Моделі та платформи ШІ

Роб Ґурзієв, генеральний директор та співзасновник CyCognito – Інтерв’ю Серія

mm
Додайте Unite.AI до бажаних джерел у Google

Роб Ґурзієв, генеральний директор та співзасновник CyCognito, очолював розвиток рішень з питань безпеки для приватного сектору та розвідувальних агентств.

До заснування CyCognito він був директором з питань безпеки та керівником відділу досліджень і розробок у компанії C4 Security (придбана компанією Elbit Systems (ESLT )) та технічним директором відділу продукції 8200 Ізраїльського корпусу розвідки. Нагороди, які він отримав як офіцер Ізраїльської оборони, включали Нагороду за видатні досягнення, Нагороду за творче мислення та Нагороду Джерело життя.

CyCognito була заснована ветеранами національних розвідувальних агентств, які розуміють, як атакувальники використовують сліпі плями, та досвідченим менеджментом з деяких найнадійніших компаній з кібербезпеки.

Що спочатку привернуло вашу увагу до кібербезпеки?

Я вперше зацікавився технологіями у віці 13-14 років. Я почав відвідувати IRC-канали з людьми, які цікавилися технологіями та тим, що тоді називалося “хакінгом”.

Люди в той час експериментували з різними цікавими речами, такими як криптографія в програмах для обміну повідомленнями. Вони також експериментували з обміном файлами. Діти дражнили своїх друзів, надсилаючи виконуваний файл, який викликав якийсь смішний дія. Якщо подумати, це було основою того, що ми сьогодні називаємо атаки “соціальної інженерії”.

Все це змусило мене подумати: а що, якщо людина з поганими намірами отримає доступ до цієї технології для зловмисних цілей?

Ці перші досвіди стали початком моєї кар’єри в сфері безпеки. Врешті-решт я потрапив до Ізраїльського підрозділу розвідки 8200, де займався розвідувальною роботою, а пізніше став співзасновником CyCognito.

Чи можете ви поділитися історією створення CyCognito?

CyCognito була заснована на основі усвідомлення того, що атакувальники завжди попереду захисників. Вони розумні, безжалісні та завжди шукають найлегший шлях.

Команди з безпеки мають обмежені можливості для виявлення цих активів. Вони завалені тисячами сповіщень, але їм бракує контексту, щоб знати, які з них критичні та які потрібно пріоритезувати.

Відокремлення真正 критичних питань спочатку вимагає видимості поверх атакувальної поверхні, але ще важливіше, воно вимагає глибокого розуміння контексту та мети активів, які постраждали.

Чи можете ви поділитися своїми поглядами на важливість мислення як атакувальника для виявлення невідомих ризиків?

За даними Verizon’s DBIR, 82% атак походять ззовні.

Це саме той випадок, коли прийняття зовнішнього підходу для оцінки атакувальної поверхні є критично важливим для оцінки та управління ризиками кібербезпеки.

Як часто ви виявляєте загрози, пов’язані з зовнішніми додатками та API, які просто не контролюються чи не тестуються?

Більше, ніж ми хотіли б. Ми нещодавно провели дослідження, яке показало вразливі публічні хмарі, мобільні та веб-додатки, які викривають чутливі дані, включаючи незахищені API та особисту ідентифікаційну інформацію (PII).

  • 74% активів з PII вразливі до至少 однієї відомої великої експлуатації, і одна з десяти має хоча б одну легко експлуатовану проблему.
  • 70% веб-додатків мають серйозні пробіли в безпеці, такі як відсутність захисту WAF або зашифрованого з’єднання, такого як HTTPS, тоді як 25% усіх веб-додатків не мали жодного з них.
  • Типова глобальна корпорація має понад 12 тисяч веб-додатків, які включають API, додатки SaaS, сервери та бази даних тощо.
  • 98% веб-додатків потенційно не відповідають вимогам GDPR через відсутність можливості для користувачів відмовитися від файлів cookie.
(CL )

Чи можете ви обговорити важливість консолідації процесів та інструментів для тестування та управління атакувальною поверхнею?

“Стековий розмах” – це те, з чим стикаються більшість підприємств. Це особливо виражено в сфері безпеки.

Чи можете ви розповісти про те, як CyCognito пропонує автоматизоване зовнішнє управління атакувальною поверхнею та безперервне тестування?

Не хочучи повторюватися, але, як я вже зазначав раніше, атакувальна поверхня величезна та складна – і вона продовжує зростати.

Ми створили CyCognito для того, щоб безперервно картувати всю атакувальну поверхню за межами корпоративного ядра, щоб охопити дочірні компанії, спільні підприємства та брендові операції – і прив’язати кожен актив до його законного власника.

Ми приймаємо голістичний підхід до зовнішнього управління атакувальною поверхнею, який подолає пастку рівного ставлення до всіх критичних питань.

Дякую за чудове інтерв’ю, читачам, які бажають дізнатися більше, слід відвідати CyCognito.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.