Стратегия ИИ-безопасности «Сначала охота» | Дэмиен Льюке, Nebulock
Cloud Security Podcast
0:00 / 0:00
Стратегия ИИ-безопасности «Сначала охота» | Дэмиен Льюке, Nebulock
10 009 просмотров · 3 недели назад
Cloud Security Podcast
40,3 тыс. подписчиков
10 009 просмотров · 3 недели назад
Знаете ли вы, что 82% всех вторжений не связаны с вредоносным ПО, а количество атак с использованием ИИ выросло на 89% за год? Если ваша команда по обеспечению безопасности сосредоточена исключительно на реагировании на оповещения SIEM о заведомо опасных угрозах, вы можете упускать из виду скрытые нарушения безопасности.
В этом эпизоде к Ашишу присоединяется Дэмиен Льюк, основатель и генеральный директор Nebulock, чтобы обсудить критически важный сдвиг в сторону подхода «сначала поиск».
Дэмиен объясняет, почему отказ от усталости от оповещений и сосредоточение внимания на необработанной, нормализованной телеметрии (по конечным точкам, идентификационным данным и облаку) — единственный способ заблаговременно выявлять неизвестные угрозы.
Мы также углубляемся в то, как ИИ, наконец, демократизирует элитный навык поиска угроз, позволяя даже командам безопасности из одного человека исследовать и устанавливать причину сложных действий.
От поиска теневого ИИ (например, несанкционированных MCP) до оспаривания идеи о том, что ИИ заменит охотников за угрозами, этот эпизод — мастер-класс по современным операциям в сфере безопасности.
Заданные вопросы:
00:00 Введение: Проблема реактивных оповещений о безопасности
02:00 Биография Дэмиена Льюка (Министерство обороны, CrowdStrike, Arctic Wolf, Nebulock)
04:00 Почему нарушения происходят втайне: Ценность телеметрии по сравнению с оповещениями
05:30 Как ИИ демократизирует элитный поиск угроз для небольших команд
07:30 Определение подхода и методологии «Охота прежде всего»
11:00 Выявление активных вторжений с использованием междоменного контекста
13:30 Важность прозрачности в принятии решений с помощью ИИ
16:30 Когда НЕ следует использовать ИИ для обнаружения (Сила эвристики)
18:30 Лучший первый пример использования ИИ в сфере безопасности: Охота на теневой ИИ и MCP
23:00 Обнаружение вредоносных агентов ИИ по темпу, широте и сигнатурам автоматизации
28:30 Будущее SIEM: Гравитация данных против специализированной аналитики безопасности
34:30 Несогласие с Gartner: почему специалисты по поиску угроз важны как никогда
40:00 Рост числа атак с использованием ИИ на 89% и необходимость принятия мер
41:30 Шутливый вызов в кибербезопасности «Смеешься — проигрываешь»
--------------------------------------------------------------------------------
📱Социальные сети подкаста Cloud Security📱
_____________________________________
🛜 Веб-сайт: https://cloudsecuritypodcast.tv/
🧑🏾💻 Интенсивный курс по облачной безопасности — https://www.cloudsecuritybootcamp.com/
✉️ Информационная рассылка по облачной безопасности — https://www.cloudsecuritynewsletter.com/
Twitter: / cloudsecpod
LinkedIn: / cloud-security-podcast
#cloudsecurity