Intervjuer
Mieng Lim, VP for produktledelse i Digital Defense Inc – Cybersikkerhetsintervjuer

Mieng Lim, visepresident for produktledelse, har vært en sikkerhetsekspert for Digital Defense, Inc siden 2001. Mieng tar en konsultativ tilnærming til sikkerhet, etter å ha hatt tidligere roller i operasjoner, kvalitetsikring og salgsingeniør. Mieng kombinerer teknisk ekspertise med virkelige verdenscenarioer for å gi en underholdende og pedagogisk cybersikkerhetsperspektiv.
Mieng fungerer som mentor og STEM-advokat, og oppmuntret unge kvinner til å søke karrierer i sikkerhet og teknologi, og frivillig med BSides San Antonio som en stabmedlem. Mieng har en bachelorgrad i datavitenskap med minor i sosiologi fra Trinity University.
Hva var det som først fikk deg interessert i cybersikkerhet?
Cybersikkerhet var ikke opprinnelig på min radar. Men jeg elsker å finpusse og bryte ned og lære hvordan ting fungerer, for å gjøre dem bedre. Etter å ha fullført en datavitenskapelig grad, fant jeg en mulighet med Digital Defense (på den tiden et nettverkssikkerhetsstartup). I løpet av min karriere i selskapet, har jeg hatt mange muligheter til å utforske forskjellige aspekter av cybersikkerhet, og å bryte ned hindringer som gjør det vanskelig for nye mennesker å komme inn i bransjen ved å legge til funksjoner i vår plattform for å gjøre det enklere å forbruke og faktisk ta handling for å gjøre en forskjell.
Digital Defense tilbyr sårbarhetsstyring og trusselvurdering. Kan du diskutere betydningen av begge?
Sårbarhetsstyring er absolutt en grunnleggende sikkerhetsprosess for enhver tilkoblet organisasjon. Du kan ikke beskytte det du ikke vet. Regelmessige vurderinger av hele miljøet er avgjørende for å gi synlighet inn i angrepsflaten nettverket presenterer. Utfordringen ligger vanligvis i mitigering og retting. For å hjelpe der, kommer tillegg av trusselvurdering og prioritering inn i bildet. Når du vet du har svakheter og også har innsikt i hvilke sårbarheter som aktivt utnyttes av skadelige aktører, kan du raskere håndtere disse problemene som utgjør den største risikoen for din organisasjon.
Frontline.Cloud-plattformen krever ingen programvaredownload og kobler seg automatisk til skyen. Hvor raskt og enkelt kan denne plattformen deployeres?
Digital Defense har designet Frontline.Cloud for å være enkel å deployere. Brukere kan konfigureres og scannes i løpet av noen minutter. Som en skybasert SaaS-løsning er alle komponentene nødvendige for å starte scanning av din eksternt orienterte nettverk i skyen. For å scanne interne nettverk kan en virtuell scanningsenhet (vi kaller det Frontline RNA) startes og aktivert i løpet av noen minutter også i din virtuelle miljø.
Hvilke typer sårbarheter scannes det for?
Sårbarhetsvurderinger scannes for vanlige svakheter i IP-tilkoblede enheter, inkludert: standard og lett gjettable passord; passordløse grensesnitt; standard og lett gjettable les/skriv SNMP-samfunnsstrenger; svak kryptering; åpne porter og tjenester; tjenestversjoner; feilkonfigurasjoner; bufferoverløp, autentiseringsomgåelse; bakdører og kontoer; patchstatus; og mange andre sikkerhets- og konfigurasjonsproblemer.
Digital Defense er også involvert i sikkerhetstrussel-forskning med Sårbarhetsforskningslaget (VRT). Hvor stort er dette laget og hvordan holder de ett skritt foran skadelige aktører?
Digital Defense Sårbarhetsforskningslag er fokusert daglig på sårbarhets- og trusselstrømmer fra mange kilder. I tillegg er vårt dedikerte lag av syv sårbarhetsforskere supplert av våre over ett dusin interne penetrationstestere. Dette gir vårt forskningslag med hånd-til-hånd-tilstander identifisert under en analystyrt penetrationstest som automatiske scannere ikke plukker opp. Denne lukkede tilbakemeldingsløkken forbedrer at feil som vårt sårbarhetsforskningslag er i stand til å automatisere inn i scanneren og til slutt fordelene brukerne av Frontline.Cloud.
Hva er Digital Node Attribution (DNA)?
Digital Node Attribution er den proprietære algoritmen utviklet av Digital Defense for å identifisere aktiver for å forbedre sårbarhetsdatastyring. DNA er identifiseringsattributtene assosiert med en bestemt aktiv. I tillegg til IP-adresse og DNS eller NetBIOS-vært, fanger vi over 20 andre identifikatorer under en scanning. Frontline.Cloud bruker DNA for å samle aktivdata fra flere scanninger inn i en oppdatert visning (vi kaller Active View) som kan sorteres og filtreres for rapportering som er like høyt nivå eller like detaljert som ønsket.
Er det noe annet du ønsker å dele om Digital Defense?
Vårt mål hos Digital Defense er å gjøre høykvalitets, nøyaktig sårbarhets-scanning og -styring tilgjengelig for alle brukere, rimelig og effektivt. Den eneste måten å holde foran truslene er å være proaktivt beskyttet.
Takk for det flotte intervjuet, lesere som ønsker å lære mer bør besøke Digital Defense.












