Интервью

Феликс Кан, Основатель и Генеральный Директор Cyberbay – Интервью

mm
Добавьте Unite.AI в избранные источники в Google

Феликс Кан является основателем и генеральным директором Cyberbay, имеющим более 15 лет опыта в области кибербезопасности. До создания Cyberbay он работал партнером в PwC, где основал несколько заметных инициатив, включая Darklab, Hackaday и Hackbot. Его экспертиза охватывает управление ИТ, архитектуру технологий и управление безопасностью.

Cyberbay – это компания по кибербезопасности, предоставляющая услуги безопасности на основе ИИ и решения по этическому хакингу через глобальную сеть проверенных профессионалов. Ее платформа позволяет проводить непрерывный сканирование уязвимостей, анализ угроз в реальном времени и миссии по выплате вознаграждений, giúpая организациям обнаруживать и устранять риски эффективно. Cyberbay также предлагает профессиональную подготовку и оценку безопасности для укрепления устойчивости предприятий.

Вы провели более десяти лет в PwC, где вы основали проекты, такие как DarkLab и Hackbot. Что мотивировало вас уйти и создать Cyberbay с нуля?

После 15 лет в отрасли, включая мое время в качестве партнера PwC в Гонконге и основателя инициатив, таких как DarkLab и Hackbot, я пришел к осознанию: кибербезопасность нуждается в смене мышления. В отрасли не было недостатка в инструментах, но ей не хватало ясности и уверенности. Безопасность стала реактивной и ориентированной на продукты, а не проактивной и стратегической. Я основал Cyberbay, чтобы изменить это, не просто создать еще один dashboard, а стать настоящим партнером для организаций. Наша миссия – помочь им исправить, укрепить и защитить их цифровые среды от будущих угроз. В мире, полном шума, Cyberbay стремится быть сигналом.

Было также ясно, что традиционная модель консалтинга, когда клиенты платят за усилия, а не за результаты, была фундаментально сломана. Организации не должны платить за время, потраченное на услуги; они должны платить за результаты. Поэтому Cyberbay построена на основе модели, основанной на стимулировании, которая вознаграждает воздействие, а не активность.

В то же время ИИ менял то, как создается, делится и масштабируется экспертиза. Кибербезопасность всегда была областью, интенсивно зависящей от экспертизы, которая полагалась на небольшое количество специалистов. Но с правильными инструментами мы можем демократизировать эту экспертизу, превратив ее в общую, доступную и проверенную базу знаний. Я увидел возможность привлечь реальные знания из глобальной и разнообразной группы этических хакеров. Преступные сети уже работают с инклюзивностью и скоростью. Мы считаем, что защитники должны делать то же самое.

Как ваш опыт как этического хакера и бизнес-лидера повлиял на ваше видение Cyberbay?

Я начал свой путь как первый этический хакер PwC, где я обнаружил уязвимости в крупномасштабных корпоративных средах и помог исправить их. Этот практический опыт научил меня, что настоящая безопасность не только в построении стен; это вопрос видимости, управления и глубокой интеграции безопасности в то, как работают бизнесы. Эта философия встроена в ДНК Cyberbay: безопасность, работающая на скорости бизнеса, предвидящая изменения и приносящая порядок в хаос.

Ни один эксперт не видит целой картины. Ключ к эффективным оценкам – это разнообразие знаний, фона и подхода. Поэтому мы подчеркиваем построение широкой, глобальной сети специалистов по безопасности. Когда экспертиза коллективна, результаты всегда сильнее.

С успешной оценкой безопасности цель – найти ошибки, но реальная формула заключается в знаниях и экспертизе оценщика. Чтобы получить стабильный и осмысленный вывод, нам нужен большой и разнообразный пул экспертов. Каждый оценщик приносит свой уникальный пул компетенций, и это разнообразие создает силу. Разные оценщики подходят к проблемам по-разному, и это разнообразие приводит к более богатым идеям и более устойчивым защитам. В Cyberbay мы считаем, что разнообразие мысли не только ценность, но и преимущество безопасности.

Как ИИ делает обнаружение угроз Cyberbay прогностическим, а не реактивным, и как это меняет подход компаний к риску?

В Cyberbay мы采яем проактивный подход к кибербезопасности. Наши инструменты, основанные на ИИ, такие как CyberScan, не просто оповещают вас о проблемах, которые уже существуют; они模улируют потенциальные атаки, анализируют поведение и адаптируются к эволюционирующим рискам в реальном времени. Это позволяет организациям выявлять уязвимости до их эксплуатации.

В отличие от других платформ bug bounty, которые фокусируются только на поиске ошибок, мы построили наш инструмент мониторинга, CyberScan, который непрерывно сканирует и обнаруживает проблемы на протяжении всего предприятия. Оценки безопасности – это как услуги по техническому обслуживанию, которые работают вне внутренней ИТ-команды. Пока ИТ-команды фокусируются на известных списках и внутренних системах, наши оценки обнаруживают слепые зоны, которые часто остаются незамеченными, особенно те, которые связаны с “тенью ИТ” системами или активами, запущенными бизнес-единицами без надзора ИТ.

