Tankeledere

Kampen mod AI-drevne angreb – Den rigtige defensive strategi

mm
Føj Unite.AI til dine foretrukne kilder på Google

Som AI-drevne trusler breder sig, må organisationer mestre, hvordan de kan forhindre og forsvare sig mod disse typer angreb. En populær tilgang, der skaber buzz, er at bruge AI til at forsvare sig mod andre, ondsindede AI. Dette er dog kun delvist effektivt. AI kan bruges som en defensiv skjold, men kun hvis medarbejderne har viden om, hvordan de korrekt kan bruge det. Det kan også kun bruges som en del af løsningen, men at være fuldstændig afhængig af AI som skjold er ikke en universel løsning.

Desuden er det vigtigt at fokusere på, hvordan AI kan hjælpe med at forsvare sig mod AI-drevne trusler, men organisationens defensive strategier bør ikke være fuldstændig centreret om AI. I stedet skal sikkerhedsledere fokusere deres hold på at være konstant forberedt ved at øve deres respons på cyberangreb, uanset om AI bruges til at påføre skade.

At udnytte erfaring i disse scenarier er den eneste rigtige mekanisme til at styrke forsvaret. For eksempel er en cybersecurity-professionel, der har været i branchen i mindre end et år, men har lært, hvordan man håndterer en række simulerede AI-drevne angreb, den bedste mulighed for at mountere et effektivt forsvar sammenlignet med nogen, der ikke er bekendt med detaljerne i et AI-genereret angreb.

Det kan simpelthen siges, at man skal have set en ondsindet aktør i aktion for at vide, hvordan det ser ud. Når man først har set ondsindede angreb med egne øjne, blander de sig ikke længere med almindelig aktivitet, og man kan mere let identificere angreb af forskellige variationer i fremtiden. Denne specifikke erfaring med at forsvare giver medarbejderne færdighederne til at håndtere angreb effektivt og effektivt.

Brug de færdigheder, der er nødvendige for at udmanøvrere ondsindede aktører

Organisationer, der fokuserer på at forberede sig på AI-drevne angreb og udnytte AI som en komponent i en bredere overordnet forsvarsstrategi, vil positionere sig godt, da truslandsagnet intensiveres. Selv om adgangen til AI-drevne værktøjer ikke driver mere risiko, har arbejdsstyrken brug for at være bedre forberedt på at tackle trusler fra ondsindede udviklere, der udnytter AI-teknologi til at iværksætte angreb. Ved at skabe kontinuerlige muligheder for at lære, hvordan man kan udmanøvrere ondsindede aktører, vil organisationer være bedre positioneret til at fremtidssikre deres cybersikkerhedsstrategi og opretholde en fordel over for trusler.

Gennem en kultur af kontinuerlig læring kan organisationer låse op for kompetenceengagement ved at identificere eksisterende færdigheder for at afsløre huller, der skal løses. Ledere kan være involveret i denne proces ved at forstå, hvilke færdigheder deres hold har brug for, og ved at fremme uddannelse som en måde at forbedre teammedlemmernes selvtilpasning og forbedre deres jobssikkerhed.

Ved at prioritere færdigheder og implementere aktive cybersikkerhedsforanstaltninger til at forsvare sig mod AI-drevne trusler kan organisationer udstyre deres teknologer med de værktøjer, de har brug for for at holde sig et skridt foran truslerne. Traditionelle sikkerhedsroller kan ikke være nok til at succesfuldt forsvare sig mod AI-drevne cyberangreb. I visse tilfælde kan det være nødvendigt at oprette nye cybersikkerhedsroller, der er fokuseret på trusselsintelligens og reverse engineering. Analyse af trusselsintelligens er afgørende for at opnå værdifulde indsigt i metoderne og kapaciteterne hos ondsindede aktører.

Kend, hvordan AI bruges til at iværksætte angreb

Nu mere end nogensinde før er det afgørende at opbygge en cybersikkerhetskultur, der kontinuerligt uddanner eksisterende teammedlemmer om nye trusler og rekrutterer jobkandidater med tidligere angrebsforsvarsoplevelser. For at besidde de nødvendige færdigheder til at mountere et forsvar har cybersikkerhedsteams brug for at være bekendt med kapaciteterne hos ondsindede aktører og hvordan malware-udviklere udnytter AI-værktøjer til at iværksætte angreb.

Ved at uddanne teams om bedste praksis for at genkende de mest skadelige typer angreb, såsom ransomware, malware, deep fakes og sociale manipulationer, vil individerne være forberedt på at genkende og reagere på en episode. I særdeleshed kan de tab, som virksomheder lider under på grund af ransomware, være overvældende. Ifølge Chainalysis nåede globale ransomware-betalinger en rekordhøjde på 1,1 milliarder dollars i 2023, hvilket var næsten dobbelt så meget som det, der blev betalt i 2022.

Identificer, vurder og afværge sikkerhedssvagheder

Ud over proaktive forsvarsforanstaltninger kan organisationer også forbedre deres cybersikkerhedsstrategi gennem initiativer såsom sårbarhedsstyring, omfattende risikostyring og tydeligt definerede krisehåndteringsforanstaltninger. Disse skridt er afgørende for at identificere, vurder og afværge sikkerhedssvagheder i systemer, applikationer og netværk. I særdeleshed sikrer krisehåndteringsplanlægning, at en organisation er forberedt på at opdage, reagere på og genskabe efter et cyberangreb.

Når cyberangreb forekommer, er det også vigtigt at genkende kilden til angrebet som en forebyggende skridt mod fremtidige episoder. Selv om det kan være en kompleks proces, omfatter skridtene til at spore angrebets oprindelse IP-adresse-sporing samt analyse af domænenavnesystemer og geolokalisering. Ved at tage disse foranstaltninger kan cybersikkerhedsteams afsløre oplysninger om angriberens infrastruktur, indsnævre den fysiske lokalitet, hvorfra episoden oprindeligt stammer, og opnå hints om angriberens identitet.

Uddan din arbejdsstyrke, mens truslandsagnet intensiveres

Truslandsagnet vil fortsætte med at intensiveres fremover, hvilket gør det kritisk for cybersikkerhedsteams at udvide de foranstaltninger, der er nødvendige for at holde deres data og netværk sikre. Ifølge en rapport fra Englands National Cyber Security Centre, vil udviklingen af nye AI-værktøjer “føre til en stigning i cyberangreb og sænke barrieren for mindre sofistikerede hackere til at udøve digital skade.”

Som verden bliver mere og mere forbundet og digitaliseret, vil organisationer, der uddanner deres arbejdsstyrke og udfører de mest effektive cybersikkerhedsstrategier, positionere sig for fremtidig succes ved at beskytte kritiske aktiver, sikre forretningskontinuitet og afværge risiko.

Aaron er en ekspert i cybersikkerhedsoperationer med baggrund i føderale og erhvervsdefensive og offensive cybersikkerhedsoperationer og systemautomatisering. Ved at udnytte sin administrations- og automatiseringserfaring bidrager Aaron aktivt til multiple åbne og lukkede kilde-sikkerhedsoperationsplatformsprojekter og fortsætter med at skabe værktøjer og indhold til at gavne samfundet. Som underviser og cybersikkerhedsforsker hos Pluralsight er han fokuseret på at fremme cybersikkerhedsarbejdskraften og -teknologier for både erhverv og nationale virksomheder. I støtte til Air National Guard bidrager han med disse færdigheder på deltid i forskellige initiativer til at forsvare nationen i cyberspace. Certificeringer: GIAC GCIA, GIAC GCED, CCNA Cyber Operations, Pentest+, CySa+, CASP.