ראיון עם אלכס פליס - מחקר המרד של PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

ראיון עם אלכס פלייש - מחקר המרד

ראיון עם אלכס פליס - מחקר המרד של PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

אביבה זקס מ בלשי בטיחות לאחרונה ראיין את אלכס פלייש, מנכ"ל ומייסד משותף של Rebellion. היא שאלה אותו כיצד החברה שלו מספקת מחקר לאבטחת סייבר.

בלשי בטיחות: מה היה המניע שלך להתחיל בחקר המרד?

אלכס פלייש: כשהקמנו את החברה, למידת מכונה עדיין לא הייתה ממש טכנולוגיה מכובדת. ולכן רק הפעולה הפשוטה של ​​שימוש למידת מכונה עבור העסק שלנו הייתה מרד - אם תרצו.

SD: האם אבטחת סייבר הייתה משהו שהתעניינת בו מגיל צעיר או שזה משהו שהגיע אלייך כשהתבגרת?

AF: אני מתעניין באבטחת סייבר כ-20 שנה. הייתי אומר שכשהייתי מבוגר צעיר, התחלתי להתלהב מזה.

SD: האם התמחת במדעי המחשב או שזה היה רק ​​תחביב באותה תקופה?

AF: במכללה, התמקדתי במתמטיקה, פוליטיקה והיסטוריה. היה לי היתרון ללכת למכללה לאמנויות ליברליות, אמהרסט קולג', שהיא לא כל כך פופולרית בימינו כי אנשים רוצים לעשות עסקים, עסקים, עסקים. אבל למכללות לאמנויות ליברליות יש מגוון כה רחב של הצעות חינוכיות. זו באמת חוויה נפלאה.

SD: האם תוכל לספר לי על שירותי החברה שלך?

AF: אנחנו עושים מספר דברים. בלב מה שאנחנו עושים הוא לבנות ולפתח למידת מכונה, אבל אנחנו גם בודקים ויוצרים מחקר על שורה של נושאים. בעולם אבטחת הסייבר עבדנו עם מספר האקרים מפורסמים, ועוד אנשים ברמות ממשל גבוהות. למעשה הייתה לנו שותפות עם המשרד למחקר מדעי של חיל האוויר, שהיה מאוד כיף ומעניין מאוד.

עם זאת, העבודה הממשלתית אינה דומה למגזר הפרטי בכך שהיא הרבה יותר כואבת, והכל איטי מאוד. אתה יכול לעשות רווחים וחוזים משמעותיים, אבל זה כדור שעווה אחר לגמרי עבור המגזר הפרטי ודורש הרבה סבלנות והרבה אחיזת יד. אז לא, אני לא מעריץ גדול של המגזר הפרטי.

SD: מה מייחד את החברה שלך בעולם מלא בחברות אבטחת סייבר?

AF: אנו מספקים מחקר מעולה על כל סוגי אבטחת הסייבר השונים ועל חוד החנית של אבטחת סייבר. המומחים שלנו כותבים וחוקרים על אבטחת סייבר ומקיפים את המגזר הפרטי והציבורי כאחד. יש לנו סוכנויות ממשלתיות, פרופסורים ומנכ"לי אבטחת סייבר.

אנו מפתחים הבנה מקיפה של היכן נמצא עולם אבטחת הסייבר בכל זמן נתון ולאן הוא הולך. ואחרי זה, אנחנו מסתכלים על הכשלים של הרבה מעמיתינו. וכך, בין אם אנחנו מסתכלים על רשת ברזל או על חברת אבטחת סייבר ענקית, אנחנו די טובים בהבנה.

Rebellion מפתחת את למידת המכונה שלנו. יש לנו לקוחות שלנו, אבל יש לנו גם בערך 3 מיליון קוראים בשנה. מחקר אבטחת הסייבר שלנו הפך לאינטנסיבי ביותר. אין באמת סוג של תחום באבטחת סייבר שאנחנו לא מנסים להבין ולכסות, להתקדם. וכך, חלק גדול מהחיים שלי שקוע בעולם אבטחת הסייבר.

SD: אילו סוגי לקוחות החברה שלך משרתת?

AF: לרוב, אנו נספק שירות לצרכים אישיים, אך חברות מוסדיות וגדולות יותר, הוא המסלול המועדף עלינו. אנחנו יכולים ליצור פתרון למידת מכונה בהתאמה אישית כמעט לכל צורך. אז, זו שאלה של כמה זמן וכסף אתה רוצה להשקיע בפריסה, מה אתה מחפש, האם זה משהו שיש לנו על המדף שלנו, האם זה משהו שעלינו לבנות ולבנות אותך, והאם זה דורש ארכיטקטורה מאפס.

SD: מהי לדעתך איומי הסייבר הגרועים ביותר שיש כיום?

AF: אם אתה מסתכל על כמות כוללת, זה חייב להיות פריצת דואר אלקטרוני. זאת אומרת, זו הדרך הקלה ביותר לעסקים, גדולים וקטנים, להיפרץ דרך עובדים. בסופו של יום, לחיצה על מיילים היא האיום מספר אחת על עסקים. זוהי הדרך הקלה ביותר עבור האקרים להיכנס לחברה וכמעט בלתי אפשרי להתגונן מפניה. האקרים יכולים להמשיך ולמצוא את כל האימיילים השונים האלה. ובוודאי, אם הם יגרמו לאחד מאנשיך ללחוץ עליו, צפוי לך עולם של פגיעה.

