ความปลอดภัยไซเบอร์

ทักษะคู่แห่งพลัง: ข่าวกรองภัยคุกคามและวิศวกรรมย้อนกลับ

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

การแข่งขันกีฬาโอลิมปิกฤดูร้อน 2024 อาจได้รับความสนใจจากสื่อเกี่ยวกับเรื่องราวความปลอดภัยทางไซเบอร์มากเท่ากับการแข่งขันกีฬาตัวเอง ทุกๆ 2 ปี ผู้กระทำความผิดจากหลายประเทศพยายามหรือประสบความสำเร็จในการละเมิดความปลอดภัยของหนึ่งในการแข่งขันกีฬาที่ใหญ่ที่สุดในโลก ทำให้ทีมความปลอดภัยทางไซเบอร์ต้องทำงานอย่างหนักเพื่อลดความเสี่ยงจากภัยคุกคามที่อาจเกิดขึ้น

แม้ว่าไม่มีเหตุการณ์ใดที่รบกวนการแข่งขัน 300 เหรียญที่มีหลายการแข่งขันกีฬาที่จัดขึ้นในกรุงปารีส แต่เจ้าหน้าที่ในฝรั่งเศสรายงานว่ามีการโจมตีทางไซเบอร์มากกว่า 140 ครั้งระหว่างการแข่งขันกีฬาโอลิมปิกฤดูร้อนในปีนี้ ตั้งแต่ปลายเดือนกรกฎาคมจนถึงพิธีปิดการแข่งขันในวันที่ 11 สิงหาคม สำนักงานความปลอดภัยทางไซเบอร์แห่งชาติของฝรั่งเศส (ANSSI) ได้รับรายงาน 119 ครั้งเกี่ยวกับ “เหตุการณ์ความปลอดภัยที่มีผลกระทบน้อย” และ 22 เหตุการณ์เพิ่มเติมที่ผู้กระทำความผิดโจมตีระบบข้อมูลสำเร็จ ตามที่ ANSSI ระบุว่าการโจมตีเหล่านี้มุ่งเป้าไปที่หน่วยงานรัฐบาล以及โครงสร้างพื้นฐานด้านกีฬา การขนส่ง และโทรคมนาคม

จากการแข่งขันกีฬาโอลิมปิกไปจนถึงสถาบันการเงินและอุตสาหกรรมส่วนใหญ่ องค์กรต่างๆ ต้องการให้พนักงานของตนมีทักษะความปลอดภัยทางไซเบอร์ที่ดีที่สุดเท่าที่จะเป็นไปได้ การสำรวจผู้เชี่ยวชาญด้านไอทีโดย Pluralsight พบว่าทักษะที่ต้องการอันดับต้นๆ ในการรับมือกับภัยคุกคามด้านความปลอดภัยที่เกิดใหม่และอันตรายที่สุดคือ ข่าวกรองภัยคุกคามและวิศวกรรมย้อนกลับ

องค์กรที่มีพนักงานที่มีทักษะเหล่านี้จะสามารถป้องกันตัวเองจากการโจมตีทางไซเบอร์ได้ดีขึ้น เมื่อรวมการวิเคราะห์ภัยคุกคาม การรายงาน และการตอบสนอง (ข่าวกรองภัยคุกคาม) เข้ากับการวิเคราะห์วิธีการทำงานของซอฟต์แวร์ขัดข้องและระบุจุดอ่อน (วิศวกรรมย้อนกลับ) ผลลัพธ์จะช่วยให้ระบบป้องกันความปลอดภัยของธุรกิจมีความปลอดภัยมากขึ้น

การดำเนินการรับมือภัยคุกคามทางไซเบอร์ที่สร้างสรรค์และใหม่ๆ

การใช้ข่าวกรองภัยคุกคามและวิศวกรรมย้อนกลับพร้อมๆ กันสามารถเพิ่มประสิทธิภาพของโปรแกรมการลดความเสี่ยงทางไซเบอร์และเสริมสร้างการป้องกันความปลอดภัยทางไซเบอร์ ผู้เชี่ยวชาญที่ได้รับการฝึกอบรมด้านข่าวกรองภัยคุกคามและวิศวกรรมย้อนกลับมีโอกาสที่จะพัฒนาการอัปเดตและติดตั้งแพตช์ในการป้องกันความเสี่ยงได้อย่างรวดเร็วและมีประสิทธิภาพมากกว่าผู้ที่ไม่มีทักษะเหล่านี้

