Haastattelu Rickard Carlssonin kanssa - Detectify

Lähdesolmu: 1057537

Detectifen toimitusjohtaja ja perustaja Rickard Carlsson istui yhdessä Aviva Zacks of Safety Detectivesin kanssa kertoakseen hänelle yrityksensä Deep Scan- ja Asset Monitoring -palveluista.

Turvallisuusetsivät: Mikä sai sinut aloittamaan Detectifyn?

Rickard Carlsson: Liityin Detectifyyn yrityksen varhaisina aikoina, noin kahdeksan vuotta sitten. Muut perustajat ovat eettisen hakkerointiyhteisön kirkkaimpia mieliä (jos tiedät sen, he ovat todennäköisesti hakkeroineet sen). He halusivat laajentaa eettisten huippuhyökkääjien tietämystä tuhansille organisaatioille auttaakseen heitä paremmin suojelemaan järjestöjään. He tarvitsivat jonkun, joka voisi muuttaa visionsa hakkereiden käyttämästä suojaustyökalusta yritykseksi.

Minusta se oli rohkea, ja olin innoissani ajatuksesta tietoturvaratkaisusta, joka lähestyy verkkoturvallisuutta yhteistyönä - yhdistämällä ihmisen älykkyys ja automaatio, jotta Internet olisi turvallisempi kaikille.

Siitä lähtien Detectify on kasvanut yli 130 hengen tietoturvayritykseksi, ja kasvava yhteisö johtavia eettisiä hakkereita lähettää uusimmat havaintonsa ja joitakin maailman suosituimmista teknologia -alustoista asiakkaina, mukaan lukien Spotify, King ja Trello.

SD: Mikä on yrityksesi lippulaivatuote tai -palvelu?

CR: Lyhyesti sanottuna, Detectify etsii jatkuvasti koko verkkopintaasi suojaushaavoittuvuuksien varalta ja varoittaa niistä, jotta pysyt uhkien päällä. Maailmanlaajuinen eettisten hakkereidemme yhteisö on skannausmoottoriemme voima - he esittävät jatkuvasti uusia hyökkäysmenetelmiä, jotka rakennamme tuotteisiimme ja käytämme asiakkaidemme omaisuutta turvatestinä. Se on kuin maailman parhaat hakkerit tiimissäsi!

Meillä on tällä hetkellä kaksi tuotetta; Detectify Deep Scan automatisoi turvatarkastukset ja auttaa sinua löytämään dokumentoimattomat haavoittuvuudet. Asset Monitoring tarkkailee jatkuvasti kaikkia Internetiin liittyviä aliverkkotunnuksia etsien paljastettuja tiedostoja, haavoittuvuuksia ja virheellisiä kokoonpanoja. Aloitamme myös pian sovellusliittymän sumennusmoottori sovellusliittymien haavoittuvuuksien etsimiseksi. 

SD: Mitä vertikaaleja asiakkaasi ovat?

CR: Asiakkaamme ovat pääasiassa keskikokoisia tai suuria teknologiayrityksiä, jotka luottavat liiketoimintansa harjoittamiseen verkossa. Alan kannalta asiakaskuntamme on hyvin monipuolinen-palvelemme kaikkea suurista viihdealustoista pankeihin ja terveydenhuoltoyrityksiin.

SD: Miksi asiakkaasi rakastavat yritystäsi?

CR: Kuulin käyttäjän sanovan, että Detectify on kuin hyvä ystävä, joka auttaa sinua toimimaan paremmin ja pysymään parhaiden turvallisuuskäytäntöjen kärjessä. Mielestäni se on hyvä kuvaus siitä, mitä haluamme olla. Olemme ainoa turvaratkaisu, joka hankkii haavoittuvuuksia hakkeriyhteisöltä. Vaikka muut toimittajat luovat skannaussääntönsä itse tunnettujen virheiden perusteella, asiakkaamme saavat jatkuvan pääsyn uusimpiin haavoittuvuuksiin huippu hakkereiden maailmanlaajuiselta joukolta - jopa vikoilta, joita käytetään aktiivisesti luonnossa.

Haavoittuvuustiedot ovat hyödyllisiä vain silloin, kun tiedät, mitä niille pitäisi tehdä, joten harkitsemme ja ponnistelemme paljon käytettävyydestä ja annamme vinkkejä korjaamiseen työkalussa. Asiakkaat kertovat meille, että ratkaisu on helppo asentaa ja määrittää, ja se antaa hyvän yleiskuvan siitä, mitkä resurssit ovat suojattuja ja että se on helppo ymmärtää ja ryhtyä toimiin skannausraporttien suhteen.

SD: Mitkä ovat pahimmat kyberuhat tänään?

CR: Se riippuu siitä, miten katsot sitä yksityisyyden, demokratian, rahoituksen tai yksilön näkökulmasta. Lunnasohjelmat vaikuttavat yleensä organisaatioihin taloudellisesti, kun taas tietovarkaudet voivat vaikuttaa vaaleihin ja demokratiaan.

Sen sijaan, että keskittyisin tiettyihin hyökkäysmenetelmiin, sanoisin, että merkittävin vaikutus kyberturvallisuuteen tänään on tiedon ja resurssien puute. Hyvin harvat ihmiset maailmassa ymmärtävät syvästi verkkoturvallisuuden ja Internetin rakenteen, ja harvat (hakkerit ja tietoturvatutkijat) eivät yleensä ole työllistäviä. Tämä tietokuilu on viime kädessä syy, miksi organisaatioita rikotaan. Jokaisen yrityksen on enemmän tai vähemmän mahdotonta pysyä ajan tasalla uusimmista suojausvirheistä manuaalisesti. Ja mitä enemmän digitaalisia alustoja lisätään, sitä vaikeampaa on seurata mahdollisia hyökkäyspintoja. Yritysten on etsittävä asiantuntemusta organisaatioidensa ulkopuolelta ja etsittävä keinoja päästä näiden eliittihakkereiden osaamiseen pysyäkseen uhkien päällä.

SD: Kuinka pandemia muuttaa yrityksesi toimintaa?

CR: SaaS-yrityksenä olemme aina olleet digitaalisia, joten pandemia ei ole vaikuttanut kykyymme tarjota palveluja asiakkaillemme. Sisäisen organisaation osalta siirtyminen pääasiassa toimistosta kokonaan etätyöhön on keskittynyt enemmän yksilölliseen suorituskykyyn ja korkeampiin vaatimuksiin johtajilta.

Lähde: https://www.safetydetectives.com/blog/interview-rickard-carlsson-detectify/

Aikaleima:

Lisää aiheesta Turvaletket