Teme dezbătute la conferința Black Hat 2017
Printre temele dezbătute la Black Hat 2017 se numără securitatea oferită de machine learning și atacurile cibernetice de succes.
Conform unei prezentări din cadrul conferinței Black Hat, pe măsură ce furnizorii de aplicații și cercetătorii folosesc machine learning pentru a descoperi vulnerabilități, atacatorii cibernetici folosesc celeași tehnici pentru a pregăti roboți care să păcălească uneltele de detecție, scrie windowsitpro.com.
Cercetătorii spun că machine learning ar putea reduce în mod semnificativ oportunitatea și poate limita daunele produse de atacuri cibernetice, dar vine și cu câteva provocări.
Una dintre aceste provocări este actualizarea datelor. Hillary Sanders, care studiază datele, a prezentat problemele de obținere a datelor cu care se confruntă cercetătorii machine learning. Una dintre aceste probleme este că datele sunt vechi și potențial învechite în comparație cu mediul în care va fi implementat sistemul. O altă problemă este lipsa de date relevante datorată confidențialității acestora.
McAfee a prezentat un concept care se bazează pe combinarea eforturilor umane cu tehnologia inteligentă. Astfel, machine learning nu va putea îmbunătății cu mult operațiile de securitate fără ajutor din partea oamenilor. McAfee susține că directorii departamentelor de securitate a infromației sunt ajutați de machine learning pentru a obține cele mai bune rezultate prin combinarea securității oferite de produse și oameni.
Experții din cadrul conferinței nu au o viziune prea bună cu privire la securitatea informațiilor. Un sondaj din rândul liderilor de top care participă la Black Hat relevă faptul că 70% dintre aceștia cred că în următorii doi ani un atac cibernetic de succes va lovi SUA, putând afecta rețeaua electrică, semnalele de trafic, baraje sau centrale nucleare, scrie cnbc.com.
Conform Centrului Identity Theft Resource, numărul de breșe de securitate din SUA, care au avut loc în acest an, a ajuns la 791, ceea ce este cu 29% mai mult ca aceași perioadă a lui 2016.
Experții în securitate spun că aplicarea tehnologiei digitale la operații de infrastructură critică ca utilități, energie sau telecomunicații poate fi un risc cibernetic.
„Când combini tehnologie veche cu tehnologie nouă, aproape creează vulnerabilități,” spune Carson Sweet, cofondator și CTO al CloudPassage, un startup din domeniul securității cibernetice.
De asemenea, profesioniștii în securitate sunt îngrijorați că guvernele se implică în atacuri.