cadena de suministro de IA; Plataformas de seguridad de IA; Conciencia cibernética
Bienvenido a CISO Corner, el resumen semanal de artículos de Dark Reading diseñados específicamente para lectores de operaciones de seguridad y líderes de seguridad. Cada semana presentamos artículos de nuestra sección de Noticias, The Edge, DR Technology, DR Global y nuestra sección de Comentarios. Nuestro objetivo es brindarle diversas perspectivas para ayudar a poner en práctica estrategias de ciberseguridad para líderes en organizaciones de todas las formas y tamaños.
En esta edición de CISO Corner
-
La carrera por las plataformas de seguridad impulsadas por IA se está calentando
-
Por qué los MLBOM son útiles para proteger la cadena de suministro de IA/ML
-
La lucha por la concientización sobre la ciberseguridad
-
Una ambiciosa iniciativa de formación promueve el talento de las personas ciegas y con discapacidad visual
-
El grupo vietnamita de cibercrimen CoralRaider recopila datos financieros
-
XZ Utils Scare revela duras verdades sobre la seguridad del software
-
La NSA actualiza el aviso Zero Trust para reducir las superficies de ataque
La carrera por las plataformas de seguridad impulsadas por IA se está calentando
Por Robert Lemos, autor colaborador de Dark Reading
Microsoft, Google y Simbian ofrecen sistemas de inteligencia artificial generativa que permiten a los equipos de seguridad utilizar lenguaje natural para automatizar las tareas de ciberseguridad.
Tanto Google como Microsoft han invertido enormes recursos en el desarrollo de herramientas de inteligencia artificial (IA) generativa para la ciberseguridad. Security Copilot de Microsoft puede utilizar IA generativa para encontrar vulnerabilidades de seguridad, recopilar y analizar datos. Los gemelos de Google en materia de seguridad es un servicio competidor similar.
Ahora, una startup, Simbian, ha entrado en escena con su propio sistema que aprovecha la IA generativa y los grandes modelos de lenguaje (LLM) para empoderar a los equipos de seguridad mediante la automatización de la configuración del sistema de gestión de eventos (SIEM) o la orquestación, automatización y respuesta de seguridad (SOAR) para respaldar ).
Si bien cada oferta ofrece sus propios beneficios, todas se esfuerzan por optimizar los procesos para los equipos de ciberseguridad sobrecargados. La pregunta que queda por responder es si los equipos finalmente confiarán en que los sistemas automatizados funcionen según lo previsto.
Leer más: La carrera por las plataformas de seguridad impulsadas por IA se está calentando
Relacionado: Cómo la IA y la automatización pueden ayudar a cerrar la brecha de talento en ciberseguridad
Por qué los MLBOM son útiles para proteger la cadena de suministro de IA/ML
Comentario de Diana Kelley, CISO, Protect AI
Un marco de lista de materiales de aprendizaje automático (MLBOM) puede aportar transparencia, auditabilidad, control e información forense a las cadenas de suministro de IA y ML.
El Lista de materiales del software (SBOM) se ha convertido en una herramienta imprescindible para identificar el código que compone una aplicación. Sin embargo, en la era de la inteligencia artificial (IA), SBOM tiene algunas limitaciones en los marcos de aprendizaje automático.
Una lista de materiales de software de aprendizaje automático (MLBOM) podría llenar los vacíos en un SBOM tradicional y aumentar la protección de datos y activos.
Leer más: Por qué los MLBOM son útiles para proteger la cadena de suministro de IA/ML
Relacionado: Dónde están los SBOM hoy
La lucha por la concientización sobre la ciberseguridad
Comentario de Erik Gross, CISO, QAD
Invertir en habilidades de ciberseguridad crea un mundo digital más seguro para todos.
Crear conciencia sobre los riesgos es la mejor manera de mitigar los riesgos de ciberseguridad, pero la tarea de capacitar y volver a capacitar constantemente a las personas sobre las últimas amenazas puede resultar abrumadora. La era de la inteligencia artificial lo hace aún más difícil.
Construir una cultura de seguridad es primordial y se puede lograr de manera inteligente Formación en ciberseguridad La atención se centra en un enfoque personal, contar historias y ayudar a las personas a hablar abiertamente sobre ciberseguridad. Las personas son impredecibles y un proceso de formación en ciberseguridad que acepte que las personas son seres complejos ha sido el más exitoso.