אני חושב שהעתיד של אבטחת הסייבר הולך להיות כופר, הוא ינוע בין אנשים פרטיים לתאגידים גדולים. הם עשויים לנסות לכבות את קוצב הלב שלך אלא אם כן תשלח 2,000 דולר. הם עלולים לאיים לכבות את הטסלה שלך אלא אם כן תשלח 4,000 דולר. הם עלולים לאיים לכבות את האלקטרוניקה של הבית שלך למשך 48 שעות, אלא אם כן תשלח 800 דולר. זה איום אישי.

כמובן שכל עסק יכול למצוא את עצמו באותו מצב, עם איומים לסגור את החשמל או למחוק קבצים. זה הולך להיות פריצה, ואנשים ירצו לקבל תשלום. פריצה היא הרבה יותר עסק שבו אין סוג של רמה מוסרית גבוהה. אנשים נכנסים לזה כדי לקבל תשלום אז הם רק רוצים לקבל את השלל שלהם.

אני חושב שהאיום הנפוץ ביותר בתחום אבטחת הסייבר במהלך 20 השנים הבאות יהיה אנשים שקוצבי הלב שלהם יתחילו להיסגר. כלומר, אתה יכול לראות רישום ציבורי לכל מי שיש לו קוצב לב בארה"ב. לאחר מכן, התוכנה שלך תתקשר לכל אחד מהם, אחד אחד כדי שיכבה את כל הקוצבים שלהם אלא אם כן תקבל 500 עד 5,000 דולר, תלוי בערך המיקוד שלהם.

מכיוון שמדובר בהאקרים חכמים, הם רק רוצים לקבל תשלום. הם לא מנסים לגבות יותר מדי אדם מסכן. אז, הם יעשו את זה לפי מיקוד. זה מאוד אינטליגנטי. אינטליגנטי מאוד, מרושע, אם תרצו עכשיו, אז כולנו יודעים את זה.

האם אני מודאג מתעופה ציבורית? כן. כמובן, ראינו רק טיסת תעופה מסחרית שנפרצה. אני לא רוצה לנקוב בשמו של ההאקר, אבל חבר שלי באמת השתלט על טיסת יונייטד איירליינס כנראה. אז הכל לא מאוזן אבל הצורה הנפוצה ביותר של אבטחת סייבר ב-20 השנים הקרובות לעומת פריצות בודדות המבקשות כופר. פריצות לא יהיו עבור הרבה כסף כי ההאקר רק רוצה לקבל תשלום ולהמשיך הלאה. הם לא בעד הדרמה.

SD: איך לדעתך תעשיית אבטחת הסייבר פועלת לחסל את זה?

AF: יש רק כל כך הרבה שאתה יכול לעשות. זה סוג של בניית טירת חול בים. הים הולך לבוא ולשטוף אותו לא משנה כמה פנטסטית הטירה שתבנה. ולכן, אתה רק צריך להמשיך לבנות את הטירה. אני באמת חושב על המצב הזה מכיוון שהוא לא הולך להיעלם, הוא הולך להיות נפוץ יותר ומנקודת מבט תיאורטית של 30,000 רגל, כל מה שהתעשייה יכולה לעשות זה להמשיך להתפתח ולעשות את מה שהיא עושה, להיות חכמה יותר וחזקה יותר. אבל זו לא מלחמה שהם יכולים לנצח.

זה כמו מלחמת הסמים בארה"ב. ארה"ב לעולם לא תוכל לנצח במלחמת הסמים, היא יכלה רק להאט אותה ולהשפיע עליה במידה קלה. כשיש לך כל כך הרבה וכשזה כמעט כמו אוסמוזה, המים הולכים לעבור.

אנשים יקנו אבטחת סייבר מעולה, אבל אפילו את ההגנות הטובות ביותר לאבטחת סייבר. קליק אחד לא נכון באימייל, זה להתראות סיאטל. אז, אין כל כך הרבה שאתה יכול לעשות, אתה יכול לבצע את החלפת ההצפנה של 15 קודים כל 15 דקות בטלפון שלך, אבל תמיד יהיו נקודות תורפה.

SD: איך אתה חושב שהמגיפה השפיעה על אבטחת הסייבר לעתיד?

AF: אני לא באמת חושב שאבטחת הסייבר הושפעה בכנות מהמגיפה בכלל. זאת אומרת, רק שהעולם עבר קצת קדימה, אנשים נדחקו קצת יותר לכיוונים שהם היו הולכים אחרת. אבל אני לא חושב שהמגיפה באמת השפיעה על אבטחת הסייבר, אבל העתיד של אבטחת הסייבר הולך להיות האיום הבריאותי הזה. יוצאים מקוצבי לב.

זה מה שאני הכי מודאג ממנו. יש כל כך הרבה מכשירים שיש בחוץ. מה אם יש לך מכונת נשימה והם אומרים, "היי, אני רוצה לכבות את מכונת הנשימה שלך לשעתיים אלא אם כן תשלח לי 500 דולר." מזה אני מודאג.

בול זמן:

עוד מ בלשי בטיחות