Röportajlar

Jay Bavisi, EC-Council Kurucusu ve Grup Başkanı – Röportaj Serisi

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Jay Bavisi EC-Council’in kurucusu ve grup başkanıdır, bilgi güvenliği eğitimi, eğitimi ve sertifikasyonu konusunda uzmanlaşmış bir kuruluştur. 9/11 olayları tarafından vurgulanan siber güvenlik zorluklarına yanıt olarak kurulan EC-Council, küresel ölçekte siber terörizm ve ilgili güvenlik endişelerini ele almaya odaklanmaktadır. Kuruluş, Sertifikalı Etik Hacker (CEH), Bilgisayar Hacking Forensik İnceleme (CHFI), Güvenli Analist (ECSA) ve Lisanslı Penetrasyon Testi (LPT) gibi sertifika programları oluşturmasıyla bilinmektedir.

Bavisi, Uluslararası Telekomünikasyon Birliği (ITU) ile bir ortaklık geliştirmede rol oynadı, bu ortaklık, 194 üye ülkeyi kapsayan bilgi güvenliği farkındalığını ve yeteneklerini artırmayı amaçlayan Uluslararası Çok Taraflı Ortaklık Against Cyber Threats (IMPACT) aracılığıyla gerçekleştirildi.

9/11’in ardından küresel siber güvenlik direncini oluşturma misyonuyla EC-Council’i başlattınız. O kuruluşun hikayesini ve dijital dünyayı güvende tutmaya kariyerinizi adama nedenlerini paylaşabilir misiniz?

9/11’in ardından, güvenlik anlayışımızın değişmesi gerektiği acı bir şekilde ortaya çıktı. Artık sadece sınırları korumuyoruz. Dijital dünyada hiç tam olarak anlamadığımız şekilde açık olduğumuz ortaya çıktı. Siber uzayın, next conflict ve direncin ön cephesi olduğunu anladım. Bu, hükümetler, işletmeler ve bireyler için tüm dünyada bir uyandırma çağrısıydı.

EC-Council’in başlangıç noktası bu an oldu. Kritik bir boşluk gördük. Dijital altyapımızı koruyabilecek eğitimli profesyoneller yoktu. Etik hacker’lar oluşturmak için yola çıktık; profesyoneller ki düşünebilirler gibi düşmanlar ama savunma ve güvenlik için bütünlük içinde hareket ederler.

Bu fikir Sertifikalı Etik Hacker (CEH) sertifika programını doğurdu. O zaman radikal bir adımdı. Sadece araçlar veya teknikler öğretmiyorduk. Bir zihniyet kazandırıyorduk. Şunu söylüyorduk: Nasıl kırılır öğrenin ki nasıl koruyacağınızı bilirsiniz.

CEH zamanla küresel bir standart haline geldi. Ancak beni gerçekten motive eden şey, ne kadar ilerlediğimiz değil, korumayı başardığımız hayatların, işletmelerin ve hükümetlerin sayısı.

Tragedyaya verilen bir cevap olarak başlayan şey, dijital direnci oluşturma yaşam boyu taahhüdü haline geldi. Bu misyon hala bugün yaptıklarımızı yönlendirmeye devam ediyor.

350.000’den fazla siber güvenlik profesyonelinin ağınızda olduğu düşünülürse, özellikle ChatGPT ve üretken AI’nin ortaya çıkmasından sonra talep edilen becerilerde neler gibi değişiklikler gözlemlediniz?

Siber güvenlik her zaman zamanla yarışmak demek. Ancak üretken AI’nin patlaması, OpenAI’nin ChatGPT’si gibi araçlarla birlikte, tüm manzara yeniden tasarlandı. Hours of manual effort’in yerini saniyeler içinde precision ve scale ile yapılan işler aldı. Bu AI araçlarının erişilebilirliği, önceden sadece elit tehdit aktörlerine özgü yetenekleri demokratikleştirdi. Artık her türlü saldırıları, veri manipülasyonlarını veya kimlik sahteciliğini küresel ölçekte gerçekleştirebiliyorlar.

Açık olun: OpenAI siber suçu yaratmadı. Ancak teknolojileri ve diğer önde gelen AI laboratuvarlarından gelen teknolojiler, her iki taraf için de yetenekleri supercharge etti. Üretken AI’nin çift kullanım doğası, inovasyon ve sömürünün birlikte ilerlediği bir dünya anlamına geliyor.

