Интервью

Джей Бависи, Основатель и Президент Группы EC-Council – Интервью

mm
Добавьте Unite.AI в избранные источники в Google

Джей Бависи является Основателем и Президентом Группы EC-Council, организации, специализирующейся на образовании, обучении и сертификации в области информационной безопасности. Основанная в ответ на проблемы кибербезопасности, подчеркнутые событиями 11 сентября, EC-Council фокусируется на решении проблем кибертерроризма и связанных с этим проблем безопасности в глобальном масштабе. Организация известна созданием программ сертификации, таких как Certified Ethical Hacker (CEH), Computer Hacking Forensic Investigator (CHFI), Secure Analyst (ECSA) и Licensed Penetration Tester (LPT).

Бависи сыграл роль в разработке партнерства с Международным союзом электросвязи (МСЭ), агентством Организации Объединенных Наций, через Международное многоплатформенное партнерство против киберугроз (IMPACT). Это сотрудничество было направлено на повышение осведомленности и возможностей в области информационной безопасности в 194 странах-членах.

Вы запустили EC-Council после событий 11 сентября с миссией построить глобальную устойчивость кибербезопасности. Можете ли вы поделиться историей о том моменте основания и о том, что мотивировало вас посвятить свою карьеру защите цифрового мира?

После событий 11 сентября стало ясно, что безопасность должна эволюционировать. Мы больше не просто охраняем границы. Мы вдруг стали уязвимыми в способах, которые мы еще не полностью понимали, особенно в цифровом мире. Я понял, что следующий рубеж конфликта и устойчивости – это киберпространство. Это был сигнал тревоги для правительств, бизнеса и отдельных лиц во всем мире.

Этот момент стал началом для EC-Council. Мы увидели критический пробел. Просто не было достаточно обученных специалистов, которые могли бы защитить нашу цифровую инфраструктуру. Поэтому мы решили создать глобальную силу этических хакеров; профессионалов, которые могли бы думать как противники, но действовать с целостностью, чтобы защитить и обеспечить безопасность.

Эта идея дала жизнь сертификации Certified Ethical Hacker (CEH). Это было радикально в то время. Мы не просто преподавали инструменты или методы. Мы прививали мышление. Мы говорили: учите, как ломать вещи, чтобы знать, как их защитить.

Со временем CEH стал глобальным стандартом. Но то, что действительно мотивирует меня, – это не только то, как далеко мы продвинулись, но и сколько жизней, бизнеса и правительств мы помогли защитить.

То, что началось как ответ на трагедию, стало пожизненной приверженностью построению цифровой устойчивости. Эта миссия по-прежнему руководит всем, что мы делаем сегодня.

У вас более 350 000 кибербезопасных специалистов в вашей сети. Какие изменения вы заметили в навыках, которые наиболее востребованы сегодня, особенно после ChatGPT и генеративного ИИ?

Кибербезопасность всегда была гонкой против времени. Но с взрывом генеративного ИИ, возглавляемым инструментами seperti OpenAI’s ChatGPT, вся картина была переработана. То, что раньше требовало часов ручных усилий, теперь может быть сделано за секунды с точностью и масштабом. Доступность этих инструментов ИИ демократизировала возможности, которые ранее были ограничены элитными угрозами. Теперь любой, у кого есть клавиатура и любопытство, может автоматизировать атаки, манипулировать данными или подделывать идентификаторы в масштабе.

Давайте будем ясны: OpenAI не создала киберпреступность. Но ее технологии, а также технологии других ведущих лабораторий ИИ, сверхзарядили то, что возможно, как для защитников, так и для нападающих. Двойной характер генеративного ИИ означает, что мы живем в мире, где инновации и эксплуатация движутся в ногу.

Этот сдвиг поднял планку для каждого кибербезопасного специалиста. Теперь недостаточно понимать только основные принципы безопасности. Сегодня специалисты должны знать, как работает ИИ, как его можно использовать и как он меняет поверхность атаки. Навыки, такие как противостояние машинному обучению, обнаружение внедрения запросов и красная командировка с инструментами, основанными на ИИ, быстро становятся основными компетенциями.

Мы увидели эту трансформацию, отраженную в отчете CEH Threat. Данные были ясны: угрозы адаптируются быстро. Наша община должна учиться еще быстрее.

В EC-Council мы построили культуру вокруг повышения квалификации. От базовых сертификаций, таких как Certified Cybersecurity Technician, до программ, специализирующихся на ИИ, таких как CEH и CPENT, мы позволяем учащимся непрерывно строить и совершенствовать свои возможности.

