Röportajlar

Felix Kan, Cyberbay’nin Kurucusu ve CEO’su – Röportaj Serisi

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Felix Kan Cyberbay’nin kurucusu ve CEO’su olarak 15 yılı aşkın bir süredir siber güvenlik alanında deneyime sahip. Cyberbay’yi kurmadan önce PwC’de ortak olarak görev yaptı ve Darklab, Hackaday ve Hackbot gibi dikkat çekici girişimlerin kuruluşunda yer aldı. Uzmanlık alanı IT yönetimi, teknoloji mimarisi ve güvenlik yönetimini kapsıyor.

Cyberbay bir siber güvenlik şirketi olarak AI destekli güvenlik hizmetleri ve etik hacking çözümleri sunuyor. Küresel bir uzman ağı üzerinden sürekli vulnerabilite taraması, gerçek zamanlı tehdit analitiği ve sabit ödül avı görevleri sunarak şirketlerin riskleri verimli bir şekilde tespit etmelerine ve gidermelerine yardımcı oluyor. Cyberbay ayrıca şirketlerin dayanıklılığını artırmak için profesyonel eğitim ve güvenlik değerlendirmeleri de sunuyor.

PwC’de 10 yılı aşkın bir süre geçirdiniz ve DarkLab ve Hackbot gibi girişimlerin kuruluşunda yer aldınız. Cyberbay’yi sıfırdan inşa etmeye karar vermenize ne sebep oldu?

15 yıllık endüstri deneyimi ve PwC Hong Kong’taki ortaklık görevim sırasında DarkLab ve Hackbot gibi girişimlerin kuruluşunda yer aldım ve siber güvenliğin bir zihniyet değişikliğine ihtiyacı olduğunu fark ettim. Endüstrinin araç eksikliği yoktu ancak netlik ve güven eksikliği vardı. Güvenlik reaktif ve ürün odaklı olmaktan çok proaktif ve stratejik olmalıydı. Cyberbay’yi bu değişimi gerçekleştirmek için kurdum, sadece başka bir panelliği inşa etmek için değil, şirketlere gerçek bir ortak olmak için. Misyonumuz, dijital ortamlarını düzeltmeye, güçlendirmeye ve geleceğe hazırlamalarına yardımcı olmak. Gürültülü bir dünyada, Cyberbay’nin sinyal olmak istediği yer burası.

Ayrıca, geleneksel danışmanlık modelinin, müşterilerin zaman için değil, sonuçlar için ödeme yaptıkları bir model olması gerektiği açık oldu. Şirketler, harcanan zaman için değil, sonuçlar için ödeme yapmalılar. Bu nedenle, Cyberbay, faaliyet değil, etkiyi ödüllendiren bir model üzerine kuruldu.

Aynı zamanda, AI uzmanlık yaratma, paylaşma ve ölçeklendirme şeklini değiştiriyordu. Siber güvenlik her zaman uzmanlık yoğun bir alan olarak, küçük bir uzman grubuna bağlıydı. Ancak doğru araçlarla, bu uzmanlığı paylaşılan, erişilebilir ve doğrulanmış bir bilgi havuzuna dönüştürebiliriz. Küresel ve çeşitli bir etik hacker grubundan gerçek zamanlı içgörüyü toplama fırsatını gördüm. Suç ağları already inclusivity ve hız ile çalışıyor. Savunucuların da aynı şeyi yapması gerekiyor.

Etik bir hacker ve iş lideri olarak, elinizdeki siber güvenlik deneyimi, Cyberbay için vizyonunuzu nasıl şekillendirdi?

PwC’nin ilk etik hacker’ı olarak büyük ölçekli şirket ortamlarında vulnerabilite keşfettim ve bunları düzeltmeye yardımcı oldum. Bu eldeki deneyim, gerçek güvenlik duvarları inşa etmekten çok, görünürlük, yönetim ve şirketlerin nasıl çalıştığını derinlemesine entegre etmeyi öğretti. Bu felsefe, Cyberbay’nin DNA’sına işlendi: şirketin hızında çalışan güvenlik, değişimi öngören ve kaosa düzen getiren.

