Генетика против кибератак

Генетика против кибератак

Эррин Фалп (Errin Fulp), адъюнкт-профессор Университета Уэйк Форест в области информатики, и Майкл Кроуз (Michael Crouse), выпускник Уэйк Форест, ведут работу по совершенствованию алгоритма, который способен методом эволюционного отбора выбрать более эффективную компьютерную конфигурацию. Своё вдохновение исследователи черпают из генетики. «Многие недостатки системы безопасности являются результатом низкого качества аппаратных или программных настроек в любой форме их проявления», — говорит Фалп.



Исследователи из Университета Уэйк Форест полагают, что их разработка первой в мире системы для автоматического конфигурирования пользовательских компьютеров поможет защититься от кибератак. «Если вы спросите, как это происходит сейчас, то я отвечу: вы просто создаете систему и в дальнейшем оставляете её без изменений, — говорит Фалп. — Меры в результате сбоев работы системы безопасности предпринимаются уже по факту. Нам необходимо что-то проактивное, то, что сможет просчитывать возможные инциденты заранее», сообщает xakep.ru.

Фалп и Кроуз считают, что именно природа должна дать подсказку в решении проблемы плохого конфигурирования систем. Учёные намерены сфокусироваться на изучении того, как природные системы эволюционируют во времени и как у них получается приспосабливаться к изменяющейся ситуации.

Первые результаты эксперимента показали, что увеличение разнообразия среди конфигураций девайсов улучшает общую защищенность сетей, безо всяких дополнительных нагрузок на системных администраторов.

Как объясняет Кроуз, из-за того, что обычно сисадмины применяют одинаковую конфигурацию для сотен, а иногда и тысяч рабочих станций в корпоративной сети, вирус, попадающий на один компьютер, угрожает сразу и всем остальным. «В случае успеха, автоматизация возможного отражения атак может сыграть ключевую роль в защите критически важных данных в больших организациях», — считает учёный.

Как говорит его коллега, обычно кибератаки протекают в две фазы. Первая — разведка, во время которой нападающий исследует ландшафт и идентифицирует возможные уязвимости в системе. Затем появляются вирус, который осуществляет успешную атаку, если в системе ничего не поменялось. Но даже небольшое изменение в корпоративной системе защиты может отпугнуть атакующего.

Нужно отметить, что Фалп и Кроуз работают также над ещё одним проектом в сфере кибербезопасности. Они тренируют армию «цифровых муравьев», которые должны искать вирусы, пытающиеся причинить вред национальной энергосети. По задумке авторов, «цифровые муравьи» должны «мыслить» как их живые прототипы, уметь обнаруживать следы и предотвращать кибератаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Зарубежные компании вдвое увеличили наём российских ИТ-специалистов

По данным консорциума «Базис», в 2024 году зарубежные компании вдвое увеличили наём российских ИТ-специалистов. Причём активность проявляют не только работодатели из Азии, но и компании из Европы и США. В Минцифры при этом не видят в ситуации серьёзной угрозы для отрасли.

О росте интереса иностранных работодателей к российским ИТ-кадрам рассказал «Коммерсанту» генеральный директор консорциума «Базис» Арсений Брыкин. По его словам, речь идёт о «нескольких тысячах» принятых на работу специалистов.

«Теперь иностранные компании не только напрямую нанимают сотрудников в качестве фрилансеров. Часть найма осуществляется через договоры на оказание услуг: российские инженерные команды фактически решают задачи зарубежных вендоров, при этом не меняя своей юрисдикции», — пояснил Брыкин.

Директор по развитию ИИ и веб-технологий компании Artezio Сергей Матусевич оценил количество российских ИТ-специалистов, работающих на зарубежные компании, примерно в 5 тысяч человек. По его наблюдениям, наибольшую активность проявляют китайские Huawei, Alibaba и Tencent.

Помимо них, кадры из России также привлекают компании из ОАЭ и Индии. Среди преимуществ российских специалистов Матусевич выделил низкие зарплатные ожидания при высокой квалификации и фундаментальной подготовке.

Схожую оценку привёл директор по развитию HRM-платформы K-Team (входит в ГК «Корус Консалтинг») Антон Бобров. Среди наиболее активных европейских нанимателей он назвал SAP, Delivery Hero и Zalando. Американские компании, включая Amazon и OpenAI, также проявляют интерес — преимущественно через свои филиалы в странах постсоветского пространства и Сербии.

В Минцифры подчеркнули, что данная ситуация не является массовым явлением.

«Министерству известны отдельные случаи, однако в целом мы фиксируем устойчивый рост численности занятых в ИТ-отрасли. По итогам 2024 года количество сотрудников в этой сфере приблизилось к 1 миллиону человек», — сообщили в ведомстве.

Председатель Российско-Азиатского союза промышленников и предпринимателей Виталий Манкевич также не считает наём российских специалистов за рубежом серьёзной угрозой для внутреннего рынка. По его мнению, интерес со стороны китайских компаний связан с активным расширением их деятельности в России, а рост внешнего найма носит временный характер.

В то же время Сергей Матусевич обращает внимание на возможные риски:

«С российского рынка уходят квалифицированные кадры — в первую очередь это специалисты высокого уровня: архитекторы, руководители проектов, люди, определяющие вектор технологического развития компаний».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru