Entrevistas
Josh Ray, Fundador e CEO da Blackwire Labs – Série de Entrevistas

Josh Ray é o fundador e CEO da Blackwire Labs, trazendo mais de 24 anos de experiência em combater ameaças cibernéticas avançadas em setores comerciais, privados, públicos e militares. Como veterano da Marinha dos EUA e executivo de segurança cibernética, Ray consistentemente construiu e liderou equipes de alto desempenho para proteger redes e organizações críticas. Sua carreira inclui papéis-chave na Accenture Security, Verisign, Raytheon e no Escritório de Inteligência Naval, onde impulsionou a inovação e construiu capacidades para defender algumas das maiores organizações do mundo contra uma miríade de adversários cibernéticos avançados.
A combinação de Ray de expertise técnica e conhecimento empresarial foi instrumental para impulsionar o crescimento e a inovação na indústria de segurança cibernética. Como CEO da Blackwire Labs, Ray lidera a missão da empresa de construir soluções de segurança cibernética de IA confiáveis e especializadas, aproveitando sua vasta experiência para navegar pela complexa interseção de tecnologia, segurança e negócios.
Você pode compartilhar o que o inspirou a iniciar a Blackwire Labs? Quais desafios específicos de segurança cibernética você esperava abordar com essa empreitada?
Nós três – eu, Chris Clark, CTO, e Andrew Maloney, CCO – nos reunimos porque vimos organizações lutando com o mesmo desafio: elas precisam de IA para executar objetivos de negócios e defender contra ameaças sofisticadas. No entanto, o problema é que elas não podem confiar ou implementar soluções existentes de forma eficaz. Coletivamente, construímos produtos e capacidades de segurança para algumas das maiores empresas do mundo, vimos de perto como organizações menores enfrentam as mesmas ameaças avançadas, mas carecem de acesso à expertise necessária. Queremos ajudar organizações de todos os tamanhos, mas realmente queremos construir algo significativo que torne capacidades de segurança cibernética de nível especializado acessíveis, não apenas para os poucos privilegiados.
Sua carreira abrange setores militares, públicos e privados em segurança cibernética. Como cada uma dessas experiências influenciou sua visão para a Blackwire?
Temos a responsabilidade de servir e proteger as organizações que formam a espinha dorsal de nossa sociedade. Cada setor realmente me ensinou algo vital sobre o que precisamos construir para estabelecer confiança e melhorar a resiliência cibernética. No Escritório de Inteligência Naval e apoiando o JTF-GNO, aprendi de primeira mão a importância de ter a expertise certa no momento certo, especialmente quando se defendem redes que protegem nossos combatentes e segurança nacional.
Na Raytheon e mais tarde na iDefense, vi como o setor privado lidava com ameaças cada vez mais sofisticadas, muitas das quais eu havia visto durante meu tempo no DoD. O que ficou claro foi que ter expertise profunda não era suficiente – você precisava ser capaz de escalar esse conhecimento de forma eficaz em toda a organização. Isso se tornou evidente quando eu liderava a Prática Global de Defesa Cibernética da Accenture, onde estávamos protegendo algumas das redes mais visadas do mundo e a explosão de riscos de terceiros e ataques de cadeia de suprimentos.
Mas aqui está o que me preocupa: enquanto as maiores organizações podiam se dar ao luxo de construir operações de segurança robustas, inúmeras outras foram deixadas vulneráveis e o que é engraçado é que elas estão na cadeia de suprimentos dessas grandes organizações. Eu vi pequenas empresas, fornecedores de saúde e agências estaduais lutando contra as mesmas ameaças avançadas, mas sem acesso à expertise necessária. É isso que nos levou a iniciar a Blackwire Labs. Queremos levar tudo o que aprendemos sobre construir capacidades e defender organizações nos níveis mais altos e torná-las acessíveis às organizações que mais precisam. Combinando IA confiável com expertise humana, podemos ajudar a preencher essa lacuna. Não se trata apenas de construir outra ferramenta de segurança – é sobre entregar, em escala, capacidades de segurança cibernética de nível especializado que eu vi fazer a diferença entre uma postura de segurança resiliente e uma violação devastadora.
