Phỏng vấn
Ben Bernstein, Quản lý Cố vấn An ninh mạng tại Huntress – Chuỗi phỏng vấn

Ben Bernstein, Quản lý Cố vấn An ninh mạng tại Huntress, là một chuyên gia an ninh mạng với hơn một thập kỷ kinh nghiệm bao gồm hỗ trợ kỹ thuật, quản trị hệ thống, thành công khách hàng, quản lý tài khoản kỹ thuật và lãnh đạo tư vấn an ninh. Anh bắt đầu sự nghiệp trong các vai trò IT thực tiễn, tiến từ công việc hỗ trợ bàn trợ giúp đến quản trị hệ thống trước khi chuyển sang quản lý tài khoản và thành công khách hàng tại Integris. Bernstein sau đó đã làm việc ba năm tại Red Canary, nơi anh quản lý mối quan hệ với khách hàng doanh nghiệp với vai trò Quản lý Tài khoản Kỹ thuật và Quản lý Tài khoản Kỹ thuật Doanh nghiệp Cấp cao. Kể từ khi gia nhập Huntress vào năm 2024 với vị trí Quản lý Tài khoản Kỹ thuật sáng lập, anh đã thăng tiến trong lãnh đạo quản lý tài khoản kỹ thuật và hiện đang quản lý các Cố vấn An ninh mạng của công ty, dựa trên sự kết hợp giữa chuyên môn kỹ thuật và kinh nghiệm giao tiếp với khách hàng để giúp các tổ chức hiểu rõ hơn và phản hồi với các mối đe dọa mạng ngày càng phát triển.
Huntress là một công ty an ninh mạng cung cấp nền tảng bảo mật được quản lý toàn diện, được thiết kế để bảo vệ các tổ chức trên các điểm cuối, danh tính, nhật ký và người dùng. Nền tảng của họ kết hợp các công nghệ bao gồm Phát hiện và Phản hồi Điểm cuối được Quản lý (EDR), Phát hiện và Phản hồi Mối đe dọa Danh tính (ITDR), Quản lý Thông tin và Sự kiện An ninh (SIEM), và đào tạo nhận thức an ninh cùng với Trung tâm Vận hành An ninh (SOC) 24/7 tập trung AI, được nhân viên an ninh con người trực tiếp điều hành. Huntress cho biết công nghệ của họ hiện đang bảo vệ hơn 5 triệu điểm cuối và 15 triệu danh tính trên hơn 277.000 doanh nghiệp, với đội ngũ xử lý việc phát hiện, điều tra, phản hồi và khắc phục các mối đe dọa thay mặt khách hàng.
Bạn bắt đầu sự nghiệp của mình ở bộ phận hỗ trợ kỹ thuật và quản trị hệ thống trước khi chuyển sang quản lý tài khoản kỹ thuật và cuối cùng đến vị trí lãnh đạo tư vấn an ninh mạng tại Huntress. Nền tảng IT thực tiễn đó đã ảnh hưởng như thế nào đến cách bạn suy nghĩ về bảo mật ngày nay, đặc biệt là khi cùng một công cụ mà các quản trị viên dựa vào cũng có thể trở thành điểm xâm nhập của kẻ tấn công?
Tôi vô cùng biết ơn nền tảng IT của mình mỗi ngày, giờ đây khi tôi đã chuyển sang lĩnh vực an ninh mạng chuyên biệt. Nó mang lại cho tôi một góc nhìn thực tiễn. Khi bạn hiểu cách hệ điều hành, ứng dụng và các quy trình hệ thống hoạt động khi mọi thứ bình thường, những bất thường và mối đe dọa sẽ nổi bật rõ rệt. Thời gian làm việc trong IT cũng đã rèn luyện cho tôi tư duy khắc phục sự cố và tìm nguyên nhân gốc rễ. Bạn nhanh chóng học được rằng phải theo dõi chuỗi sự kiện để đảm bảo bạn đang xác định đầy đủ phạm vi của một vấn đề hoặc một mối đe dọa.
