Wywiady
Mieng Lim, Wiceprezes ds. Produktów w Digital Defense Inc – Wywiady z branży cyberbezpieczeństwa

Mieng Lim, Wiceprezes ds. Produktów, pełnił funkcję eksperta ds. bezpieczeństwa w Digital Defense, Inc od 2001 roku. Mieng stosuje podejście konsultacyjne do bezpieczeństwa, mając wcześniej doświadczenie w dziedzinach takich jak Operacje, Kontrola jakości i Inżynieria sprzedaży. Mieng łączy bezproblemowo ekspertyzę techniczną z prawdziwymi scenariuszami, aby zapewnić rozrywkową i edukacyjną perspektywę na temat cyberbezpieczeństwa.
Mieng pełni rolę mentora i jest orędownikiem STEM, zachęcając młode kobiety do kariery w dziedzinie bezpieczeństwa i technologii, oraz wolontariuszem w BSides San Antonio jako członek personelu. Mieng posiada tytuł licencjata z dziedziny informatyki ze specjalizacją w socjologii na Uniwersytecie Trinity.
Czym pierwotnie zainteresowało Cię cyberbezpieczeństwo?
Cyberbezpieczeństwo nie było początkowo nawet na moim radarze. Ale kocham rozwiązywanie problemów i rozkładanie rzeczy, aby zrozumieć, jak działają, i uczynić je lepszymi. Po ukończeniu studiów z dziedziny informatyki, znalazłem możliwość pracy w Digital Defense (wówczas startup zajmujący się bezpieczeństwem sieci). W trakcie mojej kariery w firmie miałem wiele okazji do eksplorowania różnych aspektów cyberbezpieczeństwa, oraz rozkładania przeszkód, które utrudniają nowicjuszom wejście w tę dziedzinę, poprzez dodawanie funkcji do naszej platformy, aby uczynić ją łatwiejszą do korzystania i podjęcia skutecznych działań.
Digital Defense oferuje zarządzanie lukami w zabezpieczeniach i ocenę zagrożeń. Czy mógłbyś omówić znaczenie obu tych aspektów?
Zarządzanie lukami w zabezpieczeniach jest absolutnie podstawowym procesem bezpieczeństwa dla każdej połączonej organizacji. Nie możesz chronić tego, czego nie znasz. Regularne oceny całego środowiska są niezbędne do zapewnienia widoczności powierzchni ataku, jaką prezentuje Twoja sieć. Wyzwaniem jest zwykle mitigacja i naprawa. Aby pomóc w tym, dodajemy ocenę zagrożeń i priorytetyzację. Kiedy wiesz, że masz słabości i masz również wgląd w to, które luki są aktywnie wykorzystywane przez złowrogich aktorów, możesz szybciej rozwiązać te problemy, które stanowią największe ryzyko dla Twojej organizacji.
Platforma Frontline.Cloud wymaga nie pobierania oprogramowania i łączy się automatycznie z chmurą. Jak szybko i łatwo można wdrożyć tę platformę?
Digital Defense zaprojektował Frontline.Cloud, aby był łatwy w wdrożeniu. Użytkownicy mogą być konfigurowani i rozpoczynać skanowanie w ciągu kilku minut. Jako rodzima aplikacja SaaS w chmurze, wszystkie komponenty niezbędne do rozpoczęcia skanowania Twojej sieci zewnętrznej znajdują się w chmurze. Aby przeskanować sieci wewnętrzne, wirtualne urządzenie skanujące (które nazywamy Frontline RNA) może być uruchomione i aktywowane w ciągu kilku minut w Twoim środowisku wirtualnym.
Jakiego rodzaju luki w zabezpieczeniach są skanowane?
Oceny luk w zabezpieczeniach skanują powszechne słabości w urządzeniach podłączonych do sieci IP, w tym: domyślne i łatwe do odgadnięcia hasła; interfejsy bez hasła; domyślne i łatwe do odgadnięcia ciągi znaków SNMP Community; słabe szyfrowanie; otwarte porty i usługi; wersje usług; błędy konfiguracji; przepełnienia bufora, obejście uwierzytelniania; wykrywanie backdoor i kont; status łatki; oraz wiele innych problemów związanych z bezpieczeństwem i konfiguracją.
Digital Defense jest również zaangażowany w badania nad zagrożeniami bezpieczeństwa z zespołem Vulnerability Research Team (VRT). Jak duży jest ten zespół i jak pozostają oni o krok przed złowrogimi aktorami?
Zespół badawczy Digital Defense ds. luk w zabezpieczeniach zajmuje się codziennie lukami i informacjami o zagrożeniach pochodzącymi z licznych źródeł. Dodatkowo, nasz dedykowany zespół siedmiu badaczy luk w zabezpieczeniach jest wspierany przez ponad tuzin wewnętrznych testerów penetracyjnych. To zapewnia naszemu zespołowi badawczemu warunki rzeczywistej, praktycznej sytuacji, identyfikowane podczas testów penetracyjnych, których automatyczne skanery mogą nie wykryć. Ten zamknięty obieg informacji powoduje, że nasz zespół badawczy luk w zabezpieczeniach jest w stanie zautomatyzować te słabości w skanerze, co ostatecznie przynosi korzyści użytkownikom Frontline.Cloud.
Co to jest Digital Node Attribution (DNA)?
Cyfrowy Atrybut Węzła (DNA) to własny algorytm opracowany przez Digital Defense, wykorzystywany do identyfikacji aktywów w celu poprawy zarządzania danymi o lukach w zabezpieczeniach. DNA to atrybuty identyfikujące określony aktyw. Oprócz adresu IP i nazwy DNS lub NetBIOS, podczas skanowania rejestrujemy ponad 20 dodatkowych identyfikatorów. Frontline.Cloud wykorzystuje DNA do połączenia danych aktywów z wielu skanowań w jeden zaktualizowany widok (który nazywamy Aktywnym Widokiem), który może być sortowany i filtrowany do raportowania na poziomie zarówno ogólnym, jak i szczegółowym.
Czy jest coś jeszcze, co chciałbyś podzielić się na temat Digital Defense?
Naszym celem w Digital Defense jest zapewnienie wysokiej jakości, dokładnego skanowania luk w zabezpieczeniach i zarządzania nimi, dostępnego dla wszystkich użytkowników, taniego i efektywnego. Jedynym sposobem, aby pozostać przed zagrożeniami, jest aktywne zabezpieczenie.
Dziękujemy za wspaniały wywiad, czytelnicy, którzy chcą dowiedzieć się więcej, powinni odwiedzić Digital Defense.












