পর্ব 68: Scythe CEO Bryson Bort on enhancing Security with Realistic Adversary Emulation

উত্স নোড: 1642238

28 পারে, 2021

ব্রাইসন বোর্ট হলেন SCYTHE এর প্রতিষ্ঠাতা, একটি স্টার্ট-আপ বিল্ডিং এর পরবর্তী
জেনারেশন অ্যাটাক ইমুলেশন প্ল্যাটফর্ম, এবং GRIMM, একটি বুটিক
সাইবার নিরাপত্তা পরামর্শ। সাইবার নিরাপত্তায় তিনি ব্যাপক পরিচিত
একাধিক জুড়ে প্রতিরক্ষা অগ্রিম ধারণা সাহায্য করার জন্য সম্প্রদায়
সমালোচনামূলক ডোমেইন। তিনি আইসিএস ভিলেজের সহ-প্রতিষ্ঠাতা, এ
শিল্প নিয়ন্ত্রণ ব্যবস্থার অলাভজনক অগ্রগতি সচেতনতা
নিরাপত্তা ব্রাইসন সাইবারসিকিউরিটির একজন সিনিয়র ফেলো এবং
আর স্ট্রিটে জাতীয় নিরাপত্তা এবং জাতীয় নিরাপত্তা ইনস্টিটিউট
এবং আর্মি সাইবার ইনস্টিটিউটের একজন উপদেষ্টা।

এই OODAcast-এ আমরা Bryson তৈরি দেখেছি এমন পন্থা পরীক্ষা করি
ঝুঁকি মূল্যায়ন এবং হ্রাস করার ক্ষেত্রে ইতিবাচক পার্থক্য
এন্টারপ্রাইজগুলি, বিশেষ করে প্রতিপক্ষের অনুকরণের ক্ষেত্রে।

আলোচনা কভার করে:

  • সাইবার নিরাপত্তার অবস্থা সম্পর্কে একজন অনুশীলনকারীর দৃষ্টিভঙ্গি
  • নিরাপত্তা নিয়ন্ত্রণ হিসাবে ঘেরের মৃত্যু
  • ঝুঁকি কমানোর জন্য নেতাদের কী জানা দরকার
  • আক্রমণ, সনাক্তকরণ এবং প্রতিক্রিয়া সরঞ্জাম এবং কিভাবে তাদের অটোমেশন করতে পারে
    ক্রমাগত ঝুঁকি কমাতে সাহায্য করুন
  • Miter ATT&CK এবং হতাশা দূর করতে এটি কীভাবে ব্যবহার করবেন
    প্রতিপক্ষ
  • নীল দল, বেগুনি দল এবং লাল দলকে সহায়তা করা
    সাধনী দ্বারা প্রয়োগকরণ
  • সাইবার হুমকি বুদ্ধিমত্তা ব্যবহার স্বয়ংক্রিয় তথ্য
    প্রতিপক্ষের অনুকরণ

Ransomware: হুমকি প্রকৃতির উপর একটি আপডেট

র্যানসমওয়্যারের প্রযুক্তি পরিশীলিতভাবে বিকশিত হয়েছে এবং
এর পেছনে অপরাধী গ্রুপগুলোর ব্যবসায়িক মডেলও রয়েছে।
ফলাফল: র্যানসমওয়্যারের হুমকি মহামারীতে পৌঁছেছে
অনুপাত।

এই পোস্টের প্রকৃতির একটি নির্বাহী স্তরের ওভারভিউ প্রদান করে
এই হুমকি। এটা আমাদের একটি ভূমিকা হিসাবে পড়ার জন্য ডিজাইন করা হয়েছে
র‍্যানসমওয়্যারের হুমকি কীভাবে প্রশমিত করা যায় সে বিষয়ে সহগামী পোস্ট
আপনার প্রতিষ্ঠান। দেখা:
Ransomware, হুমকি প্রকৃতির উপর একটি আপডেট


অস্ত্রযুক্ত পরস্পর নির্ভরতা প্রতিরোধের জন্য চীনের পরিকল্পনা

শিরোনাম একটি নিবন্ধে "আন্তর্জাতিক পরিবেশ এবং
"14 তম পাঁচ বছরের সময় নেটওয়ার্ক শাসনের পাল্টা ব্যবস্থা
27 ফেব্রুয়ারী, 2021 সংস্করণে Xu Xiujun (徐秀军) দ্বারা পরিকল্পনা "সময়কাল"
চীন তথ্য নিরাপত্তা, আমরা চীন এর ধারাবাহিকতা দেখতে
অস্ত্রযুক্ত পারস্পরিক নির্ভরতা এবং চীনের ইচ্ছা নিয়ে উদ্বেগ
একটি বৈশ্বিক প্রযুক্তি এবং অর্থনৈতিক পরিবেশ তৈরি করুন যা কম
পশ্চিমা শক্তি দ্বারা প্রভাবিত। Xiujun বিভিন্ন উদ্বেগ সনাক্ত
সাইবার নিরাপত্তা, অর্থনৈতিক সহ আন্তঃসংযুক্ত ক্ষেত্র
কেন্দ্রীকরণ, এবং এআই, কোয়ান্টামের মতো প্রযুক্তিতে অগ্রগতি,
এবং 5G। দেখা:
অস্ত্রযুক্ত পরস্পর নির্ভরতা প্রতিরোধের জন্য চীনের পরিকল্পনা


SolarWinds যদি একটি ওয়েক-আপ কল হয়, তাহলে কে সত্যিই শুনছে?