Tôi nhớ mình đã phụ thuộc rất nhiều vào cùng những công cụ, như RMM, mà ngày nay các tác nhân đe dọa lợi dụng. Khi đã tự mình triển khai chúng, tôi hoàn toàn hiểu được sức mạnh của chúng trong tay cả quản trị viên IT và kẻ tấn công. Vì RMM hiện diện khắp nơi, chúng tạo áp lực lên các đội bảo mật phải xem xét mọi hoạt động xung quanh việc thực thi của chúng. Việc một RMM chạy trên một máy không tự động là điều xấu. Nhưng nếu RMM đó đột ngột bắt đầu tải thêm công cụ hoặc sinh ra các script lạ, nó buộc các nhà phòng thủ phải ngừng dựa vào danh sách phần mềm đáng tin cậy và tập trung hoàn toàn vào việc quan sát hành vi.
AI thường được bàn luận trong an ninh mạng dưới góc độ các kẻ tấn công tự động tinh vi, nhưng mức độ ảnh hưởng ngay lập tức của AI thực sự là làm cho các tội phạm mạng bình thường trở nên nhanh hơn và có năng lực hơn đến mức nào? Liệu chúng ta đã đến một thời điểm mà những kẻ tấn công có kỹ năng thấp tương đối có thể thực hiện các chiến dịch trước đây đòi hỏi kiến thức kỹ thuật sâu hơn nhiều không?
Hiện nay có rất nhiều hoảng loạn về các hệ thống hack tự động AI, nhưng thực tế trên thực địa là đây không phải là một kỹ thuật mới. Những mô hình này không xâm nhập vào mạng bằng các kỹ thuật phức tạp. Chúng đang làm chính xác những gì các kẻ trẻ con script kiddies đã làm trong nhiều năm, đó là quét các tài sản được phơi bày trên internet, chưa được vá và cấu hình sai. Nó thu hút sự chú ý vì cụm từ \”autonomous AI\” nghe có vẻ đáng sợ, hoặc hấp dẫn tùy vào người hỏi, nhưng cơ chế thực tế của các cuộc tấn công này rất cơ bản.
Vấn đề thực sự chúng ta đang đối mặt là AI hạ thấp rào cản gia nhập cho các tội phạm mạng. Kẻ tấn công có thể tự động hoá các phần tẻ nhạt của một khai thác và mở rộng quy mô hoạt động mà không cần kiến thức kỹ thuật sâu. Điều này cho phép những kẻ tấn công có kỹ năng thấp thực hiện các chiến dịch nhanh hơn nhiều, gây áp lực lớn lên các doanh nghiệp. Bạn không còn có thể cài đặt một công cụ bảo mật rồi quên đi nữa. Các tổ chức phải giả định mạng của họ luôn bị quét liên tục.
Huntress đã quan sát thấy các kẻ tấn công sử dụng các script trộm thông tin do LLM tạo ra trong các cuộc xâm nhập RMM. Điều này cho chúng ta biết gì về cách AI sinh ra đang thay đổi kinh tế học và khả năng tiếp cận của tội phạm mạng?
Nó cho chúng ta thấy rằng AI sinh ra đang tối ưu hoá khối lượng công việc vận hành của tội phạm mạng. Việc viết một script trộm thông tin không phải là công việc kỹ thuật mới lạ, nhưng truyền thống nó đòi hỏi rất nhiều thời gian của nhà phát triển hoặc phải mua các công cụ chuyên biệt trên các diễn đàn ngầm. Bằng cách sử dụng một LLM trong mạng của nạn nhân, kẻ tấn công có thể tạo ra các script tùy chỉnh, hoạt động ngay khi cần thay vì dựa vào phần mềm độc hại đã được xây dựng sẵn.
Mặc dù việc truy cập các mô hình này vẫn có một số chi phí, rào cản gia nhập đã thấp hơn bao giờ hết. Chúng ta thường thấy các tội phạm mạng trung bình tận dụng những công cụ này để làm việc nhanh hơn và loại bỏ các nhiệm vụ mã hoá thủ công. Điều này cơ bản thay đổi kinh tế học của một cuộc tấn công bằng cách làm cho giai đoạn thực thi trở nên dễ tiếp cận, cho phép các tác nhân có kỹ năng thấp hơn mở rộng quy mô hoạt động mà không cần chuyên môn kỹ thuật sâu rộng.
Huntress báo cáo mức tăng 277% so với cùng kỳ năm trước trong việc lạm dụng công cụ giám sát và quản lý từ xa (RMM). Tại sao các nền tảng RMM hợp pháp lại trở thành một lựa chọn hấp dẫn thay thế phần mềm độc hại tùy chỉnh, và chúng mang lại những lợi thế gì cho kẻ tấn công khi đã chiếm được quyền truy cập?
