Anslut dig till vÄrt nÀtverk!

Intervjuer

Mike Wiacek, grundare och teknisk chef för Stairwell – intervjuserie

mm
Uppdaterad on

Mike Wiacek Àr teknisk chef och grundare av Stairwell. Han brinner för sÀkerhet och att bygga en teamkultur som Àr förankrad i samarbete, Àrlighet och ett engagemang för att hjÀlpa kunder att överlista angripare. Innan Mike grundade Stairwell var han medgrundare och sÀkerhetschef för Alphabets Chronicle och grundade Àven Googles Threat Analysis Group.

Trapphus Àr ett cybersÀkerhetsföretag som hjÀlper organisationer att upptÀcka och reagera pÄ hot med hjÀlp av en data-first-strategi. Dess plattform samlar kontinuerligt in och analyserar filer över tid, vilket möjliggör realtidsövervakning, retrospektiv hotjakt och AI-drivna insikter. Med avancerad statisk och beteendeanalys utrustar Stairwell sÀkerhetsteam för att identifiera nolldagshot och fatta vÀlgrundade beslut snabbare.

Efter att ha lett sĂ€kerheten pĂ„ Google TAG och byggt Chronicle sĂ„g jag samma trasiga mönster utspela sig överallt: hotinformationsteam arbetade före attacken, SOC:er under och IR-team efterĂ„t, alla försökte besvara samma grundlĂ€ggande frĂ„ga med olika verktyg, olika data och helt olika tankesĂ€tt. Ingen kontinuitet. Ingen gemensam sanning. Det var inte sĂ„ att idĂ©n var fel – utan att implementeringen var det.

Merparten av industrin Àr uppbyggd kring stockar. Men stockar Àr skrÀddarsydda mÀtningar. De Àr tolkningar. Observationer. De Àr sköra och de Àr byggda för att besvara gÄrdagens frÄgor. Om stocken inte fÄngade det har du otur. Och Ànnu vÀrre, tillvÀxten av stockvolymen Àr kostsam och ohÄllbar.

Företag glömmer bort sin viktigaste tillgĂ„ng – rĂ„filerna. Körbara filer, skript, DLL-filer, det Ă€r dĂ€r sanningen finns. Filer ljuger inte. De Ă€ndras inte beroende pĂ„ vem som observerar dem. Och om du har rĂ„artefakterna kan du göra nĂ„got som inget loggbaserat verktyg nĂ„gonsin skulle kunna: matcha likheter, upptĂ€cka varianter, upptĂ€cka samband och besvara alla frĂ„gor genom tiderna.

SĂ„ jag byggde Trapphus att förena allt detta. En plattform. En kĂ€lla till sanning. Kontinuerlig analys av vad som faktiskt körs i din miljö – inte bara vad som loggas om det. NĂ€r alla team arbetar utifrĂ„n samma bevis blir de alla bĂ€ttre. Snabbare prioritering. Smartare upptĂ€ckt. Djupare utredningar. Det Ă€r sĂ„ vi slutar bekĂ€mpa gĂ„rdagens intrĂ„ng och börjar ligga steget före nĂ€sta.

Angripare vÀntar inte pÄ varningar. De arbetar inte i silos. De bryr sig inte om er policy för logglagring, riskaptit eller budgetproblem.

De lĂ€r sig dina verktyg, undviker dina kontroller och kedjar ihop filer, infrastruktur och timing för att i tysthet nĂ„ sitt mĂ„l. Försvarare mĂ„ste göra detsamma – tĂ€nka i relationer, inte i varningar. Det Ă€r tankesĂ€ttet. Trapphus ger dig.

I praktiken börjar detta med insyn i allt som körs. Vi samlar in och bevarar rĂ„a artefakter – körbara filer, skript, laddare, nyttolaster – och analyserar dem kontinuerligt. Inte bara nĂ€r de först ses. För alltid. Det betyder att du kan jaga som en motstĂ„ndare: hitta en tappad fil, vĂ€xla till dess varianter, identifiera laddaren, spĂ„ra den till Ă„teranvĂ€ndning av infrastruktur och avslöja varje steg i kampanjen.

Du behöver inte bakĂ„tkompilera varje exempel. Trapphus automatiserar det. Du behöver inte gissa vad en fil gör. Trapphuss Intelligent Analysis berĂ€ttar det för dig. Du behöver inte undra hur det ser ut mer. Trapphuss Variant Discovery visar dig.

Vem gynnas? Alla som Àr trötta pÄ att flyga i blindo.

