Android

Security Pro σε εταιρείες: Υποθέστε ότι είστε ιδιοκτησία

The Third Industrial Revolution: A Radical New Sharing Economy

The Third Industrial Revolution: A Radical New Sharing Economy
Anonim

Οι μεγάλες εταιρείες θα πρέπει να υποθέσουν ότι οι κακοί έχουν ήδη σπάσει το δίκτυό τους και είναι προτιμότερο να εκτρέψουν ορισμένους πόρους από την πρόληψη των επιθέσεων στην εξολόθρευση των υπαρχουσών εισβολών, λέει ένας από τους σημαντικότερους εμπειρογνώμονες στον τομέα της ασφάλειας

Ο Ed Skoudis, ιδρυτής της InGuardians, μιας εταιρείας ασφάλειας δικτύων, εισάγεται συχνά για να βοηθήσει στον εντοπισμό των τεχνικών που χρησιμοποιούνται στις επιτυχημένες επιθέσεις κατά επιχειρηματικών δικτύων. Σε μια συζήτηση στην τρέχουσα διάσκεψη για την ασφάλεια του RSA όπου περιέγραψε κοινές και επιτυχημένες τεχνικές χάκερ, όπως η λέξη «Pass the Hash», είπε ότι ένας αποφασισμένος εισβολέας μπορεί σχεδόν πάντα να σπάσει στο δίκτυο στόχο του. αυτός ο λόγος, λέει, οι έξυπνες εταιρείες θα εκτρέψουν ορισμένους από τους πόρους που αφιερώνουν σήμερα για την πρόληψη επιθέσεων για τον εντοπισμό των υπαρχόντων θραύσεων και την εκτόξευση κακών που ενδέχεται να αποβάλλουν ήδη τους αριθμούς πιστωτικών καρτών ή άλλα πολύτιμα δεδομένα. Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows

Λαμβάνοντας υπόψη την άνοδο των κλεμμένων περιστατικών δεδομένων που ανέφερε η Verizon Business στην πρόσφατη έκθεσή της σχετικά με τις παραβιάσεις δεδομένων, η οποία διαπίστωσε ότι το 90% σωστή παρατήρηση. Η έκθεση για την παραβίαση δεδομένων λέει επίσης ότι οι εγκληματίες επιλέγουν συχνά πολύτιμους στόχους και στη συνέχεια υπολογίζουν πώς να εισβάλουν, σε αντίθεση με τη σάρωση για ευάλωτα δίκτυα και στη συνέχεια να κλέβουν ό, τι μπορεί να είναι διαθέσιμα.

Ο Σκούδης λέει ότι ακόμη και από 5 έως 10 τοις εκατό εκτροπή από τους προϋπολογισμούς πρόληψης εισβολής προς τον εντοπισμό και την εξάλειψη θα μπορούσαν να πληρώσουν μεγάλα μερίσματα. Οι κροκοί συνήθως μένουν γύρω όταν έχουν εισβάλει σε ένα δίκτυο και συνεχίζουν να κλέβουν δεδομένα σε μια χρονική περίοδο και η έγκαιρη ανίχνευση μπορεί να συμβάλει στην ελαχιστοποίηση των ζημιών.

Και τι σημαίνει αυτό για εμάς τους υπόλοιπους, οι οποίοι μπορεί να μην έχουν την ευθύνη για την ασφάλεια των δικτύων για μια μεγάλη επιχείρηση; Ο Joe Stewart, ο οποίος ερευνά το κακόβουλο λογισμικό για να ζήσει με την SecureWorks, μια επιχείρηση ασφάλειας επιχειρήσεων, ίσως το έχει θέσει καλύτερα:

«Δεν ανησυχώ τόσο πολύ για τους keyloggers, αλλά για την παραβίαση των δεδομένων», λέει. "Εργάζομαι υπό την προϋπόθεση ότι οι εγκληματίες έχουν ήδη την πιστωτική μου κάρτα, τη χρεωστική κάρτα και τον αριθμό PIN, αλλά δεν έχουν φτάσει στη χρήση τους επειδή έχουν τόσα δεδομένα για να δουλέψουν".