Obrázok: Gerald Matteo Obrázok: Gerald Matteo Odvetvie kybernetickej bezpečnosti dosahuje úvodný bod nie z hľadiska útočnej sofistikovanosti alebo regulačnej kontroly, ale v spôsobe, akým sa konceptujú samotné inovácie.Po celé roky boli nové technológie vo vesmíre vyvíjané predovšetkým inžiniermi pracujúcimi v silových oddeleniach výskumu a vývoja alebo produktových laboratóriách. V rámci začínajúcich podnikov, výskumných inštitúcií a rizikových portfólií sa najsľubnejšie inovácie čoraz viac rozvíjajú nie teoretikmi, ale bývalými respondentmi na incidenty, červenými tímami, vedúcimi spoločnosťami SOC a analytikmi hrozieb. Jedným z príkladov tohto trendu je Talon je zakladajúci tím, ktorý zahŕňa bývalých operátorov jednotky 8200, ktorí vybudovali produktovú architektúru okolo reálnych prípadov použitia, ktorým čelili v teréne, nie hypotetické osoby z marketingových dosiek. Talon kybernetická bezpečnosť Talon kybernetická bezpečnosť Podniky s rizikovým kapitálom reagujú zodpovedajúcim spôsobom.Oba Ballistic Ventures a Balistický fond II vo výške 360 miliónov dolárov je určený na podporu tímov s tým, čo nazýva „domain-deep“ porozumenie tým, ktorí viedli IR cvičenia, vyvinuli SOC pracovné postupy alebo nasadili nástroje v podnikovom meradle. nočný drak nočný drak Zmeny v akademickom výskume sa prejavujú aj na Medzitým spoločnosť Purdue CERIAS začala umiestňovať svoje výskumné výsledky nielen na publikovanie, ale aj na praktické aplikácie najmä v oblastiach, ako je ochrana kritickej infraštruktúry a modelovanie hrozieb. Univerzita Carnegie Mellon CyLab Univerzita Carnegie Mellon CyLab Nová generácia zakladateľov vychádzajúcich z akcelerátorov, ako je Y Combinator, je tiež výrazne odlišná. Čoraz častejšie títo podnikatelia nepochádzajú z obchodných škôl, ale zo štrbín podnikovej bezpečnosti. Zvládli modré tímy. Reagovali na ransomware. Vedia, čo je zlomené a budujú riešenia, aby to opravili. A robia to uprostred krízy pracovnej sily. Cybersecurity Ventures predpokladá, že globálny talentový rozdiel v oblasti kybernetickej bezpečnosti do roku 2025 prekročí 3,5 milióna nevyplnených pozícií. Tento rozdiel už nie je len otázkou personálu; je to obmedzenie inovácie. Niektoré organizácie v súčasnosti výslovne financujú inovácie na križovatke talentov a technológií. Zatiaľ čo EC-Council je najlepšie známy svojou certifikáciou Certified Ethical Hacker (CEH), berie menej konvenčnú cestu tým, že financuje kybernetické bezpečnostné podniky v počiatočnom štádiu založené kvalifikovanými odborníkmi. 100 miliónov dolárov na kybernetickú bezpečnosť 100 miliónov dolárov na kybernetickú bezpečnosť Iniciatíva CyberStart inštitútu SANS sa zameriava na objavovanie a školenie talentov v oblasti kybernetickej bezpečnosti na stredných školách a vysokých školách, pričom prioritou je praktické riešenie problémov pred akademickou teóriou. To všetko poukazuje na štrukturálnu zmenu: kybernetická bezpečnosť už nie je disciplínou založenou na produkte. Stáva sa disciplínou založenou na ľuďoch. Inováciu formujú tí, ktorí chápu zložitosť nasadenia, obmedzenia súčasných nástrojov a spôsoby, akými útočníci využívajú skutočné medzery v pokrytí. Odvetvie začína odmeňovať skúsenosti nielen v oblasti náboru, ale aj v oblasti financovania, výskumu a dizajnu produktov.A táto zmena môže byť presne tým, čo pole potrebuje nielen na to, aby sa vyrovnalo s protivníkmi, ale aby zostalo pred nimi. Tento článok je publikovaný v rámci programu HackerNoon Business Blogging. Tento článok je publikovaný v rámci programu HackerNoon Business Blogging. Tento článok bol publikovaný pod HackerNoon's na program. Podnikateľské blogovanie Podnikateľské blogovanie