ข่าวกรองภัยคุกคามช่วยให้สามารถตรวจจับและตอบสนองต่อภัยคุกคามได้เร็วขึ้นโดยการวิเคราะห์รูปแบบและตัวบ่งชี้ของการละเมิดความปลอดภัย以及ให้แผนการตอบสนองต่อเหตุการณ์ที่มีประสิทธิภาพมากขึ้นสำหรับทีมความปลอดภัย วิศวกรรมย้อนกลับช่วยให้เข้าใจซอฟต์แวร์ขัดข้องได้ดีขึ้นโดยการวิเคราะห์โครงสร้างและวิธีการทำงานของมัน以及พัฒนาวิธีการตรวจจับคุณลักษณะของมัน

แม้จะเผชิญกับภัยคุกคามทางไซเบอร์ที่สร้างสรรค์และใหม่ๆ ทีมที่มีทักษะเหล่านี้จะพร้อมที่จะดำเนินการอย่างรวดเร็ว

เหตุการณ์เช่น การโจมตีแรนซัมแวร์ BlackCat, การโจมตี Poly Network และการละเมิดความปลอดภัยที่มีชื่อเสียงในภาคสุขภาพ สะท้อนถึงแนวโน้มที่เกิดขึ้นอย่างต่อเนื่องของภัยคุกคามทางไซเบอร์และความสำคัญของการนำมาตรการความปลอดภัยทางไซเบอร์ที่มีประสิทธิภาพมาใช้ในทุกอุตสาหกรรม

บริษัทที่ล้าหลังในการพัฒนาทักษะและฝึกอบรมทีมไอทีเพื่อรับมือกับภัยคุกคามทางไซเบอร์จะกลายเป็นเป้าหมายที่อ่อนแอสำหรับผู้โจมตีได้มากขึ้น ในปี 2023 Pluralsight พบว่าผู้เชี่ยวชาญด้านไอทีที่สำรวจทราบว่าพวกเขาจะต้องเรียนรู้ทักษะ AI เพื่อรักษาความมั่นคงในการทำงานของตนเอง เนื่องจาก 96% ระบุว่าการอยู่ในระดับเดียวกับทักษะ AI เป็นวิธีที่ดีที่สุดในการรักษาความมั่นคงในการทำงาน

ดังนั้น องค์กรจึงต้องลดช่องว่างทักษะของพนักงานด้านความปลอดภัยทางไซเบอร์โดยการฝึกอบรมพนักงานให้มีทักษะที่ทันสมัยที่สุดเพื่อให้พวกเขามีความเชี่ยวชาญในการป้องกันการโจมตีได้อย่างแข็งขัน ตามรายงานจาก MIT Sloan School of Management การกำหนดค่าผิดพลาดของคลาวด์, แรนซัมแวร์ที่ซับซ้อนมากขึ้น และการโจมตีแบบ vendor exploitation เป็นสาเหตุของการโจมตีทางไซเบอร์ที่เพิ่มขึ้น

ภูมิทัศน์ของภัยคุกคามยังคงเติบโต

เมื่อองค์กรต่างๆ พยายามเติมเต็มตำแหน่งด้านความปลอดภัยทางไซเบอร์แบบดั้งเดิมหรือสร้างบทบาทใหม่ๆ เพื่อป้องกันตัวเอง ภูมิทัศน์ของภัยคุกคามยังคงเติบโต ตามที่ผู้อำนวยการด้านข่าวกรองแห่งชาติของฝ่ายบริหารของ拜เดนระบุว่าจำนวนการโจมตีแรนซัมแวร์ทั่วโลกเพิ่มขึ้น 74% ในปี 2023 ในการให้การเป็นพยานต่อหน้าคณะกรรมการสภาคองเกรสเมื่อต้นปีนี้ Avril Haines ระบุว่าสหรัฐฯ เป็นเป้าหมายที่ถูกโจมตีหนักที่สุดในปีที่แล้ว โดยการโจมตีในภาคสุขภาพเพิ่มขึ้นสองเท่าระหว่างปี 2022 และ 2023

