Entrevistas
Piyush Sharma, Co-Fundador e CEO da Tuskira – Série de Entrevistas

Piyush Sharrma é um líder experiente em segurança cibernética e produtos, com mais de 18 anos de experiência em construir e escalar plataformas de segurança de nível empresarial. Ele co-fundou a Accurics, uma empresa de segurança nativa em nuvem adquirida pela Tenable, onde desempenhou um papel fundamental na integração da segurança de infraestrutura como código em ecossistemas empresariais mais amplos. Com formação no Departamento de Ciências de Gestão (PUMBA), Piyush é conhecido por seu estilo de liderança centrado nas pessoas e por sua liderança de pensamento em áreas como segurança de shift-left, DevSecOps e detecção de ameaças impulsionada por IA.
Atualmente, ele é o CEO e co-fundador da Tuskira, uma plataforma de segurança cibernética impulsionada por IA projetada para unificar telemetria de mais de 150 ferramentas de segurança em uma malha de segurança coesa. A Tuskira usa agentes baseados em GenAI e um modelo digital dinâmico para simular caminhos de ataque do mundo real, validar a explorabilidade, priorizar riscos ações e melhorar autonomamente as defesas em tempo real. Reduzindo a fadiga de alertas e aumentando a eficácia das ferramentas existentes, a plataforma ajuda as empresas a mudar de operações de segurança reativas para proativas, impulsionadas por exposição.
Vamos começar com sua visão de fundação – o que o inspirou a lançar a Tuskira e qual problema de segurança fundamental você estava determinado a resolver desde o início?
A força da IA reside em fazer grandes quantidades de análise de dados, e a segurança cibernética tradicionalmente tem sido um problema de dados. Os ambientes são dinâmicos, os aplicativos do cliente são dinâmicos e há muitas grandes peças móveis. O objetivo com a Tuskira foi aproveitar a IA para resolver os problemas complexos que surgem nesses ambientes, reduzindo a quantidade de intervenção humana necessária.
Você construiu e saiu de várias empresas de segurança cibernética antes disso. Como suas experiências na Accurics, Tenable e Symantec moldaram sua abordagem para construir uma plataforma de segurança nativa em IA desde o início?
Minhas experiências na Accurics, Tenable e Symantec deram-me uma compreensão profunda e de primeira mão de onde as novas ameaças surgirão e como elas evoluirão. Na segurança cibernética, antecipar o futuro não é trabalho de adivinhação, é reconhecimento de padrões fundamentado em anos de exposição a como os atacantes pensam e se adaptam. Esse nível de conhecimento só vem de passar um tempo significativo imerso no domínio.
A segurança cibernética não é um campo tradicional de engenharia de software onde você pode entrar sem experiência e de alguma forma ser capaz de fazer algo com isso. Foi dito que você não precisa ter experiência em segurança cibernética para ser um fundador de segurança. A verdade é mais matizada. Embora os instintos de produto sejam importantes, plataformas de segurança cibernética realmente eficazes exigem mais do que ajuste de produto-mercado; elas exigem uma compreensão profunda do cenário de ameaças e como ele está mudando em tempo real.
A segurança cibernética é sobre resolver um problema do cliente, e não sobre construir uma narrativa que se ajuste ao que as pessoas querem ouvir. Esse tipo de conhecimento só vem da profundidade do domínio, e é o que permite construir soluções que funcionam não apenas na teoria, mas nos ambientes imprevisíveis e adversários que os clientes enfrentam todos os dias.
Um estudo recente da Gartner prevê que 40% das violações de dados relacionadas à IA até 2027 surgirão do uso indevido. Na sua opinião, quais são as formas mais comuns pelas quais as equipes de segurança estão atualmente usando mal a IA?
A forma mais comum que eu vi as equipes de segurança usando mal a IA é usando versões públicas de IA, como ChatGPT, Anthropic ou Microsoft Copilot, para analisar dados organizacionais. Isso pode resultar em informações confidenciais sendo involuntariamente vazadas.
