Interviuri

Shikhil Sharma, Co-Fondator și CEO al Astra Security – Seria de Interviuri

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Shikhil Sharma este fondatorul Astra Security – o platformă de testare continuă a securității. La începutul carierei sale, Shikhil a consultat numeroase afaceri, startup-uri și bănci pe probleme de securitate cibernetică. După ce a ajutat unele dintre cele mai importante afaceri să-și asigure site-urile web și aplicațiile, Shikhil a observat că testarea tradițională a securității este ineficientă și a fondat Astra Security pentru a ajuta la remedierea acestei probleme. El se preocupă foarte mult de crearea de produse care să devină obișnuință și de proiectarea unor campanii de marketing intuitive.

Astra Security a strâns recent 2,7 milioane de dolari pentru a revoluționa securitatea cibernetică cu ajutorul testării automate a securității, condusă de inteligență artificială.

Care a fost drumul dvs. și ce goluri ați identificat în testarea tradițională a securității care v-au condus la crearea Astra Security?

Un test de securitate tradițional este adesea efectuat ca o activitate punctuală, de obicei declanșată de cerințe regulatorii sau atunci când se suspectează o vulnerabilitate, lăsând aplicațiile vulnerabile la atacuri pentru o perioadă prelungită între testele programate. Testarea tradițională a securității, care este condusă de servicii, adesea copleșește clienții cu rapoarte de 500 de pagini pline de jargon, dar lipsite de insight-uri actionabile.

Comunicarea este de obicei nestructurată, lăsând stakeholderii, dezvoltatorii, CTO, CISO și chiar testerii de securitate frustrați de lipsa de colaborare și de îndrumare clară pentru remediere. Cu inteligența artificială care crește viteza cu care noul cod este introdus în producție, abordarea tradițională a testării penetrării nu reușește să țină pasul. Acest lucru ne-a condus la crearea Astra Security, o platformă de testare continuă a securității ofensive.

Astra Security își propune să facă securitatea “super simplă” pentru IMM-uri. Cum se diferențiază abordarea dvs. de soluțiile de securitate tradiționale de pe piață?

IMM-urile au nevoie de securitate simplă și eficientă care să nu le încetinească. Aici se remarcă Astra Security. Abordarea noastră se bazează pe ușurința în utilizare, automatizare, insight-uri actionabile și securitate continuă la scară. La fiecare câteva luni, există un nou acronim de unelte care variază de la CSPM, SSPM, CTEM și ASPM, pe care IMM-urile le găsesc dificil de urmărit. La Astra, oferim funcții din toate acestea fără a le numi ceva sofisticat, pentru a menține platforma prietenoasă cu utilizatorul.

Platforma noastră se integrează direct în pipeline-ul CI/CD, oferind alerte în timp real și remediere ghidată, astfel încât echipele fără experți de securitate dedicați pot rămâne protejate.

Care sunt unele dintre cele mai inovatoare funcții de securitate conduse de inteligență artificială pe care Astra le-a dezvoltat pentru a rămâne înaintea criminalilor cibernetici?

Motorul de securitate ofensivă condus de inteligență artificială al Astra este proiectat pentru a detecta, corela și remedia vulnerabilități la scară. Platforma noastră scanează în mod continuu infrastructura prin simulări de atac conduse de inteligență artificială, prin modelarea amenințărilor, imitând tactici de atac ale hackerilor din lumea reală, pentru a descoperi chiar și cele mai sofisticate amenințări. Oferim un robot prietenos, “Astranaut”, care are contextul fiecărei vulnerabilități în stiva clientului și ajută dezvoltatorii să remedieze vulnerabilitățile rapid.

Astra Security oferă “testare continuă a securității”. Cum se diferențiază acest lucru de testarea tradițională a securității și de ce este necesară această schimbare?

Platforma de testare continuă a securității Astra face securitatea în timp real și proactivă, în contrast cu testele tradiționale efectuate o singură dată. Platforma noastră condusă de inteligență artificială scanează în mod continuu infrastructura, detectează vulnerabilități și simulează atacuri din lumea reală, oferind alerte instantanee, prioritizare a riscurilor și remediere condusă de inteligență artificială, astfel încât dezvoltatorii pot remedia problemele mai rapid. Având în vedere că amenințările cibernetice evoluează zilnic, afacerile nu-și pot permite să aștepte luni pentru următorul test. Astra combină automatizarea condusă de inteligență artificială cu validarea experților, asigurând protecție 24/7 și reducerea expunerii la risc.