Om du Ă€r ett vĂ€rdefullt mĂ„l – kritisk infrastruktur, finans, försvar – har du inte rĂ„d med gissningar. Om du Ă€r ett smalt team, Trapphus förvandlar dig till en kraftmultiplikator. Om du drunknar i larm hjĂ€lper vi dig att skĂ€ra igenom bruset och skicka varje larm till marken.

Slutsats: angripare tĂ€nker i relationer. Nu kan försvarare ocksĂ„ det – med ett fĂ„gelperspektiv pĂ„ allting, alltid.

Jag tĂ€nker pĂ„ sĂ€kerhet som ett datasökningsproblem. LĂ„t oss samla in, lagra och analysera sĂ„ mycket data som möjligt och hitta svar pĂ„ frĂ„gor inom dessa data. Den saknade databiten för de flesta organisationer Ă€r dess faktiska filer. Dina filer Ă€r din mest vĂ€rdefulla tillgĂ„ng. SĂ€kerhetsteam pĂ„ företag kan inte svara pĂ„ den mest grundlĂ€ggande frĂ„gan – Finns nĂ„gon av era hotinformationsmaterial pĂ„ er VD:s bĂ€rbara dator? Trapphus meddelar dig omedelbart och kontinuerligt dĂ€refter.

En av de saker vi Ă€r mest stolta över Ă€r att vi har hittat en teknisk lösning för att effektivt samla in, lagra och analysera varje körbar fil i ett företag. Vi analyserar kontinuerligt dessa filer mot vĂ„r skadliga programvara, YARA-regler och hotrapporter. Varje ny fil undersöks – inom nĂ„gra sekunder. Intressant nog Ă€r processen sĂ„ enkel att kunder ofta ber om att kontrollera om filerna samlas in. NĂ€r vi visar dem att det fungerar blir de ofta förvĂ„nade över hur lite CPU det anvĂ€nder.

Vi Ă€r i praktiken en sökmotor för dina körbara filer och relaterade filer. Vi lĂ„ter sĂ€kerhetsteam svara pĂ„ frĂ„gor om deras filer. FrĂ„gor som – Ă€r den hĂ€r filen skadlig kod? Finns det nĂ„gra varianter av den hĂ€r filen nĂ„gonstans i vĂ„ra system? Vilka slutpunkter har den hĂ€r skadliga kodningen? Finns den hĂ€r nyligen identifierade sĂ„rbara filen pĂ„ nĂ„gon av vĂ„ra enheter? Är den hĂ€r filen vanlig? Har den gemensamma syskon nĂ„gon annanstans? Var finns den? Och NÄR anlĂ€nde den?

Traditionella verktyg som SIEM och EDR Àr byggda för nuet. De fokuserar pÄ realtidsvarningar och detektering vid specifika tidpunkter. AnvÀndbara i stunden, men blinda för allt som inte utlöste en regel, eller som gled förbi nÀr ingen tittade.

Trapphus fungerar annorlunda. Vi frĂ„gar inte bara vad som hĂ€nde. Vi frĂ„gar vad som nĂ„gonsin har funnits i din omgivning.

Vi bevarar och analyserar kontinuerligt rĂ„filer – varje körbar fil, varje skript – genom tiderna. SĂ„ Ă€ven om nĂ„got har tagits bort, bytt namn, packats om eller Ă€r inaktivt kan du fortfarande hitta det. Fortfarande analysera det. Och fortfarande köra det till botten.

Det betyder att du kan jaga proaktivt före varningen. Och retrospektivt efter intrĂ„nget – Ă€ven mĂ„nader senare, med fullstĂ€ndig kontext och fullstĂ€ndig historik. Försök att göra det med en SIEM som har förĂ„ldrat sina loggar eller en EDR som bara ser vad som körs just nu.

Trapphus ger dig möjligheten att frĂ„ga: ”Har detta nĂ„gonsin förekommit i vĂ„r omgivning?” Och fĂ„ ett riktigt svar, inte bara ”inte nyligen” eller ”vi kan inte avgöra”. Det Ă€r skillnaden.

Federala försvarare behöver inte fler dashboards. De behöver snabbare svar, tydligare avsikter och verktyg som hÄller jÀmna steg med motstÄndare som itererar snabbare Àn den statliga upphandlingscykeln.

Trapphuss tillvĂ€gagĂ„ngssĂ€tt för AI Ă€r inte bara pĂ„byggda klassificerare. Det Ă€r byggt ovanpĂ„ en djup grund av miljarder verkliga artefakter, global filprevalens, varianthĂ€rkomst och Ă„ratal av hotbeteende. Vi kombinerar statisk och beteendemĂ€ssig funktionsutvinning med strukturerad LLM-uppmaning för att förklara varför nĂ„got Ă€r viktigt – inte bara flagga att det kan vara viktigt.

