SCW 아이콘
영웅 배경, 구분선 없음
블로그

Prévisions en matière de cybersécurité pour 2021 : la bataille intergalactique commence

피터 다뉴
게시일 : Jan 05, 2021
마지막 업데이트: 2026년 3월 8일

Une version de cet article a été publiée dans Lecture sombre. Il a été mis à jour et diffusé ici.Les prévisions en matière de cybersécurité sont une tradition dans notre secteur, alors que nous nous tournons vers l'année à venir et voyons ce qui nous attend dans un domaine qui peut connaître plus de changements que Lady Gaga aux GRAMMYs. Parfois, nous avons raison, et parfois, une pandémie qui ne survient qu'une fois par génération nous met au défi d'une manière à laquelle nous n'aurions jamais pu nous attendre.

Mais ne nous concentrons pas là-dessus. Nous sommes aux environs de 2021, et même si nous emporterons certaines des adaptations de 2020, il y a beaucoup de choses en réserve pour le l'avenir de la cybersécurité, et les choses les plus intéressantes ne se passent même pas ici sur terre.

C'est vrai, nous prévoyons que 2021 sera l'année où nous lancerons un nouveau type de course à l'espace : protéger notre galaxie des cybermenaces.

La NASA emploie déjà des personnes chargées de la cybersécurité qui travaillent en dehors du domaine de la Terre (et c'est plus étrange que vous ne le pensez)

Il n'est probablement pas surprenant que la NASA emploie de nombreux experts en sécurité, ainsi que des ingénieurs spécialisés dans le renforcement des logiciels et des opérations de la NASA afin de résister aux cyberattaques les plus puissantes.

... quoi pourrait la surprise est le fait que ils emploient un ingénieur satellite senior -- Kenneth F. Harris II, 28 ans, pour protéger et défendre les satellites en orbite. Loin d'être un processus automatisé, Kenneth est un vrai Superman qui se tient (métaphoriquement) entre les satellites de la NASA et les nombreuses tentatives délibérées visant à les attaquer physiquement, en plus de contribuer à atténuer le risque de cybermenaces potentielles qui pourraient provenir de n'importe où sur Terre.

Quels sont les enjeux si les satellites d'un pays sont endommagés ? Une collision délibérée ou un acteur malveillant parvenant à exploiter une vulnérabilité logicielle pourrait perturber les réseaux GPS, les alertes et prévisions météorologiques, ainsi que les systèmes de communication que nous tenons pour acquis au quotidien.

Il s'agit d'une menace qui est peut-être littéralement hors de notre orbite, mais nous sommes convaincus que les responsables de la sécurité spécialisés dans la protection des actifs spatiaux constitueront un secteur de niche qui connaîtra une forte demande à l'avenir.

Les gouvernements sont déjà en train de rassembler des forces spatiales... et ils vont avoir besoin d'experts en sécurité

En décembre 2019, le gouvernement des États-Unis a introduit une nouvelle branche de ses opérations militaires, cette fois dans l'espace. de l'Amérique Force spatiale est un département centré sur la technologie qui met l'accent sur la préservation de l'espace en tant que « bien commun mondial », selon le secrétaire américain à la Défense, Mark Esper : « C'est important non seulement pour notre sécurité, mais aussi pour notre commerce, notre mode de vie, notre compréhension de la planète, la météo, etc. Il est donc très important que nous — nous le traitions maintenant de cette façon et que nous nous assurions d'être prêts à nous défendre et à préserver l'espace », a-t-il déclaré.

En octobre 2020, il a été signalé que pas moins de 130 cyberexperts de l'armée de l'air américaine seraient redéployé dans les rangs de la Force spatiale, avec la major-générale Kimberly Crider, directrice de la technologie et de l'innovation de la Force spatiale, qui a identifié l'espace comme « le prochain front du cyberconflit ».

Bien que les États-Unis aient été parmi les premiers à constituer une force spatiale, à une époque où cela peut sembler un peu exagéré et ressemble davantage à une intrigue de bande dessinée qu'à un département sérieux, la cyberguerre spatiale constitue déjà un domaine à risque, et il va sans dire que la plupart des pays finiront par suivre leur exemple avec leur propre programme.

