由于网络威胁的频率和复杂性的增加,网络安全和道德黑客的研究生认证计划至关重要。该认证计划旨在为个人提供必要的知识和技能,以防止网络威胁并进行道德黑客攻击以提高安全性。根据网络安全性,预计到2021年,网络犯罪损失预计每年将达到6万亿美元,这强调了对熟练的网络安全专业人员的关键需求。此类专业人员的短缺也是一个日益关注的问题,估计在2021年全球报告的350万个未填充的网络安全工作。量身定制的课程为不断发展的网络安全行业的有抱负者提供了许多职业机会。
自从哈登(Haddon)早期开展安全工作以来,技术就被视为安全运输的道路。这种以技术为中心的方法强调通过安全气囊等撞车功能保护驾驶员,并一直到现在,在此,AI驱动的技术被视为解决方案。矛盾的是,尽管从2018年到2022年的技术进步显着,但美国的致命碰撞增长了16%。本演讲将使用社会技术系统的镜头来解决此悖论。该悖论的解决方案在于认识到,尽管技术可以提高安全性,但其功效与人类的行为息息相关。尽管努力通过自动化来最大程度地减少人为错误,但个人驾驶员行为和更广泛的驾驶文化仍然是确定汽车技术的安全后果的核心。
• 提供标准来开发新课程并确保当前课程内容教授与实际网络安全工作角色相符的技能 • 使教育和培训提供者能够开发与教学专业知识相符的网络安全课程 • 提供框架来培养符合当地雇主需求的就业毕业生 • 能够开发实践练习来测试学习者在工作角色中执行的常见任务的能力 • 阻止教育和培训提供者过度概括课程内容或教授过时的内容 • 阻止教育和培训提供者将 IT / ICT 资格重新标记为网络资格 • 能够对机构,课程和毕业生成果进行国家基准测试,以更好地识别真正的“卓越中心”
自 2011 年以来,我组建并领导了 CrowdStrike 的情报团队,这是一家总部位于美国、在全球设有办事处的商业安全技术公司。作为情报主管,我管理着一支由 200 多名专业人员组成的团队,他们研究威胁行为者,这些威胁行为者为国家利益而行动,例如间谍活动;出于经济动机或犯罪目的;以及推进“黑客行动主义”目标。该团队跟踪这些攻击的技术、文化和行为方面,以识别和归因威胁行为者,推断他们的运作方式,并确定可以采取哪些措施来减轻这些行动。在加入 CrowdStrike 之前,我曾负责国防工业基地 (DIB) 的安全工作,在那里我为军队、情报界和各种民事机构的众多联邦客户提供信息安全方面的支持。
虽然防止合成内容被有害使用的保障措施可以支持组织的隐私和安全工作,但它们也可能无意中造成隐私风险,以及与组织的数据保护承诺和其他法律义务的矛盾。某些技术(例如涉及透明度或身份验证的技术)可能会泄露个人数据,或要求无限期地保存数据,这可能会与数据最小化等隐私原则产生矛盾。某些形式的合成内容检测和身份验证可能还需要收集和分析更多的个人数据,包括私人对话。同时,许多其他因素可能会限制打击有害合成内容的技术的有效性,在制定解决这些危害的整体战略时应考虑到这些因素。