Hồ sơ chuyên gia: Homa Hayatyfar
Homa Hayatyfar đã nhận ra rằng con đường sự nghiệp trong lĩnh vực an ninh mạng thường không phải một con đường thẳng. Cô bén duyên với sự nghiệp của mình trong lĩnh vực an ninh mạng nhờ có nền tảng nghiên cứu về hóa sinh và sinh học phân tử – cùng với niềm đam mê giải các câu đố phức tạp – và cô tin rằng đó có thể là điều mà ngành này cần nhiều hơn.
“Sự đa dạng về năng lực kỹ thuật và kỹ năng mềm là cách tôi xây dựng đội ngũ và là một trong những điểm mạnh lớn nhất tôi thấy ở Microsoft. Khi Microsoft xây dựng các nhóm đa dạng hơn, trong đó có những nhóm có cùng thông tin nhân khẩu với những kẻ tấn công, chúng tôi tiếp tục nâng cao năng lực thông tin về mối đe dọa,” cô cho biết.
Cô nói rằng khi làm việc trong lĩnh vực an ninh mạng, mỗi ngày đều có nhiều điều mới mẻ, đặc biệt là khi có sự giao thoa giữa an ninh mạng và khoa học dữ liệu. Là nhân sự thuộc bộ phận khoa học dữ liệu trong nhóm hoạt động bảo mật của Microsoft, Homa đảm nhiệm việc thu thập một lượng lớn dữ liệu và biến những hiểu biết đó thành các bước thực tế để trực tiếp giải quyết các rủi ro tiềm ẩn, cải tiến các phương pháp phát hiện mối đe dọa và sử dụng các mô hình học trên máy để củng cố khả năng phòng thủ của Microsoft.
“Phân tích dữ liệu là chất xúc tác chính thúc đẩy sự nghiệp của tôi trong lĩnh vực an ninh mạng. Tôi chuyên bảo vệ bối cảnh kỹ thuật số và trích xuất hiểu biết từ các tập dữ liệu phức tạp.”
Cô chia sẻ khi kẻ tấn công đã phát triển thì Microsoft cũng vậy, tập trung nhất quán vào sự phát triển không ngừng của kẻ tấn công để luôn đón đầu. Là một công ty thường xuyên bị nhắm mục tiêu, Microsoft có động lực duy trì lập trường hướng tới tương lai để đảm bảo khả năng phục hồi và trạng thái sẵn sàng. Cô chia sẻ khi kẻ tấn công đã phát triển thì Microsoft cũng vậy, tập trung nhất quán vào sự phát triển không ngừng của kẻ tấn công để luôn đón đầu. Là một công ty thường xuyên bị nhắm mục tiêu, Microsoft có động lực duy trì lập trường hướng tới tương lai để đảm bảo khả năng phục hồi và trạng thái sẵn sàng. Cô cho biết: “Thực tế này thúc đẩy chúng tôi duy trì lập trường hướng tới tương lai, đảm bảo khả năng phục hồi và trạng thái sẵn sàng của mình”.
Homa cho biết những kẻ tấn công thường hướng tới những việc dễ dàng và có thể tự động hóa. Chẳng hạn, lý do bọn chúng cứ dùng mãi phương thức lừa đảo phi kỹ thuật và các cuộc tấn công truyền thống như lừa đảo qua mạng là vì các cuộc tấn công này có hiệu quả – chỉ cần thực hiện thành công duy nhất một việc, đó là dụ được một người chia sẻ thông tin, bấm vào liên kết độc hại hoặc cấp quyền truy nhập vào các tệp nhạy cảm. Tương tự như vậy, ngày càng đông những kẻ tấn công tìm cách để AI giúp bọn chúng làm được nhiều việc hơn.
Nền kinh tế vận hành nhờ lòng tin: gian lận lừa đảo phi kỹ thuật
Khám phá bối cảnh kỹ thuật số ngày càng phát triển, nơi mà sự tin cậy vừa phổ biến lại vừa là điểm yếu. Khám phá các chiến thuật gian lận lừa đảo phi kỹ thuật mà những kẻ tấn công qua mạng sử dụng nhiều nhất, cũng như xem xét các chiến lược có thể giúp bạn xác định và đánh bại các mối đe dọa lừa đảo phi kỹ thuật được thiết kế để thao túng bản chất con người.
“AI có thể giúp những kẻ tấn công triển khai các cuộc tấn công tinh vi hơn và bọn chúng có đủ nguồn lực để làm điều đó. Chúng tôi đã thấy hiện tượng này ở hơn 300 tác nhân đe dọa mà Microsoft theo dõi, chúng tôi sử dụng AI để bảo vệ, phát hiện và ứng phó.”
Đối với các công ty đang tìm cách phòng thủ, Homa nhấn mạnh rằng các nguyên tắc cơ bản rất quan trọng: “Việc phân lớp để bổ sung thêm các rào cản như áp dụng nguyên tắc Zero Trust, bảo vệ dữ liệu và xác thực đa yếu tố có thể phòng vệ trước nhiều cuộc tấn công kiểu này.”