リカードカールソンへのインタビュー– Detectify

ソースノード: 1057537

DetectifyのCEO兼共同創設者であるRickardCarlssonは、SafetyDetectivesのAvivaZacksと話し合い、彼の会社のディープスキャンおよび資産監視サービスについて話しました。

Safety Detectives:Detectifyを始めた動機は何ですか?

リカード・カールソン: 私は会社のごく初期の頃、約XNUMX年前にDetectifyに参加しました。 他の共同創設者は、倫理的なハッキングコミュニティで最も優秀な頭脳の一部です(あなたがそれを知っているなら、彼らはおそらくそれをハッキングしたでしょう)。 彼らは、組織をよりよく保護するために、倫理的なトップハッカーの知識を数千の組織に拡大したいと考えていました。 彼らは、ハッカーを利用したセキュリティツールのビジョンをビジネスに変えることができる誰かを必要としていました。

大胆だと思い、人間の知性と自動化を統合してインターネットをすべての人にとってより安全にするという共同作業としてWebセキュリティにアプローチするセキュリティソリューションのアイデアに興奮しました。

それ以来、Detectifyは130人以上のセキュリティ企業に成長し、Spotify、King、Trelloなど、最新の調査結果と世界で最も人気のある技術プラットフォームをクライアントとして提出する一流の倫理的ハッカーのコミュニティが拡大しています。

SD:あなたの会社の主力製品またはサービスは何ですか?

RC: つまり、Detectifyはオンラインの表面全体を継続的にスキャンしてセキュリティの脆弱性を検出し、それらについて警告して、脅威を常に把握できるようにします。 倫理的なハッカーのグローバルコミュニティは、スキャンエンジンの背後にある力です。スキャンエンジンは、製品に組み込んだ新しい攻撃方法を継続的に送信し、セキュリティテストとしてお客様の資産に対して実行します。 それはあなたのチームに世界最高のハッカーがいるようなものです!

現在、XNUMXつの製品があります。 Detectify Deep Scanはセキュリティチェックを自動化し、文書化されていない脆弱性を見つけるのに役立ちます。 Asset Monitoringは、インターネットに直接接続されているすべてのサブドメインを継続的に監視し、公開されているファイル、脆弱性、および構成の誤りを探します。 また、まもなく発売されます APIの脆弱性をスキャンするためのAPIファジングエンジン。 

SD:あなたの顧客はどの業種ですか?

RC: 私たちの顧客は主に、オンラインでビジネスを行うことに依存している中規模または大規模のテクノロジー企業です。 業界的には、クライアントベースは非常に多様です。主要なエンターテインメントプラットフォームから銀行やヘルスケア企業まで、あらゆるものにサービスを提供しています。

SD:なぜあなたの顧客はあなたの会社を愛しているのですか?

RC: Detectifyは、パフォーマンスを向上させ、セキュリティのベストプラクティスを常に把握するのに役立つ親友のようなものだとユーザーが言うのを聞いたことがあります。 それは私たちが目指すものの良い説明だと思います。 私たちは、ハッカーのコミュニティから脆弱性を調達する唯一のセキュリティソリューションです。 他のベンダーは既知のバグに基づいて独自にスキャンルールを作成しますが、お客様はトップハッカーのグローバルプールから最新の脆弱性に継続的にアクセスできます。実際に悪用されているバグも含まれます。

脆弱性情報は、それをどうするかを知っている場合にのみ役立ちます。そのため、使いやすさに多くの考慮と努力を払い、ツール内で修復するためのヒントを提供します。 お客様からは、ソリューションのセットアップと構成が簡単で、安全な資産の概要がわかりやすく、スキャンレポートを理解してアクションを実行するのも簡単だと言われています。

SD:今日の最悪のサイバー脅威は何ですか?

RC: それは、プライバシー、民主主義、財政、または個人の観点から、あなたがそれをどのように見るかによって異なります。 ランサムウェアは通常、組織に経済的な影響を与えますが、データの盗難は選挙や民主主義に影響を与える可能性があります。

特定の攻撃方法に焦点を合わせるのではなく、今日のサイバーセキュリティへの最も重要な影響は知識とリソースの不足だと思います。 Webセキュリティとインターネットの構築方法を深く理解している人は世界で非常に少なく、一般的に雇用できない人(ハッカーやセキュリティ研究者)はほとんどいません。 その知識のギャップが、最終的に組織が侵害される理由です。 どの企業も、最新のセキュリティバグに手動で対応することは多かれ少なかれ不可能です。 また、追加されるデジタルプラットフォームが増えるほど、潜在的な攻撃対象領域を追跡することが難しくなります。 企業は、組織の外で専門知識を探し、脅威を把握するためにエリートハッカーのノウハウにアクセスする方法を模索する必要があります。

SD:パンデミックはあなたの会社の働き方をどのように変えていますか?

RC: SaaS企業として、私たちは常にデジタルファーストであり、パンデミックはお客様にサービスを提供する能力に実際には影響を与えていません。 内部組織に関しては、主にオフィスから完全にリモートでの作業から完全にリモートでの作業への切り替えにより、個人のパフォーマンスとマネージャーへの要求が高まっています。

出典:https://www.safetydetectives.com/blog/interview-rickard-carlsson-detectify/

タイムスタンプ:

より多くの 安全探偵