Interviuri
Mieng Lim, VP de Management al Produselor la Digital Defense Inc – Interviuri de Securitate Cibernetică

Mieng Lim, Vicepreședinte, Management al Produselor, a servit ca expert în securitate pentru Digital Defense, Inc din 2001. Mieng abordează o abordare consultativă a securității, având roluri anterioare în Operațiuni, Asigurare a Calității și Inginerie de Vânzări. Mieng combină în mod armonios expertiza tehnică cu scenarii din lumea reală pentru a oferi o perspectivă de securitate cibernetică divertisment și educativă.
Mieng servește ca mentor și avocat pentru STEM, încurajând tinerele femei să urmeze cariere în securitate și tehnologie și voluntar cu BSides San Antonio ca membru al personalului. Mieng deține o diplomă de licență în științe computaționale cu minor în sociologie de la Trinity University.
Ce v-a atras inițial în domeniul securității cibernetice?
Securitatea cibernetică nu a fost inițial pe radarul meu. Dar îmi place să experimentez și să descompun lucrurile pentru a le face să funcționeze mai bine. După finalizarea diplomei în științe computaționale, am găsit o oportunitate cu Digital Defense (la acea vreme, o companie de securitate a rețelei). De-a lungul carierei mele în cadrul companiei, am avut numeroase oportunități de a explora diferite aspecte ale securității cibernetice și de a descompune obstacolele care fac securitatea cibernetică dificilă pentru cei noi în acest domeniu, adăugând funcții în platforma noastră pentru a o face mai ușor de utilizat și pentru a lua măsuri pentru a face o diferență.
Digital Defense oferă gestionarea vulnerabilităților și evaluarea amenințărilor. Puteți discuta despre importanța ambelor?
Gestionarea vulnerabilităților este, în mod evident, un proces de securitate fundamental pentru orice organizație conectată. Nu puteți proteja ceea ce nu cunoașteți. Evaluările regulate ale întregului mediu sunt vitale pentru a oferi vizibilitate asupra suprafeței de atac pe care o prezintă rețeaua dvs. Provocarea se află, de obicei, în mitigare și remediere. Pentru a ajuta la acest lucru, adăugarea evaluării și prioritizării amenințărilor intră în joc. Când știți că aveți slăbiciuni și aveți, de asemenea, insight-ul cu privire la care vulnerabilități sunt utilizate activ de actori malefici, puteți aborda mai rapid problemele care prezintă cel mai mare risc pentru organizația dvs.
Platforma Frontline.Cloud necesită o descărcare de software și se conectează automat la cloud. Cât de rapid și ușor poate fi implementată această platformă?
Digital Defense a proiectat Frontline.Cloud pentru a fi ușor de implementat. Utilizatorii pot fi configurați și scanați într-adevăr în câteva minute. Ca soluție SaaS nativă cloud, toate componentele necesare pentru a începe scanarea rețelei dvs. externe sunt în cloud. Pentru a scana rețele interne, un aparat de scanare virtual (pe care îl numim Frontline RNA) poate fi activat și pornit în câteva minute, de asemenea, în mediul dvs. virtual.
Ce tip de vulnerabilități sunt scanate?
Evaluările vulnerabilităților scană pentru slăbiciuni comune în dispozitive conectate la IP, incluzând: parole implicite și ușor de ghicit; interfețe fără parolă; șiruri de caractere SNMP implicite și ușor de ghicit; criptare slabă; porturi și servicii deschise; versiuni de servicii; configurări greșite; suprascrieri de buffer; ocolirea autentificării; detectarea ușilor din spate și conturi; stare de corectură; și multe alte probleme de securitate și configurare.
Digital Defense este, de asemenea, implicat în cercetarea amenințărilor de securitate cu Echipa de Cercetare a Vulnerabilităților (VRT). Cât de mare este această echipă și cum rămân ei cu un pas înaintea actorilor malefici?
Echipa de cercetare a vulnerabilităților Digital Defense se concentrează zilnic pe fluxurile de vulnerabilități și amenințări provenite din numeroase surse. În plus, echipa noastră dedicată de șapte cercetători de vulnerabilități este completată de peste o duzină de testatori de penetrare interni. Acest buclă de feedback închis îmbunătățește faptul că defectele pe care echipa noastră de cercetare a vulnerabilităților le poate automatiza în scanner și, în cele din urmă, beneficiază utilizatorii Frontline.Cloud.
Ce este Atribuirea Nodului Digital (DNA)?
Atribuirea Nodului Digital este algoritmul proprietar dezvoltat de Digital Defense, utilizat pentru a identifica active pentru a îmbunătăți mai bine gestionarea datelor de vulnerabilitate. DNA reprezintă atributele de identificare asociate cu un anumit activ. Pe lângă adresa IP și DNS sau numele de gazdă NetBIOS, capturăm peste 20 de identificatori suplimentari în timpul unei scanări. Frontline.Cloud utilizează DNA pentru a combina datele activului din multiple scanări într-o singură vedere actualizată (pe care o numim Active View) care poate fi sortată și filtrată pentru raportare la nivelul dorit.
Există ceva altceva pe care ați dori să-l împărtășiți despre Digital Defense?
Scopul nostru la Digital Defense este de a face scanarea și gestionarea vulnerabilităților de înaltă calitate, precise și accesibile tuturor utilizatorilor, la prețuri accesibile și eficiente. Singurul mod de a rămâne înaintea amenințărilor este de a fi protejați proactiv.
Mulțumim pentru acest interviu minunat, cititorilor care doresc să afle mai multe despre Digital Defense ar trebui să viziteze Digital Defense.












