חברות צריכות לשנות את אופן הפעולה שלהן במאבק במתקפות סייבר מתוחכמות, אשר רמת התחכום שלהן ממשיכה לעלות ולהתפרש על פני אזורי התקפה שהולכים ומתרחבים. מה שאנחנו לומדים מהתקפה אחת יכול לעזור לנו להגן מפני הבא. כי ההתקפה הבאה תמיד נמצאת באופק.
אם כך, מה מומלץ לעשות כדי להעלות את ההגנות?
נשיא ומנכ"ל חברת Solarwinds, מר סודהקר רמקרישנה (Sudhakar Ramakrishna) ואלכס סטמוס (Alex Stamos) - מומחה לאבטחת סייבר ומשותף מייסד קבוצת Krebs Stamos, דנים בתוכנית לקהילת SolarWinds ולקוחות בטוחים יותר המבוססת על עקרונות שניתן לעקוב אחריהם כדי להגביר את אבטחת הארגון שלכם.
סודהאקר מתייחס לצעדים שעושים מומחי האבטחה של SolarWinds:
1. פועלים לאבטח עוד יותר את הסביבה הפנימית.
2. משפרים את סביבת פיתוח המוצרים.
3. להבטיח את שלמות האינטגרציה ואבטחת התוכנה של החברה.
קידום צעדים אלו, מסתמך בחלקו על הניסיון של מומחי אבטחה ברשת, כמו אלכס - מייסד מצפה הכוכבים באינטרנט סטנפורד, וטכנולוג אבטחה מוכר - שהוביל צוותי אבטחה בפייסבוק וב-Yahoo דרך אתגרי אבטחה משמעותיים וממשיך לעשות זאת עבור חברות כמו Zoom ו- SolarWinds.
אלכס מסביר מה ניתן ללמוד מהתקפת סייבר האחרונה הזו - ואחרים כמוה - כדי לשנות את האופן שבו הארגון שלך פועל:
1. לימוד לעומק כיצד לבדוק את קשרי האמון בסביבת הענן
2. חתירה לשלמות הקוד
3. לשאוף לביצוע ניטור מרכזי ככל הניתן, על מנת להאיץ את זיהוי התקלות ואת מהירות התגובה
4. תיעוד התלויות ברשת (Network Dependencies) לטובת גישה ושליטה טובה ויותר
5. שיפור וטיוב של הרשאות הגישה למידע ועדכון מבוסס-סיכונים של מנגנוני ההזדהות
Secure By Design למידע נוסף אודות
SolarWinds אודות השיפורים בתחומי הגנת הסייבר שמתכנן לערות סודהאקאר ראמאקרישנה, המנכ"ל החדש של