Добавить новость
ru24.net
Maritime-executive.com
Май
2022

Cybersecurity as a Team Sport: Resiliency, Agility and Cooperation

0

You cant seem to go anywhere these days without hearing the mantra, Cybersecurity is a team sport. M...

You can't seem to go anywhere these days without hearing the mantra, "Cybersecurity is a team sport." Maybe because I think the phrase a bit trite, I ask myself, "Which sport are they talking about?"

Yes, cyber is a "team sport" if you are making a sporting analogy to a chain where the weakest link defines the strength of the entire chain. But the practice of cyberdefense for any given organization or entity is far more analogous to writing one's Ph.D. dissertation—although you are informed by the work of others, the research and the writing is a long, lonely road. Indeed, despite the government's statements and best intentions about protecting its citizens from an active cyberattack, they do not—and they can't.

As we all know, cyberspace analogies to real space can help in understanding and explaining new concepts, but eventually they fall apart because real space is fundamentally different from cyberspace. If a foreign nation launches a missile at a target in the U.S., the American military would knock the missile out of the sky, reliably be able to identify the source, and respond forcibly against the attacker. None of this is possible in cyberspace. (Case in point—did the government predict, prevent, or detect the cyberattack on the Port of Houston in 2021; attribute a source; or launch any sort of response?)

The government can, presumably, help organizations build a cyberdefense. The Cybersecurity and Infrastructure Security Agency (CISA) tells us to keep our "Shields Up" and, indeed, we should. But what does this mean? For individuals, this means basic Cybersecurity 101—keep software up-to-date, use anti-malware and firewall software, use multi-factor authentication, be alert to social engineering, and other basic cyber protections. For an organization, it means (and I paraphrase from the CISA website): reduce the likelihood of an intrusion, be able to quickly detect an intrusion, have a response plan, and be resilient. And, to their credit, CISA provides all sorts of tools and other resources to help organizations do these things. But only the first of these steps includes pro-active actions to take before an incident has occurred; the others are reactive, taken during and after the fact.

But, what is resilience? Resilience is defined as being able to respond to, and survive, an attack. This is part of the gospel of any military action; Prussian Field Marshal Helmuth von Moltke the Elder generally gets credit for observing that "No battle plan survives first contact with the enemy." Mike Tyson put it more succinctly and, perhaps, pragmatically: "Everyone has a plan until they get punched in the mouth."

But as we're building resilient systems, we need to be cognizant of who the enemy is. Too many of our systems, from the Internet's Domain Name System (DNS) to Microsoft's Active Directory (AD) to the Global Positioning System (GPS) are designed to be resilient against nature. We understand the failure rate of a server, software, or satellite in stochastic terms; we can calculate mean-time-to-failure and mean-time-to-repair, and plan accordingly. What we don't plan is a resilient defense against an active, intelligent actor. Another case in point—we can easily handle the failure of a single GPS satellite, but what happens if all the satellites are attacked at one time (have you read about the specific threats to this effect by Vladimir Putin)? Ask Maersk what happens when all (but one) of an enterprise's AD servers fail.

Continuing down this sports theme, I recall Muhammad Ali often saying: "Float like a butterfly." (He also said, "Sting like a bee," but I'm going to pass on that analogy to information operations for now. Sports analogies aren't really my thing and I've already used more in this short article than in every other item I've written to date.)

What Ali was alluding to was agility. Resilience is reacting and surviving when somebody lands a punch. Agility is to be able to read and respond to the ever-changing vulnerability landscape, adjusting our defenses, and avoid getting hit in the first place (or minimizing the impact of the hit). Note that I talk here about vulnerabilities. No company that has been successfully attacked in cyberspace has ever said, "If only I had known that Threat Actor X was out there, I would have done things differently." What they're most assuredly going to say is, "If only I had known that that vulnerability existed and/or was present in my system, I would have taken care of it." Threat actors shouldn't cause us concern if we don't have vulnerabilities for them to exploit.

Now, of course we are going to have exploitable vulnerabilities that we don't know about, hence the need for resiliency. But we shouldn't be building and planning our defenses around resiliency but building first-line defenses to reduce our attack surface, which means rooting out vulnerabilities and exposures. In this way, we give threat actors less of a hand-hold with which to launch an attack.