A Blackwire Labs combina insights de IA validados por especialistas com integridade de blockchain por meio da TrustWire. Você pode nos guiar sobre como essa fusão melhora a confiabilidade dos insights de segurança cibernética?
Adotamos uma abordagem pragmática e inovadora. Construímos uma cadeia de confiança que começa com nossa Comunidade de Excelência em Segurança Cibernética (CCOE) – profissionais experientes que colaboram conosco para validar e aprimorar nossa base de conhecimento. Usamos um rigoroso quadro de avaliação de fontes em três níveis fundamentado na tradição analítica de inteligência. Mas com base na experiência de Chris no espaço de criptomoedas, podemos levar isso ao próximo nível. É aí que entra a TrustWire – nosso sistema baseado em blockchain que cria um registro imutável e criptograficamente verificável de todas as nossas fontes e saídas de IA. Usando provas de conhecimento zero, podemos provar a integridade dos nossos insights enquanto protegemos dados sensíveis. Pense nisso como combinar a melhor expertise humana com certeza criptográfica. Outro componente crítico dessa abordagem é nosso Registro de Segurança, que captura instantâneos de todos os análises de segurança cibernética, incluindo insights, fontes, o que o usuário deseja salvar. Pense nisso como um sistema de registro que fornece um registro permanente e compartilhável do seu processo de tomada de decisão de segurança – algo essencial para explicar ao seu chefe por que você fez algo quando se trata de auditorias, revisões de conformidade e processo de resposta a incidentes.
O Lexi, IA da Blackwire, oferece prompts preditivos e orientação personalizada. Como esse conjunto de recursos ajuda as equipes de segurança a antecipar ameaças de forma mais eficaz?
Como em muitas coisas na vida, saber “o que” é a pergunta certa e “como” fazer a pergunta é fundamental. Nosso prompt preditivo não é apenas sobre sugerir próximos passos – é sobre aprimorar a expertise humana. O sistema entende seu papel, o contexto da sua organização e seus objetivos de segurança para guiá-lo em direção a uma análise mais eficaz em um conjunto estratégico, operacional ou tático de prompts. Isso permite obter insights mais detalhados mais rapidamente, considerando múltiplos pontos de vista que diferem dependendo do papel organizacional (Pense em CISO/CTO – Estratégico, respondente de incidentes/gerente de risco – Operacional, engenheiro de segurança/análise de SOC – Tático). É como ter um especialista em segurança experiente que pode usar vários chapéus, olhando sobre o seu ombro, antecipando o que você precisa considerar em seguida. Mas sem decisões em caixa preta ou fontes que podem mudar ou levar a links mortos.
A Blackwire é descrita como sendo “segura por design”. Você pode elaborar sobre as medidas específicas que tornam sua plataforma de nível empresarial?
Tudo, desde nossa arquitetura até nossa abordagem de IA, é projetado com segurança e confiança de nível empresarial em mente. Nosso CTO Chris tem feito isso por toda a sua carreira e é insistente sobre isso. Vou quebrar isso de forma prática. Em seu núcleo, nossa arquitetura garante isolamento completo de dados entre organizações, com separação rigorosa de locatários e políticas de retenção configuráveis. Somos adamantemente a favor da privacidade de dados – nunca treinamos em dados ou consultas de clientes, e tudo opera em um modo privado por padrão. Pense nisso como executar seu próprio enclave seguro dentro de nossa plataforma.
Para controle de acesso, implementamos autenticação de nível empresarial com suporte a RBAC e MFA granular. Cada chave de API pode ser dimensionada com precisão para permissões específicas, dando às organizações controle total sobre como suas equipes interagem com a plataforma. Pairamos isso com registro de auditoria e monitoramento de segurança abrangentes, criando registros imutáveis para revisões de conformidade e segurança.
