Entretiens
Mieng Lim, VP de la gestion de produits chez Digital Defense Inc – Entretiens sur la cybersécurité

Mieng Lim, Vice-président, Gestion de produits, a servi en tant qu’expert en sécurité pour Digital Defense, Inc depuis 2001. Mieng adopte une approche consultative de la sécurité, ayant occupé des postes précédents dans les opérations, l’assurance qualité et l’ingénierie commerciale. Mieng allie sans effort l’expertise technique avec des scénarios du monde réel pour offrir une perspective de cybersécurité à la fois divertissante et éducative.
Mieng sert de mentor et de défenseur des STEM, encourageant les jeunes femmes à poursuivre des carrières dans la sécurité et la technologie, et travaille bénévolement avec BSides San Antonio en tant que membre du personnel. Mieng détient un baccalauréat en sciences informatiques avec une mineure en sociologie de l’Université Trinity.
Qu’est-ce qui vous a initialement intéressé par la cybersécurité ?
La cybersécurité n’était pas à l’origine sur mon radar. Mais j’aime bricoler et démonter les choses pour les faire fonctionner mieux. Après avoir obtenu un diplôme en sciences informatiques, j’ai trouvé une opportunité avec Digital Defense (alors une startup de sécurité réseau). Au cours de ma carrière dans l’entreprise, j’ai eu de nombreuses occasions d’explorer différents aspects de la cybersécurité, et de décomposer les obstacles qui rendent la cybersécurité difficile pour les nouveaux venus dans l’espace en ajoutant des fonctionnalités à notre plateforme pour la rendre plus facile à consommer et à prendre des mesures pour faire une différence.
Digital Defense propose une gestion des vulnérabilités et une évaluation des menaces. Pouvez-vous discuter de l’importance des deux ?
La gestion des vulnérabilités est absolument un processus de sécurité fondamental pour toute organisation connectée. Vous ne pouvez pas protéger ce que vous ne connaissez pas. Les évaluations régulières de votre environnement entier sont essentielles pour fournir une visibilité sur la surface d’attaque que présente votre réseau. Le défi réside généralement dans l’atténuation et la correction. Pour y aider, l’ajout d’une évaluation et d’une priorisation des menaces entre en jeu. Lorsque vous savez que vous avez des faiblesses et que vous avez également une connaissance des vulnérabilités actuellement exploitées par des acteurs malveillants, vous pouvez résoudre plus rapidement les problèmes qui présentent le plus de risques pour votre organisation.
La plate-forme Frontline.Cloud nécessite aucun téléchargement de logiciel et se connecte automatiquement au cloud. Comment cette plate-forme peut-elle être déployée rapidement et facilement ?
Digital Defense a conçu Frontline.Cloud pour être simple à déployer. Les utilisateurs peuvent être configurés et scannés en quelques minutes. En tant que solution SaaS native cloud, tous les composants nécessaires pour commencer à scanner votre réseau externe sont dans le cloud. Pour scanner les réseaux internes, un appareil de scan virtuel (que nous appelons Frontline RNA) peut être lancé et activé en quelques minutes dans votre environnement virtuel.
Quel type de vulnérabilités sont analysées ?
Les évaluations de vulnérabilités analysent les faiblesses courantes des appareils connectés IP, notamment : les mots de passe par défaut et facilement devinables ; les interfaces sans mot de passe ; les chaînes de communauté SNMP par défaut et facilement devinables ; le cryptage faible ; les ports et services ouverts ; les versions de service ; les erreurs de configuration ; les débordements de tampon ; la contournement de l’authentification ; la détection de portes dérobées et de comptes ; l’état des correctifs ; et de nombreux autres problèmes de sécurité et de configuration.
Digital Defense est également impliqué dans la recherche sur les menaces de sécurité avec l’équipe de recherche sur les vulnérabilités (VRT). Quelle est la taille de cette équipe et comment restent-elles en avance sur les acteurs malveillants ?
L’équipe de recherche sur les vulnérabilités de Digital Defense se concentre quotidiennement sur les flux de vulnérabilités et de menaces provenant de nombreuses sources. De plus, notre équipe dédiée de sept chercheurs en vulnérabilités est renforcée par nos plus d’une douzaine de testeurs de pénétration internes. Cela fournit à notre équipe de recherche un retour d’expérience en conditions réelles identifiées au cours d’un test de pénétration mené par un analyste et que les analyseurs automatisés peuvent ne pas détecter. Cette boucle de rétroaction fermée améliore les failles que notre équipe de recherche sur les vulnérabilités peut automatiser dans l’analyseur et qui profitent en fin de compte aux utilisateurs de Frontline.Cloud.
Qu’est-ce que l’attribution de nœud numérique (DNA) ?
L’attribution de nœud numérique est l’algorithme propriétaire développé par Digital Defense pour identifier les actifs et améliorer la gestion des données de vulnérabilités. Le DNA est l’identification des attributs associés à un actif particulier. En plus de l’adresse IP et du nom d’hôte DNS ou NetBIOS, nous capturons plus de 20 identificateurs supplémentaires lors d’un scan. Frontline.Cloud utilise le DNA pour rassembler les données d’actif à partir de nombreux scans en une vue mise à jour (que nous appelons Active View) qui peut être triée et filtrée pour des rapports aussi globaux ou détaillés que souhaité.
Y a-t-il autre chose que vous aimeriez partager sur Digital Defense ?
Notre objectif chez Digital Defense est de rendre la analyse et la gestion des vulnérabilités de haute qualité, précises et accessibles à tous les utilisateurs, de manière abordable et efficace. Le seul moyen de rester en avance sur les menaces est d’être protégé de manière proactive.
Je vous remercie pour cette grande interview, les lecteurs qui souhaitent en savoir plus peuvent visiter Digital Defense.












