Cybersikkerhed

Færdighedsduoen: Truslerapportering og Reverse Engineering

mm
Føj Unite.AI til dine foretrukne kilder på Google

Sommer-OL 2024 har muligvis fået lige så meget fokus på cybersikkerhed som legene selv. Hvert andet år søger trusler fra en række lande at få opmærksomhed ved at forsøge at eller lykkes med at bryde en af verdens største sportsbegivenheder, hvilket giver cybersikkerhedsteams alt, de kan håndtere, for at afværge potentielle trusler.

Selv om der ikke var nogen hændelser, der forstyrrede de over 300 medalje konkurrencer på tværs af dusinvis af sportsbegivenheder, der blev afholdt i Paris, rapporterede myndighederne i Frankrig over 140 cyberangreb under årets sommerlege. Fra sidst i juli til afslutningsceremonien den 11. august registrerede Frankrigs nationale cybersikkerhedsagentur ANSSI 119 rapporter om “laveffekt-sikkerhedsbegivenheder” og 22 yderligere hændelser, hvor ondsindede aktører succesfuldt målrettede informationsystemer. Ifølge ANSSI var angrebene primært rettet mod regeringsinstitutioner samt sports-, transport- og telekommunikationsinfrastruktur.

Fra OL til finansielle institutioner til alle sektorer i de fleste industrier har organisationer brug for, at deres arbejdsstyrker besidder de bedste cybersikkerhedsfærdigheder muligt. En ny undersøgelse af IT-fagfolk gennemført af Pluralsight afslørede, at de to vigtigste færdigheder, der er nødvendige for at nedkæmpe de farligste nye sikkerhetstrusler, er truslerapportering og reverse engineering.

Organisationer, der udstyrer sig selv med en arbejdsstyrke, der bringer denne to-en-kombination til cybersikkerhed, er bedre udstyret til at forsvare sig selv mod ondsindede aktører. Når trusselsanalyse, rapportering og respons (truslerapportering) kombineres med at afsløre, hvordan ondsindet software fungerer, og identificere sårbarheder (reverse engineering), spiller resultaterne en betydelig rolle for at hjælpe med at fremtidssikre en virksomheds forsvarssystemer.

Handling mod innovative, nye cybertusler

Brug af truslerapportering og reverse engineering i tandem kan optimere cybersikkerhedsprogrammer og styrke cybersikkerhedsforsvar. Fagfolk, der er uddannet i truslerapportering og reverse engineering, er mere sandsynlige end de, der mangler disse færdigheder, at udvikle opdateringer og implementere patches for at afværge risiko hurtigt og effektivt.

Truslerapportering hjælper med at drive tidlig opdækning og forbedret respons på trusler ved at analysere mønstre og kompromitteringsindikatorer samt give sikkerhedsteams mere effektive handlingsplaner for at afhjælpe trusler hurtigt. Reverse engineering driver en bedre forståelse af malware ved at analysere dets struktur og driftsmetoder samt udvikle mekanismer for at registrere dets karakteristika. Selv når de står over for innovative, nye cybertusler, vil hold, der besidder disse færdigheder, være klar til at tage øjeblikkelig handling.

Hændelser som BlackCat-ransomware-angrebet, Poly Network-hacket og flere højprofilerede dataudfald i sundhedssektoren afspejler de igangværende tendenser i cybertusler og vigtigheden af at indføre solide cybersikkerhedsforanstaltninger på tværs af alle industrier.

Virksomheder, der bliver bagud i deres bestræbelser på at opgradere og uddanne deres IT-hold mod cybertusler, vil blive mere og mere sårbare over for oportunøse angribere. I 2023 fandt Pluralsight ud af, at IT-fagfolk, der blev spurgt, vidste, at de ville have brug for at lære AI-færdigheder for at sikre deres karriere, da 96% sagde, at det at holde sig opdateret med AI-færdigheder var den bedste måde at sikre deres jobtryghed på.

Som sådan har organisationer brug for at reducere cybersikkerhedsfærdighedsgapet ved at uddanne deres medarbejdere i de seneste tekniske trends for at give dem den ekspertise, de har brug for, for proaktivt at beskytte sig mod angreb. Ifølge en rapport fra Sloan School of Management ved Massachusetts Institute of Technology bidrager sky-fejlkonfigurationer, stadig mere sofistikerede ransomware og leverandør-udnyttelseshacks til stigende cybertusler.

Trusselslandskabet fortsætter med at vokse

Da organisationer søger at udfylde traditionelle stillinger eller oprette nye cybersikkerhedsroller for at forsvare sig selv, fortsætter trusselslandskabet med at vokse. Ifølge Biden-administrationens direktør for national efterretning er antallet af ransomware-angreb verden over øget med op til 74% i 2023. I vidnesbyrd til Kongressen tidligere på året sagde Avril Haines, at amerikanske enheder var de mest målrettede sidste år med angreb i sektorer som sundhedssektoren, der næsten fordobledes mellem 2022 og 2023.

