פרופיל מומחה: הומה הייטאייפר
הומה הייטאייפר ראתה כיצד מסלולים לקריירה באבטחת סייבר לעתים קרובות אינם ליניארים. היא הגיעה לקריירה שלה באבטחת סייבר דרך רקע של מחקר בביוכימיה וביולוגיה מולקולרית - יחד עם תשובה לפתרון פאזלים מורכבים - והיא מאמינה שייתכן שזה מה שנחוץ לענף הזה יותר מהכל.
”הגיוון של כשירויות במיומנות טכנית ורכב הוא האופן שבו אני בינה צוות והוא אחד החוזקות הגדולות ביותר שאני מוצאת ב- Microsoft. בשעה ש- Microsoft בונה צוותים מכוונים יותר, שכוללים אנשים בעלי דמוגרפיה שזהה לזו של התוקפים עצמם, אנו ממשיכים להרחיב את יכולות בינת האיומים שלנו”, היא אומרת.
היא אומרת שאין יום שדומה ליום אחר בעבודה באבטחת סייבר, במיוחד בצומת של אבטחת סייבר ו- data science. כחלק מזרוע ה- data science לצוות פעולות האבטחה של Microsoft, העבודה של הומה היא לקחת כמות עצומה של נתונים ולהתמיר את אותן תובנות לכדי צעדים פרקטיים להתמודדות עם סכנות פוטנציאליות אורבות, להתמקד בשיטות זיהוי איומים ולהשתמש במודלים של למידת מכונה כדי לחזק את ההגנות של Microsoft.
”ניתוח נתונים היה הזרז הראשי שדחף את הקריירה שלי באבטחת סייבר. אני מתמחה באבטחת נופים דיגיטליים וחילוץ תובנות מערכות נתונים מורכבות”.
בשעה שיריבים התפתחו, היא אומרת, כך גם Microsoft המשיכה להתמקד בעקביות בצורך להקדים את ההתפתחות המתמדת של יריבים. היותה של Microsoft חברה שמהווה יעד תדיר, דוחף אותה לשמור על עמדה שמביטה לעבר העתיד כדי להבטיח חוסן ומוכנות. בשעה שיריבים התפתחו, היא אומרת, כך גם Microsoft המשיכה להתמקד בעקביות בצורך להקדים את ההתפתחות המתמדת של יריבים. היותה של Microsoft חברה שמהווה יעד תדיר, דוחף אותה לשמור על עמדה שמביטה לעבר העתיד כדי להבטיח חוסן ומוכנות. מציאות זו דוחפת אותנו לשמור על עמדה שמביטה לעתיד, ומבטיחה את החוסן והמוכנות שלנו, היא אומרת.
הומה אומרת שתוקפים ינועו באופן כללי עם כוח הכבידה לעבר מה שקל וניתן להפוך לאוטומטי. הסיבה שהם עקביים בהנדסה חברתית ובמתקפות מסורתיות כגון דיוג, למשל, היא שהן יעילות - כל מה שנדרש הוא ניסיון מוצלח אחד כדי לפתות מישהו לשיתוף מידע, ללחיצה על קישור זדוני או להענקת גישה לקבצים רגישים. באופן דומה, תוקפים מחפשים יותר ויותר שבינה מלאכותית תעזור להם לעשות יותר.
צריכת תזונה מכלכלת האמון: הונאת הנדסה חברתית
גלה נוף דיגיטלי מתפתח שבו אמון הוא גם נוהג וגם פגיעות. גלה את טקטיקות ההונאה של הנדסה חברתית שבהן משתמשים תוקפי סייבר יותר מכל היתר, וסקור אסטרטגיות שיכולות לעזור לך לזהות איומי הנדסה חברתית שנועדו לתמרן את הטבע האנושי, ולהערים עליהם.
”בינה מלאכותית יכולה לעזור לתוקפים להוסיף תחכום רב יותר למתקפות שלהם, ויש להם משאבים להוסיף לה. ראינו זאת במעקבים של Microsoft אחר מעל 300 גורמי איום, ואנחנו משתמשים בבינה מלאכותית כדי להגן, לזהות ולהגיב.”
עבור חברות שמעוניינות להגן על עצמן, הומה מדגישה שהעקרונות החשובים הם: ”יצירת שכבות כדי להוסיף מחסומים כגון החלת עקרונות ’אפס אמון’, זיהוי נתונים ואימות רב גורמי שיכולים להגן מפני מתקפות אלה”.