访谈

Digital Defense Inc 的产品管理副总裁 Mieng Lim – 网络安全访谈

mm
将 Unite.AI 添加到您在 Google 上的首选来源

Mieng Lim,Digital Defense Inc 的产品管理副总裁,自 2001 年以来一直担任安全专家。Mieng 采取了咨询方法来处理安全问题,之前曾担任过运营、质量保证和销售工程等职务。Mieng 将技术专长与现实世界场景无缝融合,提供了一个娱乐性和教育性的网络安全视角。

Mieng 是一位导师和 STEM 倡导者,鼓励年轻女性从事安全和技术领域的职业,并作为 BSides San Antonio 的工作人员进行志愿服务。Mieng 持有三一大学的计算机科学学士学位,辅修社会学。

您最初是如何对网络安全产生兴趣的?

网络安全最初并不是我的关注点。但是我喜欢拆解和分析事物,以便更好地理解它们。完成计算机科学学位后,我在 Digital Defense(当时是一家网络安全初创公司)找到了一份工作。在公司的职业生涯中,我有机会探索网络安全的各个方面,并通过在我们的平台中添加功能,使其更容易被新入行的人所接受和使用。

Digital Defense 提供漏洞管理和威胁评估。您能否讨论这两者的重要性?

漏洞管理对于任何连接的组织来说都是一个基本的安全过程。您无法保护您不知道的东西。定期评估整个环境对于提供对网络攻击面的可见性至关重要。挑战通常在于缓解和修复。为了解决这个问题,我们添加了威胁评估和优先级。 当您知道自己有弱点并且了解哪些漏洞正在被恶意行为者利用时,您可以更快速地解决对组织构成最大风险的问题。

Frontline.Cloud 平台不需要软件下载,并可以自动连接到云端。该平台可以多快、多容易部署?

Digital Defense 设计了 Frontline.Cloud,使其易于部署。用户可以在几分钟内配置和开始扫描。作为一个云原生 SaaS 解决方案,所有开始扫描外部网络的必要组件都在云端。要扫描内部网络,可以在几分钟内在虚拟环境中启动和激活一个虚拟扫描设备(我们称之为 Frontline RNA)。

可以扫描哪些类型的漏洞?

漏洞评估扫描 IP 连接设备中的常见弱点,包括:默认和容易猜到的密码;无密码接口;默认和容易猜到的读/写 SNMP 社区字符串;弱加密;开放端口和服务;服务版本;配置错误;缓冲区溢出;身份验证绕过;后门检测和帐户;补丁状态;以及许多其他安全和配置问题。

Digital Defense 还参与安全威胁研究,拥有漏洞研究团队(VRT)。这个团队有多大规模,他们如何保持领先于恶意行为者?

Digital Defense 漏洞研究团队每天关注来自各种来源的漏洞和威胁情报。此外,我们的七名漏洞研究人员得到了我们十多名内部渗透测试人员的支持。这为我们的研究团队提供了真实的、手动渗透测试中发现的条件,这些条件可能不会被自动扫描器捕获。这种闭环反馈循环增强了我们的漏洞研究团队能够自动化到扫描器中的缺陷,最终造福 Frontline.Cloud 的用户。

什么是数字节点归属(DNA)?

数字节点归属是 Digital Defense 开发的专有算法,用于识别资产以改善漏洞数据管理。DNA 是与特定资产相关的标识属性。除了 IP 地址和 DNS 或 NetBIOS 主机名外,我们在扫描过程中捕获了 20 多个其他标识符。Frontline.Cloud 利用 DNA 将来自多个扫描的资产数据合并到一个更新的视图(我们称之为活动视图)中,可以按需排序和过滤,以生成所需的报告级别。

您是否还有其他关于 Digital Defense 的信息想要分享?

我们的目标是使高质量、准确的漏洞扫描和管理对所有用户都可用、可负担和高效。保持主动保护是保持领先于威胁的唯一方法。

感谢这次精彩的采访,希望读者能够通过访问 Digital Defense 了解更多信息。

安托万是一位具有远见的领导者和Unite.AI的联合创始人,他对塑造和推广人工智能和机器人技术的未来充满热情。作为一位连续创业者,他相信人工智能将对社会产生电力的影响一样的颠覆性影响,并经常对颠覆性技术和通用人工智能的潜力大加赞扬。

作为一位未来学家Securities.io的创始人,这是一个专注于投资尖端技术的平台,这些技术正在重新定义未来并重塑整个行业。