Tesla a déjà mis une voiture dans l'espace, tandis que des ordinateurs circulent sur nos routes

En 2018, Elon Musk a envoyé un véhicule Tesla autonome dans l'espace. En octobre 2020, la voiture pilotée par un mannequin vêtu d'une combinaison spatiale surnommé « Starman » a a parcouru 1,3 milliard de miles, et a maintenant survolé Mars.

Bien que cette situation ne soit pas un problème de cybersécurité, il est curieux qu'une voiture participe à une version intergalactique infinie d'une course de NASCAR, alors que nos routes sur Terre sont lentement mais sûrement peuplées de voitures pilotées par ordinateur. Tout ce qui est alimenté par un logiciel comporte au moins un certain élément de cyberrisque, et les logiciels automobiles ont déjà été compromis, le résultat signalant risque de catastrophe. Tesla a déjà été testé à plusieurs reprises par des chercheurs en sécurité, avec un exploit ce qui a entraîné une accélération autonome et involontaire du véhicule de 35 à 85 miles par heure. Beurk. Néanmoins, les programmes de sécurité complets de Tesla établissent des normes élevées pour le secteur en termes de tests et de conformité.

Les véhicules autonomes constituent l'avenir de nos déplacements personnels, mais tous les regards seront tournés vers l'aspect sécurité logicielle de leur conception, car de plus en plus d'acteurs tels que Tesla entrent sur le marché, et il est probable que ce marché explosera à partir de 2021.

Tellement de progrès, et nous oublions toujours le facteur humain

Malgré les risques inhérents aux nouvelles technologies, nous traversons certainement une période très excitante. La plupart des industries innovent en utilisant des logiciels de pointe, et nous sommes impatients de voir ce qui va suivre.

Cependant, il semble que le secteur de la cybersécurité dans son ensemble soit un peu bloqué. Où que nous nous tournions, le conseil le plus courant pour les entreprises qui souhaitent créer des logiciels plus sécurisés est de continuer à acheter des outils, des scanners automatisés et d'autres solutions qui laissent essentiellement aux robots le soin de résoudre leurs problèmes de sécurité. D'énormes violations de données effectuées tous les deux jours prouvent que cette approche nécessite une mise à niveau sérieuse et que nous n'utilisons pas toutes les options à notre disposition.Gartner Hype Cycle pour la sécurité des applications 2020 le rapport détaille un large éventail des dernières solutions de sécurité. En fait, il est difficile de penser à une solution technologique n'ont pas présentée comme une option viable pour le développement sécurisé d'applications. Cela semble complet et cela semble être un bon conseil. Malheureusement, aucune mention n'est faite du facteur humain en jeu dans le développement d'applications sécurisées, ni du rôle extrêmement bénéfique que les développeurs formés et conscients de la sécurité peuvent jouer dans la réduction des vulnérabilités logicielles. C'est de loin la solution la plus économique pour les bogues logiciels récurrents, et elle permettrait de libérer des outils et des experts en sécurité pour résoudre les problèmes les plus complexes.

Peut-être devons-nous terminer par une question plutôt que par une prédiction. 2021 sera-t-elle l'année où les analystes du secteur placeront l'humain au premier plan dans la course à l'accélération du développement de logiciels sécurisés ?

리소스 표시
리소스 표시

Nous prévoyons que 2021 sera l'année où nous lancerons un nouveau type de course à l'espace : protéger notre galaxie des cybermenaces.

더 알고 싶으신가요?

최고 경영자, 회장 겸 공동 설립자

더 알아보세요

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 주기 전반에 걸쳐 코드를 안전하게 보호하고 사이버보안이 최우선 과제인 문화를 조성하도록 Secure Code Warrior . 애플리케이션 보안 담당자, 개발자, IT 보안 책임자 또는 보안 관련 업무에 종사하는 모든 분들을 위해, 저희는 귀사의 조직이 안전하지 않은 코드로 인한 위험을 줄일 수 있도록 돕습니다.

