Intervjuer

Shikhil Sharma, medgrundare och VD för Astra Security – Intervjuserie

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Shikhil Sharma är grundare av Astra Security – en kontinuerlig pentestplattform. I början av sin karriär konsulterade Shikhil ett antal företag, startupföretag och banker om cybersäkerhet. Efter att ha hjälpt några av de bästa företagen att skydda sina webbplatser och appar noterade Shikhil hur ineffektiv traditionell pentestning var och grundade Astra Security som en möjliggörare för att hjälpa till att överbrygga detta. Han bryr sig djupt om att bygga produkter som skapar vanor och designa intuitiva marknadsföringskampanjer.

Astra Security har nyligen samlat in 2,7 miljoner dollar för att revolutionera cybersäkerheten med AI-driven pentestning.

Din resa började med att konsultera företag och banker om cybersäkerhet. Vilka luckor identifierade du i traditionell pentestning som ledde till skapandet av Astra Security?

En traditionell pentest görs ofta som en punkt-i-tiden-övning, den utlöses vanligtvis av regulatoriska krav eller när en sårbarhet misstänks, vilket lämnar applikationerna sårbara för hackningar under en lång period mellan pentest. Traditionell pentestning, som är tjänstebaserad, överväldigar ofta kunderna med 500-sidors rapporter fyllda med jargong men saknar handlingsbara insikter.

Kommunikationen är vanligtvis ostrukturerad, vilket lämnar intressenter, utvecklare, CTO, CISO och till och med pentestare frustrerade över bristen på samarbete och tydliga råd för avhjälpande. Med AI som ökar takten för ny kod som skickas till produktion, misslyckas den traditionella penetrationstestmetoden med att hålla jämna steg. Detta ledde oss till att skapa Astra Security, en kontinuerlig offensiv pentestplattform.

Astra Security syftar till att göra cybersäkerhet “superenkel” för SME. Hur skiljer sig er tillvägagångssätt från traditionella säkerhetslösningar på marknaden?

SME behöver enkel, effektiv säkerhet som inte bromsar dem. Det är där Astra Security sticker ut. Vår tillvägagångssätt bygger på enkelhet, automatisering, handlingsbara insikter och att göra säkerhet kontinuerlig i stor skala. Varje få månader finns det en ny förkortning för verktyg som sträcker sig från CSPM, SSPM, CTEM och ASPM, som medelstora företag har svårt att hålla jämna steg med. På Astra erbjuder vi funktioner från alla dessa utan att namnge dem något fancy, för att hålla plattformen användarvänlig.

Vår plattform integreras direkt i CI/CD-pipelinen, vilket ger realtidsvarningar och vägledning för avhjälpande, så att team utan dedikerade säkerhetsexperter kan hållas säkra.

Vilka är några av de mest innovativa AI-drivna säkerhetsfunktionerna som Astra har utvecklat för att ligga före cyberkriminella?

Astras AI-drivna offensiva säkerhetsmotor är utformad för att upptäcka, korrelera och avhjälpa sårbarheter i stor skala. Vår plattform skannar kontinuerligt infrastruktur genom att använda AI-drivna attack simuleringar via hotmodellering, som imiterar verkliga hackertaktiker för att avslöja även de mest sofistikerade hoten. Vi erbjuder en vänlig bot, “Astranaut”, som har kontexten för varje sårbarhet i kundens stack, och hjälper utvecklare att åtgärda sårbarheter snabbt.

Astra Security erbjuder “kontinuerlig pentestning”. Hur skiljer sig detta från traditionell pentestning, och varför är denna förändring nödvändig?

Astras kontinuerliga pentestplattform gör säkerheten realtids- och proaktiv, till skillnad från traditionella engångstest. Vår AI-drivna plattform skannar kontinuerligt infrastruktur, upptäcker sårbarheter och simulerar verkliga attacker, vilket ger omedelbara varningar, riskprioritering och AI-drivna avhjälpande, så att utvecklare kan åtgärda problem snabbare. Med cyberhot som utvecklas dagligen kan företag inte längre vänta på nästa test. Astra kombinerar AI-automatisering med expertvalidering, vilket säkerställer 24/7-skydd och minskad riskexponering.

Er plattform har identifierat över 110 000 sårbarheter per månad. Kan du dela insikter om några av de mest förvånansvärda eller kritiska sårbarheterna du har upptäckt?

