Haastattelut

Mieng Lim, Digital Defense Inc:n tuotejohtaja – Kyberturvaluisuuhaastattelut

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Mieng Lim, tuotejohtaja, on toiminut turvallisuusasiantuntijana Digital Defense, Inc.:ssa vuodesta 2001. Mieng ottaa konsultoivan lähestymistavan turvallisuuteen, sillä hänellä on aiempaa kokemusta operatiivisista, laadunvarmistus- ja myynti-insinöörintehtävistä. Mieng yhdistää vaivattomasti teknisen asiantuntemuksen ja todelliset maailman tilanteet tarjoamalla viihdyttävän ja opettavan kyberturvaluisuuden näkökulman.

Mieng toimii mentorina ja STEM- puolustajana, joka rohkaisee nuoria naisia pyrkimään uraan turvallisuuden ja teknologian parissa, ja vapaaehtoisena BSides San Antonion henkilöstössä. Mieng on suorittanut tietojenkäsittelytieteen tutkinnon sivuaineenaan sosiologia Trinity-yliopistossa.

Mikä alun perin herätti sinussa kiinnostuksen kyberturvaluisuutta kohtaan?

Kyberturvaluisuus ei ollut alun perin edes radarillani. Mutta rakastan kokeilla ja purkaa asioita, jotta ne toimisivat paremmin. Valmistuttuani tietojenkäsittelytieteen tutkinnosta, löysin mahdollisuuden Digital Defenseen (joka oli silloin verkkoturvaluisuuden startup-yritys). Uraani aikana olen saanut useita mahdollisuuksia tutkia eri kyberturvaluisuuden osa-alueita, ja murtamaan esteitä, jotka tekevät kyberturvaluisuudesta vaikeaa aloittelijoille, ja lisäämällä ominaisuuksia alustalle, jotta se olisi helpommin kuluttavissa ja tekee todellista eroa.

Digital Defense tarjoaa haavoittuvuuden hallintaa ja uhka-arviointia. Voitko keskustella näiden molempien tärkeydestä?

Haavoittuvuuden hallinta on ehdottomasti perustava turvallisuuden prosessi kaikille yhteydenomaisten organisaatioiden osalta. Et voi suojella sitä, mitä et tiedä. Koko ympäristön säännöllinen arviointi on välttämätöntä antaaksesi näkyvyyttä hyökkäyspinta-alalle, jonka verkkosi esittää. Haasteena on yleensä lieventäminen ja korjaaminen. Tukeaksesi tätä, uhka-arvioinnin ja priorisoinnin lisääminen tulee peliin. Kun tiedät heikkoudet ja myös tiedät, mitkä haavoittuvuudet ovat aktiivisesti hyödynnettyjä pahantahtoisilla toimijoilla, voit nopeammin käsitellä niitä asioita, jotka aiheuttavat suurimman riskin organisaatiollesi.

Frontline.Cloud™ -alusta ei vaadi ohjelmistojen lataamista ja yhdistyy automaattisesti pilveen. Miten nopeasti ja helposti tämä alusta voidaan ottaa käyttöön?

Digital Defense on suunnitellut Frontline.Cloudin helppokäyttöiseksi. Käyttäjät voivat olla määritettyinä ja skannauksessa kirjaimellisesti muutamassa minuutissa. Pilvi-alkuperäisenä SaaS-ratkaisuna kaikki tarvittavat komponentit skannauksen aloittamiseksi ovat pilvessä. Sisäverkkojen skannaukseen voidaan käynnistää virtuaalinen skannauslaite (jota kutsutaan Frontline RNA:ksi) ja aktivoida muutamassa minuutissa myös virtuaalisessa ympäristössä.

Mitä haavoittuvuuksia skannataan?

Haavoittuvuuden arvioinnit skannavat yleisiä heikkouksia IP-yhteydenomaisissa laitteissa, mukaan lukien: oletus- ja helposti arvattavat salasanat; salasanaa vaativat liittymät; oletus- ja helposti arvattavat SNMP-yhteisömerkkijonot; heikko salaus; avoimet portit ja palvelut; palveloversiot; määräykset; puskurin ylivuotot; todennusohi; takaportit ja tilit; korjauspäivitysten tila; ja monia muita turvallisuuden ja määräysten ongelmia.

Digital Defense osallistuu myös turvallisuuden uhkaustutkimukseen Vulnerability Research Teamin (VRT) kautta. Kuinka suuri on tämä tiimi ja miten he pysyvät yhden askeleen edellä pahantahtoisia toimijoita?

Digital Defensein haavoittuvuuden tutkimustiimi keskittyy päivittäin haavoittuvuus- ja uhkavirtoihin useista lähteistä. Lisäksi meidän omistautunut joukko seitsemän haavoittuvuuden tutkijaa on täydennetty yli kymmenellä sisäisellä penetraatiotestausjoukkueella. Tämä suljettu palautekierto parantaa niitä virheitä, joita haavoittuvuuden tutkimustiimimme pystyy automatisoimaan skannaukseen ja lopulta hyödyttää Frontline.Cloudin käyttäjiä.

Mikä on Digital Node Attribution (DNA)?

Digital Node Attribution on Digital Defensein kehittämä omistettu algoritmi, jota käytetään varojen tunnistamiseen ja haavoittuvuustietojen hallinnan parantamiseen. DNA on tunnisteattribuutteja, jotka liittyvät tiettyyn varaan. Lisäksi IP-osoitteen ja DNS- tai NetBIOS-hostname, me tallennamme yli 20 muuta tunnisteita skannauksen aikana. Frontline.Cloud käyttää DNA:ta yhdistääksesi varatietoa useista skannauksista yhteen päivitettyyn näkymään (jota kutsutaan Active Viewksi), jota voidaan lajitella ja suodattaa raportointia varten, joka on yhtä yleistä tai yksityiskohtaista kuin haluat.

Onko jotain muuta, mitä haluaisit jakaa Digital Defensesta?

Tavoitteemme Digital Defenseissa on tehdä laadukkaita, tarkkoja haavoittuvuuden skannauksia ja hallintaa kaikille käyttäjille, edullisesti ja tehokkaasti. Ainoa keino pysyä uhkien edellä on olla proaktiivisesti suojattu.

Kiitos haastattelusta, lukijat, jotka haluavat oppia lisää, voivat vierailla Digital Defense-sivustolla.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.