Entrevistas
Mieng Lim, VP de Gerenciamento de Produto da Digital Defense Inc – Entrevistas de Segurança Cibernética

Mieng Lim, Vice-Presidente, Gerenciamento de Produto, atua como especialista em segurança para a Digital Defense, Inc. desde 2001. Mieng adota uma abordagem consultiva para a segurança, tendo ocupado anteriormente funções em Operações, Garantia de Qualidade e Engenharia de Vendas. Mieng combina perfeitamente a expertise técnica com cenários do mundo real para fornecer uma perspectiva de segurança cibernética divertida e educativa.
Mieng atua como mentor e defensor da STEM, incentivando jovens mulheres a seguir carreiras em segurança e tecnologia, e voluntaria com o BSides San Antonio como membro da equipe. Mieng possui um diploma de Bacharel em Ciência da Computação com especialização em Sociologia pela Trinity University.
O que inicialmente o interessou pela segurança cibernética?
A segurança cibernética não estava originally no meu radar. Mas eu amo brincar e desmontar coisas para aprender como elas funcionam e melhorá-las. Depois de concluir um diploma em ciência da computação, encontrei uma oportunidade com a Digital Defense (na época, uma startup de segurança de rede). Ao longo da minha carreira na empresa, tive numerous oportunidades de explorar diferentes aspectos da segurança cibernética e quebrar as barreiras que dificultam a entrada de novatos nesse espaço, adicionando recursos à nossa plataforma para torná-la mais fácil de usar e realmente fazer uma diferença.
A Digital Defense oferece gerenciamento de vulnerabilidades e avaliação de ameaças. Pode discutir a importância de ambos?
O gerenciamento de vulnerabilidades é absolutamente um processo de segurança fundamental para qualquer organização conectada. Você não pode proteger o que não sabe. Avaliações regulares de todo o ambiente são vitais para fornecer visibilidade sobre a superfície de ataque que sua rede apresenta. O desafio geralmente reside na mitigação e remediação. Para ajudar nisso, a adição de avaliação de ameaças e priorização entra em jogo. Quando você sabe quais são as suas fraquezas e também tem insights sobre quais vulnerabilidades estão sendo exploradas por atores mal-intencionados, você pode abordar mais rapidamente os problemas que representam o maior risco para sua organização.
A plataforma Frontline.Cloud não requer download de software e se conecta automaticamente à nuvem. Quão rápido e facilmente essa plataforma pode ser implantada?
A Digital Defense projetou a Frontline.Cloud para ser simples de implantar. Os usuários podem ser configurados e começar a scanear em minutos. Como uma solução SaaS nativa em nuvem, todos os componentes necessários para iniciar a scan da sua rede externa estão na nuvem. Para scanear redes internas, um appliance de scan virtual (que chamamos de Frontline RNA) pode ser ativado em minutos, também, dentro do seu ambiente virtual.
Que tipo de vulnerabilidades são scaneadas?
As avaliações de vulnerabilidades scanam fraquezas comuns em dispositivos conectados à IP, incluindo: senhas padrão e facilmente adivinháveis; interfaces sem senha; strings de comunidade SNMP padrão e facilmente adivinháveis; criptografia fraca; portas e serviços abertos; versões de serviços; configurações incorretas; buffer overflows, bypass de autenticação; detecção de backdoors e contas; status de patches; e muitos outros problemas de segurança e configuração.
A Digital Defense também está envolvida em pesquisas de ameaças de segurança com a Equipe de Pesquisa de Vulnerabilidades (VRT). Quão grande é essa equipe e como eles ficam à frente dos atores mal-intencionados?
A equipe de Pesquisa de Vulnerabilidades da Digital Defense se concentra diariamente em feeds de vulnerabilidades e ameaças de diversas fontes. Além disso, nossa equipe dedicada de sete pesquisadores de vulnerabilidades é complementada por mais de uma dúzia de testadores de penetração internos. Isso fornece à nossa equipe de pesquisa condições reais e práticas identificadas durante testes de penetração conduzidos por analistas, que podem não ser capturados por scanners automatizados. Esse ciclo de feedback fechado melhora as falhas que nossa equipe de pesquisa de vulnerabilidades pode automatizar no scanner, beneficiando, por fim, os usuários da Frontline.Cloud.
O que é a Atribuição de Nó Digital (DNA)?
A Atribuição de Nó Digital é o algoritmo proprietário desenvolvido pela Digital Defense, utilizado para identificar ativos e melhorar a gestão de dados de vulnerabilidades. O DNA são os atributos de identificação associados a um ativo específico. Além do endereço IP e do nome de host DNS ou NetBIOS, capturamos mais de 20 identificadores adicionais durante uma scan. A Frontline.Cloud utiliza o DNA para combinar dados de ativos de várias scans em uma visão atualizada (que chamamos de Visão Ativa) que pode ser classificada e filtrada para relatórios que podem ser tão amplos ou detalhados quanto desejado.
Há algo mais que você gostaria de compartilhar sobre a Digital Defense?
Nosso objetivo na Digital Defense é tornar a scan de vulnerabilidades e gerenciamento de alta qualidade, precisos e acessíveis a todos os usuários, de forma eficiente e acessível. A única maneira de ficar à frente das ameaças é estar protegido proativamente.
Obrigado pela grande entrevista, leitores que desejam aprender mais devem visitar Digital Defense.