Bu değişim, her bir siber güvenlik profesyonelinin barını yükseltti. Artık sadece temel güvenlik prensiplerini anlamak yeterli değil. Bugün profesyonellerin AI’nin nasıl çalıştığını, nasıl sömürülebileceğini ve nasıl saldırı yüzeyini değiştirdiğini bilmeleri gerekiyor. Düşman makine öğrenimi, prompt injection detection ve AI tabanlı araçlarla kırmızı takım gibi beceriler nhanh chóng core competencies haline geliyor.

CEH Threat Report’ta bu dönüşümü gördük. Veriler açık: tehdit aktörleri hızlı bir şekilde adapte oluyor. Topluluğumuz daha da hızlı öğrenmeli.

EC-Council’de yetenek geliştirme etrafında bir kültür oluşturduk. Temel sertifika programlarından, Sertifikalı Siber Güvenlik Teknisyeni gibi programlara, AI’ye özgü programlara, CEH ve CPENT gibi programlara kadar, sürekli olarak yeteneklerini geliştirmelerine olanak tanıyoruz.

Siber güvenlikte bitiş çizgisi yok. Evrimleşmeye, sorgulamaya ve öğrenmeye kendini adayanlar, geleceği şekillendirecek olanlar.

AI destekli CEH (Sertifikalı Etik Hacker) sertifika programı, mevcut ve gelecekteki tehditleri ele almaya benzersiz bir şekilde nasıl konumlandırılmıştır?

Sertifikalı Etik Hacker sertifika programı, siber güvenlik endüstrisinde güvenle eşanlamlı hale geldi. Kuruluşlar, sistemlerini proaktif olarak koruyabilecek profesyoneller aradığında, CEH sertifika programını güvenle başvuruyorlar. Bu, sadece teknik nghiêmiliği nedeniyle değil, aynı zamanda hazırlık, direncin ve gerçek dünya ilgiliğini temsil ettiği için, ABD Savunma Bakanlığı tarafından tanınmakta ve dünya çapında binlerce işveren tarafından benimsenmektedir.

CEH’yi bugün öne çıkaran şey, yeni bir tehdit sınıfını, yapay zeka tarafından güçlendirilen tehditleri ele almaya nasıl evrimleştiği. En son sürümünde, CEH sadece AI’yi gelecekteki bir endişe olarak bahsetmiyor. AI’yi öğrenme deneyiminin kalbine getiriyor. Öğrenciler, simüle edilmiş ortamlarda AI destekli düşmanlarla etkileşime giriyorlar. 550’den fazla saldırı tekniği ile karşılaşıyorlar, birçokları gerçek saldırganların sistemlere girmek için otomasyon, makine öğrenimi ve sentetik içerik kullanma şekillerini yansıtıyor.

CEH, profesyonelleri karşılaşacakları şeylere hazırlamak için tasarlandı, sadece kitapların yazıldığı şekilde değil. Tam çevrimiçi bir yaklaşım sunuyor: Öğrenme-Sertifika-Katılım-Rekabet çerçevesi. Bu yol, kas hafızası, stratejik düşünme ve içgüdüsel tepkiler oluşturuyor.

Siber tehditler saat başı evrimleştiği bir dünyada, CEH sadece bir sertifika değil. İşverenlere, sadece eğitimli olmadıklarını, aynı zamanda hazırlıklı olduklarını gösteren bir işarettir. Siber güvenlikte, bu tür bir güven her şeydir.

EC-Council’in eğitim yaklaşımı, AI tarafından oluşturulan tehditlere karşı savunma hazırlamak veya AI sistemlerini kendilerini güvende tutmak için nasıl farklılık gösteriyor?

Siber güvenlikte, tehditler artık sadece daha karmaşık değil, aynı zamanda giderek daha özerk hale geliyor. Savunucular, artık sadece insanları taklit eden, saldırıları otomatikleştiren ve taktiklerini dinamik olarak ayarlayan akıllı sistemler tarafından başlatılan saldırıları karşılamak için hazırlıklı olmalıdır. EC-Council’de, gerçekliği yansıtmak için eğitimimizi yeniden tasarladık. Learners, CEH ve CPENT’de AI’yi kullanarak insan davranışını taklit eden, saldırıları otomatikleştiren ve taktiklerini dinamik olarak ayarlayan düşmanlarla karşılaşıyorlar. Bunlar akademik egzersizler değil, gerçek dünya simülasyonları.