데모 예약하기
공유하기:
링크드인 브랜드사회적x 로고
작가
피터 다뉴
게시일: Jan 05, 2021

최고 경영자, 회장 겸 공동 설립자

피터 댄히외는 보안 컨설턴트로 12년 이상 경력을 쌓았으며, 조직, 시스템 및 개인의 보안 취약점을 타겟팅하고 평가하는 방법에 대한 공격 기법을 가르치는 SANS의 수석 강사로 8년 이상 활동한 세계적으로 인정받는 보안 전문가입니다. 2016년에는 호주에서 가장 멋진 기술자 중 한 명으로 선정(비즈니스 인사이더)되었고, 올해의 사이버 보안 전문가(AISA - 호주 정보 보안 협회)로 선정되었으며, GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA 자격증을 보유하고 있습니다.

공유하기:
링크드인 브랜드사회적x 로고

Une version de cet article a été publiée dans Lecture sombre. Il a été mis à jour et diffusé ici.Les prévisions en matière de cybersécurité sont une tradition dans notre secteur, alors que nous nous tournons vers l'année à venir et voyons ce qui nous attend dans un domaine qui peut connaître plus de changements que Lady Gaga aux GRAMMYs. Parfois, nous avons raison, et parfois, une pandémie qui ne survient qu'une fois par génération nous met au défi d'une manière à laquelle nous n'aurions jamais pu nous attendre.

Mais ne nous concentrons pas là-dessus. Nous sommes aux environs de 2021, et même si nous emporterons certaines des adaptations de 2020, il y a beaucoup de choses en réserve pour le l'avenir de la cybersécurité, et les choses les plus intéressantes ne se passent même pas ici sur terre.

C'est vrai, nous prévoyons que 2021 sera l'année où nous lancerons un nouveau type de course à l'espace : protéger notre galaxie des cybermenaces.

La NASA emploie déjà des personnes chargées de la cybersécurité qui travaillent en dehors du domaine de la Terre (et c'est plus étrange que vous ne le pensez)

Il n'est probablement pas surprenant que la NASA emploie de nombreux experts en sécurité, ainsi que des ingénieurs spécialisés dans le renforcement des logiciels et des opérations de la NASA afin de résister aux cyberattaques les plus puissantes.

... quoi pourrait la surprise est le fait que ils emploient un ingénieur satellite senior -- Kenneth F. Harris II, 28 ans, pour protéger et défendre les satellites en orbite. Loin d'être un processus automatisé, Kenneth est un vrai Superman qui se tient (métaphoriquement) entre les satellites de la NASA et les nombreuses tentatives délibérées visant à les attaquer physiquement, en plus de contribuer à atténuer le risque de cybermenaces potentielles qui pourraient provenir de n'importe où sur Terre.

Quels sont les enjeux si les satellites d'un pays sont endommagés ? Une collision délibérée ou un acteur malveillant parvenant à exploiter une vulnérabilité logicielle pourrait perturber les réseaux GPS, les alertes et prévisions météorologiques, ainsi que les systèmes de communication que nous tenons pour acquis au quotidien.

Il s'agit d'une menace qui est peut-être littéralement hors de notre orbite, mais nous sommes convaincus que les responsables de la sécurité spécialisés dans la protection des actifs spatiaux constitueront un secteur de niche qui connaîtra une forte demande à l'avenir.

Les gouvernements sont déjà en train de rassembler des forces spatiales... et ils vont avoir besoin d'experts en sécurité

En décembre 2019, le gouvernement des États-Unis a introduit une nouvelle branche de ses opérations militaires, cette fois dans l'espace. de l'Amérique Force spatiale est un département centré sur la technologie qui met l'accent sur la préservation de l'espace en tant que « bien commun mondial », selon le secrétaire américain à la Défense, Mark Esper : « C'est important non seulement pour notre sécurité, mais aussi pour notre commerce, notre mode de vie, notre compréhension de la planète, la météo, etc. Il est donc très important que nous — nous le traitions maintenant de cette façon et que nous nous assurions d'être prêts à nous défendre et à préserver l'espace », a-t-il déclaré.

En octobre 2020, il a été signalé que pas moins de 130 cyberexperts de l'armée de l'air américaine seraient redéployé dans les rangs de la Force spatiale, avec la major-générale Kimberly Crider, directrice de la technologie et de l'innovation de la Force spatiale, qui a identifié l'espace comme « le prochain front du cyberconflit ».