Det betyder att vi kan ge försvarare pÄ nationell nivÄ det de sÀllan fÄr:

  • Omedelbar insikt i misstĂ€nkta filer pĂ„ reverse engineering-nivĂ„ ... allihop. Vi tvingar angripare in i ett förlust-förlust-scenario: Antingen vara identiska med "goodware", eller vara unika och bli ertappade. Det finns ingen medelvĂ€g, och det utnyttjar vi.
  • Kontextrika svar om avsikt, funktionalitet och relationer
  • Variantmedveten detektering som inte gĂ„r sönder nĂ€r motstĂ„ndare packar om eller byter namn pĂ„ sin skadliga kod. Ju fler motstĂ„ndare som packar, desto mer sticker de ut!

AI anvÀnds i hast av leverantörer för att automatisera det som alltid har gjorts. Vi anvÀnder AI för att lösa problem pÄ det sÀtt de borde ha lösts frÄn början, men vi hade aldrig tekniken för att Ästadkomma det.

Vi tĂ€nker redan som motstĂ„ndaren. VĂ„ra modeller Ă€r trĂ€nade att dissekera, attributera och pivotera. Det Ă€r precis vad federala myndigheter behöver – inte bara fler varningar, utan förmĂ„gan att förstĂ„ och reagera innan nĂ€sta kampanj slĂ„r till.

Trapphus hjĂ€lper sĂ€kerhetsteam att operationalisera sin hotinformation. En av de svĂ„raste delarna av sĂ€kerhet Ă€r att ta reda pĂ„ vilka slutpunkter som har infekterats med skadlig kod. Trapphus identifierar dessa enheter pĂ„ nĂ„gra sekunder. Trapphus Intelligent Analysis, vĂ„r AI-drivna funktion, gör filsortering enkelt. Medan vĂ„r Run-to-Ground-funktion anvĂ€nder förekomsten av filer inom ditt företag och över alla företag för att göra riktad skadlig kod nĂ€stan omöjlig att hantera.

I en vĂ€rld dĂ€r AI kan anvĂ€ndas för att enkelt skapa "nolldags"-skadlig programvara som ingen nĂ„gonsin sett förut, testas sĂ€kerhetsmetoder. Traditionella verktyg som elektroniska kodregistreringsverktyg (EDR), som anvĂ€nder signaturer och beteendemĂ€ssiga signaturer, Ă€r blinda för ny skadlig programvara. Trapphus analyserar vad filen Ă€r skriven för att göra. Trapphus har goda förutsĂ€ttningar att hitta aldrig tidigare skĂ„dad skadlig kod skapad av AI eftersom den anvĂ€nder filanalys och datasökningstekniker för att undersöka.

VĂ€rlden har accepterat uppfattningen att EDR:er Ă€r perfekta. Verkligheten Ă€r att de ger en falsk kĂ€nsla av sĂ€kerhet. TyvĂ€rr Ă€r EDR:er beroende av beteendemĂ€ssiga signaturer och mĂ„ste uppdateras varje dag. Deras svaghet Ă€r att de inte analyserar filerna pĂ„ varje enhet, varje dag. Trapphus Ă€r nĂ€sta generations sĂ€kerhet som anvĂ€nder signalintelligens, inklusive ditt företags filer, för att ge en datasökningsmetod till sĂ€kerheten för att undersöka skadlig kod pĂ„ nĂ„gra sekunder.

FramgĂ„ng kan bero pĂ„ mĂ„nga saker, men det finns inget bĂ€ttre Ă€n att fĂ„ ett samtal frĂ„n en kund som sĂ€ger att Trapphus hittade en skadlig kod pĂ„ en enhet, eller ett USB-minne, som EDR eller andra sĂ€kerhetsverktyg missade och förhindrade att skadlig kod överfördes till ett annat system.

Tack för den fina intervjun, lÀsare som vill veta mer bör besöka Trapphus

Antoine Àr en visionÀr ledare och grundande partner till Unite.AI, driven av en orubblig passion för att forma och frÀmja framtiden för AI och robotik. En serieentreprenör, han tror att AI kommer att vara lika störande för samhÀllet som elektricitet, och fÄngas ofta pÄ att tjata om potentialen hos störande teknologier och AGI.

Som en futurist, Àr han dedikerad till att utforska hur dessa innovationer kommer att forma vÄr vÀrld. Dessutom Àr han grundare av Securities.io, en plattform fokuserad pÄ att investera i banbrytande teknologier som omdefinierar framtiden och omformar hela sektorer.