Interviews
Mieng Lim, Vicepræsident for Produktledelse hos Digital Defense Inc – Cybersikkerhedsinterviews

Mieng Lim, Vicepræsident, Produktledelse, har fungeret som sikkerhedsekspert for Digital Defense, Inc siden 2001. Mieng tager en konsulterende tilgang til sikkerhed, efter at have haft tidligere roller i drift, kvalitetskontrol og salgsingeniørarbejde. Mieng kombinerer teknisk ekspertise med virkelige scenarier for at give en underholdende og uddannelsesorienteret cybersikkerhedspersektiv.
Mieng fungerer som mentor og STEM-forkæmper for at opmuntre unge kvinder til at søge karrierer inden for sikkerhed og teknologi og frivilligt arbejder med BSides San Antonio som medarbejder. Mieng har en bachelorgrad i datalogi med minor i sociologi fra Trinity University.
Hvad fik dig oprindeligt interesseret i cybersikkerhed?
Cybersikkerhed var ikke engang på min radar. Men jeg elsker at lege og nedbryde og lære, hvordan ting fungerer, for at gøre dem bedre. Efter at have afsluttet en datalogiuddannelse, fandt jeg en mulighed med Digital Defense (på det tidspunkt et netværkssikkerhedsstartup). Over min karriere i virksomheden har jeg haft adskillige muligheder for at udforske forskellige aspekter af cybersikkerhed og for at nedbryde de hindringer, der gør cybersikkerhed svær for nye mennesker i branchen ved at tilføje funktioner til vores platform for at gøre den lettere at forbruge og faktisk tage handling for at gøre en forskel.
Digital Defense tilbyder sårbarhedsstyring og trusselsvurdering. Kan du diskutere betydningen af begge?
Sårbarhedsstyring er absolut en grundlæggende sikkerhedsproces for enhver forbundet organisation. Du kan ikke beskytte det, du ikke kender. Regelmæssige vurderinger af hele din omgang er afgørende for at give indsigt i det angrebsflade, dit netværk præsenterer. Udfordringen ligger typisk i afhjælpning og afhjælpning. For at hjælpe her kommer tilføjelsen af trusselsvurdering og prioritering. Når du ved, at du har svagheder og også har indsigt i, hvilke sårbarheder, der aktivt udnyttes af skadelige aktører, kan du hurtigere løse de problemer, der udgør den største risiko for din organisation.
Frontline.Cloud™-platformen kræver ingen software-download og tilslutter sig automatisk til skyen. Hvordan hurtigt og let kan denne platform deployes?
Digital Defense har designet Frontline.Cloud til at være let at deployere. Brugere kan konfigureres og scannes i løbet af få minutter. Som en sky-baseret SaaS-løsning er alle komponenterne, der kræves for at starte scanning af dit eksternt viste netværk, i skyen. For at scanne interne netværk kan en virtuel scanning-applikation (vi kalder det Frontline RNA) startes og aktiveres inden for få minutter i din virtuelle miljø.
Hvilke typer sårbarheder scannes der efter?
Sårbarhedsbedømmelser scannes efter almindelige svagheder i IP-forbundne enheder, herunder: standard- og letgættelige kodeord; kodeordsløse grænseflader; standard- og letgættelige læse/skrive-SNMP-fællesskabsstreng; svag kryptering; åbne porte og tjenester; tjenesteversioner; miskonfigurationer; bufferoverløb; godkendelsesomgåelse; bagdør-detektion og konti; patchstatus; og mange andre sikkerheds- og konfigurationsproblemer.
Digital Defense er også involveret i sikkerhedstrusselsforskning med Sårbarhedsforskningsholdet (VRT). Hvor stort er dette hold, og hvordan holder de sig foran skadelige aktører?
Digital Defense Sårbarhedsforskningshold er fokuseret dagligt på sårbarheds- og trusselsfodring fra adskillige kilder. Desuden er vores dedikerede hold på syv sårbarhedsforskere suppleret af vores over dusin interne penetrationstestere. Dette giver vores forskningshold en reel, hånd-til-hånd-tilstand, der er identificeret under en analystyret penetrationstest, som automatiserede scannere måske ikke fanger. Denne lukkede feedbacksløjfe forbedrer fejl, som vores sårbarhedsforskningshold kan automatisere i scanneren og til sidst giver brugerne af Frontline.Cloud.
Hvad er Digital Node Attribution (DNA)?
Digital Node Attribution er den ejendommelige algoritme, der er udviklet af Digital Defense, til at identificere aktiver til bedre at forbedre sårbarhedsdatastyring. DNA er identifikationsattributterne, der er knyttet til en bestemt aktiv. Ud over IP-adresse og DNS eller NetBIOS-vært, fanger vi over 20 yderligere identifikatorer under en scanning. Frontline.Cloud anvender DNA til at samle aktivdata fra adskillige scanninger i én opdateret visning (vi kalder Active View), som kan sorteres og filtreres for rapportering, der er så højt niveau eller så detaljeret, som ønsket.
Er der noget andet, du gerne vil dele om Digital Defense?
Vores mål hos Digital Defense er at gøre højkvalitets-, nøjagtig sårbarheds-scanning og -styring tilgængelig for alle brugere, billigt og effektivt. Den eneste måde at holde sig foran truslerne på er at være proaktivt beskyttet.
Tak for det gode interview, læsere, der ønsker at lære mere, skal besøge Digital Defense.