Bien que les États-Unis aient été parmi les premiers à constituer une force spatiale, à une époque où cela peut sembler un peu exagéré et ressemble davantage à une intrigue de bande dessinée qu'à un département sérieux, la cyberguerre spatiale constitue déjà un domaine à risque, et il va sans dire que la plupart des pays finiront par suivre leur exemple avec leur propre programme.

Tesla a déjà mis une voiture dans l'espace, tandis que des ordinateurs circulent sur nos routes

En 2018, Elon Musk a envoyé un véhicule Tesla autonome dans l'espace. En octobre 2020, la voiture pilotée par un mannequin vêtu d'une combinaison spatiale surnommé « Starman » a a parcouru 1,3 milliard de miles, et a maintenant survolé Mars.

Bien que cette situation ne soit pas un problème de cybersécurité, il est curieux qu'une voiture participe à une version intergalactique infinie d'une course de NASCAR, alors que nos routes sur Terre sont lentement mais sûrement peuplées de voitures pilotées par ordinateur. Tout ce qui est alimenté par un logiciel comporte au moins un certain élément de cyberrisque, et les logiciels automobiles ont déjà été compromis, le résultat signalant risque de catastrophe. Tesla a déjà été testé à plusieurs reprises par des chercheurs en sécurité, avec un exploit ce qui a entraîné une accélération autonome et involontaire du véhicule de 35 à 85 miles par heure. Beurk. Néanmoins, les programmes de sécurité complets de Tesla établissent des normes élevées pour le secteur en termes de tests et de conformité.

Les véhicules autonomes constituent l'avenir de nos déplacements personnels, mais tous les regards seront tournés vers l'aspect sécurité logicielle de leur conception, car de plus en plus d'acteurs tels que Tesla entrent sur le marché, et il est probable que ce marché explosera à partir de 2021.

Tellement de progrès, et nous oublions toujours le facteur humain

Malgré les risques inhérents aux nouvelles technologies, nous traversons certainement une période très excitante. La plupart des industries innovent en utilisant des logiciels de pointe, et nous sommes impatients de voir ce qui va suivre.

Cependant, il semble que le secteur de la cybersécurité dans son ensemble soit un peu bloqué. Où que nous nous tournions, le conseil le plus courant pour les entreprises qui souhaitent créer des logiciels plus sécurisés est de continuer à acheter des outils, des scanners automatisés et d'autres solutions qui laissent essentiellement aux robots le soin de résoudre leurs problèmes de sécurité. D'énormes violations de données effectuées tous les deux jours prouvent que cette approche nécessite une mise à niveau sérieuse et que nous n'utilisons pas toutes les options à notre disposition.Gartner Hype Cycle pour la sécurité des applications 2020 le rapport détaille un large éventail des dernières solutions de sécurité. En fait, il est difficile de penser à une solution technologique n'ont pas présentée comme une option viable pour le développement sécurisé d'applications. Cela semble complet et cela semble être un bon conseil. Malheureusement, aucune mention n'est faite du facteur humain en jeu dans le développement d'applications sécurisées, ni du rôle extrêmement bénéfique que les développeurs formés et conscients de la sécurité peuvent jouer dans la réduction des vulnérabilités logicielles. C'est de loin la solution la plus économique pour les bogues logiciels récurrents, et elle permettrait de libérer des outils et des experts en sécurité pour résoudre les problèmes les plus complexes.

Peut-être devons-nous terminer par une question plutôt que par une prédiction. 2021 sera-t-elle l'année où les analystes du secteur placeront l'humain au premier plan dans la course à l'accélération du développement de logiciels sécurisés ?

리소스 표시
리소스 표시

아래 양식을 작성하여 보고서를 다운로드하세요

저희 제품 및/또는 안전한 코딩 관련 주제에 대한 정보를 보내드리는 데 귀하의 허락을 받고자 합니다. 귀하의 개인정보는 항상 최대한 신중하게 처리하며, 마케팅 목적으로 다른 기업에 절대 판매하지 않을 것입니다.

제출하다
scw 성공 아이콘
scw 오류 아이콘
양식을 제출하려면 '분석' 쿠키를 활성화해 주십시오. 완료 후에는 다시 비활성화하셔도 됩니다.