Không có gì vốn dĩ xấu xa về các công cụ RMM. Chúng phục vụ một mục đích quan trọng, giúp các quản trị viên CNTT và nhà cung cấp dịch vụ quản lý (MSP) làm việc hiệu quả và hỗ trợ người dùng. Vấn đề là phần mềm độc hại tùy chỉnh thường bị các phần mềm diệt virus truyền thống phát hiện, trong khi các công cụ RMM được ký, tin cậy và vượt qua các kiểm soát bảo mật tiêu chuẩn. Thậm chí còn tốt hơn cho kẻ tấn công, các đại lý RMM tự nhiên chạy với quyền quản trị nâng cao và cung cấp khả năng duy trì tồn tại tích hợp, nghĩa là chúng vẫn hoạt động qua các lần khởi động lại hệ thống mà không cần nỗ lực thêm để giữ quyền truy cập.
Khi kẻ tấn công triển khai thành công đại lý RMM trên máy mục tiêu, họ thực chất có một bảng điều khiển điều khiển từ xa. Họ có thể chuyển tệp qua lại một cách liền mạch, và thường thiết lập trước phiên bản RMM của mình với các script và công cụ độc hại sẵn sàng thực thi trên các điểm cuối chỉ bằng một cú nhấp chuột. Vì ứng dụng này hợp pháp, các nhà phòng thủ không thể chỉ đơn giản chặn công cụ. Điều này buộc các đội bảo mật phải ngừng dựa vào danh sách phần mềm tin cậy và tập trung vào việc quan sát hành vi, khiến việc giám sát 24/7 trở nên thiết yếu nếu muốn bắt kịp kẻ tấn công lạm dụng phần mềm quản trị.
Một kỹ thuật mà Huntress đã ghi nhận là kẻ tấn công “xâu chuỗi” nhiều công cụ RMM để phân mảnh dữ liệu giám sát và tạo ra các lối truy cập dự phòng. Bạn có thể mô tả quy trình xâm nhập như vậy thường diễn ra như thế nào và tại sao nó lại khó cho các nhà phòng thủ nhận ra những gì đang xảy ra?
Đây là một ví dụ đặc biệt thú vị mà chúng tôi đã phát hiện và viết một blog về nó. Cuộc xâm nhập bắt đầu bằng một email lừa đảo sử dụng mồi tài liệu doanh nghiệp giả, chẳng hạn như “Network Solutions Agreement”. Nạn nhân nhấp vào liên kết trong email, đến một trang bị chặn bằng CAPTCHA giả, và tải về những gì họ nghĩ là một tệp PDF hoặc tài liệu dịch vụ tiêu chuẩn. Thực tế, tệp tải về là một trình cài đặt thực thi. Khi người dùng nhấp đúp vào tệp để mở thỏa thuận, họ vô tình cài đặt một công cụ truy cập từ xa hợp pháp nhưng không được ủy quyền có tên Tiflux RMM.
Khi tác nhân độc hại khởi chạy đại lý Tiflux ban đầu, họ ngay lập tức sử dụng các khả năng tích hợp của nó để đẩy xuống và nhúng thêm các công cụ như Splashtop, ScreenConnect và UltraVNC lên cùng một máy. Cần lưu ý rằng tất cả những công cụ này đều là các công cụ RMM hợp pháp bổ sung.
Kẻ tấn công làm như vậy để thiết lập khả năng duy trì tồn tại siêu mạnh. Họ biết rằng nếu một quản trị viên CNTT phát hiện một công cụ truy cập từ xa không được ủy quyền và gỡ bỏ nó, kẻ tấn công vẫn còn hai hoặc ba cửa hậu khác đang hoạt động. Chiến thuật này phân mảnh dữ liệu giám sát. Các nền tảng bảo mật chỉ thấy các ứng dụng quản trị có chữ ký chạy đồng thời và gửi tín hiệu về hạ tầng nhà cung cấp hợp pháp. Trừ khi một nhà phòng thủ đang chủ động giám sát hoạt động này và đặt câu hỏi tại sao một điểm cuối duy nhất trong một buổi chiều lại cần cài đặt nhiều đại lý quản lý từ xa khác nhau, nó sẽ chỉ hòa lẫn vào tiếng ồn của công việc bảo trì CNTT thường ngày.
