Entrevistas

Shikhil Sharma, Co-Fundador e CEO da Astra Security – Série de Entrevistas

mm
Adicione Unite.AI às suas fontes preferidas no Google

Shikhil Sharma é o Fundador da Astra Security – uma plataforma de testes de penetração contínua. No início de sua carreira, Shikhil consultou várias empresas, startups e bancos sobre segurança cibernética. Depois de ajudar algumas das principais empresas a proteger seus sites e aplicativos, Shikhil notou como os testes de penetração tradicionais eram ineficazes e fundou a Astra Security para ajudar a resolver esse problema. Ele se preocupa profundamente em criar produtos que formam hábitos e projetar campanhas de marketing intuitivas.

Astra Security recentemente arrecadou $2,7 milhões para revolucionar a segurança cibernética com testes de penetração impulsionados por IA.

Sua jornada começou com a consultoria de empresas e bancos sobre segurança cibernética. Quais lacunas você identificou nos testes de penetração tradicionais que levaram à criação da Astra Security?

Um teste de penetração tradicional é frequentemente realizado como um exercício pontual, geralmente desencadeado por requisitos regulamentares ou quando uma vulnerabilidade é suspeita, deixando as aplicações vulneráveis a ataques por um período prolongado entre os testes de penetração. Os testes de penetração tradicionais, que são orientados a serviços, frequentemente sobrecarregam os clientes com relatórios de 500 páginas cheios de jargão, mas falta insights ação.

A comunicação é tipicamente não estruturada, deixando stakeholders, desenvolvedores, CTOs, CISOs e até mesmo os próprios testadores de penetração frustrados pela falta de colaboração sem interrupções e orientação de remediação clara. Com a IA aumentando a taxa na qual o novo código está sendo enviado para produção, a abordagem de teste de penetração tradicional não consegue acompanhar. Isso nos levou a criar a Astra Security, uma plataforma de testes de penetração contínua.

A Astra Security visa tornar a segurança cibernética “super simples” para PMEs. Como sua abordagem difere das soluções de segurança tradicionais no mercado?

As PMEs precisam de segurança simples e eficaz que não as atrase. É aí que a Astra Security se destaca. Nossa abordagem é construída em torno da facilidade de uso, automação, insights ação e tornar a segurança contínua em escala. A cada poucos meses, há um novo acrônimo de ferramentas que variam de CSPM, SSPM, CTEM e ASPM, que as empresas de médio porte encontram difícil acompanhar. Na Astra, oferecemos recursos de todas essas ferramentas sem nomeá-las de forma elegante, para manter a plataforma amigável ao usuário.

Nossa plataforma se integra diretamente ao pipeline de CI/CD, fornecendo alertas em tempo real e remediação orientada para que as equipes sem especialistas em segurança dedicados possam permanecer protegidas.

Quais são algumas das funcionalidades de segurança mais inovadoras impulsionadas por IA que a Astra desenvolveu para se manter à frente dos cibercriminosos?

O motor de segurança ofensiva da Astra, impulsionado por IA, é projetado para detectar, correlacionar e remediar vulnerabilidades em escala. Nossa plataforma digitaliza continuamente a infraestrutura por meio de simulações de ataques impulsionadas por IA via modelagem de ameaças, imitando táticas de hackers do mundo real para descobrir até mesmo as ameaças mais sofisticadas. Oferecemos um bot amigável, “Astranaut”, que tem o contexto de cada vulnerabilidade na pilha do cliente e ajuda os desenvolvedores a corrigir vulnerabilidades rapidamente.

A Astra Security oferece “testes de penetração contínua”. Como isso difere dos testes de penetração tradicionais e por que essa mudança é necessária?

A plataforma de testes de penetração contínua da Astra torna a segurança em tempo real e proativa, ao contrário dos testes tradicionais de uma única vez. Nossa plataforma de IA digitaliza continuamente a infraestrutura, detecta vulnerabilidades e simula ataques do mundo real, fornecendo alertas instantâneos, priorização de riscos e remediação impulsionada por IA para que os desenvolvedores possam corrigir problemas mais rapidamente. Com as ameaças cibernéticas evoluindo diariamente, as empresas não podem se dar ao luxo de esperar meses pelo próximo teste. A Astra combina a automação da IA com a validação de especialistas, garantindo proteção 24/7 e reduzindo a exposição ao risco.

Sua plataforma identificou mais de 110.000 vulnerabilidades por mês. Você pode compartilhar insights sobre algumas das vulnerabilidades mais surpreendentes ou críticas que você descobriu?