Platforma dvs. a identificat peste 110.000 de vulnerabilități pe lună. Puteți împărtăși insight-uri despre unele dintre cele mai surprinzătoare sau critice vulnerabilități pe care le-ați descoperit?

Numărul real de vulnerabilități pe care le identificăm lunar este de peste 200.000+. Încă vedem atacuri bazate pe injecții, cum ar fi SQL și atacuri de scripting care au fost prezente de ani de zile, rămânând printre principalele constatări pe platforma noastră. Surprinzător, controlul accesului defect este răspândit, multe aplicații fiind vulnerabile la acesta. Am putut vedea acest lucru la scară după ce am lansat un modul de scanare a controlului accesului defect în versiune beta, intern. Un alt lucru care ne surprinde este de câte ori chei secrete sunt compromise în codul client, de la Stripe, Slack, până la chei de furnizori de servicii de e-mail – am văzut tot.

Care este rolul cercetătorilor de securitate umani în platforma de testare a securității condusă de inteligență artificială a Astra? Cum se completează automatizarea și expertiza umană?

La Astra, automatizarea condusă de inteligență artificială și experții noștri în securitate lucrează mână în mână pentru a oferi evaluări de securitate precise, actionabile și în timp real. În timp ce inteligența artificială accelerează detectarea vulnerabilităților și automatizează simulările de atac, cercetătorii noștri în securitate aduc context profund, validare și analiză inovatoare, asigurându-se că nicio vulnerabilitate critică nu rămâne neobservată. Credem că testerii de securitate au acum un rol și mai important de jucat și nu mai trebuie să-și petreacă timpul raportând vulnerabilități ușor de identificat, ci se pot concentra pe atacuri potențiale critice.

Având în vedere creșterea complexității mediilor cloud, cum evoluează Astra Security pentru a proteja infrastructurile SaaS și cloud moderne?

Platforma noastră scanează proactiv încărcăturile de lucru cloud, API-uri și identități, detectând configurații greșite, riscuri de escaladare a privilegiilor și vectori de atac din lumea reală. Astra asigură că afacerile pot scala în siguranță, fără a compromite agilitatea, cu integrări cloud profunde, verificări automate de conformitate și securitate încorporată în pipeline-urile CI/CD.

Fondul dvs. include participarea la programe de vânătoare de bug-uri de înaltă vizibilitate. Care a fost cea mai memorabilă descoperire de vulnerabilitate?

Una dintre cele mai memorabile descoperiri de vulnerabilitate din călătoria mea de vânătoare de bug-uri a fost identificarea unei vulnerabilități critice de autentificare și injecție într-o platformă de piață majoră. Flaw-ul a permis atacatorilor să acceseze conturile de utilizator fără credențiale valabile, expunând potențial date financiare sensibile. Ceea ce a făcut această descoperire deosebită a fost impactul său în lumea reală – dacă ar fi fost exploatată, ar fi putut duce la fraudă financiară la scară largă. Dezvăluirea responsabilă a asigurat că vulnerabilitatea a fost corectată înainte de a cauza orice daună.

Sunteți implicat activ în securitatea cibernetică și vorbiți frecvent la evenimente din industrie. Care este rolul implicării comunitare în modelarea misiunii Astra?

Implicarea comunitară este cheia misiunii Astra. Interacțiunea cu profesioniștii în securitate, dezvoltatorii și CISO reprezintă o oportunitate de a înțelege provocările emergente din prima linie. Aceste insight-uri influențează direct inovațiile noastre de produs, asigurându-se că construim soluții care nu numai că sunt de ultimă generație, dar și practice, eficiente și aliniate cu nevoile industriei. La Astra, am creat The 403 Circle – comunitatea noastră exclusivă de peste 100 de CTO și CISO, unde liderii în securitate împărtășesc experiențe, schimbă insight-uri și solicită îndrumare de la colegi din prima linie a securității cibernetice.

Unde vedeți Astra Security peste cinci ani și ce este viziunea dvs. finală pentru impactul său asupra industriei securității cibernetice?

Peste cinci ani, Astra va fi în fruntea securității ofensive conduse de inteligență artificială, făcând testarea continuă a securității standardul industriei. Obiectivul nostru este să eliminăm abordarea tradițională, reactivă, a securității, oferind afacerilor un motor de securitate inteligent, automatizat, care detectează, prioritizează și ajută la remedierea vulnerabilităților în timp real. Astra va modela viitorul securității cibernetice proactive, ajutând afacerile să treacă de la testarea periodică a securității la protecție cu inteligență artificială, care se adaptează nevoilor lor.

Mulțumim pentru acest interviu minunat; cititorii care doresc să afle mai multe pot vizita Astra Security.

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.