Контроль доступа и мейнфреймы
Безопасность началась с контроля доступа к дорогим общим машинам. Формальные модели и критерии военных гарантий имели большее значение, чем потребительские угрозы.
Специалист по кибербезопасности · Защищает системы, данные и людей, обнаруживая, предотвращая и реагируя на цифровые атаки.
Вехи по порядку. Это история, не недельная сетка.
Чем темнее клетка, тем выше балл по этому показателю.
МеньшеБольше
Последняя проверка Источники и титрыМедиа-кредитыМетодология
Они выявляют риски, помогают разрабатывать меры контроля, отслеживать подозрительную деятельность и расследовать инциденты. В небольшой организации один человек может выполнять все четыре работы; в большом специализируются аналитики, тестеры на проникновение, инженеры по облачной безопасности, сотрудники управления и специалисты по реагированию на инциденты. Эта работа сочетает технические доказательства с четким информированием людей, на которых лежит риск.
Не каждая должность требует ежедневного программирования, но написание сценариев и умение читать код делают практикующего специалиста гораздо более эффективным. Аналитики автоматизируют повторяющиеся расследования; код проверки безопасности приложений персоналом; инженеры по обнаружению пишут запросы и правила. Сети, операционные системы и системы идентификации являются одинаково важной основой для многих должностей начального уровня.
Это возможно, но это редко является кратчайшим путем изучения основ ИТ. Работодатели обычно ожидают от кандидата начального уровня понимания сетей, администрирования Windows или Linux и основ облачных технологий. Роли службы поддержки, системного администрирования или программного обеспечения могут быть полезными маршрутами, поскольку они учат тому, как ведут себя нормальные системы, прежде чем кто-то должен будет распознать ненормальное поведение.
Оплата зависит от места работы, требований к допуску и специальности. В среднем в 2024 году зарплата аналитиков по информационной безопасности в США составляла около 100 000 долларов, в то время как зарплаты в Германии, Японии и Сингапуре используют совсем другие местные диапазоны. Облачная безопасность, безопасность продуктов и лидерство в реагировании на инциденты часто требуют больших затрат, особенно в регулируемых отраслях.
Этический взлом — это одна из специализаций безопасности: санкционированное тестирование, призванное показать, как система может быть скомпрометирована. Кибербезопасность шире и включает предотвращение, обнаружение, управление, восстановление и обучение. Отчет о тесте на проникновение полезен только тогда, когда инженеры и владельцы действительно исправляют выявленные в нем проблемы и подтверждают, что исправления работают.
Это может быть, особенно во время активного события, связанного с программами-вымогателями, или когда дежурный аналитик должен решить, является ли предупреждение серьезным. Хорошие команды уменьшают это давление с помощью правил, ротаций и безупречных обзоров. Постоянные ложные тревоги, нехватка кадров и культура сокрытия плохих новостей являются более сильными предикторами выгорания, чем одни лишь технические трудности.
Кибербезопасность стала профессией только после того, как компьютеры стали системами, достойными масштабных атак. Его практикующие унаследовали идеи от криптографии, военной разведки, системного администрирования и полиции, а затем построили дисциплину на простом наблюдении: каждая полезная связь также создает маршрут, которым можно злоупотреблять.
История – это не прямой путь к безопасности. Каждый новый уровень — персональные компьютеры, Интернет, облачные сервисы и искусственный интеллект — расширяет доступ и создает новые режимы сбоев. Специалистам по безопасности платят за то, чтобы они сделали эти компромиссы видимыми до того, как злоумышленник сделает их болезненными.
Первые системы разделения времени заставили исследователей задаться вопросом, кому следует разрешить доступ к общему компьютеру и как можно контролировать этот доступ. Работа Министерства обороны США в 1970-х годах над оценкой компьютерной безопасности, позже связанная с «Оранжевой книгой», помогла превратить контроль доступа из предпочтения администратора в проблему проектирования и обеспечения безопасности.
Американские оборонные исследования начинают официальную работу над доверенными системами и контролем доступа к общим вычислениям.
Фильм популяризирует образ подростка, проникающего в военные системы через модем, формируя общественную дискуссию о компьютерном вторжении.
Интернет-червь Роберта Тэппана Морриса разрушает значительную часть раннего Интернета и помогает стимулировать работу Координационного центра CERT.
Фил Циммерманн выпускает «Pretty Good Privacy», превращая надежное шифрование в публичную политическую и техническую проблему.
Коммерческий Интернет превращает недостатки приложений, слабую аутентификацию и небезопасную обработку платежей в основные бизнес-риски.
Быстрое распространение червей показывает, почему исправления и инвентаризация ресурсов, подключенных к Интернету, важны для оперативной работы.
Крупные атаки типа «отказ в обслуживании» на эстонские учреждения делают национальную киберустойчивость заметной политической проблемой.
