Інтерв’ю

Фелікс Кан, засновник і генеральний директор Cyberbay – Серія інтерв’ю

mm
Додайте Unite.AI до бажаних джерел у Google

Фелікс Кан – засновник і генеральний директор Cyberbay, який має понад 15 років досвіду у сфері кібербезпеки. До створення Cyberbay він працював партнером у PwC, де заснував кілька відомих ініціатив, таких як Darklab, Hackaday і Hackbot. Його експертиза охоплює управління ІТ, технологічну архітектуру та управління безпекою.

Cyberbay – це компанія з кібербезпеки, яка надає послуги з безпеки, що працюють на основі штучного інтелекту, та етичним хакінгом через глобальну мережу перевірених фахівців. Її платформа дозволяє проводити безперервний сканування уразливостей, аналіз загроз у реальному часі та місії з фіксованою винагородою, допомагаючи організаціям виявляти та усувати ризики ефективно. Cyberbay також пропонує професійну підготовку та оцінку безпеки для зміцнення стійкості підприємств.

Ви провели понад десятиріччя в PwC, де ви заснували підприємства, такі як DarkLab і Hackbot. Що мотивувало вас покинути PwC і створити Cyberbay з нуля?

Після 15 років у галузі, включаючи мій час як партнер у PwC Гонконгу та засновник ініціатив, таких як DarkLab і Hackbot, я прийшов до висновку: кібербезпека потребує зміни у свідомості. У галузі не бракувало інструментів, але їй бракувало ясності та впевненості. Безпека стала реактивною та орієнтованою на продукти, а не проактивною та стратегічною. Я створив Cyberbay, щоб змінити це, не тільки щоб створити ще один панель, а щоб бути справжнім партнером для організацій. Наша мета – допомогти їм виправити, зміцнити та забезпечити майбутнє їхніх цифрових середовищ. У світі, повному шуму, Cyberbay прагне бути сигналом.

Також було зрозуміло, що традиційна консалтингова модель, у якій клієнти платять за зусилля, а не за результати, була фундаментально пошкоджена. Організації не повинні платити за час, витрачений на роботу; вони повинні платити за результати. Тому Cyberbay побудований на основі моделі, що спонукає до результатів, а не до діяльності.

У той же час штучний інтелект змінював спосіб створення, обміну та масштабування експертизи. Кібербезпека завжди була сферою, залежною від обмеженого числа спеціалістів. Але з правильними інструментами ми можемо демократизувати цю експертизу, перетворивши її на спільний, доступний та перевірений знаний пул. Я побачив можливість залучити реальне уявлення від глобальної та різноманітної групи етичних хакерів. Кримінальні мережі вже працюють з інклюзивністю та швидкістю. Ми вважаємо, що захисники повинні робити те саме.

Як ваш досвід етичного хакера та бізнес-лідера сформував ваше бачення Cyberbay?

Я розпочав свій шлях як перший етичний хакер у PwC, де я виявив уразливості у великомасштабних корпоративних середовищах та допоміг виправити їх. Цей практичний досвід навчив мене, що справжня безпека не тільки полягає у будівництві стін; це питання видимості, управління та глибокої інтеграції безпеки у спосіб роботи бізнесу. Ця філософія закладена у ДНК Cyberbay: безпека, що працює з швидкістю бізнесу, передбачає зміни та приносить порядок у хаос.

Ні один експерт не бачить цілу картину. Ключ до ефективних оцінок – різноманітність знань, походження та підходу. Тому ми підкреслюємо будівництво широкої глобальної мережі фахівців з безпеки. Коли експертиза колективна, результати завжди сильніші.

З успішною оцінкою безпеки мета полягає у виявленні вад, але справжня формула лежить у знаннях та експертизі оцінювача. Для генерації стабільного та значимого виходу нам потрібен великий та різноманітний пул експертів. Кожен оцінювач приносить свій унікальний пул компетенцій, і ця різноманітність створює силу. Різні оцінювачі підходять до проблем по-різному, і ця варіація веде до багатших ідей та більш стійких захистів. У Cyberbay ми вважаємо, що різноманітність думок не тільки цінність, а й безпекова перевага.

Як штучний інтелект робить виявлення загроз у Cyberbay прогнозованим, а не реактивним, і як це змінює підхід компаній до ризиків?

У Cyberbay ми приймаємо проактивний підхід до кібербезпеки. Наші інструменти, що працюють на основі штучного інтелекту, такі як CyberScan, не тільки повідомляють вам про проблеми, які вже існують; вони симулюють потенційні атаки, аналізують поведінку та адаптуються до еволюції ризиків у реальному часі. Це дозволяє організаціям виявляти уразливості до того, як вони будуть використані.

На відміну від інших платформ bug bounty, які тільки фокусуються на полюванні на баги, ми побудували свій інструмент моніторингу, CyberScan, який безперервно сканує та виявляє проблеми по всьому підприємству. Оцінки безпеки подібні до послуг з утримання будинку, які працюють поза внутрішньою командою ІТ. Хоча команди ІТ зосереджені на відомих списках та внутрішніх системах, наші оцінки виявляють сліпі місця, які часто залишаються непоміченими, особливо ті, що пов’язані з “тіньовими ІТ-системами” або активами, запущеними бізнес-одиницями без нагляду ІТ.

