防御性安全是什么意思?
网络安全正成为越来越重要的业务需求。随着技术不断渗透到我们的职业和个人生活,网络安全专家的目标是保护公司和个人数据,受其影响的人数也比以往任何时候都多。因此,“什么是网络防御?”这个问题的答案变得更加复杂。现在,通用网络安全、进攻性网络安全和防御性网络安全都可作为不同的方向。
网络安全专家
网络安全专家实施各种旨在保护公司计算机网络和系统的安全程序。他们跟踪可能被黑客利用的潜在系统漏洞,评估这些漏洞并修复它们。网络安全专家还会审查技术安全方面的当前问题,以领先于潜在攻击者及其策略。
网络安全专家帮助公司保障数据安全,但其作用的保护性质也扩展到了其他方面。网络安全专家通过确保组织信息的安全,防止敏感的消费者数据(如地址、社会安全号码和信用卡信息)落入坏人之手。
防御方向
玛丽维尔大学的网络安全方向使用更传统的方法来保护网络免受网络犯罪的侵害。这些策略依赖于对系统环境有深入的了解,并知道如何分析它以发现潜在的网络故障。这项研究对创建和应用威慑或完全阻止网络攻击的预防和保护措施产生了影响。
BSCS 课程的防御方向旨在帮助学生培养分析能力。其中一项能力是将分析技能应用于多种网络环境,例如云或移动设备。这些课程还涵盖数字取证程序和事件响应。
防御性安全
防御性安全是网络安全的一个子集,旨在在所有情况下保护组织,从当前网络的网络分析到设计安全计划以确保集成任何安全控制的有效性,一直到完整的网络基础设施保护。
防御性安全是进攻性安全的反义词。在进攻性安全领域,他们是窃贼的安全卫士。为了维护数字和程序安全,防御性安全专家坐在公司的办公室里,创建计算机系统、网络和公司规章制度。
对于每个试图越过防火墙的人,都有人需要安装防火墙。有些人构建了防入侵系统,并且对于每个需要破解的系统,都有人修复检测到的错误。防御性安全专家是构建系统以阻止入侵、监控这些初始系统并查找任何穿透的入侵以及保护资产免受潜在入侵的人员。修补系统以停止入侵的复制。
防御性安全专家做什么?
防御性安全专家执行以下任务:
系统配置应优先考虑安全并努力阻止入侵。
系统监控以查找潜在的入侵。
制定了安全措施,以减少违规的影响并恢复受影响的系统。
安装蜜罐以跟踪恶意软件、勒索软件和其他违规行为的来源。
创建和实施组合的物理、数字和程序安全实践,以降低对公司系统的风险。
与进攻性安全专家合作,在恶意行为者之前发现问题并解决问题。
您是否需要防御性安全专家?
防御性安全更常见于作为员工职位。企业聘用安全专家或安全部门来确保其基础设施、人员和系统的安全。如果您喜欢解决难题的看门狗的生活方式,那么防御性安全领域可能适合您。
最优秀的防御性安全专家将:
对系统如何运行以及如何保护系统免受渗透非常感兴趣。
全面了解生态系统以及它们可能遭受的各种攻击方式,包括物理和数字入侵。
喜欢发现并阻止自作聪明的人,并破坏他们的企图。
喜欢并希望从科学的角度调查恶意软件的世界。
全球范围内有许多防御性安全专家职位空缺。几乎每个组织都需要在某种程度上关注安全,无论它们是否有自己的内部安全部门、与托管服务提供商签订合同,还是聘用咨询公司来处理其安全问题。
政府也需要防御性安全专家,就像他们需要进攻性安全专家一样。防御政府网络免受闲逛人员和国家/国家级行为者的入侵是国土安全的一个重要组成部分。
防御性安全专家可以追求的另外两个在进攻性安全社区不太常见的领域是取证分析和安全科学。
为了确定系统是如何受到破坏以及出了什么问题,取证分析专业人员通常是防御性安全专家,他们在系统受到破坏后对其进行调查。然后,他们向客户提供一份报告,描述问题、其成因以及将来如何避免该问题。如果存在恢复的可能性,他们甚至可能协助企业进行恢复。