Intervjuer

Shikhil Sharma, medgrunnlegger og CEO av Astra Security – Intervju-serie

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Shikhil Sharma er grunnlegger av Astra Security – en kontinuerlig pentesting-plattform. Tidlig i sin karriere konsulterte Shikhil flere bedrifter, startup-selskaper og banker om cybersikkerhet. Etter å ha hjulpet noen av de største bedriftene med å sikre sine nettsider og apper, noterte Shikhil hvordan tradisjonell pentesting var ineffektiv, og grunnla Astra Security for å hjelpe med å løse dette problemet. Han bryr seg dypt om å bygge produkter som skaper vaner og designe intuitive markedsføringskampanjer.

Astra Security har nylig samlet inn 2,7 millioner dollar for å revolusjonere cybersikkerhet med AI-drevet pentesting.

Din reise startet med å konsultere bedrifter og banker om cybersikkerhet. Hvilke hull identifiserte du i tradisjonell pentesting som ledet til opprettelsen av Astra Security?

En tradisjonell pentest gjøres ofte som en engangsøvelse, den utløses vanligvis av regulatoriske krav eller når en sårbarhet mistenkes, og lar applikasjonene være sårbare for angrep i en lang periode mellom hver pentest. Tradisjonell pentesting, som er tjenestedrevet, overvelder ofte kundene med 500-siders rapporter fylt med fagterminologi, men mangler handlingsovergripende innsikt.

Kommunikasjonen er vanligvis ustrukturert, og etterlater interessenter, utviklere, CTO-er, CISO-er og selv pentestere frustrerte over mangelen på sammenhengende samarbeid og klare retningslinjer for å rette opp. Med AI som øker hastigheten på ny kode som publiseres, svikter den tradisjonelle penetrationstest-tilnærmingen til å holde tritt. Dette ledet oss til å opprette Astra Security, en kontinuerlig offensiv pentesting-plattform.

Astra Security har som mål å gjøre cybersikkerhet “super enkelt” for SME-er. Hvordan skiller din tilnærming seg fra tradisjonelle sikkerhetsløsninger på markedet?

SME-er trenger enkel, effektiv sikkerhet som ikke bremser dem. Det er der Astra Security skiller seg ut. Vår tilnærming er bygget rundt enkelhet, automatisering, handlingsovergripende innsikt og å gjøre sikkerheten kontinuerlig i stor skala. Hver få måneder kommer det en ny forkortelse for verktøy som CSPM, SSPM, CTEM og ASPM, som middels store bedrifter har vanskelig for å holde tritt med. Hos Astra tilbyr vi funksjoner fra alle disse uten å navngi dem noe fancy, for å holde plattformen brukervennlig.

Vår plattform integrerer direkte i CI/CD-pipeline, og gir sanntidsvarsler og veiledning for å rette opp, slik at team uten dedikerte sikkerhetseksperten kan holde seg beskyttet.

Hva er noen av de mest innovative AI-drevne sikkerhetsfunksjonene Astra har utviklet for å holde tritt med cyberkriminelle?

Astras AI-drevne offensiv sikkerhetsmotor er designet for å oppdage, korrelere og rette opp sårbarheter i stor skala. Vår plattform skanner kontinuerlig infrastruktur ved å bruke AI-drevne angrepssimuleringer via trusselmodellering, og ligner på virkelige hacker-taktikker for å avdekke selv de mest sofistikerte truslene. Vi tilbyr en vennlig bot, “Astranaut”, som har konteksten til hver sårbarhet i kundens stack, og hjelper utviklere å fikse sårbarheter raskt.

Astra Security tilbyr “kontinuerlig pentesting”. Hvordan skiller dette seg fra tradisjonell pentesting, og hvorfor er denne skiftningen nødvendig?

Astras kontinuerlige pentesting-plattform gjør sikkerheten sanntidig og proaktiv, i motsetning til tradisjonelle engangs-tester. Vår AI-drevne plattform skanner kontinuerlig infrastruktur, oppdager sårbarheter og simulerer virkelige angrep, og gir umiddelbare varsler, risikoprioritering og AI-drevet oppretting, slik at utviklere kan fikse problemer raskere. Med cybertrusler som utvikler seg daglig, kan bedrifter ikke tillate seg å vente måneder på neste test. Astra kombinerer AI-automatisering med ekspertvalidering, og sikrer 24/7-beskyttelse og redusert risiko-exponering.

Din plattform har identifisert over 110 000 sårbarheter per måned. Kan du dele innsikt i noen av de mest overraskende eller kritiske sårbarhetene du har oppdaget?

