An ninh mạng

Bộ Đôi Kỹ Năng Quyền Lực: Trí Tuệ Nguy Cơ và Kỹ Thuật Reverse Engineering

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Olympics Mùa Hè 2024 có thể đã thu hút sự chú ý của truyền thông liên quan đến an ninh mạng nhiều như chính các sự kiện thể thao. Mỗi hai năm, các tác nhân đe dọa từ nhiều quốc gia tìm kiếm sự nổi tiếng bằng cách cố gắng hoặc thành công trong việc xâm phạm một trong những sự kiện thể thao lớn nhất thế giới, khiến các đội an ninh mạng phải làm việc hết sức để giảm thiểu các mối đe dọa tiềm ẩn.

Mặc dù không có sự cố nào làm gián đoạn hơn 300 cuộc thi giành huy chương trên nhiều sự kiện thể thao được tổ chức tại Paris, nhưng các cơ quan chức năng của Pháp đã báo cáo hơn 140 cuộc tấn công mạng đã xảy ra trong suốt thời gian diễn ra Olympics năm nay. Từ cuối tháng 7 đến lễ bế mạc vào ngày 11 tháng 8, Cơ quan An ninh Mạng Quốc gia Pháp ANSSI đã ghi nhận 119 báo cáo về “các sự kiện an ninh có tác động thấp” và 22 sự cố khác trong đó các tác nhân độc hại đã nhắm mục tiêu thành công vào các hệ thống thông tin. Theo ANSSI, các cuộc tấn công tập trung chủ yếu vào các cơ quan chính phủ cũng như cơ sở hạ tầng thể thao, giao thông và viễn thông.

Từ Olympics đến các tổ chức tài chính và hầu hết các ngành công nghiệp, các tổ chức cần có lực lượng lao động có kỹ năng an ninh mạng tốt nhất có thể. Một cuộc khảo sát gần đây của các chuyên gia CNTT do Pluralsight thực hiện đã chỉ ra rằng hai kỹ năng hàng đầu cần thiết để vô hiệu hóa các mối đe dọa an ninh mới nổi nguy hiểm nhất là trí tuệ nguy cơ và kỹ thuật reverse engineering.

Các tổ chức trang bị cho lực lượng lao động của mình với bộ đôi kỹ năng này sẽ được trang bị tốt hơn để tự vệ trước các tác nhân độc hại. Khi phân tích nguy cơ, báo cáo và phản hồi (trí tuệ nguy cơ) được kết hợp với việc tìm hiểu cách phần mềm độc hại hoạt động và xác định các điểm yếu (kỹ thuật reverse engineering), kết quả sẽ đóng vai trò quan trọng trong việc giúp các hệ thống phòng thủ của doanh nghiệp được tương lai hóa.

Đánh Động Lại Các Mối Đe Dọa Mạng Lừa Đảo Mới

Sử dụng trí tuệ nguy cơ và kỹ thuật reverse engineering cùng nhau có thể tối ưu hóa các chương trình giảm thiểu rủi ro mạng và củng cố các biện pháp an ninh mạng. Các chuyên gia được đào tạo về trí tuệ nguy cơ và kỹ thuật reverse engineering có nhiều khả năng hơn những người thiếu kỹ năng này trong việc phát triển các bản cập nhật và triển khai các bản vá để ngăn chặn rủi ro một cách nhanh chóng và hiệu quả.

Trí tuệ nguy cơ giúp thúc đẩy việc phát hiện sớm và phản hồi tốt hơn đối với các mối đe dọa bằng cách phân tích các mẫu và chỉ số của sự xâm phạm cũng như cung cấp cho các đội an ninh mạng các kế hoạch phản hồi sự cố hiệu quả hơn để nhanh chóng giảm thiểu các mối đe dọa. Kỹ thuật reverse engineering thúc đẩy sự hiểu biết tốt hơn về malware bằng cách phân tích cấu trúc và phương thức hoạt động của nó cũng như phát triển các cơ chế để phát hiện các đặc điểm của nó. Ngay cả khi đối mặt với các mối đe dọa mạng lừa đảo mới, các đội có kỹ năng này sẽ sẵn sàng hành động ngay lập tức.

