Interviu cu Rickard Carlsson - Detectify

Nodul sursă: 1057537

Rickard Carlsson, CEO și co-fondator al Detectify, s-a întâlnit cu Aviva Zacks de la Safety Detectives pentru a-i spune despre serviciile de Deep Scan și monitorizarea activelor companiei sale.

Detectivi de siguranță: Ce v-a motivat să începeți Detectify?

Rickard Carlsson: M-am alăturat Detectify în primele zile ale companiei, acum aproximativ opt ani. Ceilalți co-fondatori sunt unele dintre cele mai strălucite minți din comunitatea de hacking etic (dacă știți, probabil că l-au spart). Au vrut să extindă cunoștințele hackerilor de top etici la mii de organizații, pentru a ajuta la protejarea mai bună a organizațiilor lor. Aveau nevoie de cineva care să-și transforme viziunea despre un instrument de securitate alimentat de hackeri într-o afacere.

Am crezut că este îndrăzneț și am fost încântat de ideea unei soluții de securitate care abordează securitatea web ca un efort de colaborare - unind inteligența umană și automatizarea pentru a face internetul mai sigur pentru toată lumea.

De atunci, Detectify a devenit o companie de securitate de peste 130 de oameni, cu o comunitate în creștere de hackeri etici de top care își prezintă ultimele descoperiri și unele dintre cele mai populare platforme tehnologice din lume ca clienți, inclusiv Spotify, King și Trello.

SD: Care este produsul sau serviciul emblematic al companiei dvs.?

RC: Pe scurt, Detectify vă scanează în mod continuu întreaga suprafață online pentru vulnerabilități de securitate și vă avertizează despre acestea pentru a vă ajuta să rămâneți la curent cu amenințările. Comunitatea noastră globală de hackeri etici este puterea din spatele motoarelor noastre de scanare – ei trimit continuu noi metode de atac pe care le integrăm în produsele noastre și le rulează pe activele clienților noștri ca teste de securitate. Este ca și cum ai avea în echipa ta cei mai buni hackeri din lume!

În prezent avem două produse; Detectify Deep Scan automatizează verificările de securitate și vă ajută să găsiți vulnerabilități nedocumentate; Asset Monitoring observă în mod continuu toate subdomeniile care se confruntă cu internet, căutând fișiere expuse, vulnerabilități și configurări greșite. De asemenea, vom lansa în curând un motor fuzzing API pentru scanarea API-urilor pentru vulnerabilități. 

SD: Ce verticale sunt clienții tăi?

RC: Clienții noștri sunt în principal companii tehnologice de dimensiuni medii sau mari, care se bazează pe desfășurarea afacerilor lor online. Din punct de vedere al industriei, baza noastră de clienți este foarte diversă – deservim orice, de la principalele platforme de divertisment la bănci și companii de asistență medicală.

SD: De ce vă iubesc clienții compania?

RC: Am auzit un utilizator spunând că Detectify este ca un bun prieten care te ajută să performați mai bine și să rămâneți la curent cu cele mai bune practici de securitate. Cred că aceasta este o descriere bună a ceea ce ne propunem să fim. Suntem singura soluție de securitate care generează vulnerabilități dintr-o comunitate de hackeri. În timp ce alți furnizori își creează singuri regulile de scanare, pe baza erorilor cunoscute, clienții noștri beneficiază de acces continuu la cele mai recente vulnerabilități de la un grup global de hackeri de top – chiar și erori care sunt exploatate activ în sălbăticie.

Informațiile despre vulnerabilități sunt utile numai atunci când știți ce să faceți cu ele, așa că depunem multă atenție și efort în utilizare și oferim sfaturi pentru remediere în instrument. Clienții ne spun că soluția este ușor de configurat și configurat și oferă o imagine de ansamblu bună asupra activelor care sunt securizate și că este ușor de înțeles și de a lua măsuri cu privire la rapoartele de scanare.

SD: Care sunt cele mai grave amenințări cibernetice de azi?

RC: Depinde de felul în care îl privești, din perspectiva confidențialității, a democrației, a finanțelor sau din punctul de vedere al individului. Ransomware-ul afectează de obicei organizațiile din punct de vedere financiar, în timp ce furturile de date pot afecta alegerile și democrația.

În loc să mă concentrez pe metode specifice de atac, aș spune că cel mai semnificativ impact asupra securității cibernetice astăzi este lipsa de cunoștințe și resurse. Foarte puțini oameni din lume au o înțelegere profundă a securității web și a modului în care este construit internetul, iar puținii (hackeri și cercetători în securitate) care o cunosc, în general, nu pot fi angajați. Acest decalaj de cunoștințe este în cele din urmă motivul pentru care organizațiile sunt încălcate. Este mai mult sau mai puțin imposibil pentru orice companie să țină pasul cu cele mai recente erori de securitate manual. Și cu cât sunt adăugate mai multe platforme digitale, cu atât este mai greu să urmăriți suprafața potențială de atac. Companiile trebuie să caute expertiza în afara organizațiilor lor și să caute modalități de a accesa know-how-ul acelor hackeri de elită pentru a rămâne la curent cu amenințările.

SD: Cum schimbă pandemia modul în care funcționează compania dumneavoastră?

RC: În calitate de companie SaaS, am fost întotdeauna pe primul loc digital, așa că pandemia nu ne-a afectat cu adevărat capacitatea de a furniza servicii clienților noștri. În ceea ce privește organizarea internă, trecerea de la munca în principal de la birou la cea completă la distanță a pus mai multă accent pe performanța individuală și pe cerințe mai mari pentru manageri.

Sursa: https://www.safetydetectives.com/blog/interview-rickard-carlsson-detectify/

Timestamp-ul:

Mai mult de la Detectivi de siguranță