Перейти к содержимому

Стратегия ИИ-безопасности «Сначала охота» | Дэмиен Льюке, Nebulock

Cloud Security Podcast

0:00 / 0:00

Стратегия ИИ-безопасности «Сначала охота» | Дэмиен Льюке, Nebulock

10 009 просмотров · 3 недели назад
Cloud Security Podcast
40,3 тыс. подписчиков
10 009 просмотров · 3 недели назад
Знаете ли вы, что 82% всех вторжений не связаны с вредоносным ПО, а количество атак с использованием ИИ выросло на 89% за год? Если ваша команда по обеспечению безопасности сосредоточена исключительно на реагировании на оповещения SIEM о заведомо опасных угрозах, вы можете упускать из виду скрытые нарушения безопасности. В этом эпизоде ​​к Ашишу присоединяется Дэмиен Льюк, основатель и генеральный директор Nebulock, чтобы обсудить критически важный сдвиг в сторону подхода «сначала поиск». Дэмиен объясняет, почему отказ от усталости от оповещений и сосредоточение внимания на необработанной, нормализованной телеметрии (по конечным точкам, идентификационным данным и облаку) — единственный способ заблаговременно выявлять неизвестные угрозы. Мы также углубляемся в то, как ИИ, наконец, демократизирует элитный навык поиска угроз, позволяя даже командам безопасности из одного человека исследовать и устанавливать причину сложных действий. От поиска теневого ИИ (например, несанкционированных MCP) до оспаривания идеи о том, что ИИ заменит охотников за угрозами, этот эпизод — мастер-класс по современным операциям в сфере безопасности. Заданные вопросы: 00:00 Введение: Проблема реактивных оповещений о безопасности 02:00 Биография Дэмиена Льюка (Министерство обороны, CrowdStrike, Arctic Wolf, Nebulock) 04:00 Почему нарушения происходят втайне: Ценность телеметрии по сравнению с оповещениями 05:30 Как ИИ демократизирует элитный поиск угроз для небольших команд 07:30 Определение подхода и методологии «Охота прежде всего» 11:00 Выявление активных вторжений с использованием междоменного контекста 13:30 Важность прозрачности в принятии решений с помощью ИИ 16:30 Когда НЕ следует использовать ИИ для обнаружения (Сила эвристики) 18:30 Лучший первый пример использования ИИ в сфере безопасности: Охота на теневой ИИ и MCP 23:00 Обнаружение вредоносных агентов ИИ по темпу, широте и сигнатурам автоматизации 28:30 Будущее SIEM: Гравитация данных против специализированной аналитики безопасности 34:30 Несогласие с Gartner: почему специалисты по поиску угроз важны как никогда 40:00 Рост числа атак с использованием ИИ на 89% и необходимость принятия мер 41:30 Шутливый вызов в кибербезопасности «Смеешься — проигрываешь» -------------------------------------------------------------------------------- 📱Социальные сети подкаста Cloud Security📱 _____________________________________ 🛜 Веб-сайт: https://cloudsecuritypodcast.tv/ 🧑🏾‍💻 Интенсивный курс по облачной безопасности — https://www.cloudsecuritybootcamp.com/ ✉️ Информационная рассылка по облачной безопасности — https://www.cloudsecuritynewsletter.com/ Twitter:   / cloudsecpod   LinkedIn:   / cloud-security-podcast   #cloudsecurity