Cyberbeveiliging

De Vaardigheidskracht Duo: Bedreigingsinformatie en Reverse Engineering

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

De Olympische Zomerspelen van 2024 hebben mogelijk evenveel aandacht van de media voor cybersecurity gekregen als de spelen zelf. Elke twee jaar proberen bedreigingsactoren uit een reeks landen bekendheid te verkrijgen door te proberen een van ‘s werelds grootste sportevenementen te breken of te slagen in het breken ervan, waardoor cybersecurity-teams alles in het werk stellen om potentiële bedreigingen te mitigeren.

Hoewel geen incidenten de 300-plus medaillecompetities over dozen sportevenementen in Parijs verstoorden, meldden de autoriteiten in Frankrijk dat meer dan 140 cyberaanvallen plaatsvonden tijdens de zomerspelen van dit jaar. Van eind juli tot de sluitingsceremonie op 11 augustus registreerde Frankrijks nationale cybersecurity-agentschap ANSSI 119 meldingen van “lage-impactbeveiligingsgebeurtenissen” en 22 extra incidenten waarin kwaadwillige actoren met succes informatie-systemen aanvielen. Volgens ANSSI richtten de aanvallen zich voornamelijk op overheidsinstellingen, evenals sport-, transport- en telecom-infrastructuur.

Van de Olympische Spelen tot financiële instellingen tot alle sectoren van de meeste industrieën hebben organisaties behoefte aan een werkkracht met de beste cybersecurity-vaardigheden mogelijk. Een recente enquête onder IT-professionals, uitgevoerd door Pluralsight, onthulde dat de twee belangrijkste vaardigheden die nodig zijn om de gevaarlijkste opkomende beveiligingsbedreigingen te ontmantelen, bedreigingsinformatie en reverse engineering zijn.

Organisaties die zichzelf bewapenen met een werkkracht die deze combinatie van cybersecurity-vaardigheden heeft, zijn beter uitgerust om zich te verdedigen tegen kwaadwillige actoren. Wanneer bedreigingsanalyse, rapportage en respons (bedreigingsinformatie) wordt gecombineerd met het onthullen van hoe kwaadwillige software werkt en het identificeren van kwetsbaarheden (reverse engineering), spelen de resultaten een significante rol bij het toekomstbestendig maken van de verdedigingssystemen van een bedrijf.

Actie ondernemen tegen innovatieve, nieuwe cyberbedreigingen

Het gebruik van bedreigingsinformatie en reverse engineering in tandem kan cyber-risicobeheerprogramma’s optimaliseren en cybersecurity-verdedigingen versterken. Professionals die zijn opgeleid in bedreigingsinformatie en reverse engineering zijn meer geneigd dan anderen om updates en patches te ontwikkelen en te implementeren om risico’s snel en effectief te voorkomen.

Bedreigingsinformatie helpt bij de vroege detectie en verbeterde respons op bedreigingen door patronen en indicatoren van compromissen te analyseren, evenals door beveiligingsteams effectievere incidentresponsplannen te geven om bedreigingen snel te mitigeren. Reverse engineering draagt bij aan een beter begrip van malware door de structuur en methoden van operatie te analyseren, evenals door mechanismen te ontwikkelen voor het detecteren van hun kenmerken. Zelfs wanneer ze worden geconfronteerd met innovatieve, nieuwe cyberbedreigingen, zullen teams die over deze vaardigheden beschikken, klaar zijn om onmiddellijk actie te ondernemen.

Incidenten zoals de BlackCat-ransomware-aanval, de Poly Network-hack, en diverse hoogprofieldatalekken in de gezondheidszorg weerspiegelen de voortdurende trends in cyberbedreigingen en het belang van het implementeren van robuuste cybersecurity-maatregelen in alle industrieën.

Bedrijven die achterblijven in hun inspanningen om hun IT-teams op te leiden tegen cyberbedreigingen, zullen steeds kwetsbaarder worden voor opportunistische aanvallers. In 2023 ontdekte Pluralsight dat 96% van de ondervraagde IT-professionals weet dat ze AI-vaardigheden moeten leren om hun carrière te waarborgen.

Daarom moeten organisaties de cyberwerkkrachtvaardigheidskloof verkleinen door hun medewerkers op te leiden in de nieuwste technologieën, zodat ze de expertise hebben die nodig is om proactief tegen aanvallen te beschermen. Volgens een rapport van de Sloan School of Management van het Massachusetts Institute of Technology, dragen cloud-misconfiguraties, steeds geavanceerdere ransomware en vendor-exploitatiehacks bij aan de stijging van cyberaanvallen.

Het bedreigingslandschap blijft groeien

Terwijl organisaties proberen om traditionele posities in te vullen of nieuwe cybersecurity-rollen te creëren om zichzelf te verdedigen, blijft het bedreigingslandschap groeien. Volgens de directeur van Nationale Inlichtingen van de regering-Biden, is het aantal ransomware-aanvallen wereldwijd in 2023 met maximaal 74% toegenomen. In een getuigenis voor het Congres eerder dit jaar, zei Avril Haines dat Amerikaanse entiteiten het meest werden aangevallen vorig jaar, met aanvallen in sectoren zoals de gezondheidszorg, die tussen 2022 en 2023 verdubbelden.

