Android

Securitate Pro către companii: Să presupunem că sunteți proprietari

Dezvoltare personală, cl. a IX-a, ”Securitatea personală în contextul securităţii naţionale”

Dezvoltare personală, cl. a IX-a, ”Securitatea personală în contextul securităţii naţionale”
Anonim

Companiile majore ar trebui să-și asume faptul că băieții răi s-au rupt deja în rețeaua lor și sunt mai bine să deturneze unele resurse de la prevenirea atacurilor până la fertilizarea invaziilor existente, spune un expert important în securitate

Ed Skoudis, fondator din compania InGuardians, o companie de securitate a rețelei, este frecvent adusă pentru a ajuta la identificarea tehnicilor utilizate în atacurile reușite împotriva rețelelor de afaceri. Într-o discuție la conferința de securitate RSA în curs de desfășurare, în care a descris tehnici de hacker comune și de succes, cum ar fi "Pass the Hash", el a spus că un atacator determinat poate aproape întotdeauna să intre în rețeaua țintă. acest motiv, spune el, companiile inteligente vor devia unele dintre resursele pe care le dedică în prezent prevenirii atacurilor pentru a identifica rupturile existente și pentru a elimina băieții răi care ar putea deja să sifoneze numerele cărților de credit sau alte date valoroase. citiți: Cum să eliminați programele malware de pe PC-ul dvs. de Windows]

Având în vedere vârful incidentelor de date furate raportate de Verizon Business în raportul recent privind încălcările datelor, care a constatat că 90% din furtul implicat în grupurile de crimă organizată, Skoudis poate avea buna observatie. Raportul privind încălcarea datelor arată, de asemenea, că criminali aleg adesea obiective valoroase și apoi își imaginează cum să intre, spre deosebire de scanarea rețelelor vulnerabile și apoi furtul celor care ar putea fi disponibile.

Skoudis spune că chiar și o deviere de la 5 la 10 la sută de la bugetele de prevenire a intruziunilor la identificare și eliminare ar putea plăti mari dividende. Crookii se blochează în mod obișnuit odată ce au invadat o rețea și continuă să fure date într-o perioadă de timp, iar detecția timpurie poate ajuta la minimizarea pagubelor.

Și ce înseamnă asta pentru restul dintre noi, care nu are responsabilitatea pentru securitatea rețelei pentru o companie mare? Joe Stewart, care investighează malware pentru a trăi cu SecureWorks, o companie de securitate a afacerilor, poate să fi dat cel mai bine:

"Nu mă îngrijorează atât de mult despre keyloggers, ci despre încălcarea datelor", spune el. "Lucrez sub presupunerea că criminali au deja cartea mea de credit, cardul de debit și numărul PIN, dar nu s-au apropiat de folosire, deoarece au atât de multe date pentru a putea lucra".