Une version de cet article a été publiée dans Lecture sombre. Il a été mis à jour et diffusé ici.Les prévisions en matière de cybersécurité sont une tradition dans notre secteur, alors que nous nous tournons vers l'année à venir et voyons ce qui nous attend dans un domaine qui peut connaître plus de changements que Lady Gaga aux GRAMMYs. Parfois, nous avons raison, et parfois, une pandémie qui ne survient qu'une fois par génération nous met au défi d'une manière à laquelle nous n'aurions jamais pu nous attendre.

Mais ne nous concentrons pas là-dessus. Nous sommes aux environs de 2021, et même si nous emporterons certaines des adaptations de 2020, il y a beaucoup de choses en réserve pour le l'avenir de la cybersécurité, et les choses les plus intéressantes ne se passent même pas ici sur terre.

C'est vrai, nous prévoyons que 2021 sera l'année où nous lancerons un nouveau type de course à l'espace : protéger notre galaxie des cybermenaces.

La NASA emploie déjà des personnes chargées de la cybersécurité qui travaillent en dehors du domaine de la Terre (et c'est plus étrange que vous ne le pensez)

Il n'est probablement pas surprenant que la NASA emploie de nombreux experts en sécurité, ainsi que des ingénieurs spécialisés dans le renforcement des logiciels et des opérations de la NASA afin de résister aux cyberattaques les plus puissantes.

... quoi pourrait la surprise est le fait que ils emploient un ingénieur satellite senior -- Kenneth F. Harris II, 28 ans, pour protéger et défendre les satellites en orbite. Loin d'être un processus automatisé, Kenneth est un vrai Superman qui se tient (métaphoriquement) entre les satellites de la NASA et les nombreuses tentatives délibérées visant à les attaquer physiquement, en plus de contribuer à atténuer le risque de cybermenaces potentielles qui pourraient provenir de n'importe où sur Terre.

Quels sont les enjeux si les satellites d'un pays sont endommagés ? Une collision délibérée ou un acteur malveillant parvenant à exploiter une vulnérabilité logicielle pourrait perturber les réseaux GPS, les alertes et prévisions météorologiques, ainsi que les systèmes de communication que nous tenons pour acquis au quotidien.

Il s'agit d'une menace qui est peut-être littéralement hors de notre orbite, mais nous sommes convaincus que les responsables de la sécurité spécialisés dans la protection des actifs spatiaux constitueront un secteur de niche qui connaîtra une forte demande à l'avenir.

Les gouvernements sont déjà en train de rassembler des forces spatiales... et ils vont avoir besoin d'experts en sécurité

En décembre 2019, le gouvernement des États-Unis a introduit une nouvelle branche de ses opérations militaires, cette fois dans l'espace. de l'Amérique Force spatiale est un département centré sur la technologie qui met l'accent sur la préservation de l'espace en tant que « bien commun mondial », selon le secrétaire américain à la Défense, Mark Esper : « C'est important non seulement pour notre sécurité, mais aussi pour notre commerce, notre mode de vie, notre compréhension de la planète, la météo, etc. Il est donc très important que nous — nous le traitions maintenant de cette façon et que nous nous assurions d'être prêts à nous défendre et à préserver l'espace », a-t-il déclaré.

En octobre 2020, il a été signalé que pas moins de 130 cyberexperts de l'armée de l'air américaine seraient redéployé dans les rangs de la Force spatiale, avec la major-générale Kimberly Crider, directrice de la technologie et de l'innovation de la Force spatiale, qui a identifié l'espace comme « le prochain front du cyberconflit ».

Bien que les États-Unis aient été parmi les premiers à constituer une force spatiale, à une époque où cela peut sembler un peu exagéré et ressemble davantage à une intrigue de bande dessinée qu'à un département sérieux, la cyberguerre spatiale constitue déjà un domaine à risque, et il va sans dire que la plupart des pays finiront par suivre leur exemple avec leur propre programme.

Tesla a déjà mis une voiture dans l'espace, tandis que des ordinateurs circulent sur nos routes

En 2018, Elon Musk a envoyé un véhicule Tesla autonome dans l'espace. En octobre 2020, la voiture pilotée par un mannequin vêtu d'une combinaison spatiale surnommé « Starman » a a parcouru 1,3 milliard de miles, et a maintenant survolé Mars.

