Röportajlar
Mieng Lim, Digital Defense Inc.’in Ürün Yönetimi Başkan Yardımcısı – Siber Güvenlik Röportajları

Mieng Lim, Ürün Yönetimi Başkan Yardımcısı, Digital Defense, Inc. için 2001 yılından bu yana güvenlik uzmanı olarak görev yaptı. Mieng, güvenlik konusunda danışmanlık yaklaşımı benimsemiş ve daha önce Operasyonlar, Kalite Güvence ve Satış Mühendisliği gibi rollerde bulunmuştur. Mieng, teknik uzmanlığını gerçek dünya senaryolarıyla birleştirerek eğlenceli ve eğitici bir siber güvenlik perspektifi sunar.
Mieng, genç kadınların güvenlik ve teknoloji alanlarında kariyer yapmalarını teşvik eden bir mentor ve STEM savunucusu olarak görev yapar ve BSides San Antonio’da personel olarak gönüllü çalışır. Mieng, Trinity Üniversitesi’nden Bilgisayar Bilimi alanında lisans derecesi ve Sosyoloji alanında minor sahiptir.
Siber güvenliğe ilk olarak neler sizi çekti?
Siber güvenlik başlangıçta benim radarımda değildi. Ancak şeyler nasıl çalıştığını öğrenmek ve onları daha iyi çalışır hale getirmek için onları parçalamak ve analiz etmek konusunda çok meraklıyım. Bilgisayar bilimi diplomasını tamamladıktan sonra, Digital Defense’te (o zamanlar bir ağ güvenlik şirketi) bir fırsat buldum. Şirket bünyesindeki kariyerim boyunca, siber güvenliğin çeşitli yönlerini keşfetme fırsatım oldu ve yeni başlayanların karşılaştığı zorlukları azaltmak için platformumuza özellikler ekledim.
Digital Defense, zafiyet yönetimi ve tehdit değerlendirmesi sunuyor. Bunların her ikisinin önemini tartışabilir misiniz?
Zafiyet yönetimi, herhangi bir bağlı kuruluşun temel bir güvenlik süreci olarak kabul edilir. Bilmediğiniz şeyi koruyamazsınız. Tüm ortamınızın düzenli değerlendirmesi, ağınızın sunduğu saldırı yüzeyine ilişkin görünürlük sağlamak için çok önemlidir. Genellikle zorluk, azaltma ve düzeltme aşamalarında ortaya çıkar. Bunu desteklemek için tehdit değerlendirmesi ve önceliklendirmesi devreye girer. Zayıflıklarınızın yanı sıra kötü niyetli aktörler tarafından aktif olarak kullanılan zafiyetlere ilişkin bilgiye sahip olduğunuzda, organizasyonunuz için en büyük risk oluşturan sorunları daha hızlı bir şekilde ele alabilirsiniz.
Frontline.Cloud™ Platformu, yazılım indirme gerektirmez ve otomatik olarak buluta bağlanır. Bu platform nasıl nhanh ve kolay bir şekilde dağıtılabilir?
Digital Defense, Frontline.Cloud’u basit bir şekilde dağıtmak için tasarladı. Kullanıcılar dakikalar içinde yapılandırılabilir ve tarama işlemlerine başlayabilir. Bulut yerel bir SaaS çözümü olarak, tarama işlemlerini başlatmak için gereken tüm bileşenler bulut üzerinde bulunur. Dahili ağları taramak için, sanal bir tarama cihazı (Frontline RNA olarak adlandırılır) dakikalar içinde sanal ortamınızda oluşturulabilir ve etkinleştirilebilir.
Hangi tür zafiyetler taranır?
Zafiyet değerlendirmeleri, IP bağlı cihazlardaki ortak zayıflıkları tarar: varsayılan ve kolayca tahmin edilebilen parolalar; parolasız arayüzler; varsayılan ve kolayca tahmin edilebilen SNMP Topluluk Dizeleri; zayıf şifreleme; açık bağlantı noktaları ve hizmetler; hizmet sürümleri; yanlış yapılandırmalar; arabellek taşıma; kimlik doğrulama atlaması; arka kapı algılama ve hesaplar; yama durumu; ve birçok diğer güvenlik ve yapılandırma sorunu.
Digital Defense, Vulnerability Research Team (VRT) ile güvenlik tehdit araştırmalarına da katılıyor. Bu takım ne kadar büyük ve nasıl kötü niyetli aktörlerden bir adım önde kalıyor?
Digital Defense Vulnerability Research ekibi, günlük olarak çeşitli kaynaklardan gelen zafiyet ve tehdit beslemeleriyle ilgilenmektedir. Ayrıca, yedi kişilik専用 zafiyet araştırmacısı ekibimiz, şirket içi over dozen penetrasyon testcisi tarafından desteklenmektedir. Bu, araştırma ekibimize, otomatik tarama araçlarının yakalayamadığı gerçek yaşam koşullarını sağlar. Bu kapalı döngü geri besleme, araştırma ekibimizin zafiyet tarama işlemlerini geliştirmesine ve Frontline.Cloud kullanıcılarına fayda sağlamasına yardımcı olur.
Dijital Node Attribütü (DNA) nedir?
Dijital Node Attribütü, Digital Defense tarafından geliştirilen ve varlıkları daha iyi yönetmek için kullanılan özel bir algoritmadır. DNA, bir varlığa ait özniteliklerdir. IP adresi ve DNS veya NetBIOS ana bilgisayar adı dışında, tarama sırasında 20’den fazla tanımlayıcıyı yakalarız. Frontline.Cloud, DNA’yı kullanarak, çeşitli taramalardan gelen varlık verilerini birleştirir ve bunları istendiği kadar yüksek düzeyde veya ayrıntılı bir şekilde sıralayarak raporlama için sunar.
Digital Defense hakkında paylaşmak istediğiniz başka bir şey var mı?
Amacımız, Digital Defense’te, yüksek kaliteli, doğru zafiyet taraması ve yönetimini tüm kullanıcılar için uygun ve verimli bir şekilde sunmaktır. Tehditlerden önce korunmanın tek yolu, proaktif olarak korunmaktır.
Harika röportaj için teşekkür ederiz. Daha fazla bilgi öğrenmek isteyen okuyucular, Digital Defense sitesini ziyaret edebilir.












