Trace Id is missing
Перейти до основного
Security Insider

Профіль експерта: Расс МакРі

Зображення чоловіка в окулярах
Працюючи на посаді партнера-директора з операцій Центру реагування на кіберзагрози Microsoft (ЦРКМ), Рас МакРі очолює глобальну команду аналітиків і експертів із реагування на інциденти з безпекою. Їхній обов’язок – забезпечувати захист, виявляти загрози та реагувати на них, діючи для підтримки працездатності інфраструктури, служб і продуктів Microsoft. Сьогодні Расс ділиться своїми думками про стан сучасної безпеки.

Перетворення корпорації Майкрософт із компанії, орієнтованої на програмне забезпечення, у компанію, орієнтовану на хмарні рішення, призвело до значної зміни середовища безпеки, зокрема способів виявлення вразливостей і дій зловмисників.

"Симетричний і відносно сталий підхід до усунення проблем безпеки в програмному забезпеченні й продуктах не узгоджується з асиметричним, гіпермасштабованим характером хмарних служб та операцій", – пояснює МакРі. "Надання послуг безпеки зі швидкістю роботи хмари та в її масштабі призвела до зміни способів відстеження запасів, моніторингу, ведення журналів, застосування запобіжних заходів і реагування в кризових ситуаціях".

Розглядаючи зміни в епоху хмарних обчислень, Расс МакРі заявляє, що в ЦРКМ надходить більше звернень, ніж у минулі роки, і що слід пильніше стежити за ситуацією. Він каже, що ЦРКМ постійно розвивається й масштабується, щоб вирішувати нові та цікаві проблеми, завжди підходячи до них з обережністю й прагнучи знайти повторювані, стійкі та дієві рішення.

Расс МакРі говорить, що в епоху хмарних обчислень дуже багато змінилося. Значно підвищився рівень загроз, а зловмисники сьогодні діють наполегливіше та грубіше, ніж раніше.

"Перший етап на шляху до успіху – зосередження уваги на безпеці ідентичності. Ми повинні запобігти крадіжці й несанкціонованому використанню облікових даних і секретів, боротись із соціотехнікою за допомогою інформування та навчання, і, що найважливіше, забезпечити використання ефективної, послідовної та повсюдної багатофакторної автентифікації".
Расс МакРі  
Партнер-директор з операцій Центру реагування на кіберзагрози Microsoft (ЦРКМ)

Пов’язані статті

Кіберзагрози за одну хвилину

Протягом 60-секундного періоду можна застосувати найрізноманітніші засоби кіберзлочинів: атаки на паролі, DDoS-атаки, зловмисні програми з вимогою викупу, атаки на Інтернет речей і фішинг. Усі ці загрози призводять до втрати прибутку.

Профіль експерта: Нік Карр

Керівник групи з питань аналізу кіберзлочинів Центру аналізу загроз Microsoft Нік Карр обговорює тенденції зловмисних програм із вимогою викупу, пояснює, як корпорація Майкрософт захищає клієнтів від них, а також описує можливі дії організацій у разі, якщо вони постраждали від таких атак.

Cyber Signals: випуск 1

Ідентичності – це нове поле бою. Дізнайтеся про кіберзагрози, які розвиваються, і про кроки для надійного захисту організації.