З цифровою підтримкою легше ніж будь-коли, все частіше активи керуються поза відділом ІТ. Ці приховані системи становлять великі ризики, якщо вони не бачать чи не керуються. Ми підходимо до кібербезпеки як до вправи з знанням невідомого та надання організаціям часу та ясності, необхідних для підготовки. Роблячи це, ми допомагаємо зміщувати кібербезпеку з реактивного центру витрат на стратегічну, прогнозовану функцію.

Як ви забезпечуєте, щоб моделі штучного інтелекту, які ви використовуєте, не генерували помилкову впевненість чи не пропускали низькоймовірні, але високовпливові загрози?

Одна з поширених пасток у кібербезпеці – надмірна залежність від автоматизації. У Cyberbay ми поєднуємо штучний інтелект з експертним людським наглядом. Кожна підкреслена уразливість проходить процес тріажу, де ми підтверджуємо її експлуатабельність та реальний вплив. Штучний інтелект допомагає нам бачити більше, але наші експерти забезпечують, щоб ми бачили чітко. Цей баланс між людиною та машиною тримає наших клієнтів зосередженими на тому, що справді важливо.

Чи можете ви пояснити, як працює CyberScan за лаштунками? Що робить ваш моніторинг видатним порівняно з традиційними системами SIEM чи сканерами уразливостей?

Традиційні сканери часто шумні, інвазивні та працюють за фіксованими розкладами, що обмежує їхню ефективність. CyberScan відрізняється. Він неінвазивний, завжди увімкнений та безперервно оновлюється з вторинної розвідки з темної мережі та хакерських форумів. Якщо кіберзлочинці вже сканують ваші системи та публікують результати в Інтернеті, CyberScan виявляє це.

Натомість ми пріоритезуємо виправлення. Ми також корелюємо витокові дані, іноді навіть адміністративний доступ, щоб компанії могли діяти до того, як відбувається шкода. Подумайте про CyberScan як про цифрову імунну систему: постійно еволюціонуючу, глибоко інтегровану та розроблену для захисту до порушення.

Чому ви вважаєте, що етичні хакери стають першою лінією захисту у кібербезпеці?

Бо неетичні хакери є першою лінією атаки. Етичні хакери думають як противники, виявляють сліпі місця та еволюціонують з ландшафтом загроз. Вони не тільки запускають скрипти; вони симулюють реальні атаки з нюансами та креативністю. У сучасному середовищі кібербезпеки вони не є опціональними. Вони єсуттєвими.

Які найбільші забобони компанії все ще мають щодо етичного хакінгу, і як ви допомагаєте їм подолати ці страхи?

Одна з найбільших забобонів полягає у тому, що оцінки кібербезпеки є одноразовими. Просто тому, що компанія пройшла тест минулого року, не означає, що вона безпечна сьогодні. Загрози еволюціонують. Так само й інфраструктури. Інший страх полягає у тому, що етичний хакінг може порушити бізнес-операції. На практиці наш ручний тестування розроблено для того, щоб бути безпечним, цілевим та мінімально інвазивним.

Як ви інтегрували UX та людські фактори у сфері, традиційно домінувану технічною складністю та жаргоном?

Ми вважаємо, що кібербезпека є бізнес-проблемою перш за все, а технічною проблемою – другою. Більшість порушень походять від розривів у управлінні, а не тільки від вад у коді. Тому ми розробили Cyberbay не тільки для CISO, а й для лідерів з маркетингу, фінансів та операцій, які потребують розуміння цифрових ризиків.

Через інтуїтивні панелі, ясну комунікацію та нашу віртуальну службу CISO ми демістифікуємо безпеку. Наш підхід допомагає організаціям перейти від реактивного виправлення багів до проактивного управління, де поведінка, культура та процес є передовими захистами.

Яке ваше 5-річне бачення для Cyberbay? Як платформа еволюціонуватиме, коли загрози стануть більш складними та штучний інтелект стане більш автономним?

Ми будуємо для того, що прийде далі. У найближчі 5 років Cyberbay Labs розширить свою діяльність на штучний інтелект, red teaming, безпеку Web3 та захист голосових інтерфейсів. Ми також розробляємо автономні моделі виявлення та усунення загроз. Наша мета – щоб кожна компанія, особливо ті, у яких немає CISO сьогодні, використовувала Cyberbay як свого віртуального CISO завтра, підтримуваного глобальною мережею дослідників.

Чи передбачаєте ви майбутнє, у якому штучний інтелект сам стане атакувальником? І якщо так, то як платформи захисту, такі як Cyberbay, адаптуються?

Це майбутнє вже розгортається. Штучний інтелект може генерувати код, імітувати голоси та розгортати фішингові кампанії у масштабах, яких люди ніколи не могли б досягти. Але штучний інтелект є нейтральним. Він може бути зброєю або щитом. У Cyberbay Labs ми використовуємо штучний інтелект для симуляції, зворотного інженерного проєктування та підтримки кроку з новими загрозами. Ми адаптуємося до темпу інновацій, тому що саме це потрібно для того, щоб залишатися безпечними.

Дякуємо за велике інтерв’ю. Читачам, які бажають дізнатися більше, рекомендуємо відвідати Cyberbay

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.