Trace Id is missing
דלג לתוכן הראשי

פרופיל מומחה: הומה הייטאייפר

נערה עם שיער ארוך
”מציאות זו דוחפת אותנו לשמור על עמדה שמביטה לעתיד, ומבטיחה את החוסן והמוכנות שלנו.”
—הומה הייטאייפר  מנהלת נתוני ניהול והחלת מדע, מנהלת ניתוחי זיהוי

הומה הייטאייפר ראתה כיצד מסלולים לקריירה באבטחת סייבר לעתים קרובות אינם ליניארים. היא הגיעה לקריירה שלה באבטחת סייבר דרך רקע של מחקר בביוכימיה וביולוגיה מולקולרית - יחד עם תשובה לפתרון פאזלים מורכבים - והיא מאמינה שייתכן שזה מה שנחוץ לענף הזה יותר מהכל.

”הגיוון של כשירויות במיומנות טכנית ורכב הוא האופן שבו אני בינה צוות והוא אחד החוזקות הגדולות ביותר שאני מוצאת ב- Microsoft. בשעה ש- Microsoft בונה צוותים מכוונים יותר, שכוללים אנשים בעלי דמוגרפיה שזהה לזו של התוקפים עצמם, אנו ממשיכים להרחיב את יכולות בינת האיומים שלנו”, היא אומרת.

היא אומרת שאין יום שדומה ליום אחר בעבודה באבטחת סייבר, במיוחד בצומת של אבטחת סייבר ו- data science. כחלק מזרוע ה- data science לצוות פעולות האבטחה של Microsoft, העבודה של הומה היא לקחת כמות עצומה של נתונים ולהתמיר את אותן תובנות לכדי צעדים פרקטיים להתמודדות עם סכנות פוטנציאליות אורבות, להתמקד בשיטות זיהוי איומים ולהשתמש במודלים של למידת מכונה כדי לחזק את ההגנות של Microsoft.

”ניתוח נתונים היה הזרז הראשי שדחף את הקריירה שלי באבטחת סייבר. אני מתמחה באבטחת נופים דיגיטליים וחילוץ תובנות מערכות נתונים מורכבות”.

בשעה שיריבים התפתחו, היא אומרת, כך גם Microsoft המשיכה להתמקד בעקביות בצורך להקדים את ההתפתחות המתמדת של יריבים. היותה של Microsoft חברה שמהווה יעד תדיר, דוחף אותה לשמור על עמדה שמביטה לעבר העתיד כדי להבטיח חוסן ומוכנות. בשעה שיריבים התפתחו, היא אומרת, כך גם Microsoft המשיכה להתמקד בעקביות בצורך להקדים את ההתפתחות המתמדת של יריבים. היותה של Microsoft חברה שמהווה יעד תדיר, דוחף אותה לשמור על עמדה שמביטה לעבר העתיד כדי להבטיח חוסן ומוכנות. מציאות זו דוחפת אותנו לשמור על עמדה שמביטה לעתיד, ומבטיחה את החוסן והמוכנות שלנו, היא אומרת.

הומה אומרת שתוקפים ינועו באופן כללי עם כוח הכבידה לעבר מה שקל וניתן להפוך לאוטומטי. הסיבה שהם עקביים בהנדסה חברתית ובמתקפות מסורתיות כגון דיוג, למשל, היא שהן יעילות - כל מה שנדרש הוא ניסיון מוצלח אחד כדי לפתות מישהו לשיתוף מידע, ללחיצה על קישור זדוני או להענקת גישה לקבצים רגישים. באופן דומה, תוקפים מחפשים יותר ויותר שבינה מלאכותית תעזור להם לעשות יותר.

צללית של אדם שעשויה מקוד, מחזיקה מסיכה ויוצאת מתוך טלפון. אחריהן מופיעות בועות אדומות שמייצגות גורמי איום.
מוצגים

צריכת תזונה מכלכלת האמון: הונאת הנדסה חברתית

גלה נוף דיגיטלי מתפתח שבו אמון הוא גם נוהג וגם פגיעות. גלה את טקטיקות ההונאה של הנדסה חברתית שבהן משתמשים תוקפי סייבר יותר מכל היתר, וסקור אסטרטגיות שיכולות לעזור לך לזהות איומי הנדסה חברתית שנועדו לתמרן את הטבע האנושי, ולהערים עליהם.

”בינה מלאכותית יכולה לעזור לתוקפים להוסיף תחכום רב יותר למתקפות שלהם, ויש להם משאבים להוסיף לה. ראינו זאת במעקבים של Microsoft אחר מעל 300 גורמי איום, ואנחנו משתמשים בבינה מלאכותית כדי להגן, לזהות ולהגיב.”

עבור חברות שמעוניינות להגן על עצמן, הומה מדגישה שהעקרונות החשובים הם: ”יצירת שכבות כדי להוסיף מחסומים כגון החלת עקרונות ’אפס אמון’, זיהוי נתונים ואימות רב גורמי שיכולים להגן מפני מתקפות אלה”.

”לקוחות בתעשיות מחוץ לממשלה, לא צריכים להמעיט בערך הסכנה של פלישה לרשת מדינת לאום.”

מאמרים קשורים

טיב האבטחה הוא כטיב בינת האיומים שלך

חיזוקים נוספים הגיעו. ג’ון למברט, מנהל ועידה של בינת איומים מסביר כיצד בינה מלאכותית משפרת את הקהילה של בינת איומים.

ניווט בין איומי סייבר וחיזוק הגנות בעידן של בינה מלאכותית

התקדמויות בבינה מלאכותית (AI) מציגות איומים חדשים - והזדמנויות - עבור אבטחת סייבר. גלה כיצד גורמי איומים משתמש בבינה מלאכותית כדי להוציא לפועל מתקפות מתוחכמות יותר, לאחר מכן סקור את שיטות העבודה המומלצות שעוזרות להגן מפני איומי סייבר מסורתיים ושמופעלים על-ידי בינה מלאכותית.

פרופיל מומחה: ג'סטין טרנר

מנהל קבוצת ניהול, ג’סטין טרנר, יחידת מחקר האבטחה של Microsoft, מתאר את שלושת האתגרים התמידיים שהוא ראה לאורך הקריירה שלו באבטחת סייבר: ניהול תצורה, תיקון ונראות מכשיר.