Bien que cette situation ne soit pas un problème de cybersécurité, il est curieux qu'une voiture participe à une version intergalactique infinie d'une course de NASCAR, alors que nos routes sur Terre sont lentement mais sûrement peuplées de voitures pilotées par ordinateur. Tout ce qui est alimenté par un logiciel comporte au moins un certain élément de cyberrisque, et les logiciels automobiles ont déjà été compromis, le résultat signalant risque de catastrophe. Tesla a déjà été testé à plusieurs reprises par des chercheurs en sécurité, avec un exploit ce qui a entraîné une accélération autonome et involontaire du véhicule de 35 à 85 miles par heure. Beurk. Néanmoins, les programmes de sécurité complets de Tesla établissent des normes élevées pour le secteur en termes de tests et de conformité.

Les véhicules autonomes constituent l'avenir de nos déplacements personnels, mais tous les regards seront tournés vers l'aspect sécurité logicielle de leur conception, car de plus en plus d'acteurs tels que Tesla entrent sur le marché, et il est probable que ce marché explosera à partir de 2021.

Tellement de progrès, et nous oublions toujours le facteur humain

Malgré les risques inhérents aux nouvelles technologies, nous traversons certainement une période très excitante. La plupart des industries innovent en utilisant des logiciels de pointe, et nous sommes impatients de voir ce qui va suivre.

Cependant, il semble que le secteur de la cybersécurité dans son ensemble soit un peu bloqué. Où que nous nous tournions, le conseil le plus courant pour les entreprises qui souhaitent créer des logiciels plus sécurisés est de continuer à acheter des outils, des scanners automatisés et d'autres solutions qui laissent essentiellement aux robots le soin de résoudre leurs problèmes de sécurité. D'énormes violations de données effectuées tous les deux jours prouvent que cette approche nécessite une mise à niveau sérieuse et que nous n'utilisons pas toutes les options à notre disposition.Gartner Hype Cycle pour la sécurité des applications 2020 le rapport détaille un large éventail des dernières solutions de sécurité. En fait, il est difficile de penser à une solution technologique n'ont pas présentée comme une option viable pour le développement sécurisé d'applications. Cela semble complet et cela semble être un bon conseil. Malheureusement, aucune mention n'est faite du facteur humain en jeu dans le développement d'applications sécurisées, ni du rôle extrêmement bénéfique que les développeurs formés et conscients de la sécurité peuvent jouer dans la réduction des vulnérabilités logicielles. C'est de loin la solution la plus économique pour les bogues logiciels récurrents, et elle permettrait de libérer des outils et des experts en sécurité pour résoudre les problèmes les plus complexes.

Peut-être devons-nous terminer par une question plutôt que par une prédiction. 2021 sera-t-elle l'année où les analystes du secteur placeront l'humain au premier plan dans la course à l'accélération du développement de logiciels sécurisés ?

웨비나 보기
시작하세요
더 알아보세요

아래 링크를 클릭하고 이 자료의 PDF를 다운로드하세요.

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 주기 전반에 걸쳐 코드를 안전하게 보호하고 사이버보안이 최우선 과제인 문화를 조성하도록 Secure Code Warrior . 애플리케이션 보안 담당자, 개발자, IT 보안 책임자 또는 보안 관련 업무에 종사하는 모든 분들을 위해, 저희는 귀사의 조직이 안전하지 않은 코드로 인한 위험을 줄일 수 있도록 돕습니다.

보고서 표시데모 예약하기
리소스 표시
공유하기:
링크드인 브랜드사회적x 로고
더 알고 싶으신가요?

공유하기:
링크드인 브랜드사회적x 로고
작가
피터 다뉴
게시일: Jan 05, 2021

최고 경영자, 회장 겸 공동 설립자

피터 댄히외는 보안 컨설턴트로 12년 이상 경력을 쌓았으며, 조직, 시스템 및 개인의 보안 취약점을 타겟팅하고 평가하는 방법에 대한 공격 기법을 가르치는 SANS의 수석 강사로 8년 이상 활동한 세계적으로 인정받는 보안 전문가입니다. 2016년에는 호주에서 가장 멋진 기술자 중 한 명으로 선정(비즈니스 인사이더)되었고, 올해의 사이버 보안 전문가(AISA - 호주 정보 보안 협회)로 선정되었으며, GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA 자격증을 보유하고 있습니다.