As empresas precisam de LLMs privados e granulares para garantir que informações sensíveis não escapem da organização. Esses modelos privados fornecem muito mais controle sobre para onde as informações estão indo e quem tem acesso a elas. Além disso, a validade dos modelos públicos é muito mais difícil de determinar do que a dos privados, potencialmente comprometendo as informações retornadas.
Quais tipos de entradas de dados são mais críticos para a IA gerar resultados significativos e seguros em segurança cibernética, e como as equipes podem garantir que estejam fornecendo o contexto correto?
A IA requer dados de segurança distilados e bem rotulados para gerar resultados significativos. É difícil trazer dados de centenas de ferramentas usadas em uma empresa para uma taxonomia unificada e, em seguida, destilá-los ainda mais para que a IA possa realmente entender o que está absorvendo. No entanto, sem uma filtragem adequada de dados, a IA não será capaz de funcionar corretamente.
A IA requer dados de todos os controles de segurança, controles de TI e ferramentas de infraestrutura. As equipes de segurança precisam de uma estratégia de dados abrangente para garantir que o conjunto de dados seja preparado, rotulado e destilado para que a IA tenha o contexto correto por trás das informações apresentadas. O descarte de dados sem sentido não é suficiente.
A Tuskira descreve a si mesma como “IA agente”. Pode explicar o que isso significa em termos práticos para uma equipe de segurança? Como isso difere da automação tradicional ou mesmo de ferramentas impulsionadas por GenAI?
A Tuskira é uma plataforma nativa em IA que aproveita agentes de IA SOC para detectar, avaliar e responder a ameaças profundamente enterradas sob grandes quantidades de dados. Suas ferramentas de segurança criam muitos dados todos os dias. Fazer sentido desses dados é um problema de nível de máquina. A IA agente entrega agentes de IA que podem minerar, colher e produzir o valor correto a partir desses dados, e é isso que a Tuskira fornece como uma plataforma nativa.
As equipes de segurança podem usar esses agentes de IA para seus próprios resultados personalizados. Os agentes são orientados por resultados e têm o contexto em tempo real dos clientes e das equipes de segurança. Na automação tradicional, qualquer tipo de automação exigia que os humanos escrevessem o playbook, incluindo as etapas a serem seguidas pelos scripts de automação. Os agentes de IA mudam essa noção, pois eles têm sua própria mente e modelos afinados que permitem que eles criem, executem e validem seu próprio playbook, recriando o playbook se o anterior não funcionou.
A plataforma da Tuskira tem a capacidade de raciocinar, identificar seu próprio plano e entregar o resultado sem intervenção humana. Isso não é possível na automação tradicional.
A plataforma da Tuskira simula ataques do mundo real em um modelo digital. Como esse processo de simulação ajuda a identificar proativamente ameaças que podem passar despercebidas?
Na Tuskira, construímos uma plataforma que não espera que as ameaças surjam, ela as procura ativamente. Nossa tecnologia de modelo digital cria uma réplica em tempo real do seu ambiente, permitindo que nossos agentes de IA simulem uma ampla gama de ataques, desde exploits de API e DNS até intrusões na cadeia de suprimentos, antes que eles cheguem à produção.
Essa simulação não é hipotética. Ela espelha seus sistemas reais, configurações e fluxos de dados, permitindo-nos descobrir não apenas vulnerabilidades exploráveis, mas também aquelas que são indefensáveis, questões que os scanners tradicionais rotineiramente perdem. Ao validar quais fraquezas poderiam ser usadas para contornar os controles existentes, transformamos riscos desconhecidos em insights ações conhecidos.
Essa é a mudança da defesa reativa para a resiliência proativa. E é apenas possível quando sua plataforma pode pensar, testar e agir à frente da ameaça. É isso que construímos com a Tuskira.
Você unificou telemetria de mais de 150 ferramentas em uma malha de segurança única. Quais foram os maiores desafios técnicos em construir um sistema verdadeiramente interoperável nessa escala?
