平衡网络_网络安全中的女性:平衡平衡

平衡网络

技术世界令人兴奋。 和令人困惑。 而且很危险。 并充满潜力。 对于女性而言,隐私和安全是密不可分的概念。 当今的技术为我们创造了保护自己并创造更多我们想要的世界的新方式。 但这也打开了潘多拉魔盒的剥削机会。 这个更大的漏洞不仅发生在个人层面,我们在社交媒体和云上的个人信息也是如此。 它还影响企业,政府组织,国家基础设施和全球经济。 以下是女性通过技术创造更安全世界的观点和故事。

破解网络安全问题

什么是网络安全? 对于某些人来说,这意味着治理和合规。 还有应用程序安全性,渗透测试,基础结构安全性,甚至还有代码安全性。 但是对于Intuit的DevSecOps负责人Shannon Lietz来说,这很简单。 “对我来说,网络安全是要赶走坏人和对手。 在过去的20年中,我们将许多努力集中在合规性以及该领域的某些方面。 但是最大的动向是追逐对手,使他们着迷。 网络安全是要使软件足够安全,以供我们的孩子将来使用。 因为否则,它将会消失,我不想看到这种情况发生。”

有时候,这意味着假装是坏家伙(和女孩)来找出差距有多大。 IBM运营和战略计划副总裁Shelley Westman从白帽子的角度解决了黑客问题。 “有许多道德黑客,唯一的工作就是让这些公司在系统公开之前以及在造成重大破坏之前就了解其系统中的缺陷。 许多公司会为此酬谢他们。”

纽约大学高级教授兼研究员朱迪思·日耳曼诺(Judith Germano)表示同意。 “如果我们不知道漏洞是什么,我们将无法捍卫我们的系统。 了解人们进入系统的不同方式非常重要,这样您就可以尽快解决它。” 渗透测试还可以识别在进行入侵时发出信号的红色标记的类型。

妇女在网络安全方面的独特优势

女性要在男性主导的IT世界中尽最大努力,被低估是有好处的。 在发现漏洞时尤其如此。 在最近的《地球黑客》(HOPE)会议上的一次小组讨论中,网络安全策略师辛迪·库伦(Cindy Cullen)讲了一些有趣的故事,讲述她的性别如何为入侵系统提供了优势。 例如,当她参观据称位于美国南部的安全设施时,男人会打开门,然后她就可以走进去了-在此过程中绕过了各种安全措施。 事实证明,当他不在时走进首席执行官的办公室并将她的名片留在键盘下也很容易。 没有人想阻止她,因为每个人都认为她是无害的。

闯入系统的另一种最受欢迎​​的方法是过时的表演。 “当我试图向组织表明他们的系统薄弱时,我发现了进行社会工程学的最佳方法之一。 我会打电话给高级管理人员,就像我要哭一样,因为我做错了事,因为我要失业而哭了。 我求求你,“请让我输入他的密码!” 他们会把它移交给他。”

花旗集团操作风险管理高级副总裁黛比·冈德克(Debbie Gondek)透露,自己不属于“男孩俱乐部”,这磨练了她的独立思考能力。 “您习惯了成为局外人。 这种立场的好处是,它很自然地对事物有独立的看法。 通常,在某些方面,信息安全和风险具有一定的优势。 您的任务是查看他们一直在做的事情,并要求他们在既定流程中查找漏洞。”

安全性越来越难

尽管安全性和隐私似乎是同义词,但在网络世界中,它们通常是跷跷板的两端。 当安全性提高时,隐私就会受到损害,反之亦然。 莱茨指出,GDPR是隐私法规中的一个例子。 “作为一名安全专家,他们正在寻找坏人,拥有GDPR之类的东西使我们失去了主要的威胁情报来源,这使我们的对手受益匪浅。” 黑客和身份盗窃者可以利用这种新发现的隐私作为其邪恶行为的盾牌。 当隐私受到过度保护时,“我们创造了一个环境,使对手做他们本不该做的事情。 当我无法正确查找IP地址以查看某人是谁或他们可能隐藏在哪里并且我的工具都无法正常工作时,那真是糟糕的一天。”

侵犯隐私的高昂代价还可能创造一种环境,使公司希望保持自己的缺点。 GirlsCanHack的网络安全工程师兼创始人Antelada Toledano对缺乏透明度表示了自己的看法。 “还有另一件事适得其反。 现在,公司需要很长时间来披露数据泄露情况。 有时,它需要花费几年时间。 并非所有人都承认数据泄露影响了两亿张信用卡时马上就承认了这一点。 如果您有一条法律告诉您,不仅您的声誉受到损害,而且还会给您罚款两千万美元,我担心公司会开始隐瞒此类信息。”

隐私变得越来越难找

与Shannon的观点相反,BioFire Diagnostics的软件测试工程师Maria Bisaga站在捍卫隐私的立场上。 “数据隐私是我们民主和自由的基础。 为什么? 数据隐私植根于我们的第一和第四修正案,言论自由权以及使我们的个人和财产不受束缚的权利。 如果您受到监视,并且别人知道您在说什么和在做什么,那么它将影响您与人的关系。 它甚至影响您如何质疑世界。”

Bisaga指出,中国社会令人担忧的缺乏隐私是当这种基本人权受到侵蚀时可能发生的事的一个例子。 她透露,在中国的某些地区,相机无处不在,人们必须接受面部识别扫描,甚至在公共浴室里拿到厕纸。 跟踪一个人所说或所做的一切的新“社交点数系统”就是这种文化反乌托邦如何形成的一个例子。 “您所做的一切都会影响您的观点。 如果您的分数太低,就会有后果。” 成绩低下的公民可能会发现自己无法旅行或无法将子女送往首选学校。 在这样的环境中,很难相信任何人都会感到真正的安全。

网络未来悬而未决

无论是尝试访问数据以提供更好的安全性还是将其锁定以获取更多隐私,整个过程都是高风险的平衡行为。 只要钟摆在一个方向上摆动得太远,就不可避免要进行校正。 莱茨预言:“将实现和解。” 用韦斯特曼的话来说,“我们自己的信息受到保护对我们每个人来说都是个人的。” 这是每个人都可以同意的一件事。 目前,女性仅担任网络安全职务的11%,因此,确实确实需要更多女性声音来制定政策和领导创新。 因为当涉及到网络安全时,它将永远是个人的。

翻译自: https://www.theserverside.com/blog/Coffee-Talk-Java-News-Stories-and-Opinions/Women-in-Cybersecurity-Bringing-Balance-to-the-Equation

平衡网络

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值