공유하기:
링크드인 브랜드사회적x 로고

Une version de cet article a été publiée dans Lecture sombre. Il a été mis à jour et diffusé ici.Les prévisions en matière de cybersécurité sont une tradition dans notre secteur, alors que nous nous tournons vers l'année à venir et voyons ce qui nous attend dans un domaine qui peut connaître plus de changements que Lady Gaga aux GRAMMYs. Parfois, nous avons raison, et parfois, une pandémie qui ne survient qu'une fois par génération nous met au défi d'une manière à laquelle nous n'aurions jamais pu nous attendre.

Mais ne nous concentrons pas là-dessus. Nous sommes aux environs de 2021, et même si nous emporterons certaines des adaptations de 2020, il y a beaucoup de choses en réserve pour le l'avenir de la cybersécurité, et les choses les plus intéressantes ne se passent même pas ici sur terre.

C'est vrai, nous prévoyons que 2021 sera l'année où nous lancerons un nouveau type de course à l'espace : protéger notre galaxie des cybermenaces.

La NASA emploie déjà des personnes chargées de la cybersécurité qui travaillent en dehors du domaine de la Terre (et c'est plus étrange que vous ne le pensez)

Il n'est probablement pas surprenant que la NASA emploie de nombreux experts en sécurité, ainsi que des ingénieurs spécialisés dans le renforcement des logiciels et des opérations de la NASA afin de résister aux cyberattaques les plus puissantes.

... quoi pourrait la surprise est le fait que ils emploient un ingénieur satellite senior -- Kenneth F. Harris II, 28 ans, pour protéger et défendre les satellites en orbite. Loin d'être un processus automatisé, Kenneth est un vrai Superman qui se tient (métaphoriquement) entre les satellites de la NASA et les nombreuses tentatives délibérées visant à les attaquer physiquement, en plus de contribuer à atténuer le risque de cybermenaces potentielles qui pourraient provenir de n'importe où sur Terre.

Quels sont les enjeux si les satellites d'un pays sont endommagés ? Une collision délibérée ou un acteur malveillant parvenant à exploiter une vulnérabilité logicielle pourrait perturber les réseaux GPS, les alertes et prévisions météorologiques, ainsi que les systèmes de communication que nous tenons pour acquis au quotidien.

Il s'agit d'une menace qui est peut-être littéralement hors de notre orbite, mais nous sommes convaincus que les responsables de la sécurité spécialisés dans la protection des actifs spatiaux constitueront un secteur de niche qui connaîtra une forte demande à l'avenir.

Les gouvernements sont déjà en train de rassembler des forces spatiales... et ils vont avoir besoin d'experts en sécurité

En décembre 2019, le gouvernement des États-Unis a introduit une nouvelle branche de ses opérations militaires, cette fois dans l'espace. de l'Amérique Force spatiale est un département centré sur la technologie qui met l'accent sur la préservation de l'espace en tant que « bien commun mondial », selon le secrétaire américain à la Défense, Mark Esper : « C'est important non seulement pour notre sécurité, mais aussi pour notre commerce, notre mode de vie, notre compréhension de la planète, la météo, etc. Il est donc très important que nous — nous le traitions maintenant de cette façon et que nous nous assurions d'être prêts à nous défendre et à préserver l'espace », a-t-il déclaré.

En octobre 2020, il a été signalé que pas moins de 130 cyberexperts de l'armée de l'air américaine seraient redéployé dans les rangs de la Force spatiale, avec la major-générale Kimberly Crider, directrice de la technologie et de l'innovation de la Force spatiale, qui a identifié l'espace comme « le prochain front du cyberconflit ».

Bien que les États-Unis aient été parmi les premiers à constituer une force spatiale, à une époque où cela peut sembler un peu exagéré et ressemble davantage à une intrigue de bande dessinée qu'à un département sérieux, la cyberguerre spatiale constitue déjà un domaine à risque, et il va sans dire que la plupart des pays finiront par suivre leur exemple avec leur propre programme.