Leer más: La lucha por la concientización sobre la ciberseguridad
Temas relacionados: Preguntas y respuestas: La brecha educativa en ciberseguridad en las redes industriales
Una ambiciosa iniciativa de formación promueve el talento de las personas ciegas y con discapacidad visual
Por Jennifer Lawinski, escritora colaboradora de Dark Reading
El programa Apex de Novacoast prepara a personas con discapacidad visual para carreras en ciberseguridad.
Las personas ciegas y con discapacidad visual (BVI) son un recurso de talento sin explotar para Las empresas de ciberseguridad luchan por atraer talento. Con sólo una computadora equipada con un lector de pantalla y un teclado Braille, los ciudadanos de BVI pueden convertirse en valiosos contribuyentes. Dos ciberdirectores ejecutivos lanzaron el programa Apex, un curso en línea bajo demanda para personas de BVI que buscan ingresar en la ciberseguridad.
Hasta el momento, cuatro estudiantes han completado el curso y uno ya consiguió un puesto como analista SOC 1. Ahora la Casa Blanca se está involucrando e incluso se está preparando un cortometraje sobre el programa Apex.
Relacionado: Tres formas en que las empresas pueden superar la escasez de habilidades en ciberseguridad
El grupo vietnamita de cibercrimen CoralRaider recopila datos financieros
Por Robert Lemos, autor colaborador de Dark Reading
Con una compleja cadena de ataques y el uso de Telegram para comando y control, CoralRaider apunta a víctimas en países asiáticos y parece haberse infectado accidentalmente en el proceso.
Un novato en el Cibercrimen vietnamita En esta escena, un grupo llamado CoralRaider hace movimientos: comete errores de novato, como infectar sus propios sistemas.
Los investigadores de seguridad de Cisco Talos han estado rastreando las actividades de CoralRaider y descubrieron que tiene fines de lucro, incluso cuando el grupo lucha por hacer despegar sus operaciones. Hasta ahora, los analistas de Cisco Talos no han visto señales de que CoralRaider haya entregado con éxito una carga útil, pero el grupo está trabajando activamente para mejorar sus capacidades de cibercrimen.
Leer más: El grupo vietnamita de cibercrimen CoralRaider recopila datos financieros
Relacionado: Ransomware y cuentas bancarias basura: las ciberamenazas aumentan en Vietnam
XZ Utils Scare revela duras verdades sobre la seguridad del software
Por Jai Vijayan, escritor colaborador de Dark Reading
Gran parte del código fuente abierto incorporado en las pilas de software empresarial proviene de proyectos pequeños, subfinanciados y dirigidos por voluntarios.
La puerta trasera descubierta recientemente en la herramienta XZ Utils debería ser una llamada de atención para los equipos cibernéticos porque los repositorios de código abierto están llenos de vulnerabilidades.
Estos proyectos están dirigidos por voluntarios, no cuentan con suficientes recursos y no pueden mantenerse al día con las últimas amenazas. XZ Utils es en sí misma una empresa unipersonal. Las empresas que utilizan código de estas fuentes abiertas lo hacen bajo su propio riesgo.
Se recomienda a las organizaciones que revisen su uso. Código de repositorios públicos y determinar si cuentan con controles de seguridad adecuados. Los expertos también recomiendan que los equipos de ingeniería y ciberseguridad definan procesos y roles para incorporar código fuente abierto.
Leer más: XZ Utils Scare revela duras verdades sobre la seguridad del software
La NSA actualiza el aviso Zero Trust para reducir las superficies de ataque
Por el personal de lectura oscura
La agencia promueve un uso más amplio del cifrado, la prevención de pérdida de datos y la gestión de derechos de datos para proteger datos, redes y usuarios.
En su esfuerzo continuo por brindar apoyo tanto al sector público como al privado en la implementación de un Camino hacia la confianza ceroLa Administración de Seguridad Nacional ha publicado una guía sobre protección de datos, o como la clasifica la NSA, el «pilar de datos». Las recomendaciones de la agencia incluyen el uso de cifrado, etiquetado, etiquetas y más.
Antes de esta guía de seguridad de datos, la NSA proporcionó una guía detallada sobre la macro y microsegmentación de redes y su papel en la construcción de un marco de confianza cero.
Leer más: La NSA actualiza el aviso Zero Trust para reducir las superficies de ataque
Relacionado: Las directrices Zero Trust de la NSA se centran en la segmentación
Hemos recibido este contenido de ciberseguridad de: DarkReading
Puedes encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cybersecurity-operations/ciso-corner-securing-ai-supply-chain-ai-powered-security-platforms-cyber-awareness