Entrevistas
Aviad Hasnis, CTO da Cynet – Série de Entrevistas

Aviad Hasnis, CTO da Cynet Security, lidera a estratégia de tecnologia de cibersegurança da empresa, incluindo o desenvolvimento de sua plataforma de detecção e resposta estendida (XDR), pesquisa de ameaças e serviços de detecção e resposta gerenciados (MDR). Antes de ingressar na Cynet, ele ocupou cargos seniores de cibersegurança nas Forças de Defesa de Israel e possui diplomas avançados em engenharia e física do Technion.
Cynet Security oferece uma plataforma de cibersegurança automatizada all-in-one projetada para simplificar a proteção para pequenas e médias organizações. Sua solução integra segurança de endpoint, rede, usuário, e-mail e nuvem com automação incorporada, capacidades XDR e suporte MDR 24/7.
A cibersegurança é um campo em constante evolução. Como você equilibra a necessidade de estar à frente das ameaças enquanto mantém soluções amigáveis e acessíveis para pequenas e médias empresas?
Equipes de segurança enxutas de SMB devem enfrentar as mesmas ameaças que uma empresa do Fortune 500 — com uma fração do pessoal ou recursos ou orçamento. À medida que os ciberataques disparam em volume e complexidade, os líderes de segurança de SMB estão impulsionando a demanda por soluções de segurança simplificadas, automatizadas e consolidadas para reduzir a complexidade e melhorar a proteção.
Na Cynet, minha equipe construiu propositadamente a Plataforma de Cibersegurança All-in-One para combinar uma suite completa de capacidades de segurança em uma solução simples, habilitada por IA.
- Ao unificar a visibilidade e proteção em todo o ambiente em um painel intuitivo, a Cynet maximiza a simplicidade amigável.
- Ao automatizar processos de segurança-chave, a Cynet ajuda equipes enxutas a maximizar a eficiência.
A plataforma da Cynet é descrita como nativamente automatizada — pode explicar como a IA e a automação desempenham um papel na detecção e mitigação de ameaças cibernéticas?
Minha equipe projetou a Plataforma de Cibersegurança All-in-One da Cynet para automatizar processos para que as pessoas possam gastar menos tempo gerenciando operações diárias e mais tempo construindo seus negócios.
Na Cynet, minha equipe também se orgulha de uma abordagem “construída, não comprada”. Cada capacidade, recurso e automação da Plataforma de Cibersegurança All-in-One é desenvolvida internamente, do zero, e integrada de forma nativa, para que tudo funcione de forma transparente e sem problemas. Isso elimina lacunas de integração e sobreposições que podem comprometer as proteções automatizadas.
As avaliações MITRE ATT&CK classificaram a Cynet como uma das principais empresas. Quais estratégias impulsionadas por IA contribuíram para esse sucesso?
Estou imensamente orgulhoso das contribuições da minha equipe para o desempenho recorde da Cynet na avaliação MITRE ATT&CK mais recente. Há um bom motivo para a avaliação MITRE ATT&CK ser a avaliação independente mais confiável entre os decisores de cibersegurança. A MITRE usa cenários de ciberataques do mundo real para medir o desempenho de plataformas de segurança concorrentes. O fato de a Cynet ter sido a única fornecedora a alcançar 100% de Proteção e 100% de Visibilidade de Detecção reflete nosso compromisso em construir um produto confiável para os parceiros e clientes da Cynet em todo o mundo.
A cibersegurança baseada em IA foi criticada por possíveis falsos positivos e ataques adversários. Como a Cynet garante a precisão e a robustez na detecção de ameaças?
Soluções de cibersegurança habilitadas por IA são mais eficazes quando integradas com supervisão de especialistas. Embora a IA possa processar e analisar vastas quantidades de dados rapidamente, é crucial ter profissionais de cibersegurança experientes fornecendo supervisão contínua. Minha equipe na Cynet garante que as decisões dos sistemas de IA sejam validadas continuamente, impedindo situações em que a IA possa perder ameaças sutis ou tirar conclusões incorretas. Na cibersegurança, onde os riscos evoluem rapidamente, a expertise humana é essencial para interpretar resultados e tomar decisões sensíveis ao contexto.
Para fornecer aos parceiros e clientes uma camada adicional de proteção, a Cynet apoia a Plataforma de Cibersegurança All-in-One com suporte SOC 24 horas por dia, 7 dias por semana. O SOC da Cynet é atendido 24 horas por dia, 7 dias por semana, por analistas de classe mundial, garantindo que os ambientes dos usuários finais sejam monitorados proativamente a todo momento, complementando as varreduras automatizadas. Essa combinação única de proteção automatizada e expertise prática maximiza a tranquilidade para os parceiros e clientes da Cynet.
Com o surgimento de ataques de deepfake, malware gerado por IA e engenharia social sofisticada, quais ameaças cibernéticas emergentes o preocupam mais?
Estamos observando de perto como a IA geradora está sendo utilizada — não apenas para criar deepfakes, mas para automatizar phishing, gerar malware polimórfico e simular comportamento de usuário legítimo. Mas todas essas táticas impulsionadas por IA são simplesmente meios evoluídos para um fim familiar: enganar as pessoas. Portanto, não é suficiente apenas manter os cibercriminosos “fora”. As equipes de segurança também devem ser capazes de rastrear o comportamento do usuário e a atividade da rede para sinais anormais, e essa é uma prioridade que a IA pode ajudar.