В кибербезопасности нет финишной черты. Те, кто привержен эволюции, вопросам и обучению, – это те, кто будет формировать будущее цифровой защиты. Повышение квалификации больше не является вопросом конкуренции. Это вопрос о том, чтобы оставаться актуальными и готовыми.

Что делает сертификацию AI-поощренного CEH (Certified Ethical Hacker) уникально позиционированной для решения текущих и будущих угроз?

Сертификация Certified Ethical Hacker стала синонимом доверия в отрасли кибербезопасности. Когда организации ищут специалистов, которые могут защитить их системы проактивно, CEH – это сертификат, на который они полагаются. Он признан Министерством обороны США и принят тысячами работодателей во всем мире, не только за свою техническую строгость, но и потому, что представляет готовность, устойчивость и актуальность реального мира.

То, что отличает CEH сегодня, – это то, как он эволюционировал, чтобы решить новый класс угроз, возглавляемый искусственным интеллектом. В своей последней версии CEH не просто упоминает ИИ как будущую проблему. Он вводит его в сердце опыта обучения. Учащиеся взаимодействуют с ИИ-управляемыми противниками в симулированных средах. Они знакомятся с более чем 550 методами атаки, многие из которых теперь отражают, как реальные нападающие используют автоматизацию, машинное обучение и синтетический контент, чтобы проникнуть в системы.

CEH предназначен для подготовки специалистов к тому, с чем они столкнутся, а не только к тому, что написано в учебниках. Он следует полному циклу: учиться-сертифицироваться-взаимодействовать-конкурировать. Этот путь создает мышечную память, стратегическое мышление и инстинктивные реакции.

В мире, где киберугрозы эволюционируют каждый час, CEH – это больше, чем сертификация. Это сигнал работодателям, что вы не только обучены, но и готовы. А в кибербезопасности такого рода доверие – это все.

Как подход EC-Council к обучению отличается, когда речь идет о подготовке специалистов к защите от угроз, сгенерированных ИИ, или к защите самих систем ИИ?

Мы вступаем в эпоху кибербезопасности, когда угрозы не только более сложны, но и все более автономны. Защитники должны теперь быть готовы противостоять атакам, запущенным интеллектуальными системами, которые адаптируются, учатся и эволюционируют. В EC-Council мы переосмыслили наше обучение, чтобы отразить эту реальность. Мы не готовим учащихся к вчерашним проблемам. Мы готовим их к тому, что будет дальше.

В CEH и CPENT учащиеся погружаются в среды, где противники используют ИИ, чтобы имитировать поведение человека, автоматизировать взломы и динамически корректировать свои тактики. Это не академические упражнения. Это реальные симуляции, предназначенные для того, чтобы заточить инстинкты, а не просто понимание. Специалисты учатся, как защитить системы, которые думают, и как защитить сам ИИ.

Мы также считаем, что талант не должен быть ограничен географией. Через глобальные инициативы, такие как Программа стипендий Certified Cybersecurity Technician, мы делаем эти возможности доступными для перспективных специалистов в недооцененных регионах. Цель – построить культуру безопасности в глобальном масштабе.

Эта видение поддерживается прочной экосистемой. EC-Council Learning, крупнейшая онлайн-библиотека кибербезопасности в мире, предоставляет доступ к тысячам небольших уроков, обновляемых непрерывно, чтобы отражать последние угрозы, инструменты и уязвимости. Будете ли вы учиться, как противостоять атакам, сгенерированным ИИ, или освежать знания о процедурах SOC, ECL помогает специалистам оставаться готовыми; в любое время, в любом месте.

EC-Council University (ECCU) формирует следующее поколение лидеров кибербезопасности с прочной основой в академических и исполнительных знаниях. EGS предлагает стратегические решения для предприятий, которые помогают организациям строить зрелые кадры киберзащиты.

И есть Hackerverse CTF, наша глобальная платформа киберконкурсов, где знания встречаются с давлением. Участники сталкиваются в битвах красной и синей команд, симулируя реальные взломы, защищая критически важные системы и работая совместно, чтобы нейтрализовать угрозы. Это больше, чем соревнование. Это полигон, который строит устойчивость, креативность и способность выполнять, когда это имеет наибольшее значение.

Таким образом, мы готовим специалистов к будущему. С знаниями, которые актуальны, средами, которые погружают, и платформами, которые вдохновляют на действие. Кибербезопасность больше не просто карьера. Это призвание, и наша миссия – оснастить защитников мира этой ответственностью.

Ваши программы признаны глобальными агентствами, такими как NSA и ANSI. Как вы поддерживаете такой высокий стандарт, быстро развивая вашу учебную программу, чтобы решить проблемы ИИ?