Det faktiska antalet sårbarheter vi identifierar varje månad är 200 000+. Vi ser fortfarande injektionsbaserade attacker som SQL och skriptattacker som har funnits i år, som förblir bland de toppen av resultaten på vår plattform. Förvånansvärt är det att trasig åtkomstkontroll är utbredd, med många applikationer som är sårbara för det. Vi kunde se detta i stor skala efter att vi lanserade en trasig åtkomstkontrollsscannermodul i beta internt. En annan sak som förvånar oss är hur många gånger oavsiktliga hemliga nycklar är incheckade i kundvänd kod, från Stripe, Slack till e-posttjänsteleverantörer – vi har sett allt.

Vilken roll spelar mänskliga säkerhetsforskare i Astra Securitys AI-drivna pentestplattform? Hur kompletterar automatisering och mänsklig expertis varandra?

På Astra arbetar AI-automatisering och Astra-säkerhetsexperter hand i hand för att leverera precisa, handlingsbara och realtidsbaserade säkerhetsbedömningar. Medan AI accelererar sårbarhetsupptäckt och automatiserar attack simuleringar, tillför våra säkerhetsforskare djup kontext, validering och innovativ analys, vilket säkerställer att ingen kritisk brist går obemärkt. Vi tror att pentestare nu har en ännu viktigare roll att spela, och behöver inte längre lägga tid på att rapportera lågt hängande sårbarheter om och om igen, utan fokusera på faktiska kritiska potentiella attacker.

Med molnmiljöer som växer i komplexitet, hur utvecklas Astra Security för att skydda moderna SaaS- och molnbaserade infrastrukturer?

Vår plattform skannar proaktivt molnbelastningar, API:er och identiteter, vilket upptäcker konfigurationsfel, behörighets eskalering risker och verkliga attackvektorer. Astra säkerställer att företag kan skalas säkert – utan att kompromissa med agility – med djupa molnintegreringar, automatiserade efterlevnads kontroller och säkerhet inbäddad i CI/CD-pipeliner.

Din bakgrund inkluderar deltagande i högprofilerade buggbelöningsprogram. Vad var din mest minnesvärda sårbarhetsupptäckt?

En av mina mest minnesvärda sårbarhetsupptäckter under min buggbelöningsresa var att identifiera en kritisk autentiseringsomgång och injektionsattack i en stor marknadsplattform. Felet tillät angripare att komma åt användarkonton utan giltiga autentiseringsuppgifter, vilket potentiellt kunde exponera känsliga finansiella data. Det som gjorde denna upptäckt särskilt minnesvärd var dess verkliga världsimpakt – om det hade utnyttjats, kunde det ha lett till storskalig finansiell bedrägeri. Ansvarsfull avslöjande säkerställde att sårbarheten patchades innan någon skada uppstod.

Du är aktivt engagerad i cybersäkerhet och talar ofta på branschevenemang. Vilken roll spelar samhällsengagemang i att forma Astra Securitys uppdrag?

Samhällsengagemang är nyckeln till Astra Securitys uppdrag. Att interagera med säkerhetsproffs, utvecklare och CISO:er hjälper oss att förstå framväxande utmaningar på första hand. Dessa insikter påverkar direkt våra produktinnovationer, vilket säkerställer att vi bygger lösningar som inte bara är banbrytande utan också praktiska, effektiva och anpassade till branschens behov. På Astra har vi byggt The 403 Circle – vår exklusiva gemenskap av 100+ CTO:er och CISO:er, där säkerhetsledare delar erfarenheter, utbyter insikter och söker vägledning från kollegor på cybersäkerhetsfronten.

Vart ser du Astra Security om fem år, och vad är din ultimata vision för dess påverkan på cybersäkerhetsbranschen?

Om fem år kommer Astra att ligga i framkanten av AI-drivna offensiva säkerhetslösningar, och göra kontinuerlig pentestning till branschstandard. Vårt mål är att eliminera den traditionella, reaktiva tillvägagångssättet för säkerhet genom att tillhandahålla företag med en automatiserad, intelligent säkerhetsmotor som upptäcker, prioriterar och hjälper till att avhjälpa sårbarheter i realtid. Astra kommer att forma framtiden för proaktiv cybersäkerhet, och hjälpa företag att gå bortom periodiska säkerhetstester till alltid-på, AI-drivna skydd som skalar med dem.

Tack för den underbara intervjun, läsare som vill lära sig mer kan besöka Astra Security.

Antoine är en visionär ledare och medgrundare av Unite.AI, driven av en outtröttlig passion för att forma och främja framtidens AI och robotik. En serieentreprenör, han tror att AI kommer att vara lika störande för samhället som elektricitet, och han fångas ofta i att prata om potentialen för störande teknologier och AGI.

Som en futurist är han dedikerad till att utforska hur dessa innovationer kommer att forma vår värld. Dessutom är han grundare av Securities.io, en plattform som fokuserar på att investera i banbrytande teknologier som omdefinierar framtiden och omformar hela sektorer.