Intervjuer

Mieng Lim, VP för produktledning på Digital Defense Inc – Cybersäkerhetsintervjuer

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Mieng Lim, Vice President, Product Management har tjänstgjort som säkerhetsexpert för Digital Defense, Inc sedan 2001. Mieng tar en konsultativ approach till säkerhet efter att ha haft tidigare roller inom drift, kvalitetssäkring och försäljningsteknik. Mieng kombinerar smidigt teknisk expertis med verkliga världsscenarier för att ge en underhållande och utbildande cybersäkerhetsperspektiv.

Mieng fungerar som mentor och STEM-förespråkare och uppmuntrar unga kvinnor att söka sig till karriärer inom säkerhet och teknik och frivilligarbetar med BSides San Antonio som personal. Mieng har en kandidatexamen i datavetenskap med minor i sociologi från Trinity University.

Vad fick dig initialt intresserad av cybersäkerhet?

Cybersäkerhet var inte ursprungligen ens på min radar. Men jag älskar att experimentera och ta isär och lära mig hur saker fungerar, för att göra dem fungera bättre. Efter att ha avslutat en datavetenskapsutbildning hittade jag en möjlighet med Digital Defense (på den tiden ett nystartat företag inom nätverkssäkerhet). Under min karriär på företaget har jag haft många möjligheter att utforska olika aspekter av cybersäkerhet, och att bryta ner de hinder som gör cybersäkerhet svårt för nykomlingar i branschen genom att lägga till funktioner i vår plattform för att göra det lättare att konsumera och faktiskt vidta åtgärder för att göra en skillnad.

Digital Defense erbjuder sårbarhetshantering och hotbedömning. Kan du diskutera vikten av båda?

Sårbarhetshantering är absolut en grundläggande säkerhetsprocess för alla anslutna organisationer. Du kan inte skydda det du inte känner till. Regelbundna bedömningar av hela miljön är avgörande för att ge insyn i den angreppsyta som ditt nätverk presenterar. Utmaningen ligger vanligtvis i mitigering och avhjälpande. För att underlätta detta kommer tillägget av hotbedömning och prioritering in i bilden. När du vet att du har svagheter och också har insikt i vilka sårbarheter som aktivt utnyttjas av skadliga aktörer, kan du snabbare åtgärda de problem som utgör den största risken för din organisation.

Frontline.Cloud-plattformen kräver ingen programvara för nedladdning och ansluter automatiskt till molnet. Hur snabbt och enkelt kan denna plattform distribueras?

Digital Defense har utformat Frontline.Cloud för att vara enkel att distribuera. Användare kan konfigureras och scannas på bara några minuter. Som en molnbaserad SaaS-lösning finns alla komponenter som krävs för att starta scannning av ditt externt vända nätverk i molnet. För att scanna interna nätverk kan en virtuell scanningsenhet (vi kallar det Frontline RNA) startas och aktiveras på bara några minuter också i din virtuella miljö.

Vilka typer av sårbarheter scannas efter?

Sårbarhetsbedömningar scannar efter vanliga svagheter i IP-anslutna enheter, inklusive: standard- och lättgissade lösenord; lösenordsfria gränssnitt; standard- och lättgissade SNMP-gemenskapssträngar; svag kryptering; öppna portar och tjänster; tjänstversioner; felkonfigurationer; buffertöverskridningar, autentiseringsomgång; bakdörrsdetektering och konton; patchstatus; och många fler säkerhets- och konfigurationsproblem.

Digital Defense är också involverat i säkerhetshotforskning med Sårbarhetsforskningsgruppen (VRT). Hur stor är denna grupp och hur håller de ett steg före skadliga aktörer?

Digital Defense Sårbarhetsforskningsgrupp fokuserar dagligen på sårbarhets- och hotflöden från många källor. Dessutom förstärks vår dedikerade grupp av sju sårbarhetsforskare av våra över ett dussin in-house penetrationstestare. Detta ger vår forskargrupp realistiska, praktiska förhållanden som identifieras under penetrationstest, som automatiserade skannrar inte kan upptäcka. Denna slutna återkopplingsloop förbättrar de brister som vår sårbarhetsforskningsgrupp kan automatisera i skannern och som slutligen gynnar användarna av Frontline.Cloud.

Vad är Digital Node Attribution (DNA)?

Digital Node Attribution är den proprietära algoritm som utvecklats av Digital Defense för att identifiera tillgångar för att förbättra sårbarhetsdatahantering. DNA är identifieringsattributen som är associerade med en specifik tillgång. Utöver IP-adress och DNS eller NetBIOS-värdnamn fångar vi upp över 20 ytterligare identifierare under en scanning. Frontline.Cloud använder DNA för att samla tillgångsdata från många scanningsomgångar i en uppdaterad vy (vi kallar Active View) som kan sorteras och filtreras för rapportering som kan vara så högnivå eller så detaljerad som önskat.

Finns det något annat du vill dela om Digital Defense?

Vårt mål på Digital Defense är att göra högkvalitativ, exakt sårbarhets-scanning och -hantering tillgänglig för alla användare, på ett prisvärt och effektivt sätt. Det enda sättet att hålla sig före hoten är att vara proaktivt skyddad.

Tack för den underbara intervjun, läsare som vill lära sig mer kan besöka Digital Defense.

Antoine är en visionär ledare och medgrundare av Unite.AI, driven av en outtröttlig passion för att forma och främja framtidens AI och robotik. En serieentreprenör, han tror att AI kommer att vara lika störande för samhället som elektricitet, och han fångas ofta i att prata om potentialen för störande teknologier och AGI.

Som en futurist är han dedikerad till att utforska hur dessa innovationer kommer att forma vår värld. Dessutom är han grundare av Securities.io, en plattform som fokuserar på att investera i banbrytande teknologier som omdefinierar framtiden och omformar hela sektorer.