С цифровым включением легче, чем когда-либо, становится все более распространенным, когда активы управляются вне ИТ-отдела. Эти скрытые системы представляют значительные риски, если они не видны или не управляются. Мы подходим к кибербезопасности как к упражнению в знании неизвестного и предоставлении организациям времени и ясности, необходимых для подготовки. Таким образом, мы помогаем сдвигать кибербезопасность от реактивного центра затрат к стратегической, прогностической функции.

Как вы обеспечиваете, чтобы модели ИИ, которые вы используете, не генерировали ложную уверенность или пропускали маловероятные, но высокоэффективные угрозы?

Одна из распространенных ловушек в кибербезопасности – это过度 полагаться на автоматизацию. В Cyberbay мы сочетаем ИИ с экспертным человеческим надзором. Каждая помеченная уязвимость проходит процесс триажа, где мы проверяем ее эксплуатируемость и реальное влияние. ИИ помогает нам видеть больше, но наши эксперты гарантируют, что мы видим четко. Этот баланс между человеком и машиной держит наших клиентов сосредоточенными на том, что действительно важно.

Можете ли вы объяснить, как работает CyberScan за кулисами? Что отличает вашу непрерывную мониторинг от традиционных систем SIEM или сканеров уязвимостей?

Традиционные сканеры часто шумные, навязчивые и работают по фиксированным графикам, что ограничивает их эффективность. CyberScan отличается. Он неинвазивен, всегда включен и непрерывно обновляется со вторичной информацией из темной сети и хакерских форумов. Если киберпреступники уже сканируют ваши системы и публикуют результаты в Интернете, CyberScan обнаруживает это.

Вместо того, чтобы сканировать повторно, мы отдаем приоритет исправлению. Мы также коррелируем утечки учетных данных, иногда даже доступа администратора, чтобы компании могли действовать до того, как произойдет ущерб. Подумайте о CyberScan как о цифровой иммунной системе: постоянно эволюционирующей, глубоко интегрированной и предназначенной для защиты до нарушения.

Почему вы считаете, что этические хакеры становятся первой линией обороны в кибербезопасности?

Потому что неэтичные хакеры являются первой линией атаки. Этические хакеры думают как противники, обнаруживают слепые зоны и эволюционируют с ландшафтом угроз. Они не просто запускают скрипты; они моделируют реальные атаки с нюансами и творчеством. В сегодняшней среде кибербезопасности они не являются необязательными. Они необходимы.

Какие из самых больших заблуждений компаний все еще существуют об этическом хакинге, и как вы помогаете им преодолеть эти страхи?

Одно из основных заблуждений заключается в том, что оценки кибербезопасности – это разовое мероприятие. Только потому, что компания прошла тест в прошлом году, не означает, что она в безопасности сегодня. Угрозы эволюционируют. Инфраструктуры также эволюционируют. Другой страх заключается в том, что этический хакинг может нарушить бизнес-операции. На практике наше ручное тестирование предназначено для того, чтобы быть безопасным, целевым и минимально навязчивым.

Как вы интегрировали UX и человеческие факторы в пространство, традиционно доминируемое технической сложностью и жаргоном?

Мы считаем, что кибербезопасность – это бизнес-проблема сначала, и техническая проблема во вторую. Большинство нарушений происходят из-за сбоев в управлении, а не только из-за ошибок в коде. Поэтому мы спроектировали Cyberbay не только для CISO, но и для лидеров по маркетингу, финансам и операциям, которые должны понимать цифровые риски.

Через интуитивно понятные панели, ясные коммуникации и нашу виртуальную службу CISO, мы демистифицируем безопасность. Наш подход помогает организациям сдвигать фокус от реактивного исправления ошибок к проактивному управлению, где поведение, культура и процесс являются передовыми защитами.

Каково ваше 5-летнее видение для Cyberbay? Как будет эволюционировать платформа, когда угрозы станут более сложными и ИИ станет более автономным?

Мы строим то, что будет дальше. В течение следующих пяти лет Cyberbay Labs будет расширяться в области ИИ-red teaming, безопасности Web3 и защиты интерфейсов голоса. Мы также разрабатываем автономные модели обнаружения и устранения угроз. Наша цель – чтобы каждая компания, особенно те, у которых нет CISO сегодня, использовала Cyberbay как своего виртуального CISO завтра, поддерживаемого глобальной сетью исследователей.

Предвидите ли вы будущее, в котором ИИ сам станет атакующим? И если да, то как защитные платформы, такие как Cyberbay, адаптируются?

Это будущее уже разворачивается. ИИ может генерировать код, имитировать голоса и развертывать фишинговые кампании в масштабе, который люди никогда не могли. Но ИИ нейтрален. Он может быть оружием или щитом. В Cyberbay Labs мы используем ИИ для моделирования, обратного инжиниринга и поддержания шага впереди возникающих угроз. Мы адаптируемся на темпе инноваций, потому что это то, что необходимо для поддержания безопасности.

Спасибо за отличное интервью, читателям, которые хотят узнать больше, следует посетить Cyberbay

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.