Ngoài việc giám sát hành vi 24/7, một biện pháp kiểm soát hiệu quả khác ở đây là Quản lý Tư thế Bảo mật Điểm cuối và kiểm soát ứng dụng. Nếu một tổ chức xác định rõ ràng những phiên bản RMM nào được phép chạy trên máy của họ, họ có thể ngăn chặn các công cụ không được phê duyệt thực thi, ngăn chuỗi xâu chuỗi trước khi nó bắt đầu.
Mô hình bảo mật truyền thống thường phân biệt giữa phần mềm tin cậy và không tin cậy, nhưng các cuộc tấn công RMM lợi dụng các công cụ có thể hợp pháp, đã ký và đã được IT phê duyệt. Điều này có nghĩa là các nhà phòng thủ cần chuyển sang không chỉ hỏi một ứng dụng có tin cậy hay không mà thay vào đó tập trung vào việc hành vi của nó có tin cậy hay không?
Có, hoàn toàn đúng. Mô hình tin cậy nhị phân truyền thống đã bị phá vỡ. Chữ ký nhị phân được thiết kế để xác minh rằng một ứng dụng đến từ nhà cung cấp hợp pháp, chứ không phải để đảm bảo các hành động của nó là an toàn.
Nếu một kẻ tấn công sử dụng một nhị phân RMM đã ký hoặc một tiện ích sống trên nền đất (living‑off‑the‑land), tệp thực thi bản thân nó sạch sẽ, nhưng hoạt động phía sau nó lại độc hại. Các nhà phòng thủ phải vượt qua việc hỏi “Tệp này có tin cậy không?” và bắt đầu tập trung vào việc hành vi của nó có hợp lý trong ngữ cảnh hay không. Việc có một RMM chạy trên máy không tự động là xấu. Nhưng nếu công cụ đó đột nhiên bắt đầu tải xuống các tiện ích bổ sung, khởi chạy các script lạ, hoặc thực thi vào lúc 2 giờ sáng dưới tài khoản dịch vụ, đó là dấu hiệu của một cuộc xâm nhập. Ngữ cảnh và hành vi luôn quan trọng, và khi kẻ tấn công dựa vào phần mềm tin cậy ngày càng nhiều, chúng quan trọng hơn bao giờ hết.
Khi AI rút ngắn thời gian giữa việc phát hiện lỗ hổng hoặc khoảng trống cấu hình và việc khai thác chúng, vai trò của quản lý tư thế bảo mật sẽ thay đổi như thế nào? Những điểm yếu về danh tính, điểm cuối và truy cập từ xa nào mà các tổ chức nên ưu tiên trước khi kẻ tấn công có cơ hội khai thác?
Quản lý tư thế bảo mật hiện nay quan trọng hơn bao giờ hết vì nó giúp các tổ chức chủ động khắc phục các lỗ hổng bảo mật phổ biến mà kẻ tấn công khai thác hàng ngày. Nó bổ trợ cho việc phát hiện và phản hồi bằng cách liên tục xác định và giải quyết các vấn đề như cấu hình sai, quyền quá mức, ứng dụng không được phép và các điểm yếu khác trên các thiết bị cuối và danh tính. Khi khoảng thời gian giữa việc công bố lỗ hổng và quét tự động giảm còn chỉ vài giờ, việc giảm các lỗ hổng này trước khi chúng bị khai thác trở nên thiết yếu. Các tổ chức cần duy trì một tư thế nhất quán, được củng cố trên mọi môi trường để giảm số lượng sự cố họ phải đối mặt và hạn chế những gì kẻ tấn công có thể tiếp cận nếu họ xâm nhập.
Trong khi hầu hết các nhà cung cấp an ninh mạng sẽ sẵn sàng \”giáo dục\” (hoặc gây hoảng sợ) công chúng về bất kỳ mối đe dọa hay lĩnh vực bảo mật nào mà họ bán giải pháp, danh sách ưu tiên thực tế chỉ có mỗi tổ chức riêng có thể trả lời. Mỗi doanh nghiệp đánh giá các thành phần khác nhau của tam giác CIA, và mỗi công ty có dữ liệu nhạy cảm được lưu trữ hoặc truy cập ở các vị trí khác nhau. Lời khuyên thực sự mà hầu hết doanh nghiệp cần nghe là đánh giá dữ liệu, tài sản hoặc hệ thống sản xuất nào quan trọng nhất đối với hoạt động của họ, rồi từ đó quay lại để bảo vệ những gì quan trọng nhất.