Các sự kiện như cuộc tấn công ransomware BlackCat, cuộc tấn công Poly Network, và một số sự cố bảo mật lớn trong lĩnh vực chăm sóc sức khỏe phản ánh các xu hướng đang diễn ra trong các mối đe dọa mạng và tầm quan trọng của việc thiết lập các biện pháp an ninh mạng mạnh mẽ trên tất cả các ngành.

Các công ty mà không theo kịp trong nỗ lực nâng cao kỹ năng và đào tạo đội ngũ CNTT của họ để chống lại các mối đe dọa mạng sẽ trở nên dễ bị tổn thương hơn đối với các tác nhân độc hại. Năm 2023, Pluralsight đã phát hiện ra rằng 96% chuyên gia CNTT được khảo sát cho biết họ sẽ cần phải học các kỹ năng AI để bảo vệ sự nghiệp của mình.

Do đó, các tổ chức cần giảm khoảng cách kỹ năng của lực lượng lao động an ninh mạng bằng cách đào tạo nhân viên của họ về các xu hướng công nghệ mới nhất để cung cấp cho họ chuyên môn cần thiết để chủ động bảo vệ chống lại các cuộc tấn công. Theo một báo cáo từ Trường Quản lý Sloan tại Viện Công nghệ Massachusetts, các cấu hình sai của đám mây, ransomware ngày càng tinh vi và các cuộc tấn công khai thác nhà cung cấp đang góp phần vào sự gia tăng của các cuộc tấn công mạng.

Cảnh Quan Đe Dọa Tiếp Tục Phát Triển

Khi các tổ chức tìm cách lấp đầy các vị trí truyền thống hoặc tạo ra các vai trò an ninh mạng mới để tự vệ, cảnh quan đe dọa tiếp tục phát triển. Theo báo cáo của chính quyền Biden, số lượng các cuộc tấn công ransomware trên toàn thế giới đã tăng 74% vào năm 2023. Trong lời chứng trước Quốc hội vào đầu năm nay, Avril Haines cho biết các thực thể của Mỹ là những mục tiêu bị nhắm đến nhiều nhất trong năm ngoái, với các cuộc tấn công trong các lĩnh vực như chăm sóc sức khỏe tăng gấp đôi giữa năm 2022 và 2023.

Cảnh quan an ninh mạng hiện tại và tương lai sẽ được đặc trưng bởi một loạt các mối đe dọa và yếu tố bao gồm vai trò của việc phát triển kỹ năng trong việc bảo vệ chống lại các cuộc tấn công mạng, từ hoạt động kinh doanh hàng ngày đến các sự kiện quan trọng như Olympics, các cuộc tụ họp công cộng lớn và các cuộc bầu cử.

Tại Hoa Kỳ, các vấn đề an ninh mạng liên quan đến cuộc bầu cử tổng thống năm 2024 đã được đưa vào焦 điểm sau khi một lượng lớn thông tin mật được xâm phạm từ hoạt động vận động của Donald Trump. Mặc dù một số cơ quan truyền thông nhận được thông tin từ một nguồn ẩn danh đã chọn không xuất bản bất kỳ thông tin nào, nhưng thiệt hại đã được thực hiện, do một kẻ tấn công tự xưng là “Robert” thực hiện.

Để vượt qua các tác nhân độc hại, hiện nay hơn bao giờ hết, các tổ chức cần xây dựng một lực lượng lao động có các kỹ năng an ninh mạng được săn đón nhiều nhất như trí tuệ nguy cơ và kỹ thuật reverse engineering. Trong thị trường lao động cạnh tranh hiện nay, điều này bao gồm không chỉ việc tuyển dụng và thuê nhân tài tốt nhất có sẵn mà còn phải tạo ra một văn hóa học tập liên tục trên toàn doanh nghiệp để đảm bảo rằng các khoảng cách kỹ năng được xác định và lực lượng lao động vẫn được trang bị tốt nhất có thể để ngăn chặn các cuộc tấn công mạng.