Ayrıca, yeteneğin coğrafi olarak sınırlı olmaması gerektiğine inanıyoruz. Sertifikalı Siber Güvenlik Teknisyeni Burs Programı gibi küresel girişimlerle, underserved bölgelerdeki yeni profesyonellere fırsatlar sunuyoruz. Learners, dünyanın her yerindeki yüksek kaliteli içerikle etkileşime girebiliyor ve gerekli becerileri kazanabiliyorlar.

Bu vizyon, güçlü bir ekosistem tarafından desteklenmektedir. EC-Council Öğrenme, dünyanın en büyük online siber güvenlik kütüphanesi, en son tehditlere, araçlara ve zafiyetlere sürekli güncellenen binlerce küçük derslere erişim sunuyor. EC-Council Üniversitesi (ECCU), siber güvenlik liderlerini akademik ve idari düzeyde güçlü bir temel ile şekillendiriyor. EGS, kurumların olgun siber savunma çerçeveleri oluşturmasına yardımcı olan stratejik企业 çözümleri sunuyor.

Ve sonra Hackerverse CTF var, küresel siber yarışma platformumuz. Katılımcılar, gerçek zamanlı ihlallere karşı, kritik sistemleri savunmak ve tehditleri nötralize etmek için işbirliği içinde çalışarak kırmızı-mavi takım savaşlarına katılıyorlar. Bu sadece bir yarışma değil, dayanıklılık, yaratıcılık ve en önemli olduğunda performans yeteneği kazandıran bir prova alanı.

Bu, gelecekte profesyonelleri nasıl hazırladığımızın şekli. Güncel bilgi, daldırma ortamları ve eylemi teşvik eden platformlarla. Siber güvenlik artık sadece bir kariyer değil, bir çağrı ve misyonumuz, dünyanın savunucularını bu sorumluluk için donatmak.

Küresel ajanslar gibi NSA ve ANSI tarafından tanınan böyle yüksek standartları nasıl korurken, hızlı bir şekilde AI ilerlemelerine uygun olarak müfredatınızı nasıl geliştiriyorsunuz?

Değişimi takip etmek bir şey, bunu yaparken güveni korumak başka bir şey. Bizim için, kalite ve esneklik el ele gitmeli. İşte böyle tanınmayı küresel organizasyonlardan kazandık.

Araştırmaya dayalı bir sistemimiz var, aynı zamanda inovasyona açık. Küresel ekibimiz, ortaya çıkan tehditleri izliyor, yeni saldırı vektörlerini analiz ediyor ve AI ve siber güvenlik gelişmelerini takip ediyor. Bu istihbarat, doğrudan müfredat pipeline’ımıza besleniyor.

Ancak hız alone yeterli değil. Güncellemelerimizi yaptığımız her defasında, bir dizi süreci takip ediyoruz. Deneyimli profesyonellerle pilot test ediyoruz, gerçek dünya ortamlarında, siber aralıklarımızda doğruluyoruz ve günlük hayatın trenches’indeki kişilerden geri bildirimlere göre revize ediyoruz.

CEH ve CPENT’i düşünün. Bu programlara AI simülasyonlarını entegre etmek, sadece teknik bir karar değildi. Misyon tarafından yönlendirilen bir karardı. Profesyonellerin gerçekten karşılaşacakları şeyleri öğrendiklerinden emin olmak istedik, teoride olabilecek şeylerden değil.

Bizim programlarımızı öne çıkaran, inovasyon ve bütünlük arasındaki sürekli denge. Sadece en iyi uygulamaları öğretmiyoruz. Uzmanlar, hükümetler ve küresel işletmelerin güvenebileceği programlar inşa ediyoruz. Ve bunu böyle tutmayı planlıyoruz.

EC-Council, siber güvenlikte AI etrafındaki küresel politika veya düzenleme şekillenmesinde nasıl bir rol görüyor?

Politika, üzerine inşa edildiği içgörüler kadar etkili. EC-Council’de, siber güvenlik düzenlemelerinin, her gün tehditlerle karşı karşıya kalanlar tarafından bilgilendirilmesi gerektiğine inanıyoruz. Bu nedenle, politika yapıcılar, eğitim bakanlıkları, standart organizasyonları ve hükümetler arası kuruluşlarla aktif olarak etkileşime girerek, dijital güvenliğin geleceğini yönlendiren çerçeveleri şekillendirmeye yardımcı oluyoruz.

