Android

Sigurnosni stručnjak za tvrtke: Pretpostavimo da ste u vlasništvu

Our Miss Brooks: Easter Egg Dye / Tape Recorder / School Band

Our Miss Brooks: Easter Egg Dye / Tape Recorder / School Band
Anonim

Velike tvrtke trebale bi pretpostaviti da su loši momci već razbijeni u svoju mrežu, a bolje su odstupiti od resursa od prevencije napada do otkrivanja postojećih invazija, kaže jedan istaknuti stručnjak za sigurnost.

Ed Skoudis, osnivač InGuardians, tvrtka za sigurnost mreže, često se dovodi kako bi se identificirale tehnike korištene u uspješnim napadima na poslovne mreže. U razgovoru na tekućoj RSA sigurnosnoj konferenciji gdje je opisao zajedničke i uspješne tehnike hakera, kao što je onaj koji se naziva "Pass the Hash", rekao je kako određeni napadač gotovo uvijek može upasti u njegovu ciljnu mrežu. iz tog razloga, pametne će tvrtke preusmjeriti neke od resursa koje trenutno posvećuju sprečavanju napada na identificiranje postojećih upada i izbacivanje loših dečki koji možda već gube brojeve kreditnih kartica ili druge vrijedne podatke.

[dalje Čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

S obzirom na činjenicu da su ukradeni podatci o poslovanju koje je Verizon Business izvijestili u svojem nedavnom izvješću o kršenjima podataka koji su utvrdili da je 90 posto krađe uključilo skupine organiziranog kriminala, Skoudis može imati dobra točka. Izvješće o kršenjima podataka također kaže da kriminalci često odabiru vrijedne ciljeve, a zatim shvatiti kako se probiti, za razliku od skeniranja ranjivih mreža, a zatim krađe onoga što bi moglo biti dostupno.

Skoudis kaže da čak i 5 do 10 posto skretanja od proračuna za sprečavanje upada do identifikacije i uklanjanja mogli bi platiti velike dividende. Crooks obično se drže oko sebe nakon što su napali mrežu i nastavljaju kradu podatke tijekom određenog vremenskog razdoblja, a rano otkrivanje može smanjiti štetu.

A što to znači za sve ostale koji ne mogu biti odgovorni preko mrežne sigurnosti za veliku tvrtku? Joe Stewart, koji istražuje zlonamjerni softver za život sa SecureWorksom, tvrtkom za poslovnu sigurnost, možda je to najbolje misli:

"Ne brinem toliko o keyloggerima, već o kršenju podataka", kaže on. "Radim pod pretpostavkom da kriminalci već imaju kreditnu karticu, debitnu karticu i PIN broj, ali se nisu koristili jer imaju toliko podataka za rad."