ภูมิทัศน์ด้านความปลอดภัยทางไซเบอร์ในปัจจุบันและอนาคตจะถูกกำหนดโดยภัยคุกคามและปัจจัยต่างๆ รวมถึงบทบาทของการพัฒนาทักษะในการป้องกันการโจมตีทางไซเบอร์ ตั้งแต่การดำเนินธุรกิจประจำวันไปจนถึงเหตุการณ์ที่มีชื่อเสียงเช่นการแข่งขันกีฬาโอลิมปิก การรวมตัวของประชาชนขนาดใหญ่ และการเลือกตั้ง

ในประเทศสหรัฐอเมริกา ปัญหาเกี่ยวกับความปลอดภัยทางไซเบอร์ที่เกี่ยวข้องกับการเลือกตั้งประธานาธิบดีปี 2024 ได้เข้ามาอยู่ในความสนใจแล้ว หลังจากที่ข้อมูลที่เป็นความลับถูกโจมตีจากแคมเปญของโดนัลด์ ทรัมป์ แม้ว่าสื่อหลายแห่งที่ได้รับข้อมูลจากแหล่งที่ไม่ระบุชื่อจะเลือกที่จะไม่ตีพิมพ์ข้อมูลใดๆ แต่ความเสียหายก็เกิดขึ้นแล้ว โดยผู้โจมตีที่ระบุว่าตัวเองเป็น “โรเบิร์ต”

เพื่อที่จะอยู่เหนือผู้โจมตีที่มีโอกาสได้ องค์กรต่างๆ จำเป็นต้องสร้างทีมที่มีทักษะความปลอดภัยทางไซเบอร์ที่ต้องการมากที่สุด เช่น ข่าวกรองภัยคุกคามและวิศวกรรมย้อนกลับ ในตลาดแรงงานที่มีการแข่งขันสูงในปัจจุบัน สิ่งนี้หมายถึงการไม่เพียงแต่การสรรหาบุคลากรที่ดีที่สุดเท่านั้น แต่ยังรวมถึงการสร้างวัฒนธรรมการเรียนรู้อย่างต่อเนื่องภายในองค์กรเพื่อให้แน่ใจว่าช่องว่างทักษะได้รับการระบุและทีมงานยังคงพร้อมที่จะรับมือกับการโจมตีทางไซเบอร์ได้อย่างดีที่สุด

สิ่งนี้รวมถึงความเชี่ยวชาญในการใช้ GenAI สำหรับการตรวจจับภัยคุกคามและการตอบสนองต่อการโจมตีที่เกิดขึ้นใหม่ๆ ในบรรยากาศ AI ที่เปลี่ยนแปลงอย่างต่อเนื่อง การนำมาใช้โดยผู้โจมตีที่มีเจตนาไม่ดี และช่องว่างทักษะด้านความปลอดภัยทางไซเบอร์ในกำลังแรงงานด้านเทคโนโลยี Pluralsight พบว่ามากกว่า 80% ของผู้เชี่ยวชาญด้านไอทีที่สำรวจมีความกังวลเกี่ยวกับภัยคุกคามที่ขับเคลื่อนด้วย AI

โดยการสร้างการป้องกันทางไซเบอร์โดยใช้เครื่องมือ AI องค์กรสามารถเสริมสร้างจุดแข็งในการตรวจจับภัยคุกคาม การป้องกัน การตอบสนองต่อเหตุการณ์ การจัดการความเสี่ยงของผู้ใช้ การตรวจจับการฉ้อโกง และการพยากรณ์ภัยคุกคาม AI สามารถเพิ่มความปลอดภัยทางไซเบอร์ได้โดยการนำเสนอเครื่องมือที่ทันสมัยสำหรับการตรวจจับและตอบสนองต่อภัยคุกคาม การอัตโนมัติงานประจำ และการปรับปรุงประสิทธิภาพการทำงานของระบบความปลอดภัยโดยรวม