Rollerimiz, sadece müfredat geliştirmeye değil, AI’nin hem saldırı hem de savunma yeteneklerine daha da entegre edildiği medida, ulusal ve kuruluşların nasıl direnci oluşturabileceği konusunda daha geniş bir diyalogun parçası olmaya da uzanıyor. 145 ülkeden siber güvenlik profesyonelleri, tehdit araştırmacıları ve eğitmenlerden oluşan geniş ağımızdan alınan ön cephe istihbaratını masaya getiriyoruz. Bu, pratik gerçeklik ve küresel ölçekte köklü bir bakış açısı sağlıyor.

Ulusal işgücü standartlarının geliştirilmesine katkıda bulunuyoruz, ortaya çıkan AI yetenekleri hakkında tavsiyelerde bulunuyoruz ve siber güvenlik eğitimini ulusal güvenlik hedefleriyle uyumlu hale getirmek için hükümetlerle birlikte çalışıyoruz. Görüşlerimiz, kamu-özel ortaklıklarının, kapasite oluşturma girişimlerinin ve uzun vadeli direncin sürdürülmesi stratejilerinde sürekli öğrenmenin rolünü tanımlamaya yardımcı oldu.

Sertifika programları, kurumsal eğitim, akademik programlar veya araştırma ortaklıkları aracılığıyla, sadece profesyonelleri nasıl eğitileceğini değil, aynı zamanda ülkelerin geleceğe nasıl hazırlanacağını şekillendiriyoruz. AI, siber alanı yeniden şekillendirmeye devam ederken, misyonumuz, politikanın netlik, öngörüşlülük ve bütünlükle birlikte ilerlemesini sağlamaktır.

Geleneksel güvenlik rollerinin “AI güvenlik uzmanları”na evrimleşmesi gerektiğine inanılıyor musunuz?

Değişim zaten gerçekleşiyor. AI, siber güvenlikte artık kenarlarda değil, her fonksiyonun bir parçası haline geliyor: tehdit tespitinden kimlik yönetimine, kırmızı takımdan zafiyet analizine. Güvenlik profesyonelleri artık AI’yi ayrı bir beceri seti olarak göremez. AI artık temel.

Pazarın erken işaretlerini görüyoruz. Yeni roller ortaya çıkıyor: AI güvenlik araştırmacısı, sentetik kimlik analisti, LLM prompt risk değerlendirmecisi. Bunlar sadece moda kelimeler değil, organizasyonların hem siber güvenlik hem de akıllı sistemlerin mekanikleri hakkında anlamaya sahip kişilere ihtiyaç duyduğu işaretler.

EC-Council’de, tüm sertifika ekosistemimize AI’yi entegre ediyoruz. Artık sadece gelişmiş öğrenenler için değil, temel kurslarda bile profesyonellere AI destekli tehditlere ve savunma stratejilerine tanıtıyoruz. İnsanların makine öğrenimi boru hatlarını kritik bir şekilde düşünmesini, algoritmik önyargıları tespit etmesini ve AI’nin korumak amacıyla tasarlandığı sistemlere karşı kullanılmamasını öğretiyoruz.

Siber güvenliğin geleceği, disiplinleri köprüleyenlere ait. AI, dijital altyapının her yönüne gömüldükçe, savunucuların da aynı ölçüde sofistike olması gerekiyor. Bu evrim isteğe bağlı değil, siber direncin sonraki bölümü.

EC-Council, büyük teknoloji merkezleri dışındaki startups’a erişimi nasıl sağlıyor ve bu tür underrepresented bölgelerdeki eğitime ve fonlara erişimini nasıl garantiliyor?

EC-Council’de, siber güvenlik inovasyonunun erişiminin genişletilmesi için sürekli çalışıyoruz. Bazı en umut verici fikirlerin, geleneksel teknoloji koridorlarının dışında, genellikle gerçek zorlukları çözmeye çalışan ve sınırlı kaynaklarla çalışan profesyonellerden geldiğini görüyoruz.

Bu momentumu desteklemek için, 100 M küresel yatırım girişimi yürütüyoruz. Bu, gerçek dünya etkisine sahip siber güvenlik startups’larına aktif olarak yatırım yapıyor. Sadece sermaye sunmuyoruz, mentorluk, teknik rehberlik ve EC-Council’in küresel platformlarına erişim sunuyoruz; böylece startups, çözümlerini büyütebiliyor ve uluslararası pazarlara ulaşabiliyor.

