Die Welt der Cybersicherheit hat sich verändert. Die Tage der einfachen Malware- und Phishing-Angriffe sind für Angreifer vorbei. Jetzt nutzen Cyberkriminelle KI, um Betrug zu automatisieren und Verteidigung zu umgehen, während sie superrealistische Deepfakes generieren, um Betrug zu begehen.
Die Qualifikationslücke in der Cybersicherheit wurde weltweit mit über 4 Millionen unerfüllten Rollen weitgehend berichtet. letzteres ist jedoch ein ernsteres Problem: ein Fähigkeitsunterschied. Es ist nicht nur ein Fall von unzureichenden Cybersicherheitspraktikern; es ist ein Fall von ihnen, denen die richtigen Fähigkeiten fehlen, um sich gegen trendige Bedrohungen zu schützen.
Warum Cyber-Sicherheitsfähigkeiten sich entwickeln müssen
Warum Cyber-Sicherheitsfähigkeiten sich entwickeln müssenCyber-Sicherheit ist ein sehr anderer Ort als es einmal war. Kurz gesagt, Angreifer übertreffen bereits Verteidiger und verwenden KI, um komplexere, groß angelegte Angriffe zu erzeugen.
Ein Bericht des World Economic Forum ergab, dass 68 Prozent der Cybersicherheitsjobs jetzt Fähigkeiten erfordern, die mit künstlicher Intelligenz verbunden sind. Dennoch haben weniger als 20 Prozent der Arbeitnehmer eine beträchtliche Ausbildung in der Technologie erhalten. Diese breite Kompetenzlücken sind ein ernstes Problem, insbesondere in einer Umgebung, in der Angreifer schneller innovieren als Verteidiger.
Die Antwort auf dieses Problem ist einfach: Cybersicherheitsfachleute müssen sich schnell anpassen.Dies beinhaltet das Wissen, wie KI in offensive und defensive Kampagnen integriert wird, und die Annahme von KI für Sicherheitstechniken als Fähigkeiten.
Jüngste Cyber-Sicherheitsbedrohungen: Der Weckruf
Jüngste Cyber-Sicherheitsbedrohungen: Der WeckrufIn diesem Fall zeigt die jüngste Spitze von Cyberangriffen, dass Organisationen mehr als mehr Fachkräfte brauchen - besser ausgebildete Fachkräfte - und sie brauchen sie jetzt.
- MOVEit Data Breach (Juni 2023) – Ein MOVEit-Dateiübertragungs-Softwarefehler führte zu einem massiven Datenverlust, der etwa 100 Millionen Menschen (Wikipedia) beeinflusste. Dies war ein Zeichen dafür, dass Angreifer schwache Links in populärer Software ausnutzen.
- IRLeaks Attack on Iranian Banks (August 2024) – Eine Hackergruppe namens IRLeaks hat mehrere iranische Banken angegriffen, sensible Daten gestohlen und Millionen von Dollar in Lösegeld von Finanzinstituten gefordert. (Wikipedia).
- CrowdStrike Update Disaster (Juli 2024) – Ein fehlerhaftes Update
- MOVEit Data Breach (Juni 2023) – Ein Fehler in der MOVEit-Dateiübertragungssoftware führte zu einem massiven Datenverlust, der etwa 100 Millionen Menschen (Wikipedia) beeinflusste.MOVEit Datenverletzung
- IRLeaks-Angriff auf iranische Banken (August 2024) - Eine Hackergruppe namens IRLeaks zielte auf mehrere iranische Banken ab, stiehl sensible Daten und forderte Millionen von Dollar in Lösegeld von Finanzinstituten. IRLeaks Angriff auf iranische Banken
- CrowdStrike Update Katastrophe (Juli 2024) – Ein fehlerhaftes Update der Falcon Sensor-Software von CrowdStrike führte weltweit zu einem Absturz von 8,5 Millionen Windows-Systemen – und etwa 10 Milliarden US-Dollar an Schäden.CrowdStrike Update Katastrophe
Erfahrungen wie diese zeigen die wirklichen Auswirkungen der Kompetenzlücken in der Cybersicherheit.
Es ist immer wichtiger, dass wir diese Bedrohungen durch KI-fähige Strategien vorhersagen, verfolgen und mildern können.
Wie die Branche die Lücke zwischen den KI-Fähigkeiten überbrückt
Wie die Branche die Lücke zwischen KI-Fähigkeiten überbrücktDie gute Nachricht? Die Branche kehrt dem Thema nicht den Rücken.Industrie-Giganten sind dabei, die Lücke zu überbrücken, indem sie dringend benötigte Unterstützung bereitstellen.Im November 2020 haben aufstrebende Cybersicherheitsorganisationen und Zertifizierungsbehörden wie (ISC)2 und ISACA verbesserte Schulungs- und Zertifizierungswege für KI in der Unternehmenssicherheit eingeführt.
Zertifizierungen, die die Bar erheben
Zertifizierungen, die die Bar erhebenDie führenden Anbieter von Cybersecurity-Zertifizierungs-Training haben ihre Lehrpläne überarbeitet, um AI-basierte Verteidigungsprotokolle zu umarmen, die Sicherheitsexperten dabei helfen, vor der Bedrohungskurve zu stehen.
- EC-Council—Best bekannt für sein Certified Ethical Hacker (CEH) -Programm, hat EC-Council seine AI-gestützten Bedrohungserkennung und praktische Hacking-Simulationen in CEHv13 eingebettet.Zusätzlich zu CEH bietet EC-Council CCSIO, CPENT, CHFI und CCT-Zertifizierungen.
