Röportajlar
Cymulate’den Field CTO David Kellerman – Röportaj Serisi

David Kellerman Cymulate’de Field CTO ve bilgi ve siber güvenlik alanındaki kıdemli bir teknik müşteri odaklı profesyoneldir. David, müşterileri başarıya ve yüksek güvenlik standartlarına ulaştırır.
Cymulate kuruluşların güvenlik açıklarını saldırganlar tarafından sömürülmeden önce kapatmalarına yardımcı olan bir siber güvenlik şirketidir. Platformu, kuruluşların güvenlik duruşlarını belirlemelerine ve sürekli keşif, doğrulama, önceliklendirme ve güvenlik zayıflıklarının yönlendirilmiş düzeltmesi yoluyla siber dayanıklılıklarını güçlendirmelerine olanak tanır. Otomasyon ve yapay zeka ile Cymulate, kontrolleri, tehditleri ve saldırı yollarını doğrulamak için gelişmiş saldırı testleri sunar. Açık bir platform olarak Cymulate, mevcut güvenlik ve BT altyapısı ile entegre olur ve maruz kalma yönetim sürecinin iş akışını sürer ve savunmaları gerçek zamanlı olarak iyileştirir. Sızma ve Saldırı Simülasyonu (BAS), maruz kalma yönetimi ve güvenlik duruşu yönetimi sunarak Cymulate, işletmelerin zayıflıkları belirlemelerine yardımcı olur.
2025’te AI ile ilgili siber güvenlik tehditlerinin yükselişinin arkasındaki birincil sürücüyü nasıl görüyorsunuz?
AI ile ilgili siber güvenlik tehditleri, AI’nin artan erişilebilirliği nedeniyle yükseliyor. Tehdit aktörleri artık malware’yi yineleyebilecek, daha inandırıcı phishing e-postaları oluşturabilecek ve saldırılarını artırmak için AI araçlarına erişiyorlar. Bu taktikler “yeni” değil, ancak bunları uygulamadaki hız ve doğruluk, güvenlik ekiplerinin ele alması gereken siber tehditlerin already uzun geri planına önemli ölçüde katkıda bulundu. Kuruluşlar AI teknolojisini uygulamaya çalışırken, güvenlik kontrollerinin etrafında yerleştirilmediği sürece kolayca sömürülmemesi için gerekli güvenlik önlemlerini anlamıyorlar.
Bu AI ile ilgili tehditlere karşı daha savunmasız olan belirli endüstriler veya sektörler var mı?
Çalışanlar, müşteriler veya müşteriler arasında veri paylaşan endüstriler, AI’nin sosyal mühendislik схемlerini daha inandırıcı hale getirmesi nedeniyle AI ile ilgili tehditlere karşı savunmasızlar. Phishing dolandırıcılıkları esasen bir sayı oyunu ve saldırganlar şimdi daha gerçekçi görünen e-postaları daha fazla alıcıya gönderebiliyorlarsa, başarı oranları önemli ölçüde artacaktır. AI güçlendirilmiş hizmetlerini halka açık olarak sunan kuruluşlar, saldırganların bunları sömürmeye çalışmasına davetiye çıkarabilir. Bu, hizmetleri halka açık olarak sunmanın miras alınan bir riski, ancak bunu doğru şekilde yapmanız önemlidir.
Kuruluşlar kamu LLM’lerini işlevleri için kullandıklarında karşılaştıkları ana zayıflıklar nelerdir?
Veri sızıntısı muhtemelen en büyük endişe. Kamu büyük dil modeli (LLM) kullandığınızda, verilerin nereye gideceğini kesin olarak söyleyemezsiniz ve son şey, hassas bilgileri kamu erişimi olan bir AI aracına yanlışlıkla yüklemektir. Gizli verileri analiz etmeniz gerekiyorsa, bunları şirket içinde tutun. Kamu LLM’lerine başvurmayın, bunlar verileri daha geniş internete sızdırabilir.
İşletmeler AI sistemlerini test ederken veya üretime alırken hassas verileri nasıl etkili bir şekilde güvence altına alabilir?
AI sistemlerini test ederken veya üretime alırken, kuruluşlar savunmacı bir zihniyet yerine saldırgan bir zihniyet benimsemelidir. Güvenliği test etmek ve doğrulamak için proaktif bir şekilde çalışmalı ve gelen tehditlere tepki vermemelidir. Saldırıları sürekli olarak izlemek ve güvenlik sistemlerini doğrulamak, hassas verilerin korunmasını ve güvenlik çözümlerinin amaçlandığı gibi çalışmasını sağlayabilir.
AI tarafından yönlendirilen ve sürekli değişen saldırıları proaktif bir şekilde nasıl savunabilirler?
Saldırganlar AI’yi tehditlerini geliştirmek için kullanırken, güvenlik ekipleri de AI’yi güncellenen tehditlere karşı savunmaları güvence altına almak için kullanabilir. Cymulate’ın günlük tehdit beslemesi gibi araçlar, en son ortaya çıkan tehditleri güvenlik ekiplerinin doğrulayabilmesi için Cymulate’ın sızma ve saldırı simülasyonu yazılımlarına günlük olarak yükler. AI, bu gibi süreçlerin otomasyonuna yardımcı olabilir ve işletmelerin en yeni tehditlere karşı hazırlıklı ve esnek kalmasına yardımcı olabilir.
AI tarafından yönlendirilen siber tehditlerin risklerini azaltmada Cymulate gibi otomatik güvenlik doğrulama platformlarının rolü nedir?