Tesla a déjà mis une voiture dans l'espace, tandis que des ordinateurs circulent sur nos routes

En 2018, Elon Musk a envoyé un véhicule Tesla autonome dans l'espace. En octobre 2020, la voiture pilotée par un mannequin vêtu d'une combinaison spatiale surnommé « Starman » a a parcouru 1,3 milliard de miles, et a maintenant survolé Mars.

Bien que cette situation ne soit pas un problème de cybersécurité, il est curieux qu'une voiture participe à une version intergalactique infinie d'une course de NASCAR, alors que nos routes sur Terre sont lentement mais sûrement peuplées de voitures pilotées par ordinateur. Tout ce qui est alimenté par un logiciel comporte au moins un certain élément de cyberrisque, et les logiciels automobiles ont déjà été compromis, le résultat signalant risque de catastrophe. Tesla a déjà été testé à plusieurs reprises par des chercheurs en sécurité, avec un exploit ce qui a entraîné une accélération autonome et involontaire du véhicule de 35 à 85 miles par heure. Beurk. Néanmoins, les programmes de sécurité complets de Tesla établissent des normes élevées pour le secteur en termes de tests et de conformité.

Les véhicules autonomes constituent l'avenir de nos déplacements personnels, mais tous les regards seront tournés vers l'aspect sécurité logicielle de leur conception, car de plus en plus d'acteurs tels que Tesla entrent sur le marché, et il est probable que ce marché explosera à partir de 2021.

Tellement de progrès, et nous oublions toujours le facteur humain

Malgré les risques inhérents aux nouvelles technologies, nous traversons certainement une période très excitante. La plupart des industries innovent en utilisant des logiciels de pointe, et nous sommes impatients de voir ce qui va suivre.

Cependant, il semble que le secteur de la cybersécurité dans son ensemble soit un peu bloqué. Où que nous nous tournions, le conseil le plus courant pour les entreprises qui souhaitent créer des logiciels plus sécurisés est de continuer à acheter des outils, des scanners automatisés et d'autres solutions qui laissent essentiellement aux robots le soin de résoudre leurs problèmes de sécurité. D'énormes violations de données effectuées tous les deux jours prouvent que cette approche nécessite une mise à niveau sérieuse et que nous n'utilisons pas toutes les options à notre disposition.Gartner Hype Cycle pour la sécurité des applications 2020 le rapport détaille un large éventail des dernières solutions de sécurité. En fait, il est difficile de penser à une solution technologique n'ont pas présentée comme une option viable pour le développement sécurisé d'applications. Cela semble complet et cela semble être un bon conseil. Malheureusement, aucune mention n'est faite du facteur humain en jeu dans le développement d'applications sécurisées, ni du rôle extrêmement bénéfique que les développeurs formés et conscients de la sécurité peuvent jouer dans la réduction des vulnérabilités logicielles. C'est de loin la solution la plus économique pour les bogues logiciels récurrents, et elle permettrait de libérer des outils et des experts en sécurité pour résoudre les problèmes les plus complexes.

Peut-être devons-nous terminer par une question plutôt que par une prédiction. 2021 sera-t-elle l'année où les analystes du secteur placeront l'humain au premier plan dans la course à l'accélération du développement de logiciels sécurisés ?

목차

PDF 다운로드
리소스 표시
더 알고 싶으신가요?

최고 경영자, 회장 겸 공동 설립자

더 알아보세요

Secure Code Warrior 귀사의 조직이 소프트웨어 개발 주기 전반에 걸쳐 코드를 안전하게 보호하고 사이버보안이 최우선 과제인 문화를 조성하도록 Secure Code Warrior . 애플리케이션 보안 담당자, 개발자, IT 보안 책임자 또는 보안 관련 업무에 종사하는 모든 분들을 위해, 저희는 귀사의 조직이 안전하지 않은 코드로 인한 위험을 줄일 수 있도록 돕습니다.

데모 예약하기Télécharger
공유하기:
링크드인 브랜드사회적x 로고
자원 센터

시작하는 데 도움이 되는 자료

더 많은 게시물
자원 센터

시작하는 데 도움이 되는 자료

더 많은 게시물