- ISC2 - AI-Risiko-Management-Techniken wurden der CISSP-Zertifizierung hinzugefügt.
- GIAC - AI-gestützte PenTesting und Forensic Analysis werden in die Advanced GIA
- EC-Council—Best bekannt für sein Certified Ethical Hacker (CEH) -Programm, hat EC-Council seine AI-gestützte Bedrohungserkennung und praktische Hacking-Simulationen in CEHv13 verflochten.
Neben CEH bietet EC-Council CCSIO, CPENT, CHFI und CCT-Zertifizierungen.EU-KommissionEU-Rat- ISC2 – KI-Risiko-Management-Techniken wurden der CISSP-Zertifizierung hinzugefügt.
- GIAC – AI-Driven PenTesting und Forensic Analysis werden in die Advanced GIAC Zertifizierungen integriert.
- CISCO – CCNP Security und CyberOps trainieren jetzt Fachkräfte für KI-basierte Netzwerksicherheit und automatisierte Bedrohungsreaktion.
Diese Änderungen veranschaulichen eine einfache Tatsache: Cybersicherheitsfachleute können sich nicht leisten, in der Vergangenheit festzuhalten.Die Branche entwickelt sich und Verteidiger müssen KI übernehmen - nicht nur darauf reagieren.
Big Tech investiert in Schulungen zur Cybersicherheit
Big Tech investiert in Schulungen zur CybersicherheitZusätzlich zu Zertifizierungen erscheinen auch Tech-Giganten, um die Kompetenzlücken in der Cybersicherheit zu schließen.
- Vor kurzem hat Microsoft angekündigt, dass es eine Million Fachleute in Fähigkeiten im Zusammenhang mit KI-getriebener Sicherheit ausbilden wird, mit besonderem Fokus auf Schwellenländer. (Microsoft).
- Google startet eine neue Ära der Cybersicherheit mit einer brandneuen Reihe von Advanced Security Training Programmen, die Sicherheitsteams über KI-getriebene Cyber-Defense-Strategien ausbilden werden. (Google).
- Vor kurzem kündigte Microsoft an, dass es eine Million Fachkräfte in Fähigkeiten im Zusammenhang mit KI-getriebener Sicherheit ausbilden wird, wobei der Schwerpunkt auf Schwellenländern liegt. (Microsoft).
- Google startet eine neue Ära der Cybersicherheit mit einer brandneuen Suite von Advanced Security Training-Programmen, die Sicherheitsteams über KI-gestützte Cyber-Defense-Strategien ausbilden werden. (Google).
Die Zukunft der Cybersicherheit: Anpassen oder zurückbleiben
Die Zukunft der Cybersicherheit: Anpassen oder zurückgelassen werdenCyberkriminelle sind so schnell, sich an KI anzupassen. sie setzen es ein, um Phishing-Kampagnen zu automatisieren, Malware zu knacken, die sich auf dem Flug anpasst, und Deepfake-Betrug zu erzeugen, die selbst die besten Sicherheitssysteme übertreffen.
Die Frage ist jetzt nicht, ob Cybersecurity-Profis KI-Expertise benötigen - es ist, wie schnell sie es erwerben können.
Was muss als nächstes passieren?
Was muss als nächstes geschehen? - Security Needs To Be Deep IT-Wide - KI-Anwendungen sind nicht mehr "gut" - sie sind eine Notwendigkeit. Hands-on-Praxis mit AI-basierten Tools und Bedrohungserkennung ist für jeden Cybersecurity-Profi von entscheidender Bedeutung.
- Zertifizierungen müssen mit den Zeiten übereinstimmen - Da Cyberkriminelle aufsteigen, muss die Branche weiterhin KI-gestützte Verteidigungsstrategien als Teil von Ausbildungsprogrammen entwickeln.
- Continuous Learning Is Non-Negotiable - Cyberbedrohungen entwickeln sich täglich. Cyber-Spezialisten müssen gegen sie schützen und verteidigen, und dass
- Security Needs To Be Deep IT-Wide – KI-Anwendungen sind nicht mehr „gut“ – sie sind eine Notwendigkeit.Sicherheit muss tief IT-weit sein
- Zertifizierungen müssen mit den Zeiten übereinstimmen-Da Cyberkriminelle aufsteigen, muss die Branche im Rahmen von Schulungen weiterhin KI-getriebene Verteidigungsstrategien entwickeln.
Zertifizierungen müssen mit den Zeiten übereinstimmen- Continuous Learning Is Non-Negotiable – Cyber-Bedrohungen entwickeln sich täglich. Cyber-Spezialisten müssen gegen sie schützen und verteidigen, und diese neue Fähigkeit ist viel schwieriger geworden, um zu navigieren.Fortsetzung des Lernens ist nicht verhandelbar
Die Zukunft der Cybersicherheit beinhaltet nicht nur die Einstellung von mehr Fachleuten – es geht darum, sicherzustellen, dass sie über die Fähigkeiten verfügen, die sie benötigen, um mit KI-gestützten Bedrohungen zu kämpfen.
Weil in der Welt der Cybersicherheit: Anpassen oder sterben.
»hr« Diese Geschichte wurde als Veröffentlichung von Kashvi Pandey unter HackerNoon's Business Blogging Program verteilt. Erfahren Sie mehr über das Programm hier.
Diese Geschichte wurde als Veröffentlichung von Kashvi Pandey unter HackerNoon’s Business Blogging Program verteilt. Erfahren Sie mehr über das Programm hier.
hierhier