Лідери думок

Боротьба проти атак, підтриманих штучним інтелектом – Правильна оборонна стратегія

mm
Додайте Unite.AI до бажаних джерел у Google

Оскільки загрози, підтримувані штучним інтелектом, поширюються, організації повинні опанувати методи попередження та захисту від таких атак. Одним із популярних підходів, який викликає ажіотаж, є використання штучного інтелекту для захисту від інших, шкідливих штучних інтелектів. Однак це лише частково ефективно. Штучний інтелект можна використовувати як оборонний щит, але лише якщо працівники мають знання про його правильне використання. Його також можна використовувати лише як частину рішення, але повністю залежати від штучного інтелекту як від щита не є універсальним засобом.

Крім того, хоча важливо зосередитися на тому, як штучний інтелект може допомогти захистити від загроз, підтримуваних штучним інтелектом, оборонні стратегії організації не повинні бути повністю зосереджені на штучному інтелекті. Натомість керівники з безпеки повинні зосередитися на підготовці своїх команд до постійної готовності шляхом постійного практикування їхньої реакції на кібератаки, незалежно від того, чи використовується штучний інтелект для заподіяння шкоди.

Використання досвіду в цих сценаріях є єдиним правильним механізмом для зміцнення оборони. Наприклад, фахівець з кібербезпеки, який працює в галузі менше року, але навчився справлятися з різними симульованими атаками, підтримуваними штучним інтелектом, є найкращим варіантом для ефективної оборони порівняно з тим, хто не знайомий з особливостями атаки, сгенерованої штучним інтелектом.

Просто кажучи, вам потрібно бачити злого актора в дії, щоб знати, як він виглядає. Як тільки ви побачили шкідливі атаки своїми очима, вони вже не змішуються з регулярною діяльністю, і ви можете легше ідентифікувати атаки різних варіантів у майбутньому. Цей конкретний досвід захисту надає працівникам навички, щоб знати, як ефективно та ефективно обробляти атаки.

Застосовуйте навички, необхідні для обману шкідливих акторів

Організації, які зосереджуються на підготовці до атак, підтримуваних штучним інтелектом, і використовують штучний інтелект як компонент більш загальної оборонної стратегії, будуть добре позиціоновані, оскільки угрозова ситуація погіршується. Хоча доступ до інструментів, підтримуваних штучним інтелектом, не збільшує ризиків, робоча сила повинна бути краще підготовлена до боротьби з загрозами від шкідливих розробників, які використовують технологію штучного інтелекту для проведення атак. Створюючи постійні можливості для навчання того, як обманути шкідливих акторів, організації будуть краще позиціоновані для забезпечення майбутньої безпеки своєї стратегії кібербезпеки та підтримання переваги над загрозами.

Через культуру постійного навчання організації можуть розблокувати залучення працівників до підвищення кваліфікації, ідентифікуючи існуючі навички для виявлення прогалин, які потрібно усунути. Керівники можуть бути залучені до цього процесу, розуміючи навички, яких потребують їхні команди, та просуваючи навчання як спосіб підвищення впевненості працівників та покращення їхньої зайнятості.

Застосовуючи навички та реалізуючи активні заходи кібербезпеки для захисту від загроз, підтримуваних штучним інтелектом, організації можуть забезпечити своїх технологічних фахівців інструментами, необхідними для того, щоб бути на крок попереду загроз. Традиційні ролі безпеки можуть бути недостатніми для успішного захисту від кібератак, підтримуваних штучним інтелектом. У деяких випадках може бути必要им створити нові ролі кібербезпеки, орієнтовані на розвідку загроз та зворотню інженерію. Аналіз розвідки загроз має важливе значення для отримання цінної інформації про методи та можливості шкідливих акторів.

Пізнайте, як штучний інтелект використовується для проведення атак

Зараз, більше ніж будь-коли раніше, важливо розвивати культуру кібербезпеки, яка постійно навчає існуючих працівників про нові загрози та набирає працівників з попереднім досвідом захисту від атак. Щоб мати необхідні навички для захисту, команди з кібербезпеки повинні бути знайомі з можливостями шкідливих акторів та тим, як розробники шкідливого програмного забезпечення використовують інструменти штучного інтелекту для проведення атак.

Навчаючи команди на кращих практиках для визнання найбільш шкідливих типів атак, таких як вимагання викупу, шкідливе програмне забезпечення, глибокі підробки та соціальна інженерія, особи будуть підготовлені швидко визнавати та реагувати на інцидент. Особливо, втрати, яких зазнають підприємства через вимагання викупу, можуть бути приголомшливими. За даними Chainalysis, глобальні платежі за вимагання викупу досягли рекорднов рекорд рек рекорд рек рекорд рекорд рекорд рекорд рекорд рек рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рекорд рек<a href="https://www.chainalysis.com/wp-content/uploads/2024

Аарон - експерт з операцій кібербезпеки, має досвід у федеральних та бізнесових оборонних та наступальних кіберопераціях та автоматизації систем. Використовуючи свій досвід адміністрування та автоматизації, Аарон активно внесок у декілька відкритих та закритих джерел проектів платформи безпеки операцій і продовжує створювати інструменти та контент для спільноти. Як освітній працівник та дослідник кібербезпеки в Pluralsight, він зосереджений на розвитку робочої сили та технологій кібербезпеки для бізнесу та національних підприємств. На підтримку Національної гвардії повітряних сил він внесок свої навички частково у різні ініціативи для захисту країни в кіберпросторі. Сертифікації: GIAC GCIA, GIAC GCED, CCNA Cyber Operations, Pentest+, CySa+, CASP.