Hiçbir uzman, tüm resmi göremez. Etkili değerlendirmelerin anahtarı, bilgi, arka plan ve yaklaşım çeşitliliği. Bu nedenle, geniş ve küresel bir güvenlik profesyonelleri ağı oluşturmayı vurguluyoruz. Uzmanlık kolektif olduğunda, sonuçlar her zaman daha güçlü.

Bir güvenlik değerlendirmesi başarılı olduğunda, hedef, hataları bulmak, ancak gerçek formül, değerlendirmenin uzmanlığının ve bilgisinin kalitesinde yatıyor. İstikrarlı ve anlamlı çıktılar üretmek için, büyük ve çeşitli bir uzman havuzuna ihtiyacımız var. Her değerlendirme, benzersiz bir yetenek havuzunu getirir ve bu çeşitlilik, daha zengin içgörüler ve daha dayanıklı savunmalar yaratır. Cyberbay’de, düşünce çeşitliliğinin sadece bir değer değil, bir güvenlik avantajı olduğuna inanıyoruz.

Cyberbay’nin tehdit tespitini, reaktif yerine öngörülü yapan AI nasıl çalışıyor ve şirketlerin risklere yaklaşımını nasıl değiştiriyor?

Cyberbay’de proaktif bir siber güvenlik yaklaşımı benimsiyoruz. AI destekli araçlarımız, sadece mevcut sorunları uyarı vermez, potansiyel saldırıları simüle eder, davranışları analiz eder ve tehditleri gerçek zamanlı olarak uyarlar. Bu, şirketlerin vulnerabiliteyi keşfetmelerine ve bunları önceden gidermelerine olanak tanır.

Diğer bug bounty platformlarının sadece bug avına odaklandığı yerde, sürekli tarama ve tehdit analizi yapan CyberScan aracımızı geliştirdik. Güvenlik değerlendirmeleri, şirketlerin iç IT ekiplerinin dışında çalışır ve genellikle IT ekiplerinin görmediği “gölge IT” sistemleri veya varlıkları keşfeder. Şirketlerin, görülmeyen ve yönetilmeyen sistemlere sahip olmaması için, siber güvenliği, bilinmeyeni bilmeye ve şirketlere hazırlanmaları için zaman ve netlik sağlamaya yönelik bir egzersiz olarak ele alıyoruz.

Aİ modellerinizin yanlış güven yaratmadığından veya düşük olasılıklı ancak yüksek etkili tehditleri gözden kaçırmadığından emin olmak için ne yapıyorsunuz?

Siber güvenlikte ortak bir tuzak, otomasyona fazla güvenmektir. Cyberbay’de, AI ile uzman insan denetimini birleştiriyoruz. Her bir vulnerabilite, uzmanlarımız tarafından doğrulanır ve gerçek dünya etkileri değerlendirilir. AI, daha fazla şey görmemize yardımcı olur, ancak uzmanlarımız真正 neler olduğunu görür. Bu insan-makine dengesi, müşterilerimizin gerçekten önemli olan şeylere odaklanmasını sağlar.

CyberScan’in arkasındaki teknolojiyi açıklar mısınız? Legacy SIEM veya vulnerabilite tarayıcılarından farklı kılan nedir?

Geleneksel tarayıcılar genellikle gürültülü, müdahaleci ve sabit zamanlı çalışır, bu da onların etkinliğini sınırlar. CyberScan farklıdır, müdahaleci değil, sürekli güncellenir ve dark web ve hacker forumlarından ikinci el istihbaratla beslenir. Eğer siber suçlular şirketlerin sistemlerini taramaya ve sonuçları internette yayınlamaya devam ediyorsa, CyberScan bunu keşfeder.