The single best resource for helping the cyberdefender is the free and open exchange of ideas, information, knowledge, and intelligence, shared amongst the various user communities. Now that is a real team sport. Conferences, papers, articles, books, case studies, networking, and information sharing centers are all necessary. Hardware and software vulnerability databases maintained by CISA, MITRE, and the National Institute of Standards and Technology (NIST) are essential tools to track vulnerabilities in the systems that we use. With the plethora of zero-day exploit-based attacks, it is essential that information be shared in a timely fashion. As a cyberdefender, I don't necessarily need to know who was hacked, but I might need to know how someone was hacked. And I might even need to know about this vulnerability before it gets fixed because that gives me an opportunity to choose what to do about the problem. Better to let everyone know about a problem than try to keep it secret and hope that no Bad Guy stumbles upon it.

Maybe, in the final analysis (or final analogy), cybersecurity is like a team sport. I'd say baseball. Sometimes we play as part of a team, sometimes we're standing out there all by ourselves. Sometimes things are slow and sometimes things move so quickly that we can't keep up.

Gary C. Kessler, Ph.D., CISSP, is a retired professor of cybersecurity, principal consultant at Fathom5, and Non-Resident Senior Fellow at the Atlantic Council. This editorial includes excerpts from Maritime Cybersecurity: A Guide for Leaders and Managers, 2nd. ed., by Gary and Steven D. Shepard (2022). He can be reached at gck@garykessler.net.




Moscow.media
Частные объявления сегодня





Rss.plus



Вебкам-студия MONTANA в Санкт-Петербурге

Состоялась церемония вручения премии Men Today Trends

СЕНСАЦИЯ О ДЕЛАХ ЖУРНАЛИСТОВ ГОЛУНОВА И САФРОНОВА.

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза


5 болезней, которых не существует, но которые до сих пор диагностируют

Областная наркологическая больница продолжает неделю, приуроченную к Международному дню борьбы с наркоманией

Армяне – герои СВО. Группой бойца чеченского спецназа «Ахмат» Давида Петросяна с позывным «Карабах» посажены около 1000 дронов-камикадзе. ВИДЕО

Каникулы на Сейшелах


Mets survive late barrage to beat Yankees in Subway Series opener

Commentator’s curse strikes immediately as LIV golf hothead Tyrrell Hatton swears live on TV after losing it at the WIND

Chelsea enter Conference League despite speculation they could snub Uefa competition after facing tough financial rules

Who could England get next in Euro 2024 knockout stage after going through to last-16?


Дагестан. Террасы.

Более 12 млн раз проехали автомобилисты по платной трассе М-12 Восток

Росгвардейцы обеспечивают охрану правопорядка во время празднования Дня России.

Военные следователи провели рейд по бывшим мигрантам в Феодосии


The latest friendship-ruining co-op game on Steam is a punishing platformer where you're chained to your pals, and it's about to crack 100,000 concurrent players

'Maybe this new Stardew Valley-like game is pretty good' I said to myself after blearily noticing I'd played it until 2 in the morning

All Destiny 2 Prismatic fragment locations

Dustborn let me smash fascists and flirt with my situationship on a road trip across America


Робота водієм у Таксі 571 (Київ)


Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Инновации в логистике: какие технологии изменят логистику в России в ближайшем будущем

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

Ямочный ремонт асфальта услуги в СПб




Не менее 188 человек отравились едой из доставки «Кухня на районе»

Команда по водному поло из Лобни одержала победу над «Ураганом» из Москвы

Нурбаганд Нурбагандов встретился с юными героями Нурмагомедовыми

Преимущества карты строек жилых и промышленных объектов в России


Стало известно, какая на самом деле болезнь сразила Кушанашвили

Резервуары с питьевой водой очистили в микрорайоне Красная Поляна в Лобне

Блиновского, находящегося в зоне СВО, объявили в розыск: Мужу королевы марафонов грозит до 5 лет тюрьмы

В Москве мужчину, разбившего дверь у норвежского посольства, оштрафовали на 500 рублей


Зарина Дияс сотворила громкую сенсацию на Уимблдоне-2024

Теннисистка Анастасия Тихонова вышла в ½ финала квалификации Уимблдона

Хачанов и Калинская выступят на турнире в Вашингтоне, который пройдет во время Олимпиады

МОК допустил Медведева и Андрееву к участию в Олимпиаде


Россия вызывает у Британии комлексы. В Лондоне хотят безопасности.