Det faktiske antallet sårbarheter vi identifiserer hver måned er 200 000+. Vi ser fortsatt injeksjonsbaserte angrep som SQL og scripting-angrep som har vært rundt i årevis, og som fortsatt er blant de topp funnene på vår plattform. Overraskende er det at broken access control er utbredt, og at mange applikasjoner er sårbare for det. Vi kunne se dette i stor skala etter at vi lanserte en broken access control-skanner-modul i beta internt. En annen ting som overrasker oss er hvor mange ganger uavsiktlig hemmelige nøkler er commitet til kundevendt kode, fra Stripe, Slack til e-post-tjenesteleverandør-nøkler – vi har sett alt.

Hva rolle spiller menneskelige sikkerhetsforskere i Astras AI-drevne pentesting-plattform? Hvordan komplementerer automatisering og menneskelig ekspertise hverandre?

Hos Astra arbeider AI-automatisering og Astras sikkerhetseksperten hånd i hånd for å levere presise, handlingsovergripende og sanntids-sikkerhetsvurderinger. Mens AI akselererer sårbarhetsopptak og automatiserer angrepssimuleringer, bringer våre sikkerhetsforskere dyp kontekst, validering og innovativ analyse, og sikrer at ingen kritisk feil går ubemerket. Vi tror at pentestere nå har en enda viktigere rolle å spille, og at de ikke lenger behøver å bruke tid på å rapportere lavthengende sårbarheter igjen og igjen, men kan fokusere på faktiske kritiske potensielle angrep.

Med økende kompleksitet i sky-miljøer, hvordan utvikler Astra Security seg for å beskytte moderne SaaS- og sky-baserte infrastrukturer?

Vår plattform skanner proaktivt sky- arbeidsbyrder, API-er og identiteter, og oppdager misconfigurasjoner, privilegie- eskalering-risiko og virkelige angrepsvektorer. Astra sikrer at bedrifter kan skaleres trygt – uten å kompromittere agilitet – med dype sky-integrations, automatiserte komplethetskontroller og sikkerhet innbygget i CI/CD-pipelines.

Din bakgrunn inkluderer deltakelse i høyprofilerte bug-bounty-programmer. Hva var din mest minneverdige sårbarhetsoppdagelse?

En av mine bug-bounty-reisers mest minneverdige sårbarhetsoppdagelse var å identifisere en kritisk autentiserings-omgåelse og injeksjonsangrep i en stor markedsplass-plattform. Feilen tillot angripere å få tilgang til brukerkontoer uten gyldige legitimasjoner, og kunne potensielt eksponere følsomme finansielle data. Det som gjorde denne oppdagelsen spesiell var dens virkelige verdens-impakt – hvis den hadde blitt utnyttet, kunne den ha ført til storstilte finansielle svindel. Ansvarlig avsløring sikret at sårbarheten ble fikset før noen skade skjedde.

Du er aktivt engasjert i cybersikkerhet og taler ofte på bransje-arrangementer. Hva rolle spiller samfunnsengasjement i å forme Astras misjon?

Samfunnsengasjement er nøkkel til Astras misjon. Å samhandle med sikkerhetsproff, utviklere og CISO-er hjelper oss å forstå fremvoksende utfordringer på førstehånd. Disse innsiktene påvirker direkte våre produktinnovasjoner, og sikrer at vi bygger løsninger som ikke bare er banebrytende, men også praktiske, effektive og tilpasset bransjens behov. Hos Astra har vi bygget The 403 Circle – vårt eksklusive samfunn av 100+ CTO-er og CISO-er, hvor sikkerhetsledere deler erfaringer, utveksler innsikt og søker veiledning fra likemenn på frontlinjen i cybersikkerhet.

Hvor ser du Astra Security om fem år, og hva er din ultimate visjon for dens innvirkning på cybersikkerhets-industrien?

Om fem år vil Astra være i fremtreden for AI-drevne offensiv sikkerhet, og gjøre kontinuerlig pentesting til en bransjestandard. Vårt mål er å eliminere den tradisjonelle, reaktive tilnærmingen til sikkerhet ved å gi bedrifter en automatisert, intelligent sikkerhetsmotor som oppdager, prioriterer og hjelper med å fikse sårbarheter i sanntid. Astra vil forme fremtiden for proaktiv cybersikkerhet, og hjelpe bedrifter med å gå fra periodiske sikkerhetstester til alltid-på, AI-drevne beskyttelse som skalerer med dem.

Takk for det flotte intervjuet, lesere som ønsker å lære mer kan besøke Astra Security.

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.