Контроль доступа и мейнфреймы
Безопасность началась с контроля доступа к дорогим общим машинам. Формальные модели и критерии военных гарантий имели большее значение, чем потребительские угрозы.
Специалист по кибербезопасности · Защищает системы, данные и людей, обнаруживая, предотвращая и реагируя на цифровые атаки.
Кибербезопасность стала профессией только после того, как компьютеры стали системами, достойными масштабных атак. Его практикующие унаследовали идеи от криптографии, военной разведки, системного администрирования и полиции, а затем построили дисциплину на простом наблюдении: каждая полезная связь также создает маршрут, которым можно злоупотреблять.
История – это не прямой путь к безопасности. Каждый новый уровень — персональные компьютеры, Интернет, облачные сервисы и искусственный интеллект — расширяет доступ и создает новые режимы сбоев. Специалистам по безопасности платят за то, чтобы они сделали эти компромиссы видимыми до того, как злоумышленник сделает их болезненными.
Первые системы разделения времени заставили исследователей задаться вопросом, кому следует разрешить доступ к общему компьютеру и как можно контролировать этот доступ. Работа Министерства обороны США в 1970-х годах над оценкой компьютерной безопасности, позже связанная с «Оранжевой книгой», помогла превратить контроль доступа из предпочтения администратора в проблему проектирования и обеспечения безопасности.
Американские оборонные исследования начинают официальную работу над доверенными системами и контролем доступа к общим вычислениям.
Фильм популяризирует образ подростка, проникающего в военные системы через модем, формируя общественную дискуссию о компьютерном вторжении.
Интернет-червь Роберта Тэппана Морриса разрушает значительную часть раннего Интернета и помогает стимулировать работу Координационного центра CERT.
Фил Циммерманн выпускает «Pretty Good Privacy», превращая надежное шифрование в публичную политическую и техническую проблему.
Коммерческий Интернет превращает недостатки приложений, слабую аутентификацию и небезопасную обработку платежей в основные бизнес-риски.
Быстрое распространение червей показывает, почему исправления и инвентаризация ресурсов, подключенных к Интернету, важны для оперативной работы.
Крупные атаки типа «отказ в обслуживании» на эстонские учреждения делают национальную киберустойчивость заметной политической проблемой.
Злоумышленники используют связи с поставщиками в широко известном взломе розничной торговли в США, сосредоточив внимание на третьих лицах.
Компрометация обновлений программного обеспечения в цепочке поставок демонстрирует, как надежные пути распространения могут стать каналами атаки.
Генеративный ИИ ускоряет как фишинговые, так и аналитические рабочие процессы, в то время как такие правила, как NIS2 ЕС, повышают ожидания в отношении управления.
Безопасность началась с контроля доступа к дорогим общим машинам. Формальные модели и критерии военных гарантий имели большее значение, чем потребительские угрозы.
Червь Морриса и массовый рынок персональных компьютеров создали коммерческий рынок антивирусов, координации инцидентов и исправлений.
Интернет-коммерция сделала веб-приложения, платежные данные и нормативный контроль центральным элементом профессии.
Облачные сервисы изменили периметры, а крупные нарушения и шпионские кампании сделали неизбежным риск идентификации и поставщиков.
Программы-вымогатели, взлом цепочки поставок и мошенничество с помощью искусственного интеллекта вознаграждают команды, которые могут обнаружить, сдержать и быстро восстановиться.
Neighbouring trades that no longer exist — absorbed, automated or regulated away.
Когда один мэйнфрейм занимал запертую комнату, физические ключи и листы входа могли контролировать большую часть доступа. Распределенные сети сделали эту узкую роль привратника недостаточной; его заменили администрирование идентификационных данных и безопасность конечных точек.
Службы безопасности однажды набирали блоки телефонных номеров, чтобы найти модемы, подключенные к корпоративным системам. Обнаружение активов через Интернет и облачная инвентаризация вытеснили практику использования телефона.
Технические специалисты вручную установили обновления сигнатур на отдельные компьютеры. Централизованное управление конечными точками и облачная защита включили работу в более широкие операции по обеспечению безопасности.
Профессия постоянно растет, когда технология становится достаточно дешевой, чтобы обеспечить связь повсюду. Главный урок заключается не в том, что каждая новая система небезопасна, а в том, что безопасность необходимо проектировать, эксплуатировать и отрабатывать.
Специалисты по кибербезопасности теперь работают там, где технические детали соответствуют институциональной ответственности: уязвимость становится управляемой только тогда, когда кто-то принимает решение об ее исправлении, принятии или сдерживании.
Использует данные клинических исследований, исследований и системы здравоохранения для получения надежных данных для более безопасного ухода, исследований и операционных решений.
AI-resistant 68 📦Создает системы, которые обучают, развертывают, контролируют и управляют моделями машинного обучения в производстве.
AI-resistant 54 🦾Разрабатывает машины, которые чувствуют, принимают решения и действуют в физическом мире, где сложной проблемой является не интеллект, а сам мир.
AI-resistant 65 🌿Руководит стратегией, измерениями и отчетностью, которые помогают организациям снизить экологический и социальный ущерб при выполнении деловых обязательств.
AI-resistant 66 🌬️Проектирует, строит и совершенствует ветровые, солнечные, накопительные и сетевые системы, которые превращают возобновляемые ресурсы в надежную электроэнергию.
AI-resistant 72 🔌Разрабатывает и производит транзисторы внутри каждого компьютера, телефона и оружия, используя настолько точные станки, что их могут эксплуатировать лишь несколько заводов на Земле.
AI-resistant 60Пишет, тестирует и поддерживает код, который управляет современной жизнью, и является одной из первых профессий, наблюдающих, как ИИ автоматизирует свою повседневную работу.
AI-resistant 35 🤖Разрабатывает и тестирует алгоритмы, лежащие в основе машинного интеллекта, в области, которая сейчас стремится автоматизировать растущую долю собственного исследовательского процесса.
AI-resistant 50 🛰️Проектирует, анализирует и сертифицирует летательные аппараты, ракеты и космические корабли, отрывающиеся от земли, работая с запасом безопасности, не оставляющим места для догадок.
AI-resistant 74 🌉Профессия, превращающая реки, скалы и гравитацию в мосты, дороги и чистую воду — тихая несущая сила цивилизации со времен Имхотепа.
AI-resistant 72 🔌Разрабатывает и производит транзисторы внутри каждого компьютера, телефона и оружия, используя настолько точные станки, что их могут эксплуатировать лишь несколько заводов на Земле.
AI-resistant 60 🦾Разрабатывает машины, которые чувствуют, принимают решения и действуют в физическом мире, где сложной проблемой является не интеллект, а сам мир.
AI-resistant 65 📦Создает системы, которые обучают, развертывают, контролируют и управляют моделями машинного обучения в производстве.
AI-resistant 54 🌬️Проектирует, строит и совершенствует ветровые, солнечные, накопительные и сетевые системы, которые превращают возобновляемые ресурсы в надежную электроэнергию.
AI-resistant 72