O que torna nossa abordagem única é como construímos modelos de IA específicos para domínios de segurança cibernética, mantendo completa transparência. Quando você pergunta à Blackwire Labs sobre fazer um bolo, ela dirá: “Não posso fazer um bolo, mas construir um SOC requer uma abordagem em camadas, você gostaria de falar sobre isso?” Isso ocorre porque implementamos restrições muito propositais. Cada resposta deve referenciar fontes validadas por meio de nosso quadro de avaliação em três níveis, e nosso Registro de Segurança cria registros permanentes e verificáveis de todas as análises e decisões. Isso não é apenas sobre “marcar uma caixa” de recursos de segurança – é sobre construir uma plataforma que os profissionais de segurança possam confiar.
A Blackwire Labs dá grande ênfase em ser personalizável para os usuários. Quais personalizações específicas os clientes podem aproveitar para atender às suas necessidades de segurança únicas?
Além do que mencionei anteriormente sobre prompts preditivos e contexto, estamos desenvolvendo capacidades para que as organizações usem de forma segura seus dados proprietários ao lado de nossos insights de segurança cibernética confiáveis. Onde os usuários podem incorporar seu contexto de negócios específico – seja políticas internas, documentação de arquitetura ou requisitos de setor – mantendo a privacidade de dados e confiança. Isso garante que seus dados sensíveis nunca deixem seu ambiente, enquanto ainda fornece respostas abrangentes e personalizadas. Pense em um provedor de saúde que precisa alinhar práticas de segurança com os requisitos da HIPAA, ou um contratante de defesa trabalhando dentro dos quadros do CMMC. Eles podem integrar sua documentação de conformidade e políticas internas, aproveitando nossa expertise mais ampla em segurança cibernética. A chave é que tudo isso permanece criptograficamente verificável por meio da TrustWire, mantendo nosso compromisso com transparência e confiança.
Como a filosofia “Serviço em Primeiro Lugar” da Blackwire Labs, enraizada em seu passado militar, molda sua abordagem para relacionamentos com clientes e soluções de segurança cibernética?
Nossa filosofia de “Serviço em Primeiro Lugar” vai além de apenas relacionamentos com clientes – está enraizada em nossa ética de liderança de servir. Isso significa que cada decisão que tomamos começa com como podemos melhor servir à nossa comunidade e proteger as organizações que precisam da nossa ajuda.
Nós todos crescemos nesse espaço de missão, entendemos os desafios que as equipes de segurança enfrentam porque vivenciamos isso. Estamos construindo soluções que gostaríamos de ter tido nós mesmos. A comunidade de segurança é pequena – todos estão a um grau de separação uns dos outros, e a reputação importa muito. É por isso que adotamos uma abordagem de praticante para praticante, trazendo parceiros de design, assessores e usuários beta (que eventualmente se tornaram parte da CCOE) cedo para testar nossas suposições. Queríamos muitas pessoas no barco conosco cedo e frequentemente. “Este produto é construído para você, ajude-nos a torná-lo realmente útil.”
Também sabemos que os profissionais de segurança são céticos em relação aos fornecedores, e muitas vezes com razão. É por isso que nos concentramos em resolver problemas reais, em vez de hype de marketing. Quando nossos usuários nos dizem que algo precisa mudar, ouvimos e agimos. Esse loop de feedback apertado com nossa comunidade, combinado com nosso compromisso com o serviço, nos ajuda a manter os pés no chão e focados no que realmente importa.
A segurança cibernética é um campo em rápida evolução. Quais estratégias a Blackwire Labs usa para manter-se à frente das tendências e ameaças da indústria?
Nossa abordagem se baseia em metodologias comprovadas, particularmente aquelas que nosso CTO Chris Clark implementou na Palo Alto Networks (PANW ) ao estabelecer sua capacidade global de R&D de ameaças. Em vez de tentar coletar grandes quantidades de dados potencialmente não confiáveis, desenvolvemos um sistema escalável e eficiente para gerenciamento de conhecimento e inteligência de ameaças.