Dagens og fremtidens cybersikkerhedslandskab vil blive kendetegnet ved en række trusler og faktorer, der omfatter rollen af færdighedsudvikling i beskyttelse mod cybertusler, fra dag-til-dag-forretninger til højprofilerede begivenheder som OL, store offentlige sammenkomster og politiske valg.

I USA er cybersikkerhedsproblemer relateret til præsidentvalget i 2024 allerede kommet i fokus efter, at en samling fortrolig information blev hacket fra Donald Trumps kampagneoperationer. Selv om en håndfuld nyhedsmedier, der modtog informationen fra en anonym kilde, valgte ikke at offentliggøre noget af det, var skaden allerede sket, orkestreret af en hacker, der kun identificerede sig selv som “Robert”.

For at holde sig foran oportunøse onde aktører er det vigtigere nu end nogensinde før for organisationer at opbygge en arbejdsstyrke, der besidder de mest efterspurgte cybersikkerhedsfærdigheder som truslerapportering og reverse engineering. I dagens konkurrencedygtige arbejdsmarked indebærer dette ikke kun at rekruttere og ansætte det bedste talent, der er tilgængeligt, men også at fremme en kultur med kontinuerlig læring på tværs af virksomheden for at sikre, at færdighedsgapene identificeres, og arbejdsstyrkerne forbliver så udstyret som muligt til at afværge cybertusler.

Dette inkluderer dygtighed i at vide, hvordan GenAI kan anvendes korrekt til trusselsdetektion og som responsværktøj mod nye angreb. Midt i den udviklende AI-landskab, dets adoption af ondsindede aktører og igangværende cybersikkerhedsfærdighedsgap i teknologi-arbejdsstyrken har Pluralsight fundet ud af, at over 80% af de adspurgte IT-fagfolk er bekymrede over AI-drevne trusler.

Ved at opbygge et cybersikkerhedsforsvar ved hjælp af AI-værktøjer kan organisationer styrke deres styrker i trusselsdetektion og forebyggelse, incidentrespons, sårbarhedsstyring, brugerautentificering, svigdetektion og trusselsforudsigelse. Som sådan kan AI forbedre cybersikkerheden ved at levere avancerede værktøjer til detektion og respons på trusler, automatisere rutineopgaver og forbedre den overordnede effektivitet af sikkerhedsoperationer.

Ifølge en rapport fra IBM var den gennemsnitlige besparelse for organisationer, der i 2023 udvidede brugen af sikkerheds-AI og automatisering til cybersikkerhed og dataudfaldsforebyggelse, på 2,22 millioner dollars sammenlignet med virksomheder, der ikke gjorde det. Rapporten fandt også, at den gennemsnitlige omkostning ved et dataudfald på verdensplan var på 4,8 millioner dollars, hvilket repræsenterer en stigning på 10% i forhold til det foregående år og er, hidtil, den højeste samlede omkostning pr. dataudfald nogensinde. Fundene afslørede også, at en ud af hver tre dataudfald involverede skyggedata, hvilket viser, at udbredelsen af data gør det sværere at sikre det hele.

Beskyttelse af digitale aktiver og sikring af systemers sikkerhed og pålidelighed

Ved at opgradere arbejdsstyrken og implementere de rette teknologier og praksis kan organisationer beskytte deres digitale aktiver og sikre fortroligheden og integriteten af deres data og netværk. Den multifacetterede disciplin cybersikkerhed er afgørende for at sikre den sikre og pålidelige drift af teknologisystemer. Når virksomheder er udstyret med de rette færdigheder og konsekvent træner i, hvordan de reagerer på simulerede cybertusler, kan de opbygge det bedste forsvar muligt mod et stigende aktivt trusselslandskab.

Aaron er en ekspert i cybersikkerhedsoperationer med baggrund i føderale og erhvervsdefensive og offensive cybersikkerhedsoperationer og systemautomatisering. Ved at udnytte sin administrations- og automatiseringserfaring bidrager Aaron aktivt til multiple åbne og lukkede kilde-sikkerhedsoperationsplatformsprojekter og fortsætter med at skabe værktøjer og indhold til at gavne samfundet. Som underviser og cybersikkerhedsforsker hos Pluralsight er han fokuseret på at fremme cybersikkerhedsarbejdskraften og -teknologier for både erhverv og nationale virksomheder. I støtte til Air National Guard bidrager han med disse færdigheder på deltid i forskellige initiativer til at forsvare nationen i cyberspace. Certificeringer: GIAC GCIA, GIAC GCED, CCNA Cyber Operations, Pentest+, CySa+, CASP.