Điều này bao gồm việc thành thạo trong việc biết cách tận dụng GenAI một cách đúng đắn cho việc phát hiện mối đe dọa và như một công cụ phản hồi đối với các cuộc tấn công mới nổi. Trong bối cảnh AI đang phát triển, việc áp dụng AI bởi các tác nhân độc hại và khoảng cách kỹ năng an ninh mạng trong lực lượng lao động công nghệ, Pluralsight đã phát hiện ra rằng hơn 80% chuyên gia CNTT được khảo sát lo ngại về các mối đe dọa được hỗ trợ bởi AI.

Bằng cách triển khai một biện pháp phòng thủ mạng sử dụng các công cụ AI, các tổ chức có thể tăng cường điểm mạnh của mình trong việc phát hiện và ngăn chặn mối đe dọa, phản hồi sự cố, quản lý điểm yếu, xác thực người dùng, phát hiện gian lận và dự báo mối đe dọa. Như vậy, AI có thể tăng cường an ninh mạng bằng cách cung cấp các công cụ tiên tiến để phát hiện và phản hồi mối đe dọa, tự động hóa các nhiệm vụ thường xuyên và cải thiện hiệu quả tổng thể của các hoạt động an ninh.

Theo một báo cáo từ IBM, vào năm 2023, tiết kiệm trung bình cho các tổ chức sử dụng AI và tự động hóa rộng rãi cho an ninh mạng và phòng ngừa vi phạm là 2,22 triệu đô la so với các công ty không thực hiện điều này. Báo cáo cũng cho thấy chi phí trung bình của một vi phạm dữ liệu trên toàn cầu là 4,8 triệu đô la, đại diện cho mức tăng 10% so với năm trước và là chi phí vi phạm cao nhất từ trước đến nay. Các phát hiện cũng tiết lộ rằng một trong ba vi phạm liên quan đến dữ liệu bóng tối, cho thấy sự phổ biến của dữ liệu đang làm cho việc bảo vệ nó trở nên khó khăn hơn.

Bảo Vệ Tài Sản Số và Đảm Bảo An Toàn và Tính Tin Cậy của Hệ Thống

Bằng cách nâng cao kỹ năng của lực lượng lao động và triển khai các công nghệ và thực tiễn phù hợp, các tổ chức có thể bảo vệ tài sản số của mình và đảm bảo tính bảo mật và toàn vẹn của dữ liệu và mạng của họ. Ngành an ninh mạng đa diện là rất quan trọng để đảm bảo hoạt động an toàn và tin cậy của các hệ thống công nghệ. Khi được trang bị các kỹ năng phù hợp và liên tục thực hành cách phản ứng với các cuộc tấn công mạng mô phỏng, các doanh nghiệp có thể tạo ra biện pháp phòng thủ tốt nhất có thể chống lại một cảnh quan đe dọa ngày càng tích cực.

The multi-faceted discipline of cybersecurity is critical to ensure the safe and reliable operation of technology systems. When armed with the right skills and consistently practicing how to react to simulated cyberattacks, businesses can create the best defense possible against an increasingly active threat landscape.

Aaron là một chuyên gia vận hành an ninh mạng, với nền tảng về các hoạt động mạng quốc phòng và kinh doanh, cũng như tự động hóa hệ thống. Với kinh nghiệm quản trị và tự động hóa, Aaron tích cực đóng góp vào nhiều dự án nền tảng vận hành an ninh mạng mã nguồn mở và mã nguồn đóng, và tiếp tục tạo ra các công cụ và nội dung để mang lại lợi ích cho cộng đồng. Là một nhà giáo dục và nhà nghiên cứu an ninh mạng tại Pluralsight, ông tập trung vào việc phát triển lực lượng lao động và công nghệ an ninh mạng cho các doanh nghiệp và tổ chức quốc gia. Để hỗ trợ Vệ binh Quốc gia Hàng không, ông đóng góp những kỹ năng của mình một phần thời gian trong các sáng kiến khác nhau để bảo vệ quốc gia trong không gian mạng. Chứng chỉ: GIAC GCIA, GIAC GCED, CCNA Cyber Operations, Pentest+, CySa+, CASP.