ตามรายงานจาก IBM ในปี 2023 การประหยัดค่าใช้จ่ายเฉลี่ยสำหรับองค์กรที่ใช้ AI และการอัตโนมัติอย่างกว้างขวางสำหรับการป้องกันการละเมิดความปลอดภัยและภัยคุกคามทางไซเบอร์คือ 2.22 ล้านดอลลาร์สหรัฐฯ เมื่อเทียบกับบริษัทที่ไม่ได้ทำเช่นนั้น รายงานยังพบว่าค่าใช้จ่ายเฉลี่ยของการละเมิดความปลอดภัยทางไซเบอร์ทั่วโลกคือ 4.8 ล้านดอลลาร์สหรัฐฯ ซึ่งแสดงถึงการเพิ่มขึ้น 10% เมื่อเทียบกับปีก่อน และเป็นค่าใช้จ่ายที่สูงที่สุดต่อการละเมิดที่เคยบันทึกไว้จนถึงปัจจุบัน การค้นพบยังแสดงให้เห็นว่าหนึ่งในสามของการละเมิดความปลอดภัยเกี่ยวข้องกับข้อมูลเงา ซึ่งแสดงให้เห็นว่าการแพร่กระจายของข้อมูลทำให้การรักษาความปลอดภัยของมัน更加ยากขึ้น

การป้องกันสินทรัพย์ดิจิทัลและรับรองความปลอดภัยและความน่าเชื่อถือของระบบ

โดยการเพิ่มทักษะของพนักงานและนำเทคโนโลยีและแนวปฏิบัติที่เหมาะสมมาใช้ องค์กรสามารถปกป้องสินทรัพย์ดิจิทัลและรับรองความลับและความสมบูรณ์ของข้อมูลและเครือข่ายของตนได้ สาขาที่หลากหลายของความปลอดภัยทางไซเบอร์มีความสำคัญอย่างยิ่งต่อการรับรองการทำงานที่ปลอดภัยและเชื่อถือได้ของระบบเทคโนโลยี เมื่อได้รับทักษะที่เหมาะสมและฝึกฝนการป้องกันการโจมตีทางไซเบอร์อย่างสม่ำเสมอ ธุรกิจสามารถสร้างการป้องกันที่ดีที่สุดเท่าที่จะเป็นไปได้เพื่อตอบโต้ภูมิทัศน์ของภัยคุกคามที่มีการเปลี่ยนแปลงอย่างต่อเนื่อง

อารอนเป็นนักวิชาการด้านการดำเนินงานความปลอดภัยทางไซเบอร์ โดยมีประสบการณ์ในการป้องกันและโจมตีทางไซเบอร์ในระดับ федераль และธุรกิจ รวมถึงการ 자동化ระบบ เขาใช้ประสบการณ์ในการบริหารและ自动化เพื่อสนับสนุนโครงการแพลตฟอร์มการดำเนินงานความปลอดภัยทางไซเบอร์ที่เปิดและปิด源码หลายโครงการ และยังคงสร้างเครื่องมือและเนื้อหาที่จะช่วยให้ชุมชนได้ประโยชน์ ในฐานะผู้ศึกษาและนักวิจัยด้านความปลอดภัยทางไซเบอร์ที่ Pluralsight เขามุ่งเน้นในการพัฒนากำลังคนและเทคโนโลยีด้านความปลอดภัยทางไซเบอร์สำหรับธุรกิจและองค์กรระดับประเทศ ในการสนับสนุนกองกำลังป้องกันประเทศทางอากาศ เขาใช้ทักษะเหล่านั้นในหลายโครงการเพื่อปกป้องประเทศในไซเบอร์สเปซ ใบอนุญาต: GIAC GCIA, GIAC GCED, CCNA Cyber Operations, Pentest+, CySa+, CASP.