Bölüm 68: Scythe CEO'su Bryson Bort, Gerçekçi Düşman Öykünmesi ile Güvenliği Artırma Üzerine

Kaynak Düğüm: 1642238

Mayıs 28, 2021

Bryson Bort, geleceği inşa eden bir start-up olan SCYTHE'nin kurucusudur.
nesil saldırı emülasyon platformu ve bir butik olan GRIMM
siber güvenlik danışmanlığı. Siber güvenlik alanında yaygın olarak tanınıyor
birden fazla alanda savunma konseptlerinin geliştirilmesine yardımcı olan topluluk
kritik alanlar. ICS Village'ın kurucu ortağıdır.
Kâr amacı gütmeyen endüstriyel kontrol sistemi konusunda farkındalığın artırılması
güvenlik. Bryson aynı zamanda Siber Güvenlik Kıdemli Üyesidir ve
R Caddesi'ndeki Ulusal Güvenlik ve Ulusal Güvenlik Enstitüsü
ve Ordu Siber Enstitüsü Danışmanı.

Bu OODAcast'te Bryson'un gördüğü yaklaşımları inceliyoruz
Risklerin değerlendirilmesi ve azaltılmasında olumlu farklılıklar
özellikle rakip emülasyonu alanında işletmeler.

Tartışma şunları kapsamaktadır:

  • Bir uygulayıcının siber güvenliğin durumuna ilişkin görüşü
  • Güvenlik kontrolü olarak çevrenin sona ermesi
  • Riski azaltmak için liderlerin bilmesi gerekenler
  • Saldırı, Tespit ve Yanıt araçları ve bunların otomasyonunun nasıl yapılabileceği
    Risklerin sürekli olarak azaltılmasına yardımcı olun
  • Gönye ATT&CK ve hayal kırıklığına yardımcı olmak için nasıl kullanılacağı
    düşmanlar
  • Mavi Takımlara, Mor Takımlara ve Kırmızı Takımlara yardımcı olmak
    takım
  • Otomatik bilgilendirme için siber tehdit istihbaratının kullanılması
    düşman öykünmesi

Fidye yazılımı: Tehdidin niteliğine ilişkin bir güncelleme

Fidye yazılımı teknolojisi çok karmaşık bir şekilde gelişti ve
Arkasındaki suç gruplarının iş modelleri de öyle.
Sonuç: Fidye yazılımı tehdidi pandemiye ulaştı
oranlar.

Bu gönderi, yönetimin doğasına ilişkin yönetici düzeyinde bir genel bakış sağlar.
bu tehdit. Bir giriş olarak okunmak üzere tasarlanmıştır.
Fidye yazılımı tehdidinin nasıl azaltılacağına ilişkin ekteki gönderi
Kurumunuz. Görmek:
Fidye yazılımı, tehdidin niteliğine ilişkin bir güncelleme


Çin'in Silahlı Karşılıklı Bağımlılıkla Mücadele Planı

“Uluslararası Çevre ve
“14. Beş Yıllık Dönem”de ağ yönetişimine yönelik karşı önlemler
Xu Xiujun (徐秀军) tarafından yazılan "Plan" dönemi" 27 Şubat 2021 baskısında
Çin Bilgi Güvenliği konusunda Çin'in devam ettiğini görüyoruz.
Silahlandırılmış Karşılıklı Bağımlılığa ilişkin endişeler ve Çin'in
daha az küresel bir teknoloji ve ekonomik ortam şekillendirmek
Batı gücünden etkilenmiştir. Xiujun çeşitli konulardaki endişelerini dile getiriyor
Siber güvenlik, ekonomi gibi birbirine bağlı alanlar
yapay zeka, kuantum gibi teknolojilerde merkezileşme ve ilerleme,
ve 5G. Görmek:
Çin'in Silahlı Karşılıklı Bağımlılıkla Mücadele Planı


SolarWinds Bir Uyandırma Çağrısıysa, Gerçekten Kim Dinliyor?

ABD hükümeti Solar Winds yazılımını incelerken
tedarik zinciri ihlali, nedene ilişkin birçok soru hala devam ediyor,
hedeflenen kuruluşlar ve şüphelenilen ulus devlet süresinin uzunluğu
Saldırganlar kurbanlar tarafından görülmeden siperde kaldı. bu
saldırı, benzer ihlallerin zirvesinde, yalnızca
çok sayıda kuruluş tehlikeye girdi (~18,000), ancak saldırı nasıl
idam edildi.

Bakınız:
SolarWinds Bir Uyandırma Çağrısıysa, Gerçekten Kim Dinliyor?


Rus Casusluk Kampanyası: SolarWinds

SolarWinds hack'leri her medya kuruluşunda anlatıldı
ve yeni bir kaynak, bu olayı belki de en yaygın şekilde
bugüne kadar siber olay bildirdi. Bu rapor şu konularda bağlam sağlar:
Olayın “ne olduğunu” da içeren bu olay ve
bundan sonra ne olacağına dair eyleme dönüştürülebilir bilgiler.


Rus Casusluk Kampanyası: SolarWinds


NASA Artemis Programına Yönelik Siber Tehdit:

NASA, insanlık için dev bir sıçramaya daha olanak sağlıyor.
İle the
Artemis programı
insanlar Ay'a öyle bir dönecek ki
olmayanların daha fazla araştırılmasına yönelik geçitlerin kurulmasını sağlayacaktır.
sadece Ay ama sonunda tüm güneş sistemi. İlk
programın giderleri önemli avanslar getirecek
bilimsel anlayış ve somut ekonomik getiriler. Artemis olarak
devam ederse, proje sonunda iyileştirmeler sağlayacaktır.
şimdiye kadar sadece hayal edilen insanlık. Ama var
büyük tehditler. Daha fazlası için bkz:
Artemis'e Yönelik Siber Tehdit


Uzayda Güvenlik ve Uzayın Güvenliği:

Son on yılda inanılmaz bir artış görüldü
Alanın ticari kullanımı. Artık işletmeler ve bireysel tüketiciler
Sistemlerimize son derece entegre olan alan çözümlerinden yararlanın
görünmez görünüyorlar. Bu hizmetlerden bazıları şunlardır:
Çok yüksek hızlı düşük gecikme dahil olmak üzere iletişim
uzak ve mobil kullanıcılarla iletişim. Daha fazla bilgiyi şu adreste bulabilirsiniz:
OODA Araştırma Raporu: İşletmelerin Güvenlik Hakkında Bilmesi Gerekenler
uzay
Ayrıca bakınız:
Uzay Kritik Altyapı mı
ve özel rapor

Artemis Projesine Yönelik Siber Tehditler
, ve
Ticari Uzay Uydularına Yönelik Tehditlerin Azaltılması

Zaman Damgası:

Den fazla Ooda Döngüsü