeden.
Bedankt voor het geweldige interview, lezers die meer willen leren, moeten Sysdig bezoeken.












