Securitate cibernetică

Duo-ul de abilități puternic: Inteligența amenințărilor și Ingineria inversă

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Jocurile Olimpice de vară din 2024 pot fi la fel de importante pentru mass-media legată de securitatea cibernetică ca și jocurile însele. La fiecare doi ani, actorii amenințării dintr-o mulțime de țări încearcă să obțină notorietate prin încercarea de a încălca sau reușind să încalce una dintre cele mai mari evenimente sportive din lume, dând echipele de securitate cibernetică tot ce pot pentru a mitigă potențialele amenințări.

Deși nu au existat incidente care să perturbe cele peste 300 de competiții pentru medalii din zecile de evenimente sportive desfășurate la Paris, autoritățile din Franța au raportat peste 140 de atacuri cibernetice care au avut loc în timpul jocurilor de vară din acest an. De la sfârșitul lunii iulie până la ceremoniile de închidere din 11 august, agenția națională de securitate cibernetică a Franței ANSSI a înregistrat 119 rapoarte de “evenimente de securitate cu impact scăzut” și 22 de incidente suplimentare în care actorii maliciți au vizat cu succes sistemele de informații. Conform ANSSI, atacurile s-au concentrat în principal asupra agențiilor guvernamentale, precum și asupra infrastructurii sportive, de transport și de telecomunicații.

De la Jocurile Olimpice la instituțiile financiare și la toate sectoarele majorității industriilor, organizațiile au nevoie ca forța de muncă să posede cele mai bune abilități de securitate cibernetică posibile. Un sondaj recent realizat de Pluralsight a arătat că primele două abilități necesare pentru a demonta cele mai periculoase amenințări de securitate emergente sunt inteligența amenințărilor și ingineria inversă.

Organizațiile care se înarmează cu o forță de muncă care aduce acest duet de abilități în securitatea cibernetică sunt mai bine echipate pentru a se apăra împotriva actorilor maliciți. Când analiza amenințărilor, raportarea și răspunsul (inteligența amenințărilor) sunt combinate cu descoperirea modului în care funcționează software-ul malicios și identificarea vulnerabilităților (ingineria inversă), rezultatele joacă un rol semnificativ în ajutarea organizațiilor să-și protejeze sistemele de apărare.

Luarea de măsuri împotriva amenințărilor cibernetice inovatoare și noi

Utilizarea inteligenței amenințărilor și a ingineriei inverse în tandem poate optimiza programele de mitigare a riscurilor cibernetice și întări apărarea cibernetică. Profesionaliștii instruiți în inteligența amenințărilor și ingineria inversă sunt mai predispuși să dezvolte actualizări și să implementeze corecții pentru a preveni riscurile rapid și eficient.

Inteligența amenințărilor ajută la detectarea precoce și la răspunsul îmbunătățit la amenințări prin analizarea modelelor și a indicatorilor de compromis, precum și prin oferirea unor planuri de răspuns la incidente mai eficiente pentru echipele de securitate. Ingineria inversă conduce la o înțelegere mai bună a malware-ului prin analizarea structurii și a metodelor de operare, precum și prin dezvoltarea mecanismelor de detectare a caracteristicilor sale. Chiar și atunci când se confruntă cu amenințări cibernetice inovatoare și noi, echipele care posedă aceste abilități vor fi pregătite să ia măsuri imediate.

Incidente precum atacul de ransomware BlackCat, atacul asupra rețelei Poly Network și numeroasele breșe de securitate de înaltă profil din sectorul sănătății reflectă tendințele actuale în amenințările cibernetice și importanța instituirii unor măsuri robuste de securitate cibernetică în toate industriile.

Companiile care rămân în urmă în eforturile de a-și instrui și de a-și pregăti echipele IT pentru a face față amenințărilor cibernetice vor deveni din ce în ce mai vulnerabile la atacurile oportuniste. În 2023, Pluralsight a constatat că profesioniștii IT chestionați știu că vor trebui să învețe abilități de inteligență artificială pentru a-și asigura securitatea locului de muncă, 96% spunând că menținerea la zi a abilităților de IA este cel mai bun mod de a-și asigura securitatea locului de muncă.

Prin urmare, organizațiile trebuie să reducă decalajul de abilități al forței de muncă cibernetice prin instruirea angajaților în ultimele tendințe tehnologice pentru a le oferi expertiza necesară pentru a se apăra proactiv împotriva atacurilor. Conform unui raport al Școlii de Management Sloan de la Institutul de Tehnologie din Massachusetts, configurările greșite ale cloud-ului, ransomware-ul din ce în ce mai sofisticat și atacurile de exploatare a furnizorilor contribuie la creșterea atacurilor cibernetice.

Amenințările cibernetice continuă să crească

Pe măsură ce organizațiile încearcă să umple posturile tradiționale sau să creeze noi roluri de securitate cibernetică pentru a se apăra, peisajul amenințărilor cibernetice continuă să crească. Conform directorului de informații naționale al administrației Biden, numărul atacurilor de ransomware la nivel mondial a crescut cu până la 74% în 2023. Într-o declarație în fața Congresului la începutul acestui an, Avril Haines a spus că entitățile americane au fost cele mai vizate anul trecut, atacurile din sectoare precum sănătatea s-au dublat între 2022 și 2023.