O número real de vulnerabilidades que identificamos todos os meses é de 200.000+. Ainda vemos ataques baseados em injeção, como SQL e ataques de script que existem há anos, permanecendo entre os principais resultados em nossa plataforma. Surpreendentemente, o controle de acesso quebrado é generalizado, com muitas aplicações vulneráveis a ele. Fomos capazes de ver isso em escala após lançarmos um módulo de scanner de controle de acesso quebrado em beta internamente. Outra coisa que nos surpreende é quantas vezes chaves secretas são comprometidas com o código cliente – desde Stripe, Slack até chaves de provedor de e-mail – vimos tudo.

Qual é o papel dos pesquisadores de segurança humanos na plataforma de testes de penetração impulsionada por IA da Astra? Como a automação e a expertise humana se complementam?

Na Astra, a automação da IA e os especialistas em segurança trabalham juntos para fornecer avaliações de segurança precisas, ação e em tempo real. Enquanto a IA acelera a detecção de vulnerabilidades e automatiza simulações de ataques, nossos pesquisadores de segurança trazem contexto profundo, validação e análise inovadora, garantindo que nenhuma falha crítica passe despercebida. Acreditamos que os testadores de penetração agora têm um papel ainda mais importante a desempenhar e não precisam mais gastar tempo relatando vulnerabilidades de baixo nível novamente e novamente, mas se concentrar em ataques potenciais críticos.

À medida que os ambientes de nuvem crescem em complexidade, como a Astra Security está evoluindo para proteger as infraestruturas modernas de SaaS e nuvem?

Nossa plataforma digitaliza proativamente as cargas de trabalho de nuvem, APIs e identidades, detectando configurações incorretas, riscos de escalada de privilégios e vetores de ataque do mundo real. A Astra garante que as empresas possam escalar de forma segura – sem comprometer a agilidade – com integrações de nuvem profundas, verificações de conformidade automatizadas e segurança incorporada aos pipelines de CI/CD.

Sua formação inclui a participação em programas de recompensa de bugs de alto perfil. Qual foi sua descoberta de vulnerabilidade mais memorável?

Uma das minhas descobertas de vulnerabilidade mais memoráveis durante minha jornada de recompensa de bugs foi identificar um bypass de autenticação crítica e ataque de injeção em uma plataforma de mercado importante. A falha permitia que os atacantes acessassem contas de usuário sem credenciais válidas, potencialmente expondo dados financeiros sensíveis. O que tornou essa descoberta memorável foi seu impacto no mundo real – se tivesse sido explorada, poderia ter levado a fraudes financeiras em larga escala. A divulgação responsável assegurou que a vulnerabilidade foi corrigida antes que qualquer dano ocorresse.

Você está ativamente envolvido em segurança cibernética e frequentemente fala em eventos da indústria. Qual é o papel do envolvimento da comunidade na formação da missão da Astra?

O envolvimento da comunidade é fundamental para a missão da Astra. Interagir com profissionais de segurança, desenvolvedores e CISOs nos ajuda a entender os desafios emergentes em primeira mão. Essas percepções influenciam diretamente as inovações de nossos produtos, garantindo que construímos soluções que não apenas são de ponta, mas também práticas, eficazes e alinhadas com as necessidades da indústria. Na Astra, criamos O Círculo 403 – nossa comunidade exclusiva de 100+ CTOs e CISOs, onde os líderes de segurança compartilham experiências, trocam insights e buscam orientação de pares na linha de frente da segurança cibernética.

Onde você vê a Astra Security daqui a cinco anos e qual é sua visão final para o impacto da empresa na indústria de segurança cibernética?

Daqui a cinco anos, a Astra estará à frente da segurança ofensiva impulsionada por IA, tornando os testes de penetração contínua o padrão da indústria. Nosso objetivo é eliminar a abordagem tradicional e reativa à segurança, fornecendo às empresas um motor de segurança inteligente que detecta, prioriza e ajuda a remediar vulnerabilidades em tempo real. A Astra dará forma ao futuro da segurança cibernética proativa, ajudando as empresas a ir além dos testes de segurança periódicos para uma proteção impulsionada por IA que escala com elas.

Obrigado pela grande entrevista, leitores que desejam aprender mais devem visitar Astra Security.

Antoine é um líder visionário e sócio-fundador da Unite.AI, impulsionado por uma paixão inabalável por moldar e promover o futuro da IA e da robótica. Um empreendedor serial, ele acredita que a IA será tão disruptiva para a sociedade quanto a eletricidade, e é frequentemente pego falando sobre o potencial das tecnologias disruptivas e da AGI.

Como um futurista, ele está dedicado a explorar como essas inovações moldarão nosso mundo. Além disso, ele é o fundador da Securities.io, uma plataforma focada em investir em tecnologias de ponta que estão redefinindo o futuro e remodelando setores inteiros.