Interviews
Mieng Lim, VP van Product Management bij Digital Defense Inc – Cybersecurity Interviews

Mieng Lim, Vice President, Product Management, is sinds 2001 werkzaam als beveiligingsexpert voor Digital Defense, Inc. Mieng heeft een adviserende aanpak van beveiliging, aangezien hij eerder rollen heeft gehad in Operations, Quality Assurance en Sales Engineering. Mieng combineert moeiteloos technische expertise met echte wereldscenario’s om een onderhoudend en educatief cybersecurity-perspectief te bieden.
Mieng fungeert als mentor en STEM-advocaat en moedigt jonge vrouwen aan om carrières in beveiliging en technologie na te streven en werkt vrijwillig bij BSides San Antonio als stafmedewerker. Mieng heeft een Bachelor’s Degree in Computer Science met Minor in Sociology van Trinity University.
Wat heeft je oorspronkelijk geïnteresseerd in cybersecurity?
Cybersecurity stond oorspronkelijk niet eens op mijn radar. Maar ik hou van knutselen en dingen uit elkaar halen en leren hoe ze werken, om ze beter te maken. Na het behalen van een computerwetenschapsdiploma, vond ik een kans bij Digital Defense (toen een netwerkbeveiligingsstart-up). Gedurende mijn carrière bij het bedrijf, heb ik talloze kansen gehad om verschillende aspecten van cybersecurity te verkennen en de obstakels die cybersecurity moeilijk maken voor nieuwkomers in de ruimte te doorbreken door functies toe te voegen aan ons platform om het gemakkelijker te maken om te consumeren en echt een verschil te maken.
Digital Defense biedt kwetsbaarheidsbeheer en bedreigingsbeoordeling. Kun je de belangrijkheid van beide bespreken?
Kwetsbaarheidsbeheer is absoluut een fundamenteel beveiligingsproces voor elke verbonden organisatie. Je kunt niet beschermen wat je niet kent. Regelmatische beoordelingen van je hele omgeving zijn essentieel om zichtbaarheid te bieden in de aanvalssurface die je netwerk presenteert. De uitdaging ligt meestal in mitigatie en herstel. Om daarbij te helpen, komt de toevoeging van bedreigingsbeoordeling en prioritering in beeld. Wanneer je weet dat je zwakheden hebt en ook inzicht hebt in welke kwetsbaarheden actief worden gebruikt door kwaadwillige actoren, kun je sneller die problemen aanpakken die het meeste risico vormen voor je organisatie.
Het Frontline.Cloud™-platform vereist geen software-download en verbindt automatisch met de cloud. Hoe snel en gemakkelijk kan dit platform worden geïmplementeerd?
Digital Defense heeft Frontline.Cloud ontworpen om eenvoudig te implementeren. Gebruikers kunnen in letterlijke minuten worden geconfigureerd en scannen. Als cloud-native SaaS-oplossing bevinden alle componenten die nodig zijn om je extern gerichte netwerk te scannen, zich in de cloud. Om intern netwerken te scannen, kan een virtuele scan-apparaat (we noemen het Frontline RNA) in enkele minuten worden geactiveerd in je virtuele omgeving.
Welke soorten kwetsbaarheden worden gescand?
Kwetsbaarheidsbeoordelingen scannen op algemene zwakheden in IP-verbonden apparaten, waaronder: standaard- en eenvoudig te raden wachtwoorden; wachtwoordloze interfaces; standaard- en eenvoudig te raden read/write SNMP Community Strings; zwakke encryptie; open poorten en services; serviceversies; misconfiguraties; bufferoverflows, authenticatie-omzeiling; backdoor-detectie en accounts; patchstatus; en vele andere beveiligings- en configuratieproblemen.
Digital Defense is ook betrokken bij beveiligingsbedreigingsonderzoek met het Vulnerability Research Team (VRT). Hoe groot is dit team en hoe blijven ze een stap voor op kwaadwillige actoren?
Het Digital Defense Vulnerability Research-team richt zich dagelijks op kwetsbaarheids- en bedreigingsfeeds vanuit diverse bronnen. Bovendien wordt ons team van zeven kwetsbaarheidsonderzoekers aangevuld door onze meer dan tien in-house penetration testers. Dit biedt ons onderzoeksteam een real-life hands-on situatie die tijdens het verloop van een analist-gedreven penetration test door geautomatiseerde scanners niet wordt opgepikt. Deze gesloten feedbacklus versterkt de fouten die ons kwetsbaarheidsonderzoeksteam kan automatiseren in de scanner en uiteindelijk ten goede komt aan de gebruikers van Frontline.Cloud.
Wat is de Digital Node Attribution (DNA)?
Digital Node Attribution is de door Digital Defense ontwikkelde proprietair algoritme om assets te identificeren voor betere kwetsbaarheidsgegevensbeheer. DNA zijn de identificerende kenmerken die zijn gekoppeld aan een specifiek asset. Naast IP-adres en DNS- of NetBIOS-hostnaam, verzamelen we meer dan 20 extra identificatoren tijdens een scan. Frontline.Cloud gebruikt DNA om assetgegevens van meerdere scans te combineren in één bijgewerkte weergave (die we Active View noemen) die kan worden gesorteerd en gefilterd voor rapportage die zo hoog niveau of zo gedetailleerd is als gewenst.
Is er nog iets anders dat je over Digital Defense wilt delen?
Ons doel bij Digital Defense is om hoogwaardige, nauwkeurige kwetsbaarheidsscanning en -beheer beschikbaar te stellen aan alle gebruikers, tegen een betaalbare en efficiënte prijs. De enige manier om voorop te blijven bij de bedreigingen is om proactief te worden beschermd.
Bedankt voor het geweldige interview, lezers die meer willen leren, kunnen Digital Defense bezoeken.












