Rozhovory
Mieng Lim, VP of Product Management at Digital Defense Inc – Rozhovory o kybernetické bezpečnosti

Mieng Lim, Vice President, Product Management, působí jako bezpečnostní odborník pro Digital Defense, Inc od roku 2001. Mieng používá konzultativní přístup k bezpečnosti, jelikož dříve působil v rolích Operací, Zajištění kvality a Inženýrství prodeje. Mieng bezproblémově kombinuje technické odbornosti s reálnými scénáři, aby poskytl zábavný a vzdělávací pohled na kybernetickou bezpečnost.
Mieng slouží jako mentor a zastánce STEM, podporující mladé ženy, aby se věnovaly kariéře v bezpečnosti a technologii, a dobrovolně pracuje s BSides San Antonio jako člen personálu. Mieng má bakalářský titul v oboru počítačových věd s minorem v sociologii z Trinity University.
Co vás původně zajímalo o kybernetické bezpečnosti?
Kybernetická bezpečnost nebyla původně ani na mém radaru. Ale rád jsem rozebíral a učil se, jak věci fungují, aby je mohl udělat lépe. Po dokončení studia počítačových věd jsem našel příležitost v Digital Defense (v té době síťový bezpečnostní startup). Během své kariéry v společnosti jsem měl mnoho příležitostí prozkoumat různé aspekty kybernetické bezpečnosti a odstraňovat překážky, které činí kybernetickou bezpečnost obtížnou pro nováčky, přidáváním funkcí do naší platformy, aby bylo snadnější ji používat a skutečně dělat rozdíl.
Digital Defense nabízí správu zranitelností a hodnocení hrozeb. Můžete diskutovat o důležitosti obou?
Správa zranitelností je absolutně základní bezpečnostní proces pro jakoukoli propojenou organizaci. Nemůžete chránit to, co neznáte. Pravidelné hodnocení celého prostředí je nezbytné pro poskytování přehledu o útočném povrchu vaší sítě. Výzva obvykle spočívá v odstranění a zmírnění. K tomu pomáhá přidání hodnocení hrozeb a prioritizace. Když víte, že máte slabosti a máte také přehled o tom, které zranitelnosti jsou aktivně využívány škodlivými aktéry, můžete rychleji řešit problémy, které představují největší riziko pro vaši organizaci.
Platforma Frontline.Cloud nevyžaduje žádný software ke stažení a automaticky se připojuje k cloudu. Jak rychle a snadno lze tuto platformu nasadit?
Digital Defense navrhla Frontline.Cloud tak, aby byla snadno nasaditelná. Uživatelé mohou být konfigurováni a skenováni doslova během minut. Jako cloudová nativní SaaS řešení jsou všechny komponenty nutné pro zahájení skenování vaší externě orientované sítě v cloudu. Pro skenování interních sítí lze virtuální skenovací zařízení (nazýváme ho Frontline RNA) spustit a aktivovat během minut také ve vašem virtuálním prostředí.
Jaký typ zranitelností je skenován?
Hodnocení zranitelností skenuje běžné slabosti v zařízeních připojených k IP, včetně: výchozích a snadno uhodnutelných hesel; bezheslových rozhraní; výchozích a snadno uhodnutelných řetězců SNMP Community; slabého šifrování; otevřených portů a služeb; verzí služeb; nesprávných konfigurací; přetečení bufferu, obcházení ověřování; detekce zadních dveří a účtů; stavu oprav a mnoha dalších bezpečnostních a konfiguračních problémů.
Digital Defense se také podílí na bezpečnostním výzkumu hrozeb s týmem pro výzkum zranitelností (VRT). Jak velký je tento tým a jak zůstávají o krok před škodlivými aktéry?
Tým pro výzkum zranitelností Digital Defense se denně soustředí na toky zranitelností a hrozeb z numerous zdrojů. Kromě toho je náš specializovaný tým sedmi výzkumníků zranitelností doplněn o více než tucet našich interních penetračních testerů. To poskytuje našemu výzkumnému týmu reálné, praktické podmínky identifikované během analyticky řízeného penetračního testu, které automatizované skenery nemusí zachytit. Tento uzavřený cyklus zpětné vazby zlepšuje chyby, které náš tým pro výzkum zranitelností může automatizovat do skeneru, a nakonec prospěje uživatelům Frontline.Cloud.
Co je Digitální uzlová atribuce (DNA)?
Digitální uzlová atribuce je proprietární algoritmus vyvinutý Digital Defense, který se používá k identifikaci aktiv pro lepší správu dat o zranitelnostech. DNA jsou identifikační atributy spojené s konkrétním aktivem. Kromě IP adresy a DNS nebo NetBIOS hostname zachytíme během skenování více než 20 dalších identifikátorů. Frontline.Cloud využívá DNA ke sloučení dat o aktivech z numerous skenů do jednoho aktualizovaného pohledu (nazýváme ho Aktivní pohled), který lze seřadit a filtrovat pro reporting, který může být tak obecný nebo tak detailní, jak je požadováno.
Ještě něco, co byste rádi sdíleli o Digital Defense?
Naším cílem v Digital Defense je poskytnout vysokokvalitní, přesné skenování zranitelností a správu dostupnou všem uživatelům, dostupně a efektivně. Jediný způsob, jak zůstat před hrozbami, je být proaktivně chráněn.
Děkuji za skvělý rozhovor, čtenáři, kteří si chtějí dozvědět více, by měli navštívit Digital Defense.