Yeniden taramak yerine, düzeltmeye öncelik veriyoruz. Ayrıca, sızdırılmış kimlik bilgilerini, bazen even admin erişimini, şirketlerin zarar görmesine engel olmak için koruyoruz. CyberScan, bir dijital bağışıklık sistemi gibi düşünülebilir: sürekli evrimleşen, derinlemesine entegre edilmiş ve önceden korumak için tasarlanmış.

Neden etik hacker’ların siber güvenliğin ilk savunma hattı haline geldiğini düşünüyorsunuz?

Çünkü etik olmayan hacker’lar ilk saldırı hattı. Etik hacker’lar, saldırganlar gibi düşünür, kör noktaları keşfeder ve tehdit manzarasıyla evrimleşir. Sadece script çalıştırmazlar, gerçek dünya saldırılarını incelik ve yaratıcılıkla simüle ederler. Bugünün siber güvenlik ortamında, onlar isteğe bağlı değil, gereklidir.

Şirketlerin etik hacking hakkında hala sahip olduğu en büyük yanlış anlaşılmaları nelerdir ve bu korkuları nasıl aşmalarına yardımcı oluyorsunuz?

Bir yanlış anlaşılmaya göre, siber güvenlik değerlendirmeleri bir defaya mahsus bir işlemdir. Bir şirket, geçen yıl bir teste geçtiyse, bu onun güvenli olduğu anlamına gelmez. Tehditler evrimleşir, altyapılar da öyle. Bir başka korku, etik hacking’in iş operasyonlarını bozabileceği yönündedir. Aslında, manuel testlerimiz güvenli, hedefe yönelik ve minimal invaziv olarak tasarlanmıştır.

Klasik olarak teknik karmaşıklık ve jargonla dolu bir alanda, UX ve insan faktörlerini nasıl entegre ettiniz?

Siber güvenliği, teknik bir problem değil, bir iş problemi olarak görüyoruz. Çoğu ihlal, koddaki hatalardan değil, yönetimdeki bozulmalardan kaynaklanıyor. Bu nedenle, Cyberbay’yi sadece CISO’lar için değil, aynı zamanda pazarlama, finans ve operasyon liderleri için tasarladık, böylece onlar da dijital riski anlayabilsinler.

Kullanıcı dostu paneller, net iletişimler ve sanal CISO hizmetimizle, güvenliği demistifye ediyoruz. Yaklaşımımız, şirketlerin reaktif bug修复’ten proaktif yönetime geçmesine, davranış, kültür ve süreçlerin ön cephe savunmaları olmasına yardımcı oluyor.

5 yıllık vizyonunuz için Cyberbay’nin nasıl evrileceğini öngörüyorsunuz? Tehditler daha da sofistike hale geldikçe ve AI daha da otonom hale geldikçe platform nasıl gelişecek?

Gelecek için inşa ediyoruz. Bir sonraki beş yıl içinde, Cyberbay Labs, AI red teaming, Web3 güvenliği ve ses arabirimi korumasına genişleyecek. Otonom tehdit tespiti ve düzeltme modelleri de geliştiriyoruz. Amacımız, her şirketin, özellikle bugün bir CISO’su olmayanlar, Cyberbay’i sanal CISO olarak kullanmasını sağlamak, küresel bir araştırmacı ağıyla desteklenerek.

AI’nin kendisi bir saldırgan haline gelebileceğini öngörüyor musunuz? Eğer öyleyse, savunma platformları gibi Cyberbay nasıl adapte olacak?

Gelecek zaten burada. AI, kod üretebilir, sesleri taklit edebilir ve phishing kampanyalarını insanların asla yapamayacağı bir ölçekte dağıtabilir. Ancak AI tarafsızdır, bir silah veya bir kalkan olabilir. Cyberbay Labs’de, AI’yi simüle etmek, tersine mühendislik yapmak ve ortaya çıkan tehditlere bir adım önde olmak için kullanıyoruz. İnovasyonun hızında adapte olmak, güvenliği sağlamak için gerekli.

Harika röportaj için teşekkür ederiz, daha fazla bilgi öğrenmek isteyen okuyucular Cyberbay‘i ziyaret edebilir.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.