Peisajul actual și viitor al securității cibernetice va fi caracterizat de o serie de amenințări și factori care includ rolul dezvoltării abilităților în protejarea împotriva atacurilor cibernetice, de la operațiunile zilnice de afaceri la evenimente de înaltă profil, precum Jocurile Olimpice, adunările publice mari și alegerile politice.

În Statele Unite, problemele de securitate cibernetică legate de alegerile prezidențiale din 2024 au intrat deja în atenție după ce o serie de informații confidențiale au fost hackerate din operațiunile campaniei lui Donald Trump. Deși câteva ziare care au primit informațiile de la o sursă anonimă au ales să nu publice nimic, paguba a fost deja făcută, orchestrată de un hacker care s-a identificat doar ca “Robert”.

Pentru a rămâne înaintea actorilor răi oportuniști, este mai important ca niciodată pentru organizații să construiască o forță de muncă care posedă cele mai căutate abilități de securitate cibernetică, cum ar fi inteligența amenințărilor și ingineria inversă. În piața actuală a forței de muncă competitive, acest lucru presupune nu numai recrutarea și angajarea celor mai bune talente disponibile, ci și promovarea unei culturi de învățare continuă în întreaga afacere pentru a se asigura că decalajele de abilități sunt identificate și forța de muncă rămâne cât mai bine echipată pentru a preveni atacurile cibernetice.

Acest lucru include și cunoașterea modului în care GenAI poate fi utilizat corespunzător pentru detectarea amenințărilor și ca instrument de răspuns la atacurile emergente. În contextul evoluției peisajului de inteligență artificială, adoptarea acesteia de către actorii maliciți și decalajele actuale de abilități de securitate cibernetică în forța de muncă tehnologică, Pluralsight a constatat că peste 80% dintre profesioniștii IT chestionați sunt îngrijorați de amenințările bazate pe IA.

Prin montarea unei apărări cibernetice utilizând instrumente de IA, organizațiile pot consolida punctele lor forte în detectarea și prevenirea amenințărilor, răspunsul la incidente, gestionarea vulnerabilităților, autentificarea utilizatorilor, detectarea fraudelor și previziunile de amenințări. Astfel, IA poate îmbunătăți securitatea cibernetică prin oferirea de instrumente avansate pentru detectarea și răspunsul la amenințări, automatizarea sarcinilor rutiniere și îmbunătățirea eficienței generale a operațiunilor de securitate.

Conform unui raport de la IBM, în 2023, economiile medii pentru organizațiile care au utilizat în mod extensiv securitatea IA și automatizarea pentru prevenirea și prevenirea breșelor de date a fost de 2,22 milioane de dolari, comparativ cu companiile care nu au făcut acest lucru. Raportul a constatat, de asemenea, că costul mediu al unei breșe de date la nivel global este de 4,8 milioane de dolari, ceea ce reprezintă o creștere de 10% față de anul precedent și este, până în prezent, cel mai mare cost total pe breșă înregistrat vreodată. Constatarile au arătat, de asemenea, că una din trei breșe a implicat date umbrite, demonstrând că proliferarea datelor face ca acestea să fie mai greu de securizat.

Apararea activelor digitale și asigurarea siguranței și fiabilității sistemelor

Prin instruirea forței de muncă și implementarea tehnologiilor și practicilor potrivite, organizațiile pot proteja activele digitale și asigura confidențialitatea și integritatea datelor și rețelelor lor. Disciplina multifacetată a securității cibernetice este critică pentru a asigura funcționarea sigură și fiabilă a sistemelor tehnologice. Când sunt echipate cu abilitățile potrivite și practică constant cum să reacționeze la atacuri cibernetice simulate, afacerile pot crea cea mai bună apărare posibilă împotriva unui peisaj de amenințări din ce în ce mai activ.
The multi-faceted discipline of cybersecurity is critical to ensure the safe and reliable operation of technology systems. When armed with the right skills and consistently practicing how to react to simulated cyberattacks, businesses can create the best defense possible against an increasingly active threat landscape.

Aaron este un expert în operațiuni de securitate cibernetică, cu o experiență în operațiuni defensive și ofensive de securitate cibernetică și automatizare a sistemelor, atât în sectorul federal, cât și în cel de afaceri. Folosindu-se de experiența sa în administrare și automatizare, Aaron contribuie activ la multiple proiecte de platforme de securitate deschise și închise și continuă să creeze instrumente și conținut pentru a beneficia comunitatea. Ca educator și cercetător în securitate cibernetică la Pluralsight, el se concentrează pe avansarea forței de muncă și tehnologiilor de securitate cibernetică pentru afaceri și întreprinderi naționale. În sprijinul Gărzii Naționale Aeriene, el contribuie cu aceste abilități cu jumătate de normă în diverse inițiative pentru a apăra națiunea în cibernetică. Certificări: GIAC GCIA, GIAC GCED, CCNA Cyber Operations, Pentest+, CySa+, CASP.