EC-Council sertifikalı profesyonellere öncelik veriyoruz, çünkü onlar teknik uzmanlık ve güçlü etik temel getiriyorlar. Bu kişiler, modern tehditlerin karmaşıklığını ve endüstri ihtiyaçlarını anlıyorlar.

Aynı zamanda, underserved bölgelerdeki eğitime erişimi artırıyoruz. Sertifikalı Siber Güvenlik Teknisyeni Burs Programı ile, Nepal ve Malezya gibi ülkelerdeki yeni profesyonellere kapıları açıyoruz. Learners, dünyanın her yerindeki yüksek kaliteli içerikle etkileşime girebiliyor ve gerekli becerileri kazanabiliyorlar.

Bir ekosistem inşa ediyoruz, yeteneği her yerde tanıyoruz ve fark yaratan küresel inovasyona destek veriyoruz.

EC-Council, neden şimdi 100 milyon dolarlık bir girişim başlattı ve AI, siber güvenlik inovasyon manzarasını gelecek 5 yıl içinde nasıl değiştirecek?

100 M küresel yatırım girişimini başlattık çünkü manzara değişti. İnovasyon artık büyük şirketlere veya akademik laboratuvarlara özgü değil. Uygulayıcılar tarafından, sahada gördükleri yeni zorluklara yanıt veren ve pratik çözümler üreten kişiler tarafından sürülüyor.

AI, siber güvenliği dönüşüme uğratarak, öngörüsel analitik, otonom kırmızı takım, AI yerli SOC’ler ve gerçek zamanlı karar motorları gibi büyük ilerlemeler göreceğiz. Bunlar bilim kurgu değil, prototiplerde ve erken dağıtımlarda zaten şekilleniyor.

İnovasyon alone yeterli değil. Destek gerekiyor. İşte bu nedenle bu girişimi, siber güvenlikte bir sonraki nesil atılımları beslemek için oluşturduk. Teknik mükemmellikle derin misyon odaklı startups arıyoruz. İnşaatçıları destekliyoruz, zemininden çözümler üreten ve sorunları çözmeye hazır olanları.

Hedefimiz, bir çarpan etkisi yaratmak. Fon, mentorluk ve küresel görünürlük sağlıyoruz. Karşılığında, dünya çapında savunma sistemlerini güçlendirebilecek fikirleri ölçeklendirmeye yardımcı oluyoruz.

Bu, sadece bir yatırım değil, siber güvenliğin geleceğine bir taahhüt. Gelecekte, en iyi fikirlerin inşa edildiği, nereden gelirse gelsin.

Siber güvenlik alanına girmeyi düşünen genç profesyonellere, özellikle AI’ye meraklı olanlara, ne tür tavsiyeler verirsiniz?

Merakla başlayın. Bu, bu alanda en önemli özelliktir. Mükemmel bir özgeçmişe veya geleneksel bir geçmişe ihtiyacınız yok. Öğrenme, disiplin ve cesaret gerekiyor. Siber güvenlik, korumak istediğiniz insanların, kurumların ve dijital hayatınızın very fabric’ini koruyabileceğiniz en anlamlı kariyerlerden birisidir. AI’ye çekiliyorsanız, bu daha da heyecan verici. Yeni bir dönemin başındayız, burada akıllı sistemler, her şeyi, kişisel cihazlardan ulusal altyapıya kadar savunma şeklini şekillendirecek.

Nasıl çalıştıklarını keşfedin. Kırın. Onarıp düzeltin. Saldırganların nasıl sömürdüğünü ve savunucuların nasıl karşı koyabileceğini anlayın. Deneyin. Öğrenin. İşbirliği yapın. Bu, solo bir yolculuk değil. En iyi siber güvenlik profesyonelleri, takımlar halinde çalışır, topluluklar oluşturur ve paylaşılarak büyür.

EC-Council’de, her aşamada bir yol oluşturduk. Sadece elinizdeki laboratuvarlarla başlıyor olsanız da veya küresel yarışmalarda kendinizi zorluyor olsanız da, burada size uygun bir yer var. Dünyaya, sadece yetenekli değil, aynı zamanda amaçla dolu etik savunuculara ihtiyacı var. Sizin gibi olduğunuzu düşünüyorsanız, gerçek bir etki yaratabileceğiniz bir alana hoş geldiniz.

Harika röportaj için teşekkür ederiz, daha fazla bilgi edinmek isteyen okuyucular EC-Council‘i ziyaret edebilir.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.