Trace Id is missing
Bỏ qua để tới nội dung chính
Người dùng nội bộ bảo mật

Hồ sơ chuyên gia: Homa Hayatyfar

Một cô gái có mái tóc dài
“Thực tế này thúc đẩy chúng tôi duy trì lập trường hướng tới tương lai, đảm bảo khả năng phục hồi và trạng thái sẵn sàng của mình.”
– Homa Hayatyfar  Trưởng bộ phận quản lý dữ liệu và khoa học ứng dụng, Quản lý phân tích phát hiện

Homa Hayatyfar đã nhận ra rằng con đường sự nghiệp trong lĩnh vực an ninh mạng thường không phải một con đường thẳng. Cô bén duyên với sự nghiệp của mình trong lĩnh vực an ninh mạng nhờ có nền tảng nghiên cứu về hóa sinh và sinh học phân tử – cùng với niềm đam mê giải các câu đố phức tạp – và cô tin rằng đó có thể là điều mà ngành này cần nhiều hơn.

“Sự đa dạng về năng lực kỹ thuật và kỹ năng mềm là cách tôi xây dựng đội ngũ và là một trong những điểm mạnh lớn nhất tôi thấy ở Microsoft. Khi Microsoft xây dựng các nhóm đa dạng hơn, trong đó có những nhóm có cùng thông tin nhân khẩu với những kẻ tấn công, chúng tôi tiếp tục nâng cao năng lực thông tin về mối đe dọa,” cô cho biết.

Cô nói rằng khi làm việc trong lĩnh vực an ninh mạng, mỗi ngày đều có nhiều điều mới mẻ, đặc biệt là khi có sự giao thoa giữa an ninh mạng và khoa học dữ liệu. Là nhân sự thuộc bộ phận khoa học dữ liệu trong nhóm hoạt động bảo mật của Microsoft, Homa đảm nhiệm việc thu thập một lượng lớn dữ liệu và biến những hiểu biết đó thành các bước thực tế để trực tiếp giải quyết các rủi ro tiềm ẩn, cải tiến các phương pháp phát hiện mối đe dọa và sử dụng các mô hình học trên máy để củng cố khả năng phòng thủ của Microsoft.

“Phân tích dữ liệu là chất xúc tác chính thúc đẩy sự nghiệp của tôi trong lĩnh vực an ninh mạng. Tôi chuyên bảo vệ bối cảnh kỹ thuật số và trích xuất hiểu biết từ các tập dữ liệu phức tạp.”

Cô chia sẻ khi kẻ tấn công đã phát triển thì Microsoft cũng vậy, tập trung nhất quán vào sự phát triển không ngừng của kẻ tấn công để luôn đón đầu. Là một công ty thường xuyên bị nhắm mục tiêu, Microsoft có động lực duy trì lập trường hướng tới tương lai để đảm bảo khả năng phục hồi và trạng thái sẵn sàng. Cô chia sẻ khi kẻ tấn công đã phát triển thì Microsoft cũng vậy, tập trung nhất quán vào sự phát triển không ngừng của kẻ tấn công để luôn đón đầu. Là một công ty thường xuyên bị nhắm mục tiêu, Microsoft có động lực duy trì lập trường hướng tới tương lai để đảm bảo khả năng phục hồi và trạng thái sẵn sàng. Cô cho biết: “Thực tế này thúc đẩy chúng tôi duy trì lập trường hướng tới tương lai, đảm bảo khả năng phục hồi và trạng thái sẵn sàng của mình”.

Homa cho biết những kẻ tấn công thường hướng tới những việc dễ dàng và có thể tự động hóa. Chẳng hạn, lý do bọn chúng cứ dùng mãi phương thức lừa đảo phi kỹ thuật và các cuộc tấn công truyền thống như lừa đảo qua mạng là vì các cuộc tấn công này có hiệu quả – chỉ cần thực hiện thành công duy nhất một việc, đó là dụ được một người chia sẻ thông tin, bấm vào liên kết độc hại hoặc cấp quyền truy nhập vào các tệp nhạy cảm. Tương tự như vậy, ngày càng đông những kẻ tấn công tìm cách để AI giúp bọn chúng làm được nhiều việc hơn.

Bóng người được tạo thành từ mã, đang cầm khẩu trang và bước ra khỏi điện thoại. Theo sau là các bong bóng màu đỏ tượng trưng cho các tác nhân đe dọa.
Nổi bật

Nền kinh tế vận hành nhờ lòng tin: gian lận lừa đảo phi kỹ thuật

Khám phá bối cảnh kỹ thuật số ngày càng phát triển, nơi mà sự tin cậy vừa phổ biến lại vừa là điểm yếu. Khám phá các chiến thuật gian lận lừa đảo phi kỹ thuật mà những kẻ tấn công qua mạng sử dụng nhiều nhất, cũng như xem xét các chiến lược có thể giúp bạn xác định và đánh bại các mối đe dọa lừa đảo phi kỹ thuật được thiết kế để thao túng bản chất con người.

“AI có thể giúp những kẻ tấn công triển khai các cuộc tấn công tinh vi hơn và bọn chúng có đủ nguồn lực để làm điều đó. Chúng tôi đã thấy hiện tượng này ở hơn 300 tác nhân đe dọa mà Microsoft theo dõi, chúng tôi sử dụng AI để bảo vệ, phát hiện và ứng phó.”

Đối với các công ty đang tìm cách phòng thủ, Homa nhấn mạnh rằng các nguyên tắc cơ bản rất quan trọng: “Việc phân lớp để bổ sung thêm các rào cản như áp dụng nguyên tắc Zero Trust, bảo vệ dữ liệu và xác thực đa yếu tố có thể phòng vệ trước nhiều cuộc tấn công kiểu này.”

“Đối với khách hàng trong các ngành phi chính phủ, đừng đánh giá thấp nguy cơ bị xâm nhập mạng lưới được nhà nước hậu thuẫn”.

Bài viết liên quan

Thông tin về mối đe dọa bạn có sẽ quyết định khả năng bảo mật của bạn

Nhiều biện pháp tăng cường đã xuất hiện. John Lambert, Lãnh đạo thông tin về mối đe dọa giải thích cách AI hỗ trợ nâng cao cộng đồng thông tin về mối đe dọa.

Đương đầu với các mối đe dọa trên mạng và củng cố khả năng phòng thủ trong kỷ nguyên AI

Những tiến bộ về trí tuệ nhân tạo (AI) đi kèm nhiều mối đe dọa mới – cũng như cơ hội – cho an ninh mạng. Khám phá cách các tác nhân đe dọa sử dụng AI để thực hiện những cuộc tấn công tinh vi hơn, sau đó xem xét các biện pháp tốt nhất để chống lại mối đe dọa trên mạng, cả truyền thống và dựa trên AI.

Hồ sơ chuyên gia: Justin Turner

Justin Turner, Trưởng bộ phận quản lý nhóm, Microsoft Security Research, mô tả ba thách thức lâu dài mà ông đã gặp trong suốt sự nghiệp trong lĩnh vực an ninh mạng của mình, đó là quản lý cấu hình, vá lỗi và khả năng hiển thị thiết bị.