Tankeledere

Kamp mot AI-aktiverede angrep – Den riktige defensive strategien

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Siden AI-aktiverede trusler øker, må organisasjonene mestre hvordan de kan forhindre og forsvare seg mot disse typene angrep. En populær tilnærming som genererer buzz er å bruke AI til å forsvare seg mot andre, skadelige AI. Dette er imidlertid bare delvis effektivt. AI kan brukes som en defensiv skjold, men bare hvis ansatte har kunnskapen om hvordan de skal bruke det. Det kan også bare brukes som en del av løsningen, men å være fullstendig avhengig av AI som et skjold er ikke en universell løsning.

Fortsatt, mens det er viktig å fokusere på hvordan AI kan hjelpe med å forsvare seg mot AI-aktiverede trusler, bør de defensive strategiene til en organisasjon ikke være fullstendig sentrert på AI. I stedet må sikkerhetsledere fokusere på å holde teamene sine konstant forberedt ved å kontinuerlig øve deres respons på cyberangrep, uavhengig av om AI brukes til å påføre skade.

Å utnytte erfaring i disse scenariene er den eneste riktige mekanismen for å styrke forsvaret. For eksempel er en cybersecurity-ekspert som har vært i feltet i mindre enn ett år, men har lært hvordan han kan håndtere en rekke simulerte AI-aktiverede angrep, det beste valget for å mountere et effektivt forsvar sammenlignet med noen som ikke er kjent med kompleksiteten i et AI-generert angrep.

Det enkleste er at du må ha sett en skadelig aktør i aksjon for å vite hva det ligner. Når du har sett skadelige angrep med dine egne øyne, blander de seg ikke lenger inn i vanlig aktivitet, og du kan lettere identifisere angrep av forskjellige variasjoner i fremtiden. Denne spesifikke erfaringen med å forsvare gir ansatte ferdighetene til å vite hvordan de skal håndtere angrep effektivt og effisientt.

Bruk de ferdighetene som trengs for å utmanøvrere skadelige aktører

Organisasjoner som fokuserer på å forberede seg på AI-aktiverede angrep og utnytte AI som en komponent i en bredere defensiv strategi, vil plassere seg selv godt når trussel-landskapet intensiveres. Selv om tilgang til AI-drevne verktøy ikke driver mer risiko, må arbeidsstyrken være bedre forberedt på å håndtere trusler fra skadelige utviklere som utnytter AI-teknologi til å utføre angrep. Ved å skape kontinuerlige muligheter til å lære hvordan man kan utmanøvrere skadelige aktører, vil organisasjonene være bedre plassert til å fremtidssikre sin cybersecurity-strategi og opprettholde en fordel mot trusler.

Gjennom en kultur av kontinuerlig læring, kan organisasjonene låse opp muligheter for å utdanne seg selv ved å identifisere eksisterende ferdigheter for å avsløre hull som må håndteres. Ledere kan delta i denne prosessen ved å forstå ferdighetene deres team trenger og ved å fremme opplæring som en måte å forbedre teammedlemmenes tillit og forbedre deres jobbsikkerhet.

Ved å prioritere ferdigheter og implementere aktive cybersecurity-måltider for å forsvare seg mot AI-drevne trusler, kan organisasjonene utruste sine teknologer med de verktøyene de trenger for å holde seg ett skritt foran truslene. Tradisjonelle sikkerhetsroller kan ikke være nok til å suksessfullt forsvare seg mot AI-drevne cyberangrep. I noen tilfeller kan det være nødvendig å skape nye cybersecurity-roller som fokuserer på trussel-intelligens og reversering. Analyse av trussel-intelligens er avgjørende for å få verdifulle innsikter i metoder og evner til skadelige aktører.

Vit hvordan AI brukes til å lansere angrep

Nå, mer enn noen gang tidligere, er det avgjørende å foster en cybersecurity-kultur som kontinuerlig utdanner eksisterende teammedlemmer på nye trusler og rekrutterer jobbkandidater med tidligere angrepsforsvars-erfaring. For å besitte de nødvendige ferdighetene til å mountere et forsvar, må cybersecurity-teamene være klar over evnene til skadelige aktører og hvordan malware-utviklere utnytter AI-verktøy til å lansere angrep.

Ved å trene teamene på beste praksis for å gjenkjenne de mest skadelige typene angrep, som ransomware, malware, deep fakes og sosial manipulasjon, vil individene være forberedt på å raskt gjenkjenne og reagere på en hendelse. I særlig grad kan tapene bedrifter lider på grunn av ransomware være overveldende. Ifølge Chainalysis, nådde globale ransomware-betalinger et rekordhøyt nivå på $1,1 milliarder i 2023, som var nesten dobbelt så mye som i 2022.

Identifiser, vurder og mildne sikkerhetssvakheter

I tillegg til proaktive forsvarsmaßtak, kan organisasjonene også forbedre sin cybersecurity-strategi gjennom initiativer som sårbarhetsstyring, omfattende risikostyring og tydelig definerte hendelsesrespons-måltider. Disse måltidene er avgjørende for å identifisere, vurder og mildne sikkerhetssvakheter i systemer, applikasjoner og nettverk. I særlig grad sikrer hendelsesrespons-planlegging at en organisasjon er forberedt på å oppdage, reagere på og gjenopprette etter et cyberangrep.

Når cyberangrep skjer, er det også viktig å gjenkjenne kilde til angrepet som en forebyggende måte mot fremtidige hendelser. Selv om det kan være en kompleks prosess, inkluderer måltidene for å spore angrepets opphav IP-adresse-sporing samt analyse av domenenavnssystemer og geolokalisering. Ved å iverksette disse måltidene, kan cybersecurity-teamene avsløre informasjon relatert til angriperens infrastruktur, snevre inn den fysiske lokasjonen fra hvor hendelsen oppstod og få hint om angriperens identitet.

Utdann arbeidsstyrken din når trussel-miljøet intensiveres

Trussel-miljøet vil fortsette å intensiveres fremover, og det er kritisk for cybersecurity-teamene å utvide måltidene som trengs for å holde data og nettverk sikre. Ifølge en rapport fra Englands National Cyber Security Centre, vil utviklingen av nye AI-verktøy “føre til en økning i cyberangrep og senke terskelen for mindre sofistikerte hackere til å gjøre digital skade.”

Siden verden blir stadig mer sammenkoblet og digitalisert, vil organisasjonene som utdanner arbeidsstyrken sin og iverksetter de mest effektive cybersecurity-strategiene, plassere seg selv for fremtidig suksess ved å beskytte kritiske aktiver, sikre forretningskontinuitet og mildne risiko.

Aaron er en ekspert på cybersikkerhetsoperasjoner, med bakgrunn i føderale og forretningsmessige defensive og offensive cybersikkerhetsoperasjoner og systemautomatisering. Ved å utnytte sin administrerings- og automatiseringserfaring, bidrar Aaron aktivt til flere åpne og lukkede kildekodesikkerhetsoperasjonsplattformprosjekter og fortsetter å lage verktøy og innhold for å惠den samfunnet. Som utdanner og cybersikkerhetsforsker hos Pluralsight, fokuserer han på å fremme cybersikkerhetsarbeidsstyrken og -teknologiene for bedrifter og nasjonale foretak alike. I støtte til Air National Guard, bidrar han med disse ferdighetene deltid i ulike initiativer for å forsvare nasjonen i cyberspace. Sertifikater: GIAC GCIA, GIAC GCED, CCNA Cyber Operations, Pentest+, CySa+, CASP.