Москвичам рекомендовали поменьше быть на улице из-за жары

Холдинг Yarus group сдал новый муниципальный дом в Соликамске

Расписание поездов на радиальных направлениях МЖД, МЦД-3 и МЦД-4 изменится с 1 июля


Музыкальные новости

Шедевры Моцарта в музее-заповеднике «Царицыно» – Relax FM приглашает совершить музыкальное путешествие сквозь эпохи

Оркестр «Русская филармония» исполнит хиты Queen

Шнуров не стал помогать вокалистке «Ленинграда» Вокс, страдающей от аутоиммунного заболевания

«Трудное решение»: Анна Нетребко объявила о разводе с Юсифом Эйвазовым



Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Аромат романса и романтика слова – звезды оперной сцены представили I Международный фестиваль «Мир классического романса»

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

Ямочный ремонт асфальта услуги в СПб


Умер первый тренер Владислава Третьяка Виталий Ерфилов

Сбить спесь с Израиля. Россия приняла ХАМАС в Москве.

Всероссийский фестиваль под художественным руководством Надежды Бабкиной пройдет в Псковской области

Лавров: у Москвы есть планы снова собрать формат Россия — Индия — Китай


Асфальтирование пешеходных дорожек недорого СПб

Ямочный ремонт асфальта услуги в СПб

Как выбрать китайский автомобиль в России?

Нанесение дорожной разметки цена в Питере


Выпускные вечера пройдут в России 28 и 29 июня

LIVE: Путин встречается с президентом Конго Сассу-Нгессо

Президент Конго Сассу-Нгессо назвал отношения с РФ дружескими и солидарными

Президент Конго приехал к Путину в Москву





«Магнит» и Everland запускают социальную программу для молодых людей с инвалидностью в 10 регионах

Собянин рассказал о работе московских центров ментального здоровья

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

Московские врачи пересадили сердце 12-летнему мальчику из Нижегородской области


Зеленский заявил о нежелании затягивать конфликт из-за больших потерь ВСУ

Зеленский признал, что Киев не хочет затягивания конфликта из-за больших потерь

ЕС заключил с Киевом договор о «безопасности»


В центре Москвы 30 июня временно изменится схема движения транспорта из-за велогонки

Сотрудник Управления Росгвардии по Пермскому краю стал серебряным призером чемпионата по гирьевому спорту

Сотрудник Управления Росгвардии по Пермскому краю стал участником марафона спортивных успехов

Спортсмены из Мытищ победители на соревнованиях по акробатическому рок-н-роллу




Собянин рассказал о работе московских центров ментального здоровья

Собянин поздравил Московский продюсерский центр с юбилеем

Собянин заявил, что транспортная доступность Мневниковской поймы будет улучшена

Собянин рассказал об интеграции Мневниковской поймы в городскую транспортную сеть


«Мега-зной» идёт в Москву. Метеоролог: барический максимум раскалит воздух

Москва уже готовится: Каким ещё городам ждать аномальную жару

На российскую столицу надвигается африканская жара

Величие российских рек: Круиз на теплоходе Александр Невский


В Петербурге курьер сервиса доставки еды до смерти забил 50-летнего мужчину

Расписание поездов на радиальных направлениях МЖД, МЦД-3 и МЦД-4 изменится с 1 июля

"Белоусов возмущён": Куда пропала генерал Шевцова, правая рука Шойгу - миллиардное имущество, бегство во Францию, следствие - источник

В округе Истра от борщевика обработана территория в 54 га за неделю


Портативный ТСД корпоративного класса Saotron RT-T70

В Димитровграде проводят чемпионат России по парусному спорту в классе «микро»

Архангельская область войдет в федеральный историко-культурный туристический проект «Императорский маршрут»

В большинстве районов Архангельской области 25 июня пройдут грозы


В Симферополе предупредили об антитеррористических учениях

Водитель так торопился к морю, что вдребезги разбил о дерево свою жизнь

Семья из Симферополя отправилась в колонию за мошенничество

В Симферополе пройдут антитеррористические учения


Казахстанская биржа собралась вывести Мосбиржу из акционеров

Синоптик Леус: в Москве будет солнечно и жарко

Он врет, как и Решетова: простит ли Алсу мужа-гуляку, и что по поводу 2,5 млрд, которые “пообещал” ей Абрамов

Россия вызывает у Британии комлексы. В Лондоне хотят безопасности.












Спорт в России и мире

Новости спорта


Новости тенниса
Уимблдон

Зарина Дияс сотворила громкую сенсацию на Уимблдоне-2024






Расписание поездов на радиальных направлениях МЖД, МЦД-3 и МЦД-4 изменится с 1 июля

Ефимов: 3 объекта образования построят в Гольянове по реновации

В преддверии Дня молодежи школьников и студентов России познакомили с новыми технологиями в креативных индустриях

«Единая Россия» подготовила программу по оказанию первой помощи и химбиозащите