Это один вопрос – идти в ногу с изменениями. Другой вопрос – оставаться доверенным, делая это. Для нас качество и гибкость должны идти рука об руку. Это то, как мы заработали и сохранили признание глобальных органов, таких как NSA и ANSI.

У нас есть система, которая держит нас на земле в исследованиях, оставаясь открытыми для инноваций. Наша глобальная команда отслеживает новые угрозы, анализирует новые векторы атак и мониторит разработки в ИИ и кибербезопасности. Эта разведка напрямую попадает в нашу учебную программу.

Но скорость сама по себе недостаточна. Каждое обновление, которое мы делаем, проходит через строгий процесс. Мы тестируем его с опытными специалистами. Мы проверяем его в реальных средах, таких как наши киберполигоны. И мы совершенствуем его на основе обратной связи от тех, кто живет в окопах каждый день.

Возьмите CEH и CPENT, например. Интеграция симуляций ИИ в эти программы не была просто техническим решением. Это было решение, обусловленное миссией. Мы хотели убедиться, что специалисты обучаются тому, с чем они действительно столкнутся, а не только теоретическими знаниями.

То, что держит наши программы впереди, – это постоянный баланс инноваций и целостности. Мы не просто преподаем лучшие практики. Мы строим программы, которым практики, правительства и глобальные предприятия могут доверять. И мы планируем сохранить это.

Какую роль EC-Council видит для себя в формировании глобальной политики или регулирования вокруг ИИ в кибербезопасности?

Политика эффективна только тогда, когда она основана на понимании. В EC-Council мы считаем, что регулирование кибербезопасности должно быть информировано теми, кто сталкивается с угрозами каждый день. Это почему мы активно взаимодействуем с политиками, министерствами образования, стандартными органами и межправительственными организациями, чтобы помочь формировать рамки, которые направляют будущее цифровой безопасности.

Наша роль не ограничивается разработкой учебной программы. Мы являемся частью более широкого диалога о том, как нации и учреждения могут строить устойчивость, особенно когда ИИ становится все более глубоко интегрированным в оборонительные и наступательные возможности. Мы приносим на стол передовую разведку из нашей обширной сети кибербезопасных специалистов, исследователей угроз и преподавателей по 145 странам. Это дает нам уникальную точку зрения – основанную на практической реальности и глобальном масштабе.

Мы вносим свой вклад в разработку национальных стандартов рабочей силы, консультируем по возникающим компетенциям ИИ и сотрудничаем с правительствами, чтобы согласовать образование в области кибербезопасности с национальными целями безопасности. Наши идеи помогли определить структуру государственно-частных партнерств, инициатив по наращиванию потенциала и роль непрерывного обучения в долгосрочных стратегиях устойчивости.

Независимо от того, через сертификацию, корпоративное обучение, академические программы или исследовательские партнерства, мы формируем не только то, как обучаются специалисты, но и то, как нации готовятся к будущему. Когда ИИ продолжает перестраивать киберпространство, наша миссия – обеспечить, чтобы политика соответствовала этому с ясностью, дальновидностью и целостностью.

Считаете ли вы, что мы приближаемся к моменту, когда традиционные роли безопасности должны эволюционировать в “специалистов по безопасности ИИ”?

Сдвиг уже происходит. ИИ больше не является специализированной темой, сидящей на краю кибербезопасности. Он становится частью каждой функции, от обнаружения угроз до управления идентификацией, от красной команды до анализа уязвимостей. Специалисты по безопасности больше не могут относиться к ИИ как к отдельному набору навыков. Это теперь фундаментально.

Мы видим ранние признаки этой трансформации на рынке труда. Появляются новые роли – исследователь ИИ, аналитик синтетической идентификации, оценщик риска запросов LLM. Это не просто модные слова. Это сигналы, что организации нуждаются в людях, которые понимают как кибербезопасность, так и механику интеллектуальных систем.

В EC-Council мы встраиваем ИИ во всю нашу экосистему сертификации. Это больше не зарезервировано для продвинутых учащихся. Даже в базовых курсах специалисты знакомятся с угрозами, сгенерированными ИИ, и стратегиями защиты. Мы учим людей, как критически мыслить о трубопроводах машинного обучения, как обнаруживать алгоритмическую предвзятость и как предотвратить использование ИИ против систем, которые он должен защищать.

Будущее кибербезопасности принадлежит тем, кто может соединить дисциплины. Когда ИИ становится встроенным в каждый аспект цифровой инфраструктуры, наши защитники должны стать столь же изощренными. Эта эволюция не является опциональной. Это следующая глава в истории киберустойчивости.

Вы подчеркивали поддержку стартапов за пределами основных технологических хабов – как вы обеспечиваете доступ к этому финансированию и обучению в недооцененных регионах?

