Trace Id is missing

Perfil de Especialista: Homa Hayatyfar

Garota com cabelo comprido
"Essa realidade nos impulsiona a manter uma postura voltada para o futuro, garantindo nossa resiliência e prontidão."
—Homa Hayatyfar  Gerente principal de dados e ciência aplicada e Gerente de análise de detecção

Homa Hayatyfar viu como os caminhos para uma carreira em segurança cibernética geralmente não são lineares. Ela chegou à sua carreira em segurança cibernética por meio de um histórico de pesquisa em bioquímica e biologia molecular, junto com uma paixão por resolver quebra-cabeças complexos, e acredita que talvez seja disso que o setor precise mais.

Ela disse: "A diversidade de competências técnicas e de habilidades interpessoais é a forma como construo uma equipe e é um dos pontos fortes mais importantes que vejo na Microsoft. À medida que a Microsoft cria equipes mais diversificadas, que incluem pessoas com a mesma demografia dos próprios invasores, continuamos a expandir nossos recursos de inteligência contra ameaças".

Ela disse que nenhum dia é igual no trabalho com segurança cibernética, especialmente na interseção entre segurança cibernética e ciência de dados. Como parte do braço de ciência de dados da equipe de operações de segurança da Microsoft, o trabalho de Homa é pegar uma imensa quantidade de dados e transformar esses insights em medidas práticas para enfrentar riscos potenciais, refinando os métodos de detecção de ameaças e usando modelos de machine learning para reforçar as defesas da Microsoft.

"A análise de dados foi o principal catalisador que impulsionou minha carreira em segurança cibernética. Sou especialista em proteger cenários digitais e extrair insights de conjuntos de dados complexos."

Ela afirmou: como os adversários evoluíram, a Microsoft também evoluiu, concentrando-se consistentemente na evolução perpétua dos adversários para se manter à frente. O fato de ser uma empresa frequentemente visada impulsiona a Microsoft a manter uma postura voltada para o futuro para garantir resiliência e prontidão. Ela afirmou: como os adversários evoluíram, a Microsoft também evoluiu, concentrando-se consistentemente na evolução perpétua dos adversários para se manter à frente. O fato de ser uma empresa frequentemente visada impulsiona a Microsoft a manter uma postura voltada para o futuro para garantir resiliência e prontidão. Ela disse: "Essa realidade nos impulsiona a manter uma postura voltada para o futuro, garantindo nossa resiliência e prontidão."

Homa diz que os invasores geralmente são atraídos para o que é fácil e pode ser automatizado. A razão pela qual eles persistem com a engenharia social e os ataques tradicionais, como o phishing, por exemplo, é porque eles são eficazes, basta uma tentativa bem-sucedida para induzir alguém a compartilhar informações, clicar em um link mal-intencionado ou conceder acesso a arquivos confidenciais. Da mesma forma, os invasores estão cada vez mais buscando a IA para ajudá-los a fazer mais.

Composta por código, a silhueta de uma pessoa segura uma máscara e sai de um telefone. São seguidos por bolhas vermelhas que representam atores de ameaças.
Em destaque

Feeding da economia da confiança: fraude de engenharia social

Explore um cenário digital em evolução em que a confiança é tanto uma moeda quanto uma vulnerabilidade. Descubra as táticas de fraude de engenharia social mais usadas pelos atacantes cibernéticos e analise as estratégias que podem ajudá-lo a identificar e superar as ameaças de engenharia social criadas para manipular a natureza humana.

"A IA pode ajudar os invasores a sofisticar ainda mais seus ataques, e eles têm recursos para fazer isso. Vimos isso em mais de 300 atores de ameaças que a Microsoft rastreia, e usamos a IA para proteger, detectar e responder."

Para as empresas que desejam se proteger, Homa enfatiza que os fundamentos são importantes: "A criação de camadas para adicionar barreiras extras, como a aplicação de princípios de Confiança Zero, proteção de dados e autenticação multifator, pode proteger contra muitos desses ataques."

“Aos clientes de setores não governamentais, é crucial não subestimar o risco de invasões em redes realizadas por atores de estados-nações.”

Artigos relacionados

A sua segurança é tão boa quanto a sua inteligência contra ameaças

Chegaram mais reforços. John Lambert, líder de inteligência contra ameaças, explica como a IA aprimora a comunidade de inteligência contra ameaças.

Como navegar pelas ameaças cibernéticas e fortalecer as defesas na era da IA

Os avanços na inteligência artificial (IA) apresentam novas ameaças e também oportunidades para a segurança cibernética. Descubra como os agentes de ameaças usam a IA para realizar ataques mais sofisticados, depois analise as melhores práticas que ajudam a proteger contra ameaças cibernéticas tradicionais e habilitadas para IA.

Perfil de especialista: Justin Turner

Justin Turner, gerente principal de grupo da Microsoft Security Research, compartilha sua visão sobre os três desafios constantes que ele observou ao longo de sua carreira em segurança cibernética: gerenciamento de configuração, aplicação de patches e visibilidade de dispositivos.