Có mối quan ngại ngày càng tăng về việc các tác nhân AI cuối cùng sẽ thực hiện các phần đáng kể của vòng đời tấn công một cách tự động. Những khả năng nào cần được cải thiện trước khi các cuộc tấn công mạng tự động trở nên nguy hiểm hơn đáng kể so với các cuộc tấn công có hỗ trợ AI hiện nay, và các nhà phòng thủ có chuẩn bị đủ nhanh không?
Mối lo ngại về các tác nhân tự động ngụ ý đây là một vấn đề trong tương lai, nhưng chúng ta đã thấy chúng thực hiện các cuộc tấn công ngay hôm nay. Tuy nhiên, những cuộc tấn công tự động này còn xa mới hoàn hảo. Hãy nhìn vào chiến dịch ransomware JadePuffer gần đây. Nó được vận hành hoàn toàn bởi một tác nhân AI, nhưng đã mắc phải những sai lầm nghiêm trọng. Mô hình đã tưởng tượng ra các phần của hoạt động, bao gồm việc bịa ra một địa chỉ ví Bitcoin giả cho thông báo đòi tiền chuộc. Thậm chí còn lố lỉnh hơn, AI đã quên lưu hoặc truyền khóa mã hóa. Nó chỉ in khóa được tạo ngẫu nhiên ra một đầu ra console tạm thời và đóng phiên, khiến việc tính toán để nạn nhân khôi phục dữ liệu trở nên không thể ngay cả khi họ trả tiền.
Thực tế nền tảng là từ góc độ chiến thuật, kỹ thuật và quy trình, AI tự động, các script tự động và kẻ tấn công con người đều thực hiện cùng một việc. Chúng vẫn khai thác các loại tài sản bị phơi bày trên internet, có lỗ hổng và cấu hình sai. AI vẫn phải trải qua chuỗi giết người tiêu chuẩn. Nó vẫn cần đạt được quyền truy cập ban đầu, nâng quyền, di chuyển ngang và thực thi tải trọng. Trong trường hợp JadePuffer, nó chỉ sử dụng một lỗ hổng đã biết, chưa được vá để mở cửa vào và sau đó lảo đảo qua mạng.
Vì cơ chế cốt lõi của cuộc tấn công không thay đổi, các nhà phòng thủ không cần loại bỏ sách hướng dẫn hiện tại. Bạn vẫn cần bảo mật lớp, vệ sinh IT cơ bản và phát hiện hành vi mạnh mẽ. Điều thay đổi là áp lực và tốc độ mà các nhà phòng thủ phải xử lý sự kiện và phân loại cảnh báo. Khi một tác nhân AI mắc lỗi, đọc nhật ký lỗi và tự sửa chữa trong vài giây để tiếp tục, các nhà phòng thủ chỉ cần thích nghi với tốc độ nhanh mà các cuộc tấn công mạng đang di chuyển hiện nay.
Kẻ tấn công đang áp dụng AI, nhưng các nhà phòng thủ cũng có quyền truy cập vào nhiều công nghệ tương tự. Bạn thấy AI mang lại lợi thế phòng thủ lớn nhất ở đâu: phát hiện hành vi bất thường, phân tích dữ liệu thu thập, ưu tiên các lỗ hổng, tự động hoá phản hồi, hay ở một lĩnh vực hoàn toàn khác?
Thứ nhất, AI rất hiệu quả cho việc liên kết đội xanh. Các đội bảo mật không gặp vấn đề về dữ liệu; họ gặp vấn đề về tiếng ồn. AI vô cùng hữu ích trong việc tìm ra những kim chỉ trong đống cỏ khô, lấy các sự kiện rải rác, dường như không liên quan, và ghép chúng lại để kể toàn bộ câu chuyện của một cuộc xâm nhập.
Thứ hai, AI đang làm cho các nhà phòng thủ chính xác những gì nó làm cho kẻ tấn công bằng cách thu hẹp khoảng cách kỹ năng. Khi một nhà phân tích SOC cấp junior đối mặt với một script được làm rối rắm mạnh mẽ hoặc một cảnh báo phức tạp, họ có thể sử dụng LLM để ngay lập tức dịch dữ liệu đó sang tiếng Anh đơn giản. Nó loại bỏ công việc thủ công tốn thời gian của việc đảo ngược mã và cho phép các nhà phòng thủ phân loại và phản hồi nhanh hơn nhiều.
