Android

Sécurité Pro aux entreprises: Supposons que vous possédez

Shoshana Zuboff on surveillance capitalism | VPRO Documentary

Shoshana Zuboff on surveillance capitalism | VPRO Documentary
Anonim

Les grandes entreprises devraient supposer que les méchants ont déjà pénétré dans leur réseau, et qu'il vaut mieux détourner certaines ressources de la prévention des attaques pour dénicher les invasions existantes, dit un éminent expert en sécurité.

Ed Skoudis, un fondateur d'InGuardians, une société de sécurité réseau, est souvent intervenue pour aider à identifier les techniques utilisées dans les attaques réussies contre les réseaux d'entreprise. Dans une conférence à la conférence de RSA sur la sécurité où il décrivait des techniques de hackers courantes et réussies, comme "Pass the Hash", il a dit qu'un attaquant déterminé peut presque toujours pénétrer dans son réseau cible.

Pour cette raison, dit-il, les entreprises intelligentes détourneront certaines des ressources qu'elles consacrent actuellement à la prévention des attaques pour identifier les cambriolages existants et repousser les méchants qui siphonnent déjà des numéros de cartes de crédit ou d'autres données précieuses. lire: Comment supprimer les logiciels malveillants de votre PC Windows]

Considérant le pic des incidents de données volées signalé par Verizon Business dans son récent rapport sur les violations de données, qui a révélé que 90% des vols impliquaient des groupes du crime organisé, Skoudis peut avoir un bon point. Le rapport sur les violations de données indique également que les criminels choisissent souvent des cibles précieuses et cherchent ensuite à pénétrer par effraction plutôt que de rechercher des réseaux vulnérables et de voler ensuite tout ce qui pourrait être disponible.

Skoudis dit même une déviation de 5 à 10% des budgets de prévention des intrusions à l'identification et à l'élimination pourraient rapporter gros. Les escrocs restent généralement sur place une fois qu'ils ont envahi un réseau et continuent à voler des données sur une période de temps, et une détection précoce peut aider à minimiser les dégâts.

Et qu'est-ce que cela signifie pour nous autres qui ne sommes pas responsables? sur la sécurité du réseau pour une grande entreprise? Joe Stewart, qui étudie les logiciels malveillants pour gagner sa vie avec SecureWorks, une société de sécurité d'entreprise, a peut-être dit le mieux:

«Je ne m'inquiète pas autant des enregistreurs de frappe, mais de la violation de données». "Je pars du principe que les criminels ont déjà ma carte de crédit, ma carte de débit et mon NIP, mais qu'ils ne sont pas habitués à l'utiliser parce qu'ils ont tellement de données à traiter."