Het huidige en toekomstige cybersecurity-landschap zal worden gekenmerkt door een reeks bedreigingen en factoren, waaronder de rol van vaardigheidsontwikkeling bij het beschermen tegen cyberaanvallen, van dag-tot-dagbedrijfsoperaties tot hoogprofielgebeurtenissen zoals de Olympische Spelen, grote openbare bijeenkomsten en politieke verkiezingen.

In de Verenigde Staten zijn cybersecurity-kwesties met betrekking tot de presidentsverkiezingen van 2024 al in beeld gekomen nadat een schat aan vertrouwelijke informatie was gehackt van Donald Trumps campagne. Hoewel een handvol nieuwsuitzendingen die de informatie van een anonieme bron ontvingen, koos ervoor om niets te publiceren, was de schade al gebeurd, georkestreerd door een hacker die zichzelf alleen identificeerde als “Robert”.

Om voor te blijven op opportunistische slechte actoren, is het nu belangrijker dan ooit voor organisaties om een werkkracht op te bouwen die de meest gezochte cybersecurity-vaardigheden heeft, zoals bedreigingsinformatie en reverse engineering. In de huidige concurrerende arbeidsmarkt houdt dit in dat niet alleen het beste beschikbare talent moet worden geworven en ingehuurd, maar ook een cultuur van voortdurend leren moet worden gefosterd om ervoor te zorgen dat vaardigheidskloven worden geïdentificeerd en werkkrachten zo goed mogelijk zijn toegerust om cyberaanvallen te weerstaan.

Dit omvat vaardigheid in het kennen van hoe GenAI op de juiste manier kan worden gebruikt voor bedreigingsdetectie en als responsmiddel tegen opkomende aanvallen. Tijdens de evoluerende AI-landschap, de adoptie ervan door kwaadwillige actoren en de voortdurende cybersecurity-vaardigheidskloven in de technologie-werkkracht, heeft Pluralsight ontdekt dat meer dan 80% van de ondervraagde IT-professionals bezorgd zijn over AI-gepowered bedreigingen.

Door een cyberverdediging op te bouwen met AI-hulpmiddelen, kunnen organisaties hun sterktes in bedreigingsdetectie en -preventie, incidentrespons, kwetsbaarheidsbeheer, gebruikersauthenticatie, fraude detectie en bedreigingsvoorspelling versterken. Zo kan AI cybersecurity verbeteren door geavanceerde hulpmiddelen te bieden voor het detecteren en reageren op bedreigingen, routine taken te automatiseren en de algehele efficiëntie van beveiligingsoperaties te verbeteren.

Volgens een rapport van IBM was het gemiddelde kostenbesparing voor organisaties die uitgebreid gebruik maakten van beveiligings-AI en -automatisering voor cybersecurity en datalekpreventie in 2023 $2,22 miljoen, vergeleken met bedrijven die dat niet deden. Het rapport vond ook dat de gemiddelde kosten van een datalek wereldwijd $4,8 miljoen bedroegen, wat een stijging van 10% ten opzichte van het voorgaande jaar vertegenwoordigt en tot nu toe de hoogste totale kosten per datalek ooit is. De bevindingen toonden ook aan dat één op de drie datalekken schaduwgegevens betrof, wat aantoont dat de proliferatie van gegevens het moeilijker maakt om ze allemaal te beveiligen.

Digitale activa verdedigen en de veiligheid en betrouwbaarheid van systemen garanderen

Door de werkkracht op te leiden en de juiste technologieën en praktijken te implementeren, kunnen organisaties hun digitale activa beschermen en de vertrouwelijkheid en integriteit van hun gegevens en netwerken garanderen. De veelzijdige discipline van cybersecurity is cruciaal om de veilige en betrouwbare werking van technologie-systemen te garanderen. Wanneer ze zijn uitgerust met de juiste vaardigheden en consistent oefenen om te reageren op gesimuleerde cyberaanvallen, kunnen bedrijven de beste verdediging mogelijk maken tegen een steeds actiever wordend bedreigingslandschap. De veelzijdige discipline van cybersecurity is cruciaal om de veilige en betrouwbare werking van technologie-systemen te garanderen. Wanneer ze zijn uitgerust met de juiste vaardigheden en consistent oefenen om te reageren op gesimuleerde cyberaanvallen, kunnen bedrijven de beste verdediging mogelijk maken tegen een steeds actiever wordend bedreigingslandschap.

Aaron is een cyberbeveiligingsexpert met een achtergrond in federale en bedrijfsdefensieve en offensieve cyberoperaties en systeemautomatisering. Door zijn administratieve en automatiseringservaring draagt Aaron actief bij aan meerdere open- en closed-sourcebeveiligingsoperatieplatformprojecten en blijft hij hulpmiddelen en inhoud creëren om de gemeenschap te ondersteunen. Als onderwijs- en cyberbeveiligingsonderzoeker bij Pluralsight is hij gericht op het verbeteren van de cyberbeveiligingswerkforce en -technologieën voor bedrijven en nationale ondernemingen. Ter ondersteuning van de Air National Guard draagt hij deze vaardigheden deeltijds bij aan diverse initiatieven om het land in cyberspace te verdedigen. Certificaten: GIAC GCIA, GIAC GCED, CCNA Cyber Operations, Pentest+, CySa+, CASP.