29 de marzo de 2021

236: Proteger las empresas convirtiéndose en el hacker con J. Foster Davis de BreachBits

Resumen

¡Bienvenido a otro episodio del podcast Startup Junkies!

En este episodio, Jeff Amerine, Caleb Talley y Matthew Ward hablan con J. Foster Davis. Foster pasó 13 años en la Marina antes de cofundar la empresa de ciberseguridad BreachBits, donde ahora se desempeña como director de operaciones. Los chicos hablan sobre la importancia de la ciberseguridad, las diferentes estrategias para auditar los sistemas de seguridad y cómo BreachBits está revolucionando la industria. ¡No querrás perderte este episodio!

Mostrar notas

(1:36) Presentamos a Foster Davis

(12:31) ¿Qué es BreachBits?

(16:40) Antecedentes de BreachBits

(20:20) Equipo rojo vs equipo azul

(29:43) Consejos de ciberseguridad

(37:15) Consejos para el yo más joven

(39:39) Concluir

Enlaces

Caleb Talley

Jeff Amerine

Mateo Ward

J. Foster Davis 

Bits de infracción 

Pequeña capital 

Citas

“BreachBits es la idea de que la mejor manera de atrapar a un ladrón es contratarlo. La mejor manera de saber si un hacker va a hackearlo es contratar a hackers para que lo hagan”. (12:31)

“Me encanta el equipo rojo porque no se trata solo de que tomemos las herramientas que usa un hacker, las herramientas que usa el adversario ofensivo. Se trata de convertirse en ellos. Se trata de sumergirnos en la forma en que piensan. Y entonces, en muchos sentidos lo que realmente quieres hacer es tener una separación muy profunda entre tu equipo azul y tu equipo rojo”. (21:48)

“Tengo mucha experiencia en gestión de riesgos y creo firmemente que el riesgo cibernético es como cualquier otro riesgo. La seguridad cibernética realmente no es tan misteriosa. Si es propietario de un negocio o es responsable de una línea de negocio, debería preguntarle a su personal de seguridad lo mismo que le pregunta a su personal de finanzas, a su personal de logística o a su personal de almacén. ¿Qué es lo malo que puede pasar? ¿Qué posibilidades hay de que suceda? Y si sucediera, ¿qué tan malo sería?” (26:03)

Protegiendo empresas convirtiéndose en hacker con J. Foster Davis de BreachBits

¿Corre el riesgo de ser pirateado y de que todos sus datos queden expuestos, eliminados o soliciten un rescate? A medida que seguimos dependiendo cada vez más de la tecnología, la ciberseguridad se convierte en una preocupación primordial.  

Foster Davis, cofundador y director de operaciones de BreachBits, se unió al podcast Startup Junkies para analizar la seriedad de la ciberseguridad y el papel que desempeña su negocio en la protección de las empresas.

Después de una carrera de 13 años en la Marina, Foster y su cofundador John Lundgren vieron un agujero en el mercado de la ciberseguridad. La mayoría de las empresas de ciberseguridad cobraban entre $400.000 y $1.500.000 al año por realizar evaluaciones trimestrales de la protección de sus clientes contra ciberataques. Dado que la tecnología evoluciona rápidamente y que aparecen nuevas actualizaciones de software con regularidad, muchas cosas podrían cambiar entre las auditorías trimestrales. Los clientes podrían estar expuestos durante dos meses antes de su siguiente evaluación.

BreachBits alteró el mercado de la ciberseguridad al incorporar bots a su flujo de trabajo. En lugar de contratar varios ingenieros y piratas informáticos, aproximadamente 70% de la fuerza laboral de piratería de BreachBits son robots diseñados para realizar las mismas tácticas que haría un humano.

Al utilizar estos bots, BreachBits puede aumentar la productividad y al mismo tiempo reducir los costos. No tienes que pagar a los bots de la misma manera que pagas a las personas, ¡y los bots nunca tienen que tomarse un descanso! Pueden operar las 24 horas del día, los 7 días de la semana, sin tomar una pausa para almorzar ni tener que volver a casa durante el fin de semana. Esta productividad adicional permite a BreachBits hacer algo que sus competidores no pueden. Ofrecen evaluación continua en lugar de auditorías trimestrales, lo que garantiza que sus clientes estén siempre protegidos.  

BreachBits es la idea de que la mejor manera de atrapar a un ladrón es contratarlo. La mejor manera de saber si un pirata informático va a piratearlo es contratar piratas informáticos para que lo hagan." (12:31)

BreachBits opera principalmente como el "Equipo Rojo" en su proceso de auditoría, lo que significa que trabajan continuamente para encontrar agujeros en la ciberseguridad de una empresa actuando como piratas informáticos. Su objetivo es encontrar los puntos débiles antes de que lo haga un hacker. Ofrece un punto de vista diferente de la estrategia de seguridad de un cliente que el “Equipo Azul” o estrategia defensiva, lo que lo convierte en un plan de seguridad más completo.  

Me encanta el equipo rojo porque no se trata solo de que tomemos las herramientas que usa un hacker, las herramientas que usa el adversario ofensivo. Se trata de convertirse en ellos. Se trata de sumergirnos en la forma en que piensan. Y entonces, en muchos sentidos lo que realmente quieres hacer es tener una separación muy profunda entre tu equipo azul y tu equipo rojo." (21:48)

Para Foster, la ciberseguridad es simplemente otra forma de gestión de riesgos. Mientras que algunas empresas piensan que es demasiado caro o que no vale la pena el esfuerzo, Foster dice que es un riesgo calculado.

Tengo mucha experiencia en gestión de riesgos y creo firmemente que el riesgo cibernético es como cualquier otro riesgo. La seguridad cibernética realmente no es tan misteriosa. Si es propietario de un negocio o es responsable de una línea de negocio, debería preguntarle a su personal de seguridad lo mismo que le pregunta a su personal de finanzas, a su personal de logística o a su personal de almacén. ¿Qué es lo malo que puede pasar? ¿Qué posibilidades hay de que suceda? Y si sucediera, ¿qué tan malo sería?" (26:03)

Con su vasto conocimiento de ciberseguridad, Foster ofreció algunos consejos gratuitos para aquellos que buscan realizar mejoras rápidas.  

  1. Suponga que va a ser pirateado.

  2. Disponer de copias de seguridad físicas y en la nube que se actualicen automáticamente.

  3. Utilice la autenticación multifactor

¿Está interesado en mejorar su juego de ciberseguridad?  ¡Póngase en contacto con BreachBits hoy! 

Tiny_Logo (1).png

¿Quieres vender tu maravilloso negocio en Internet?
Tiny se asocia con los fundadores para brindarles salidas rápidas y sencillas que protejan a su equipo y su cultura. Haremos una oferta dentro de una semana, cerraremos el trato dentro de un mes y mantendremos su negocio operativo a largo plazo. 

Ponte en contacto en tinycapital.com, y te avisaremos en un par de días.