Implementamos um sistema de triagem sofisticado onde consultas que não atendem a nossos critérios para serem totalmente respondidas ou fontes passam por processos de revisão automatizados e manuais. Isso cria um poderoso efeito de rede onde lacunas são abordadas e o conhecimento se torna disponível a todos os usuários. Se nosso sistema não pode fornecer uma resposta satisfatória, ele automaticamente dispara uma revisão interna.
O que torna nossa abordagem única é o foco na qualidade em vez da quantidade. Nossos membros da CCOE, que representam vários setores e funções, desde CISOs até pesquisadores de vulnerabilidades, ajudam a validar nossa base de conhecimento e preencher lacunas de expertise. Ao cobrir áreas gerais de forma abrangente, podemos nos concentrar em casos de borda e desafios emergentes que realmente exigem conhecimento especializado.
A chave é a transparência – como mencionei anteriormente, nosso sistema é projetado para admitir quando não tem uma resposta, o que então dispara nossa equipe para preencher essa lacuna de conhecimento. Muitas vezes, é simplesmente uma questão de reestruturar a pergunta (ou usar o prompt inteligente do Lexi para criar automaticamente uma pergunta mais nuances que o usuário pode não ter a capacidade de criar), o que podemos abordar rapidamente. Essa abordagem nos permite escalar enquanto mantemos altos padrões de precisão e confiabilidade.
Com o surgimento de tecnologias Web3, quântica e espacial, como a Blackwire Labs está se posicionando para abordar a segurança cibernética nesses domínios emergentes?
Falamos e recebemos conselhos de muitas pessoas mais inteligentes do que nós. Somos abençoados por ter assessores que são luminares no espaço de tecnologia e segurança, como Matt Devost e Bob Gourley, da OODA. Eles compartilharam insights e análises conosco sobre esses tópicos e muitos outros. Também somos afortunados por colaborar estreitamente com pessoas como Rick Howard e seu projeto Cyber Cannon – essas são pessoas que muitos na comunidade olham para entender o que vem a seguir. Essas são pessoas que são membros de nossa CCOE, mas também mentores para mim. O fato de termos todos feito isso por muito tempo e ainda ter uma rede profissional muito forte, muitos dos quais considero amigos próximos, são executivos de segurança que nos ajudam a abordar tanto os problemas do aqui e agora quanto o que está por vir. O que torna essa abordagem poderosa é como ela informa a evolução de nossa plataforma. Embora as tecnologias Web3, quântica e espacial sejam fronteiras emocionais, estamos nos concentrando em construir uma base de confiança que possa se adaptar a esses domínios emergentes. Nossa tecnologia TrustWire, por exemplo, já aproveita blockchain e provas de conhecimento zero – tecnologias centrais da Web3 – para garantir a integridade e privacidade dos dados.
Mas o mais importante é que construímos nossa plataforma para ser adaptável. Continuamos integrando novos insights e expertise à medida que essas tecnologias evoluem. Não se trata de perseguir cada nova tendência – é sobre ter a expertise certa e o quadro de confiança para avaliar e responder a ameaças emergentes em qualquer domínio e, em seguida, ajudar nossos clientes a operacionalizar a solução certa.
Quais são seus objetivos de longo prazo para a Blackwire Labs, e como você vê o papel da empresa no futuro da segurança cibernética impulsionada por IA?
Nossa visão de longo prazo vai além de apenas construir uma empresa bem-sucedida – queremos fundamentalmente mudar a forma como as organizações abordam a segurança cibernética na era da IA. Queremos fazer o bem e defender a verdade. Estamos trabalhando para democratizar o acesso a capacidades de segurança cibernética de nível especializado, garantindo que a adoção da IA não comprometa a segurança ou a confiança. Acreditamos que o futuro da segurança cibernética reside na combinação de expertise humana com IA confiável, e estamos posicionando a Blackwire Labs para liderar essa transformação. Mas faremos isso de forma pensada, permanecendo fiéis a nossos princípios de transparência, humildade, confiança e serviço aos nossos clientes.
Obrigado pela ótima entrevista, leitores que desejam aprender mais devem visitar Blackwire Labs.