মার্কিন সরকার সোলার উইন্ডস সফটওয়্যারের মাধ্যমে পার্স করে
সাপ্লাই চেইন লঙ্ঘন, উদ্দেশ্য সম্পর্কে অনেক প্রশ্ন এখনও রয়ে গেছে,
সত্তা লক্ষ্যবস্তু, এবং সময়ের দৈর্ঘ্য সন্দেহজনক জাতি রাষ্ট্র
হামলাকারীরা ক্ষতিগ্রস্তদের অগোচরে রয়ে গেছে। দ্য
আক্রমণ শুধু নয় একই ধরনের লঙ্ঘনের শীর্ষে দাঁড়িয়েছে
সংগঠনের ব্যাপকতা (~18,000) আপোস করেছে, কিন্তু কিভাবে আক্রমণ
মৃত্যুদন্ড কার্যকর করা হয়েছিল।

দেখুন:
SolarWinds যদি একটি ওয়েক-আপ কল হয়, তাহলে কে সত্যিই শুনছে?


রাশিয়ান গুপ্তচর অভিযান: সোলারউইন্ডস

সোলারউইন্ডস হ্যাকগুলি প্রতিটি মিডিয়া আউটলেটে বর্ণনা করা হয়েছে
এবং নতুন উত্স, এই ঘটনাটি সম্ভবত সবচেয়ে ব্যাপকভাবে তৈরি করে
তারিখ পর্যন্ত সাইবার ঘটনা রিপোর্ট. এই রিপোর্ট প্রসঙ্গ প্রদান করে
এই ঘটনা, ঘটনার "তাই-কি" সহ এবং
পরবর্তীতে কি হতে পারে সে বিষয়ে কার্যকরী অন্তর্দৃষ্টি।


রাশিয়ান গুপ্তচর অভিযান: সোলারউইন্ডস


নাসা আর্টেমিস প্রোগ্রামের জন্য সাইবার হুমকি:

নাসা মানবতার জন্য আরেকটি বিশাল লাফ সক্ষম করছে।
সঙ্গে দ্য
আর্টেমিস প্রোগ্রাম
, মানুষ এমনভাবে চাঁদে ফিরবে
না এর আরও অনুসন্ধানের জন্য গেটওয়ে স্থাপন করতে সক্ষম হবে
শুধু চাঁদ কিন্তু শেষ পর্যন্ত পুরো সৌরজগত। প্রথমিক
প্রোগ্রামের খরচের জন্য উল্লেখযোগ্য অগ্রগতি ফিরে আসবে
বৈজ্ঞানিক বোঝাপড়া এবং বাস্তব অর্থনৈতিক রিটার্ন। আর্টেমিস হিসাবে
অব্যাহত, প্রকল্প অবশেষে জন্য উন্নতি প্রদান করবে
মানবতা যা এখনও পর্যন্ত কেবল স্বপ্নে দেখা হয়েছে। কিন্তু আছে
বিশাল হুমকি। আরো জন্য দেখুন:
আর্টেমিসের জন্য সাইবার হুমকি


মহাকাশে নিরাপত্তা এবং মহাকাশের নিরাপত্তা:

গত দশকে অবিশ্বাস্যভাবে বৃদ্ধি পেয়েছে
স্থানের বাণিজ্যিক ব্যবহার। ব্যবসা এবং পৃথক ভোক্তাদের এখন
লিভারেজ স্পেস সলিউশন যা আমাদের সিস্টেমে একত্রিত
যে তারা অদৃশ্য মনে হয়। এই পরিষেবাগুলির মধ্যে কয়েকটি অন্তর্ভুক্ত:
খুব উচ্চ-গতির কম বিলম্ব সহ যোগাযোগ
দূরবর্তী এবং মোবাইল ব্যবহারকারীদের সাথে যোগাযোগ। এখানে আরও জানুন:
OODA গবেষণা প্রতিবেদন: ব্যবসার নিরাপত্তা সম্পর্কে কী জানতে হবে
স্থান
এছাড়াও দেখুন:
স্পেস ক্রিটিক্যাল ইনফ্রাস্ট্রাকচার
, এবং বিশেষ প্রতিবেদন

প্রজেক্ট আর্টেমিসের জন্য সাইবার হুমকি
, এবং
বাণিজ্যিক মহাকাশ উপগ্রহের হুমকি প্রশমন করা

সময় স্ট্যাম্প:

থেকে আরো ওডা লুপ