Trace Id is missing

Hồ sơ chuyên gia: Justin Turner

Quản lý nhóm chính, Microsoft Security Research
 Một người đàn ông có râu đứng trước sân vận động.

Bạn không thể bảo vệ thứ gì đó mình không thấy hoặc không hiểu.

Justin Turner
Quản lý nhóm chính, Microsoft Security Research

Justin Turner bắt đầu sự nghiệp với việc xây dựng và phá vỡ mạng lưới thông tin liên lạc cho Quân đội Hoa Kỳ. Công việc này cho phép anh đi khắp thế giới và làm việc ở những nơi như Iraq, Bahrain và Kuwait. Khi cuộc phiêu lưu tại ngũ kết thúc, Justin trở lại cuộc sống bình thường ở Florida vào năm 2006. Công việc cũng tương tự - xây dựng, xâm nhập và phá vỡ mọi thứ - nhưng lần này, anh làm việc cho MITER Corporation.

Năm 2011, anh nhận được cuộc gọi từ cựu chỉ huy trong quân đội về một vai trò tại SecureWorks - tập trung hoàn toàn vào khía cạnh thương mại của an ninh mạng.

Vai trò ban đầu của anh là sản xuất thông tin về mối đe dọa, xem xét các tập hợp dữ liệu khách hàng và trả lời các câu hỏi liên quan đến tệp hoặc phần mềm độc hại. Công việc đó bao gồm phân tích và điều tra các chiến dịch đe dọa đang hoạt động.

“Vào thời điểm đó, Trojan trong ngân hàng rất phổ biến. Một số người có thể vẫn nhớ về Trojan ngân hàng - Zeus. Rất nhiều công cụ truy cập từ xa thực sự ra đời vào khoảng thời gian đó. Vài năm sau, tôi được yêu cầu giúp phát triển một biện pháp săn tìm mối đe dọa cho công ty. Đó là trước khi hoạt động săn lùng mối đe dọa tồn tại trên thị trường dưới dạng dịch vụ như bây giờ”.

Khi Microsoft quyết định ra mắt Defender Experts for Hunting, Justin nhận được một cuộc gọi khác từ một người bạn là đồng nghiệp cũ. Anh ấy nói: “chúng tôi đang tung ra một dịch vụ mới cho Microsoft Security, tôi không thể nghĩ ra ai phù hợp hơn cho vai trò này”.

Justin cho biết ba thách thức vẫn tồn tại trong suốt 20 năm kinh nghiệm của anh trong lĩnh vực an ninh mạng là:
  • Quản lý cấu hình
  • Vá lỗi
  • Khả năng quan sát của thiết bị

“Nhìn chung, định cấu hình sai là một thách thức lớn. Môi trường mạng của chúng ta đã thay đổi đáng kể, chúng ta đã chuyển từ môi trường máy chủ lớn, có biên độ máy khách nhỏ, sang môi trường mà mọi người đều sở hữu máy tính cá nhân. Nhìn về hiện nay, có vô số thiết bị được kết nối mạng từ nhà thông minh, môi trường sản xuất cho đến thiết bị cá nhân. Duy trì đường cơ sở an toàn xuyên suốt những thiết bị đó là một thách thức, và việc duy trì các cấp độ bản vá sẽ tạo thêm một lớp vấn đề khác”.

Justin giải thích: Khi độ phức tạp và quy mô của mạng tăng lên thì số lượng lỗ hổngcũng tăng theo.

“Khách hàng của chúng tôi với môi trường kết hợp ngày càng mở rộng sẽ cố gắng theo kịp quy trình vá lỗi. Thật dễ dàng để chúng tôi nói, ‘chỉ cần vá thôi’ nhưng đó là một vấn đề đầy thách thức, cần rất nhiều thời gian và sự liên tục đầu tư”.

Thách thức thứ ba là khả năng quan sát. Justin cho biết, nhiều cuộc trò chuyện giữa anh và khách hàng đều xoay quanh một vấn đề xảy ra do khách hàng không biết rằng trong mạng lưới của họ có một hệ thống dễ bị tấn công trên Internet đang hoạt động.

“Gần đây, trong một hội nghị, tôi đã xem xét một vụ xâm nhập từ nhiều thập kỷ trước, sau đó xem xét một vụ xâm nhập từ một tuần trước. Tôi đặt hai vụ việc này cạnh nhau và hỏi: “Trong số này, sự việc nào xảy ra vào năm 1986 và sự việc nào xảy ra vào tuần trước?”

Không ai có thể nhận ra vì cả hai trông rất tương đồng. Cuộc tấn công là một lỗ hổng phần mềm mà không ai biết là có tồn tại. Nguyên nhân là do cấu hình máy chủ sai, kiểm tra và ghi nhật ký kém, rất ít hoặc không thực hiện quản lý bản vá. Chi tiết kỹ thuật của các vấn đề hiện nay đã khác, nhưng nguyên tắc cơ bản thì giống nhau. Bạn không thể bảo vệ thứ gì đó mình không thấy hoặc không hiểu”.

Bài viết liên quan

Các mối đe dọa trên mạng ngày càng nhắm vào những sân khấu sự kiện lớn nhất thế giới

Các sự kiện thể thao lớn, phức tạp và có nhiều mục tiêu cũng như các hoạt động nổi tiếng trên thế giới tạo cơ hội để tác nhân đe dọa làm gián đoạn dịch vụ du lịch, thương mại, liên lạc và dịch vụ khẩn cấp, v.v. Tìm hiểu thêm về cách quản lý bề mặt tấn công bên ngoài, rộng lớn và bảo vệ hạ tầng sự kiện thế giới.

Các cuộc tấn công lừa đảo qua mạng tăng 61%. Hiểu biết về bề mặt tấn công hiện đại

Để quản lý bề mặt tấn công ngày càng phức tạp, các tổ chức phải phát triển một trạng thái bảo mật toàn diện. Với sáu khu vực bề mặt tấn công chính, báo cáo này sẽ cho bạn thấy thông tin phù hợp về mối đe dọa có thể giúp nghiêng lợi thế về phía bạn.

Thông tin chuyên sâu từ hàng nghìn tỷ tín hiệu bảo mật hàng ngày

Trong Báo cáo Phòng vệ số Microsoft năm 2022, các chuyên gia bảo mật Microsoft làm sáng tỏ bối cảnh mối đe dọa ngày nay, cung cấp thông tin chuyên sâu về các xu hướng mới nổi cũng như các mối đe dọa dai dẳng trong lịch sử.

Theo dõi Microsoft Security