บ้าน มัน-Business ฉันมาที่นี่ได้อย่างไร: คำถาม 12 ข้อกับผู้เตือนภัยสงครามไซเบอร์

ฉันมาที่นี่ได้อย่างไร: คำถาม 12 ข้อกับผู้เตือนภัยสงครามไซเบอร์

Anonim

Facebook เป็นมิตรอย่างมาก Gary Warner และทีมนักวิจัยนักศึกษาของเขาที่ University of Alabama ห้องปฏิบัติการวิจัย Forensics Computer Forensics (UAB CFRL) ของเบอร์มิงแฮม เรื่องราวเบื้องหลังเหตุใดจึงเริ่มต้นด้วย Koobface หนอนคอมพิวเตอร์ที่สร้างความเสียหายในหมู่ผู้ใช้ Facebook ในเวลาเพียงหนึ่งปี (2009), Koobface ขโมย 2 ล้านเหรียญจากสมาชิก Facebook


สมาชิกในทีมของ Gary และ CFRL รู้ว่าใครเป็นผู้อยู่เบื้องหลัง Koobface โดยให้หลักฐานเพียงพอแก่เจ้าหน้าที่เพื่อให้พวกเขาปิดการปฏิบัติการ เพื่อแสดงความชื่นชม Facebook ได้บริจาคเงิน $ 250, 000 ให้แก่ UAB


เนื่องจากความสำเร็จของกลุ่มวอร์เนอร์ร่วมมือกับ UAB แปรรูปการวิจัยเพื่อสร้าง Malcovery Security วันนี้ Gary และ Malcovery Security กำลังช่วยเหลือ บริษัท ยักษ์ใหญ่หลายแห่งรวมถึง Facebook หลีกเลี่ยงปัญหาเช่น Koobface


Techopedia ถามวอร์เนอร์ชุดคำถามเชิงลึกในความพยายามที่จะทำให้กระจ่างว่าเขาไปถึงที่ที่เขาอยู่ในปัจจุบันได้อย่างไร


Techopedia: วันธรรมดา ๆ คุณเป็นอย่างไร?


Gary Warner: ฉันพยายามตีถนนในตอนเช้า จุดแรกคือ Starbucks สำหรับการยิงสองครั้งและ Venti Bold หยุดต่อไปคือสำนักงาน ฉันใช้ตอนเช้าเพื่อโพสต์บนเว็บไซต์บล็อกหรือเช็คอินกับลูกค้า Malcovery ส่วนที่เหลือของวันนั้นคือความพร่ามัวมองหาข้อมูลใหม่วิเคราะห์กลุ่มที่อาจเป็นภัยคุกคามทางอีเมลหรือมัลแวร์ที่เพิ่งค้นพบและหากจำเป็นช่วยให้ทีมนักวิเคราะห์ค้นหาหน่วยสืบราชการลับใหม่กับกลุ่มอาชญากรที่มีความสำคัญสูงของเรา


Techopedia: วันที่ยอดเยี่ยมเป็นอย่างไร


Gary Warner: "วันอันยิ่งใหญ่" สำหรับฉันหมุนรอบการค้นพบและการสื่อสาร เมื่อฉันสามารถช่วยทีมจัดทำเอกสารรูปแบบการคุกคามใหม่หรือมีโอกาสแบ่งปันการวิเคราะห์ก่อนหน้าของเรากับกลุ่มผู้เชี่ยวชาญด้านความปลอดภัยขนาดใหญ่ในการธนาคารการบังคับใช้กฎหมายหรือการประชุมด้านความปลอดภัยฉันอยู่ในองค์ประกอบของฉัน ฉันรักคืนนี้เมื่อฉันสอนชั้นเรียนที่ UAB ด้วย มีพลังงานที่ฉันได้รับจากการดูหลอดไฟสำหรับนักสู้อาชญากรรมรุ่นต่อไป


Techopedia: โอเควันนี้เป็นวันที่แย่มาก


Gary Warner: วันที่แย่มากมีเพียง 24 ชั่วโมงในนั้นและในกรณีของฉันบิตที่แย่มากมักเกี่ยวข้องกับความล่าช้าของสภาพอากาศ สิ่งที่น่ากลัวน้อยกว่านั้นคือเมื่อทีม Malcovery หนึ่งในทีมค้นพบสิ่งที่น่าอัศจรรย์ แต่ฉันไม่สามารถให้ความสนใจอย่างเต็มที่เพราะฉันอยู่ในที่ประชุม ถึงกระนั้นฉันก็เห็นการมาจากบิตที่แย่มาก: ฉันกำลังเรียนรู้ที่จะไว้วางใจทีมของฉัน มันเป็นความรู้สึกที่ดีมากเมื่อมีการรายงานที่ไม่น่าเชื่อออกมาและฉันก็รู้ว่า "ทีมทำสิ่งนั้นโดยไม่มีฉัน"


Techopedia: อะไรคือสิ่งที่เจ๋งที่สุดที่คุณเคยทำหรือประสบความสำเร็จในอาชีพการงานของคุณ?