Злоумышленники используют связи с поставщиками в широко известном взломе розничной торговли в США, сосредоточив внимание на третьих лицах.
Компрометация обновлений программного обеспечения в цепочке поставок демонстрирует, как надежные пути распространения могут стать каналами атаки.
Генеративный ИИ ускоряет как фишинговые, так и аналитические рабочие процессы, в то время как такие правила, как NIS2 ЕС, повышают ожидания в отношении управления.
Безопасность началась с контроля доступа к дорогим общим машинам. Формальные модели и критерии военных гарантий имели большее значение, чем потребительские угрозы.
Червь Морриса и массовый рынок персональных компьютеров создали коммерческий рынок антивирусов, координации инцидентов и исправлений.
Интернет-коммерция сделала веб-приложения, платежные данные и нормативный контроль центральным элементом профессии.
Облачные сервисы изменили периметры, а крупные нарушения и шпионские кампании сделали неизбежным риск идентификации и поставщиков.
Программы-вымогатели, взлом цепочки поставок и мошенничество с помощью искусственного интеллекта вознаграждают команды, которые могут обнаружить, сдержать и быстро восстановиться.
Neighbouring trades that no longer exist — absorbed, automated or regulated away.
Когда один мэйнфрейм занимал запертую комнату, физические ключи и листы входа могли контролировать большую часть доступа. Распределенные сети сделали эту узкую роль привратника недостаточной; его заменили администрирование идентификационных данных и безопасность конечных точек.
Службы безопасности однажды набирали блоки телефонных номеров, чтобы найти модемы, подключенные к корпоративным системам. Обнаружение активов через Интернет и облачная инвентаризация вытеснили практику использования телефона.
Технические специалисты вручную установили обновления сигнатур на отдельные компьютеры. Централизованное управление конечными точками и облачная защита включили работу в более широкие операции по обеспечению безопасности.
Профессия постоянно растет, когда технология становится достаточно дешевой, чтобы обеспечить связь повсюду. Главный урок заключается не в том, что каждая новая система небезопасна, а в том, что безопасность необходимо проектировать, эксплуатировать и отрабатывать.
Специалисты по кибербезопасности теперь работают там, где технические детали соответствуют институциональной ответственности: уязвимость становится управляемой только тогда, когда кто-то принимает решение об ее исправлении, принятии или сдерживании.
Использует данные клинических исследований, исследований и системы здравоохранения для получения надежных данных для более безопасного ухода, исследований и операционных решений.
AI-resistant 68 📦Создает системы, которые обучают, развертывают, контролируют и управляют моделями машинного обучения в производстве.
AI-resistant 54 🦾Разрабатывает машины, которые чувствуют, принимают решения и действуют в физическом мире, где сложной проблемой является не интеллект, а сам мир.
AI-resistant 65 🌿Руководит стратегией, измерениями и отчетностью, которые помогают организациям снизить экологический и социальный ущерб при выполнении деловых обязательств.
AI-resistant 66 🌬️Проектирует, строит и совершенствует ветровые, солнечные, накопительные и сетевые системы, которые превращают возобновляемые ресурсы в надежную электроэнергию.
AI-resistant 72 🔌Разрабатывает и производит транзисторы внутри каждого компьютера, телефона и оружия, используя настолько точные станки, что их могут эксплуатировать лишь несколько заводов на Земле.
AI-resistant 60Пишет, тестирует и поддерживает код, который управляет современной жизнью, и является одной из первых профессий, наблюдающих, как ИИ автоматизирует свою повседневную работу.
AI-resistant 35 🤖Разрабатывает и тестирует алгоритмы, лежащие в основе машинного интеллекта, в области, которая сейчас стремится автоматизировать растущую долю собственного исследовательского процесса.
AI-resistant 50 🛰️Проектирует, анализирует и сертифицирует летательные аппараты, ракеты и космические корабли, отрывающиеся от земли, работая с запасом безопасности, не оставляющим места для догадок.
AI-resistant 74 🌉Профессия, превращающая реки, скалы и гравитацию в мосты, дороги и чистую воду — тихая несущая сила цивилизации со времен Имхотепа.
AI-resistant 72 🔌Разрабатывает и производит транзисторы внутри каждого компьютера, телефона и оружия, используя настолько точные станки, что их могут эксплуатировать лишь несколько заводов на Земле.
AI-resistant 60 🦾Разрабатывает машины, которые чувствуют, принимают решения и действуют в физическом мире, где сложной проблемой является не интеллект, а сам мир.
AI-resistant 65 📦Создает системы, которые обучают, развертывают, контролируют и управляют моделями машинного обучения в производстве.
AI-resistant 54 🌬️Проектирует, строит и совершенствует ветровые, солнечные, накопительные и сетевые системы, которые превращают возобновляемые ресурсы в надежную электроэнергию.
AI-resistant 72