В EC-Council мы постоянно работаем над расширением охвата инноваций в области кибербезопасности. Мы видим некоторые из наиболее перспективных идей, исходящих из мест, далеко за пределами традиционных технологических коридоров, часто от специалистов, решающих срочные проблемы в реальном времени, с глубоким местным пониманием и ограниченными ресурсами.

Чтобы поддержать этот импульс, мы запускаем $100 М глобальную инвестиционную инициативу, которая активно инвестирует в стартапы кибербезопасности, демонстрирующие реальное воздействие, независимо от местоположения. Мы не просто предлагаем капитал. Мы предоставляем наставничество, техническое руководство и доступ к глобальным платформам EC-Council; помогая стартапам расти и доступ к международным рынкам.

Мы отдаем приоритет проектам, возглавляемым сертифицированными специалистами EC-Council, поскольку они приносят как техническую экспертизу, так и сильную этическую основу в свою работу. Эти люди понимают сложности современных угроз и строят решения, соответствующие потребностям отрасли и социальному воздействию.

В то же время мы увеличиваем доступ к обучению в недооцененных регионах. Через нашу Программу стипендий Certified Cybersecurity Technician мы открываем двери для перспективных специалистов в странах, таких как Непал и Малайзия. Мы также позволяем учащимся во всем мире взаимодействовать с высококачественным контентом через наши платформы, получая навыки, необходимые для того, чтобы внести свой вклад в эту область.

Мы строим экосистему, которая продолжает расти, признавая талант, где бы он ни существовал, и поддерживая инновации, которые делают глобальное воздействие.

Что вдохновило EC-Council на запуск $100-миллионной инициативы сейчас, и как вы видите ИИ, меняющий ландшафт инноваций в области кибербезопасности в течение следующих 5 лет?

Мы запустили $100 М глобальную инвестиционную инициативу, потому что ландшафт изменился. Инновации больше не ограничены крупными корпорациями или академическими лабораториями. Они стимулируются практиками – людьми в окопах, которые видят новые проблемы и реагируют смелыми, практическими решениями.

Скорость и масштаб, с которыми ИИ трансформирует кибербезопасность, беспрецедентны. В течение следующих пяти лет мы ожидаем увидеть значительные достижения в прогностической аналитике, автономной красной команде, ИИ-родных SOС и реальных решениях. Это не научная фантастика. Они уже принимают форму в прототипах и ранних развертываниях.

Но инновации сами по себе недостаточны. Им нужна поддержка. Это почему мы создали эту инициативу – чтобы заправить следующее поколение прорывов в области кибербезопасности. Мы ищем стартапы, которые сочетают техническую экспертизу с глубоким миссионерским фокусом. Мы хотим поддержать строителей, которые понимают проблему изнутри и готовы решить ее с нуля.

Наша цель – создать эффект мультипликатора. Мы предоставляем финансирование, наставничество и глобальную видимость. В ответ мы помогаем масштабировать идеи, которые могут укрепить системы защиты во всем мире.

Это не просто инвестиции. Это приверженность будущему кибербезопасности. Будущему, где лучшие идеи строятся, независимо от того, откуда они берутся.

Какой совет вы дадите молодым специалистам, рассматривающим возможность карьеры в области кибербезопасности сегодня, особенно тем, кто увлечен ИИ?

Начните с любопытства. Это наиболее важная черта в этой области. Вам не нужно идеальный резюме или традиционный фон. Вам нужно желание учиться, дисциплина, чтобы продолжать, и смелость, чтобы задавать лучшие вопросы.

Кибербезопасность – одна из наиболее значимых карьер, которую вы можете преследовать. Это не только защита данных. Это защита людей, учреждений и самой ткани нашей цифровой жизни. И если вы увлечены ИИ, это еще более интересно. Мы находимся на пороге новой эры, когда интеллектуальные системы будут формировать, как мы защищаем все, от личных устройств до национальной инфраструктуры.

Погрузитесь в то, как работают модели. Разрушьте их. Исправьте их. Поймите, как нападающие используют их и как защитники могут бороться. Экспериментируйте. Учитесь. Сотрудничайте. Это не одиночное путешествие. Лучшие специалисты по кибербезопасности работают в командах, строят сообщества и растут, делясь.

В EC-Council мы построили путь для каждой стадии этого пути. Будете ли вы только начинаете с практических лабораторий или толкаете себя в глобальных соревнованиях, есть место для вас здесь. Миру нужны этические защитники, которые не только умелы, но и движимы целью. Если это звучит как вы, то добро пожаловать в область, где вы можете сделать реальное воздействие.

Спасибо за отличное интервью. Читателям, которые хотят узнать больше, следует посетить EC-Council.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.