Gary Warner: ในขณะที่มันเป็นความรู้สึกที่ดีในการพูดกับ 500 คณะทำงานต่อต้านการละเมิดการส่งข้อความที่เลือกฉันสำหรับรางวัล JD Falk เมื่อปีที่แล้วความรู้สึกที่ดีที่สุดที่เคยมีคือความพึงพอใจที่ฉันได้รับเมื่อฉันรู้ว่า การนำเสนอผลงานของพวกเขาในการประชุมระดับนานาชาติที่สำคัญ


Techopedia: อะไรคือคำแนะนำอาชีพที่ดีที่สุดที่คุณเคยได้รับ?


Gary Warner: การทำทุกสิ่งที่หัวหน้าของคุณคาดหวังจากคุณเป็นวิธีที่ยอดเยี่ยมในการทำให้งานปัจจุบันของคุณ เกินความคาดหมายจะเปิดอนาคตให้คุณ


Techopedia: สัตว์เลี้ยงของคุณทำงานอะไร


Gary Warner: โชคดีที่ฉันไม่เห็นมันในที่ทำงานปัจจุบันของฉัน แต่ในงานก่อนหน้านี้ฉันเจอคนที่ควรจะทำงาน แต่ใช้เวลาในการเดินจากคิวบ์ถึงคิวบ์ในการสนทนาที่ไม่ได้ใช้งาน


Techopedia: ความลับในการเพิ่มผลผลิตของคุณคืออะไร


Gary Warner: ในระบบสารสนเทศทางโลกไซเบอร์มันเป็นเรื่องของระบบเครือข่าย เมื่อฉันเผชิญกับสถานการณ์ที่ฉันไม่ทราบคำตอบฉันมีส่วนสำคัญของนักสู้ไซเบอร์ในโลกที่สำคัญเพียงแค่ส่งข้อความทันทีและฉันก็ไม่เคยอายที่จะเข้าถึง


Techopedia: เทคโนโลยีใดที่คุณพึ่งพามากที่สุด


Gary Warner: ในงานของฉันฉันวิเคราะห์ข้อมูลมากมาย นั่นเป็นเหตุผลที่ฉันรักซอฟต์แวร์โน้ตบุ๊ก i2 Analyst ของ IBM มันช่วยให้ฉันคิดออกว่าข้อมูลใดที่จะแยกจัดเก็บและจัดการ ส่วนที่ฉันชอบในสิ่งที่ฉันทำเกิดขึ้นเมื่อฉันคิดถูกและข้อมูลเปิดเผยความลับ


Techopedia: คุณใช้โซเชียลมีเดียอย่างไร


Gary Warner: Skype เป็นวิธีหลักของฉันในการสื่อสารกับทีมของฉันผู้เชี่ยวชาญเฉพาะด้านและผู้ตรวจสอบจากทุกส่วนของโลก ฉันยังใช้ Twitter เพื่อดูว่านักวิเคราะห์คนอื่น ๆ กำลังทำงานอะไรและเพื่อแบ่งปันภัยคุกคามใหม่ ๆ ที่เราเห็นที่ Malcovery


Techopedia: ความท้าทายที่ยิ่งใหญ่ที่สุดที่คุณเผชิญกับงานคืออะไรและคุณแก้ปัญหาอย่างไร


Gary Warner: ความท้าทายที่ยิ่งใหญ่ที่สุดของเราคือการเข้าใจว่าไม่ใช่ทุกองค์กรพร้อมที่จะรับปัญญาไซเบอร์ หากฉันสามารถแชร์ตัวบ่งชี้สำคัญกับ บริษัท ทำให้สามารถระบุผู้ที่ตกเป็นเหยื่อของการฉ้อโกงใหม่ในฐานลูกค้าของตนได้ แต่ทีมการฉ้อโกงของ บริษัท ไม่สามารถเข้าถึงตัวบ่งชี้เหล่านั้นได้อาจเป็นเรื่องที่น่าผิดหวัง การมีความอดทนและการแบ่งปันข่าวกรองใน บริษัท ที่มีอัตราพบว่าได้รับการยอมรับในที่สุดก็แบ่งประเภทของอุปสรรค


Techopedia: เมื่อคุณยังเด็กคุณอยากเป็นอะไรเมื่อคุณเติบโตขึ้นมา?


Gary Warner: ฉันต้องการผสมผสานความรักในภาษาศาสตร์และวิทยาศาสตร์คอมพิวเตอร์เข้าด้วยกันเพื่อเป็นนักแปลพระคัมภีร์


Techopedia: ตอนนี้งานในฝันของคุณคืออะไร?


Gary Warner: หลักฐานการขุดค้นพบความฉลาดในการคุกคามทางไซเบอร์ การสร้างเครื่องมือเทคนิคและการฝึกอบรมที่ดีกว่าเพื่อให้ดียิ่งขึ้นคืองานที่สมบูรณ์แบบของฉัน และยิ่งไปกว่านั้นฉันกำลังทำอยู่ทุกวัน


ต้องการต่อสู้กับอาชญากรรมทางอินเทอร์เน็ตหรือไม่ มันเป็นสาขาที่ใหญ่และทำกำไรได้ ที่นี่

ฉันมาที่นี่ได้อย่างไร: คำถาม 12 ข้อกับผู้เตือนภัยสงครามไซเบอร์