Para garantir que nossas proteções automatizadas fiquem à frente dos ciberataques habilitados por IA, a estratégia de produto da Cynet incorpora as últimas informações de analistas de segurança, bem como entrada direta de parceiros e clientes da Cynet.
Os ataques de ransomware continuam a evoluir — como a proteção impulsionada por IA da Cynet impede e mitiga esses ataques?
Para impedir ataques de ransomware, a detecção precoce é fundamental. Ao detectar automaticamente ameaças, determinar a causa raiz, erradicar todos os componentes do ataque em todo o ambiente e fornecer um relatório para confirmar a remediação, a Plataforma de Cibersegurança All-in-One reduz a manipulação de incidentes manuais em 90% e entrega resultados 50 vezes mais rápidos.
Você vê a cibersegurança autônoma — onde a IA detecta e responde a ameaças independentemente, sem intervenção humana — se tornando uma realidade em breve?
Embora a IA possa automatizar a detecção e a resposta, os analistas humanos sempre devem ter a palavra final nas decisões estratégicas. Na Cynet, abraçamos a automação impulsionada por IA enquanto garantimos que os profissionais de segurança permaneçam engajados na resolução de problemas de alto valor.
- A Plataforma de Cibersegurança All-in-One da Cynet automatiza processos de segurança-chave, reduzindo a carga de operações manuais para que as equipes de segurança possam se concentrar em iniciativas estratégicas em vez de tarefas rotineiras.
- Na resposta a incidentes, a Cynet detecta automaticamente ameaças, determina as causas raiz, erradica os componentes do ataque e fornece relatórios detalhados. Essa automação reduz a manipulação de incidentes manuais em 90% e alcança resultados 50 vezes mais rápidos.
- Apesar desse alto nível de automação, sempre enfatizamos a supervisão humana. Nossa equipe de SOC 24 horas por dia, 7 dias por semana, monitora continuamente os ambientes, valida alertas e garante que as ações impulsionadas por IA estejam alinhadas com as melhores práticas de segurança.
Essa abordagem equilibrada garante que os sistemas automatizados funcionem como pretendido, permitindo que os especialistas humanos forneçam insights críticos e intervenção quando necessário.
Qual é o papel dos grandes modelos de linguagem (LLMs) na cibersegurança? Eles podem ser aproveitados tanto para a ofensa quanto para a defesa?
Os cibercriminosos estão colocando os LLMs para todos os tipos de atividades mal-intencionadas. Barreiras para evitar que as plataformas de IA mainstream realizem atividades maliciosas podem ser contornadas com relativa facilidade. Golpes de engenharia social podem ser lançados em larga escala com um clique de um botão. Combinado com o acesso fácil a kits de malware e RaaS em fóruns de cibercrime, a barreira para que os cibercriminosos causem danos é mais baixa do que nunca. Com a IA geradora, os aspirantes a script kiddies não precisam mais de habilidades de hacking avançadas para causar danos reais.
A IA também está sendo usada por atores de ameaças para automatizar ciberataques. Como você vê a corrida armamentista de IA na cibersegurança se desenrolando?
A corrida armamentista de IA na cibersegurança está em andamento, com atacantes usando IA para automatizar campanhas de phishing, gerar conteúdo de deepfake e criar malware mais avançado. Essas tecnologias permitem que os cibercriminosos escalonem seus ataques rapidamente e os tornem mais difíceis de detectar, aumentando o cenário de ameaças geral.
Meus colegas da Cynet e eu ajudamos as equipes de segurança a combater o fogo com fogo impulsionado por IA. Nós automatizamos a detecção, análise, resposta e relatórios para facilitar resultados muito mais rápidos do que as equipes humanas sozinhas poderiam. A chave para manter uma vantagem é refinar continuamente os modelos com dados atualizados e de alta qualidade, melhorar as defesas automatizadas e integrar inteligência de ameaças do mundo real para se adaptar às táticas em evolução. À medida que as ameaças impulsionadas por IA se tornam mais sofisticadas, as estratégias de defesa proativas serão críticas para manter a dianteira sobre os atacantes.
Como você vê o impacto do computador quântico na cibersegurança nos próximos dez anos? A Cynet está se preparando para possíveis ameaças quânticas?
O computador quântico é uma fronteira distante e intrigante na cibersegurança. Embora tenha o potencial de quebrar métodos de criptografia tradicionais, não o vejo como um risco imediato nos próximos anos. Ao contrário da IA geradora, que é amplamente acessível e já está impactando a cibersegurança, o computador quântico permanece em grande parte confinado a laboratórios de pesquisa e iniciativas de nível de Estado.
Atualmente, os adversários motivados financeiramente enfrentariam obstáculos significativos para acessar e usar o computador quântico para fins maliciosos. A complexidade e os recursos necessários para realizar um ciberataque baseado em computador quântico provavelmente precluiriam a implantação generalizada por enquanto. No entanto, é importante para os fornecedores de cibersegurança manter uma abordagem proativa de P&D. O computador quântico é certamente uma área que minha equipe estará observando à medida que a tecnologia avança do teórico para o conceito de prova e algo que as organizações podem enfrentar no mundo real.
Obrigado pela ótima entrevista, leitores que desejam aprender mais devem visitar Cynet Security.












