인터뷰
디지털 디펜스(Digital Defense)의 Mieng Lim, 제품 관리 부사장 – 사이버 보안 인터뷰

Mieng Lim, 제품 관리 부사장(Digital Defense, Inc.)는 2001년부터 보안 전문가로 활동했습니다. Mieng은 이전에 운영, 품질 보증, 판매 엔지니어링 분야에서 활동한 경험이 있으며, 보안에 대한 전문 지식을 실제 시나리오와 결합하여 재미있고 교육적인 사이버 보안 관점을 제공합니다.
Mieng은 젊은 여성들이 보안과 기술 분야에서 경력을 추구하도록 격励하는 멘토이자 STEM 옹호자입니다. 또한, Mieng은 BSides San Antonio에서 스태프 멤버로 활동하며 자원봉사합니다. Mieng은 Trinity University에서 컴퓨터 과학 학사 학위와 사회학 부전공을 마쳤습니다.
サイバー 보안에 관심을 가지게 된 계기는 무엇인가요?
サイバー 보안은 처음에는私の 관심 분야가 아니었습니다. 그러나私は 물건을 분해하고, 어떻게 작동하는지 배우고, 더 잘 작동하도록 만드는 것을 좋아합니다. 컴퓨터 과학 학위를 마친 후,私は 디지털 디펜스(Digital Defense)에서 일할 기회를 얻었습니다. 그곳에서私は 사이버 보안의 다양한 측면을 탐구할 수 있었으며, 새로운 입사자들이 사이버 보안 분야에서 어려움을 겪는 장애물을 제거하고, 우리의 플랫폼에서 쉽게 소비하고 실제로 차이를 만들 수 있도록 기능을 추가했습니다.
디지털 디펜스는 취약성 관리와 위협 평가를 제공합니다. 두 가지의 중요성을 논의해 주시겠습니까?
취약성 관리는 연결된 모든 조직에서 기본적인 보안 프로세스입니다. 당신이 모르는 것을 보호할 수 없습니다. 전체 환경에 대한 정기적인 평가는 네트워크가 제시하는 공격 표면에 대한 가시성을 제공하는 데 중요합니다. 그러나_challenge는通常적으로 완화와 복구에 있습니다. 이를 도와주기 위해 위협 평가와 우선순위 지정이 발挥됩니다. 취약성이 있는 것을 알고, 또한 악의적인 행위자들이 활발하게 사용하는 취약성을 가진 경우, 가장 큰 위험을 겪는 문제를 더 빠르게 해결할 수 있습니다.
Frontline.Cloud 플랫폼은 소프트웨어 다운로드가 필요 없고 자동으로 클라우드에 연결됩니다. 이 플랫폼을 얼마나 빠르고 쉽게 배포할 수 있나요?
디지털 디펜스는 Frontline.Cloud를 쉽게 배포할 수 있도록 설계했습니다. 사용자는 몇 분 내에 구성하고 스캔을 시작할 수 있습니다. 클라우드 네이티브 SaaS 솔루션으로, 외부에서 접근 가능한 네트워크를 스캔하기 위해 필요한 모든 구성 요소가 클라우드에 있습니다. 내부 네트워크를 스캔하려면 가상 스캔 어플라이언스(Frontline RNA)를 생성하고 활성화할 수 있습니다. 이것도 몇 분 내에 가능합니다.
어떤 종류의 취약성을 스캔하나요?
취약성 평가에서는 IP 연결된 장치의 일반적인 약점을 스캔합니다. 이러한 약점에는 기본 및 쉽게 추측할 수 있는 비밀번호, 비밀번호가 없는 인터페이스, 기본 및 쉽게 추측할 수 있는 읽기/쓰기 SNMP 커뮤니티 문자열, 약한 암호화, 열린 포트 및 서비스, 서비스 버전, 잘못된 구성, 버퍼 오버플로, 인증 우회, 백도어 감지 및 계정, 패치 상태 및 기타 많은 보안 및 구성 문제가 포함됩니다.
디지털 디펜스는 또한 취약성 연구 팀(VRT)을 통해 보안 위협 연구에 참여하고 있습니다. 이 팀은 얼마나 큰 규모이며, 악의적인 행위자들보다 한 발 앞서 있는 방법은 무엇인가요?
디지털 디펜스의 취약성 연구 팀은 매일 다양한 출처에서 오는 취약성 및 위협 피드를 집중적으로 연구합니다. 또한, 우리의 7명의 전문 취약성 연구원들은 우리의 내부 침투 테스터들에 의해 지원됩니다. 이것은 실제 상황에서 식별된 문제를 자동화된 스캐너가 감지하지 못하는 경우에 대한 실시간 피드백을 제공합니다. 이것은 우리의 연구 팀이 자동화된 스캐너에 대한 플랫폼을 개선하고, 최종적으로 Frontline.Cloud의 사용자에게ประโยชน를 제공합니다.
디지털 노드 속성(DNA)이란 무엇인가요?
디지털 노드 속성(DNA)은 디지털 디펜스가 개발한 자산을 매칭하기 위해 사용하는 독점적인 알고리즘입니다. DNA는 특정 자산과 관련된 속성입니다. IP 주소 및 DNS 또는 NetBIOS 호스트 이름 외에도, 우리는 스캔过程에서 20개 이상의 추가 식별자를 캡처합니다. Frontline.Cloud는 DNA를 사용하여 여러 스캔에서 자산 데이터를 하나의 업데이트 된 뷰(액티브 뷰라고 함)로 결합하여, 원하는 만큼 높은 수준 또는 세부적인 보고서를 생성할 수 있습니다.
디지털 디펜스에 대해 더 공유하고 싶은 내용이 있나요?
디지털 디펜스의 목표는 모든 사용자에게 고품질의 정확한 취약성 스캔 및 관리를 경제적이고 효율적으로 제공하는 것입니다. 위협에 앞서기 위해서는 예방적으로 보호되어야 합니다.
이번 인터뷰에 감사드립니다. 더 많은 정보를 원하는 독자는 디지털 디펜스를 방문하십시오.