Otomatik güvenlik doğrulama platformları, tehditlerin belirlenmesine, doğrulanmasına ve önceliklendirilmesine yönelik araçlar sunarak AI tarafından yönlendirilen siber tehditlerin risklerini azaltmaya yardımcı olabilir. Saldırganlar AI’yi saldırılarını artırmak için kullanırken, güvenlik ekipleri için tehditleri doğrulamak ve önceliklendirmek önemlidir. Sadece maruz kalma noktalarını tespit etmek değil, aynı zamanda hangilerinin gerçekten kuruluşa bir tehdit oluşturduğunu belirlemek önemlidir. Böylece, en tehlikeli tehditleri önceliklendirebilir ve daha az önemli olanlara geçmeden önce bunları hafifletebilirler. Saldırganlar, potansiyel zayıflıkları belirlemek için dijital ortamları tararken, tehlikeli zayıflıkları otomatik ve etkili bir şekilde ele alma yeteneği hiç bu kadar kritik olmamıştır.
İşletmeler AI tarafından yönlendirilen saldırılar için nasıl hazırlanmak amacıyla sızma ve saldırı simülasyonu araçlarını entegre edebilir?
Sızma ve saldırı simülasyonu (BAS) araçları, maruz kalma yönetiminde önemli bir unsurdur ve kuruluşlar, güvenlik kontrollerini bugünün en önemli tehditlerine karşı doğrulamak için gerçek dünya saldırı senaryoları oluşturabilir. Cymulate Tehdit Araştırma Grubu’ndan en son tehdit bilgileri ve birincil araştırma (yeni tehditlerle ilgili bilgiler ve simülasyonlar ile birlikte), Cymulate’ın BAS aracına günlük olarak uygulanır ve güvenlik liderlerine, mevcut güvenlik kontrollerinin yeni bir tehdidi engellemediği veya tespit etmediği konusunda uyarıda bulunur. BAS ile kuruluşlar, benzersiz ortamlarına ve güvenlik politikalarına göre AI tarafından yönlendirilen simülasyonları özelleştirebilir ve özel kampanyalar ve gelişmiş saldırı senaryoları oluşturmak için açık bir çerçeve kullanabilir.
Bu ortaya çıkan tehditlere karşı güvenlik ekiplerinin öncü kalmasına yardımcı olmak için size üç öneri verin.
Tehditler her gün daha da karmaşık hale geliyor. Etkili bir maruz kalma yönetim programı olmayan kuruluşlar, tehlikeli bir şekilde geri kalma riskini taşıyor, bu nedenle ilk önerim, maruz kalmaları önceliklendirmelerine olanak tanıyan bir çözüm uygulamaktır. İkincisi, maruz kalma yönetim çözümünün, güvenlik ekibinin AI ve diğer tehditleri simüle etmesine ve kuruluşun güvenlik kontrollerinin performansını ölçmesine olanak tanıyan BAS yeteneklerini içermesini sağlamak olacaktır. Son olarak, doğrulama ve testlerin sürekli olarak gerçekleşmesini sağlamak için otomasyonu kullanmanızı öneririm. Tehdit manzarası dakika dakika değişir, bu nedenle güncel bilgiler hayati önem taşır. Son çeyreğin tehdit verileri artık tamamen geçersizdir.
Son beş yılda AI teknolojisindeki gelişmelerin siber güvenlik risklerini artırma veya azaltma açısından nasıl bir etkisi olacağını öngörüyorsunuz?
Çok şey, AI’nin erişilebilirliğinin devam edip etmeyeceğine bağlı olacaktır. Bugün, düşük seviyeli saldırganlar AI yeteneklerini kullanarak saldırılarını artırabilir ve existing taktiklere daha etkili bir şekilde uygulayabilir, ancak yeni ve withoutöncedenti olmayan taktikler yaratmıyorlar – sadece mevcut taktikleri daha etkili hale getiriyorlar. Şu anda buna (çoğu zaman) karşı koyabiliriz. Ancak AI daha da gelişir ve erişilebilir kalırsa, bu durum değişebilir. Düzenlemeler burada bir rol oynayacaktır – AB (ve daha az ölçüde ABD), AI’nin geliştirilmesi ve kullanımı konusunda adımlar attı, bu nedenle bunun AI gelişimi üzerindeki etkisini görmek intéressan olacak.
AI ile ilgili siber güvenlik tehditlerine karşı geleneksel siber güvenlik zorluklarına kıyasla işletmelerin önceliklerini değiştirmesini bekliyor musunuz?
Şu anda, işletmelerin BAS ve maruz kalma yönetimi gibi çözümlerin değerini tanımaya başladığını görüyoruz. AI, saldırganların hızlı ve hedefli kampanyalar başlatmasına yardımcı oluyor ve güvenlik ekipleri, tehditleri önceden görme avantajına ihtiyaç duyuyor. Doğrulama araçları kullanan kuruluşlar, en önemli ve tehlikeli tehditleri önceliklendirmeye ve hafifletmeye çalışarak daha kolay bir zaman geçirecekler. Çoğu saldırgan kolay bir hedef arıyor. Her saldırıyı durduramayabilirsiniz, ancak kendinizi kolay bir hedef haline getirmekten kaçınabilirsiniz.
Harika röportaj için teşekkür ederiz, daha fazla bilgi edinmek isteyen okuyucular Cymulate‘i ziyaret edebilir.