Cuối cùng, nhìn ra ngoài phòng thủ phản ứng, có một cơ hội lớn cho các đội đỏ và tím sử dụng AI để kiểm tra và xác nhận các biện pháp phòng thủ một cách chủ động. Các bài kiểm tra thâm nhập do con người dẫn dắt và có phạm vi đầy đủ vẫn là điều bắt buộc tuyệt đối. Nhưng AI hạ thấp rào cản kỹ thuật cho việc thực hiện các bài kiểm tra nhỏ, nguyên tử để xác nhận các lớp khác nhau trong một hệ thống bảo mật. Thay vì chờ đợi một bài kiểm tra thâm nhập hàng năm hoặc hy vọng khi một mối đe dọa thực tế xuất hiện, các tổ chức có thể sử dụng AI để an toàn và thường xuyên kiểm tra môi trường của mình nhằm xem điều gì thực sự bị phá vỡ.
Nhìn về phía trước, bạn có kỳ vọng ngành an ninh mạng sẽ bước vào một môi trường mà cả kẻ tấn công và nhà phòng thủ ngày càng hoạt động thông qua các tác nhân tự động không? Nếu có, yếu tố nào cuối cùng sẽ quyết định ai có lợi thế khi các máy móc ở cả hai phía có thể nhận diện và phản ứng với các mối đe dọa với tốc độ máy móc?
AI chắc chắn đang làm thay đổi nền kinh tế ngầm. Thị trường darknet cho dịch vụ tội phạm mạng đã phát triển nhờ bán phần mềm độc hại và các script vì chúng thường đòi hỏi kỹ năng lập trình chuyên môn để tạo ra. AI thay đổi khả năng tiếp cận và kinh tế của hệ sinh thái này bằng cách cho phép các đối tượng có kỹ năng thấp hơn tự tạo công cụ theo yêu cầu. Điều này có khả năng đóng cửa cho nhiều nhà cung cấp phần mềm độc hại truyền thống, có sẵn trên thị trường. Tại sao một tác nhân đe dọa lại phải trả tiền mua phần mềm độc hại có sẵn trên một diễn đàn ngầm khi họ có thể chỉ cần yêu cầu một mô hình ngôn ngữ lớn tạo ra công cụ tùy chỉnh ngay lập tức?
Khi cả hai bên đều được trang bị AI, lợi thế phụ thuộc vào cơ sở hạ tầng, việc tinh chỉnh và giám sát. Nó trở thành cuộc tranh tài về ai có ngân sách tính toán (ai có nhiều token hơn để tiêu hao) và ai có mô hình được tinh chỉnh tốt hơn. Đối với các tác nhân đe dọa, tiêu chí là liệu AI của họ có thể khắc phục sự cố một cách lặp lại, đọc nhật ký lỗi và chuyển hướng thích hợp khi một khai thác thất bại. Đối với những người phòng thủ, tiêu chí là liệu các bộ phát hiện của bạn có thực sự được tinh chỉnh và các pipeline dữ liệu của bạn có được kết nối đúng cách để cung cấp cho AI các dữ liệu đo lường thời gian thực. Nhưng quan trọng hơn, mọi thứ còn phụ thuộc vào việc bạn có các chuyên gia con người với bối cảnh kinh doanh trong vòng lặp để đưa ra các quyết định phán đoán quan trọng, chẳng hạn như đọc cách AI diễn giải một sự cố và quyết định có nên cô lập máy bị xâm phạm hay tắt hệ thống sản xuất để ngăn chặn mối đe dọa hay không.
Cuối cùng, AI không thay đổi các nguyên tắc cơ bản của bảo mật. Những doanh nghiệp sẽ thành công nhất là những doanh nghiệp tiếp tục thực hiện đúng các việc nhỏ. Điều này đòi hỏi giảm bề mặt tấn công, vá các lỗ hổng, tăng cường cấu hình, giám sát 24/7, giả định rằng đã bị xâm nhập và thường xuyên kiểm tra phòng thủ một cách chủ động. AI chỉ là một chất tăng tốc. Ai thực hiện các nguyên tắc cơ bản nhanh hơn và nhất quán hơn sẽ là người chiến thắng.
Cảm ơn các bạn đã tham gia phỏng vấn tuyệt vời, những độc giả muốn tìm hiểu thêm nên truy cập Huntress.