Coletar dados de mais de 150 ferramentas não é o desafio; ser capaz de destilar e rotular corretamente os dados para que a IA possa entendê-los é o desafio. A Tuskira construiu uma camada semântica nativa em IA que pode ingerir dados em vários formatos, centenas de controles de segurança e servidores MCP para unificar dados em uma estrutura que os modelos de IA possam entender. Isso tudo é executado autonomamente, onde os agentes de IA estão curando e re-normalizando os dados na estrutura mais condizente para análises extremas.
A maioria das soluções de segurança hoje é reativa – aguardando que as ameaças surjam. Como a Tuskira muda a indústria para um modelo proativo, e quais resultados mensuráveis isso desbloqueia para as organizações?
A maioria das soluções modernas só age quando uma tentativa de violar um sistema é alertada. A Tuskira identifica proativamente onde estão as áreas mais suscetíveis a possíveis violações nas defesas de uma organização e preenche essas lacunas para reduzir as chances de exploração de um ataque.
Os agentes de IA SOC da Tuskira estão constantemente analisando os alertas que chegam de várias ferramentas de segurança, correlacionando-os com as vulnerabilidades mais exploráveis e tomam a ação apropriada, otimizando a camada de defesa em vez de reagir constantemente a ela. Em caso de um ataque, a Tuskira pode medir se ação precisa ser tomada, ou se o atacante não tem os meios para violar as defesas em vigor.
Você detém mais de uma dúzia de patentes de segurança cibernética. Pode compartilhar uma inovação recente dentro da Tuskira que você está particularmente orgulhoso, e o problema que ela resolve?
Há vários problemas sendo resolvidos com a Tuskira. O primeiro é: como você pode construir uma plataforma nativa em IA que possa analisar terabytes de dados em escala empresarial? Através de nossas inovações em torno de gerenciamento e destilação de dados, somos capazes de conduzir análises de dados de forma altamente escalável.
A Tuskira tem dezenas de patentes que determinam como afinar modelos em torno de um domínio de segurança cibernética. Criamos um enxame de modelos de LLM para produzir o resultado mais eficaz e de maior eficácia.
Ao criar guardrails internos em torno de detecção e avaliação, a Tuskira pode criar agentes que produzem um resultado previsível ao longo do tempo.
Olhando cinco anos à frente, qual papel você acredita que a IA desempenhará nos centros de operações de segurança (SOCs)? O analista humano se tornará obsoleto – ou algo mais poderoso?
Daqui a cinco anos, a IA assumirá os papéis L1, L2 e L3. A maioria das funções será entregue por meio de agentes de IA, e os humanos se concentrarão em garantir que a IA está tomando a decisão certa e ajudando a aumentar a automação dessa decisão.
A IA não substituirá os humanos; ela os aumentará em uma escala maior. É trabalho da IA tornar o trabalho dos atacantes mais difícil. O foco dos humanos mudará para as decisões que a IA está tomando e automatizando essas decisões, em vez de todo o trabalho braçal que eles têm que cuidar diariamente.
Se você tivesse que dar um conselho único para CISOs que tentam proteger sua arquitetura de segurança na era da IA, qual seria?
Está havendo uma mudança fundamental na segurança cibernética. Você tem plataformas que foram construídas antes da IA e agora estão retrofitando-a, e plataformas que foram construídas com a IA em seu núcleo desde o início. Essa distinção importa mais do que nunca.
Se eu tivesse um conselho para os CISOs, seria este: não pergunte apenas se suas ferramentas usam IA, pergunte quão profundamente a IA está incorporada em sua arquitetura. A plataforma é nativa em IA, ou está confiando em integrações superficiais para marcar uma caixa?
As ameaças que enfrentamos agora, e a velocidade com que elas evoluem, exigem sistemas que não apenas sejam inteligentes, mas inherentemente adaptáveis. A arquitetura de segurança deve ser construída para a era da IA desde o início, com a capacidade de aprender continuamente, simular e responder em tempo real. Qualquer coisa menos do que isso deixará lacunas que você não verá até que seja tarde demais.
Obrigado pela grande entrevista, leitores que desejam aprender mais devem visitar Tuskira.












