Тема trust paradox в ИБ-стартапах слишком глубока, чтобы оставлять её недосказанной в чеховском формате: «читатель сам сделает выводы». Нет! Здесь нельзя «додумывать» и изобретать велосипед. Иначе это почти гарантированная дорога разочарований и стратегических ошибок.
❗️Есть путь, который я называю бомбой для ИБ-стартапов.
И это не просто про публичную экспертизу. Это не только выступления экспертов на конференциях. И не бесконечные маркетинговые статьи в блогах и журналах.
Это стратегия research-first startups.
Звучит неожиданно, но именно эта логика часто работает на рынке кибербезопасности.
В большинстве индустрий путь выглядит так:
идея продукта → MVP → рынок → рост
Но в кибербезопасности нередко работает другая модель:
исследование атак → экспертность → доверие сообщества → понимание проблемы → продукт
❗️То есть продукт появляется как следствие исследований, а не наоборот.
Security-компания продаёт не софт. Она продаёт способность понять и остановить противника.
И единственный способ доказать эту способность — публично показать, что ты понимаешь атаки лучше других.
Исследования — лучший способ это сделать.
Пример №1 — CrowdStrike
Американская компания CrowdStrike, основанная в 2011 году Дмитрием Альперовичем (Dmitri Alperovitch), начинала вовсе не с продукта. Команда занималась анализом государственных хакерских групп (APT) и сложных атак.
Их исследования показали:
• традиционные антивирусы не способны обнаруживать целевые атаки
• необходим поведенческий анализ на endpoint
На базе этих исследований была создана облачная платформа Endpoint Detection and Response (EDR).
В 2019 году компания вышла на IPO.
Пример №2 — Mandiant
Компания Mandiant была основана в 2004 году Кевином Мандиа.
Изначально она занималась:
• цифровой криминалистикой
• расследованием атак
• анализом кибершпионских группировок
Фактически именно Mandiant одной из первых начала системно изучать APT-группы.
На базе накопленных исследований компания построила:
• платформу threat intelligence
• сервисы incident response
2 января 2014 года было объявлено о покупке Mandiant компанией FireEye примерно за $1 млрд.
Эту сделку считают переломной для индустрии кибербезопасности.
первые соединились:
технологическая платформа обнаружения атак + реальная экспертиза расследования инцидентов
💡 Именно после этого рынок threat intelligence начал формироваться в том виде, в котором мы знаем его сегодня.
