‘Không tin bất cứ ai’: Chiến thuật nghi ngờ tất cả nhân viên của các gã khổng lồ công nghệ
Theo chiến thuật này, mối liên kết yếu nhất trong một hệ thống chính là con người.
Tin tặc là một vấn nạn khiến nhiều công ty lớn trên thế giới, đặc biệt là các hãng công nghệ điêu đứng. Theo thời gian, họ đã xác định được rằng điểm yếu bảo mật lớn nhất chính là con người. Chính vì thế, hàng loạt gã khổng lồ công nghệ hiện nay đã áp dụng chiến thuật “không tin ai cả”.
“Zero-trust architecture” là mô hình giả định rằng dù mọi hệ thống được bảo mật mạnh mẽ đến mức nào thì vẫn có thể bị hacker xâm nhập. Trong đó, mối liên kết yếu nhất trong hệ thống này là con người. Với chiến thuật này, các công ty cần đảm bảo rằng ngay cả những người thuộc mạng lưới nội bộ cũng không thể gây ra thiệt hại nghiêm trọng.
Tuần trước, Uber và Rockstar Games đã tiết lộ những vụ hack lớn làm gián đoạn hoạt động của họ. Trước đó, một số hãng công nghệ lớn như Microsoft, Nvidia và Okta cũng bị hacker tấn công.
Điểm chung của những vụ hack này là thủ phạm đã lừa nhân viên nội bộ để kích hoạt việc xác thực truy cập mạng hoặc trao thông tin quan trọng khác. Kiểu tấn công này gọi là phi kỹ thuật (social engineering). Ví dụ, trong trường hợp của Uber, nhân viên của họ đã bị lừa để cấp quyền truy cập cho hacker.
Kẻ tấn công đã sử dụng tài khoản nhà thầu bị lừa để truy cập vào các hệ thống nội bộ, đăng thông báo trên Slack (kênh trao đổi thông tin) toàn công ty và chiếm đoạt một tài khoản được sử dụng để liên lạc với các nhà nghiên cứu bảo mật. Sau đó, Uber đã phải tạm dừng quyền truy cập vào hệ thống liên lạc nội bộ.
Các chuyên gia an ninh mạng và FBI cho biết khi các công ty lớn phát triển công nghệ để bảo vệ hệ thống của mình, “social engineering” ngày càng trở nên phổ biến hơn bởi nó đánh vào yếu tố con người. Theo Wall Street Journal, suy cho cùng, nâng cấp máy tính vẫn dễ hơn nâng cấp trí óc con người.
Trong thời đại mà một công ty có nhiều nhân viên và nhà thầu có kết nối với hệ thống của công ty thông qua máy tính, điện thoại và dịch vụ đám mây như hiện nay, việc bảo mật lại càng trở nên khó khăn hơn. Mọi thứ sẽ biến thành thảm họa vì hacker chỉ phải xâm nhập một cổng duy nhất để truy cập vào toàn bộ “vương quốc”, một chuyên gia bảo mật nhận xét.
“Zero-trust architecture” được coi là cách đơn giản để hạn chế thảm họa đó. “Nó dựa trên ý tưởng rằng bạn không tin vào bất kỳ thứ gì và bất kỳ ai trong hệ thống của mình nữa”, Anshu Sharma – CEO của Skyflow – công ty sử dụng chiến thuật “không tin ai cả” để bảo vệ dữ liệu cho các doanh nghiệp khác, cho biết.
Một trong những biện pháp bảo vệ của “Zero-trust architecture” là nếu một người đăng nhập muộn vào hệ thống công ty, họ chỉ được cấp một số quyền nhất định. Ý tưởng là ngay cả khi hacker xâm nhập được vào tài khoản của người đó, chúng sẽ bị giới hạn tính năng cũng như thời gian tấn công.
Một biện pháp khác là “phân tích hành vi”. Kỹ sư bảo mật sẽ dùng phần mềm theo dõi hành vi của những người trên mạng và gắn cờ cảnh báo khi bất cứ ai làm điều gì đó bất thường, chẳng hạn như cố rút một khoản tiền rất lớn từ ngân hàng.
Video đang HOT
Ảnh: Internet.
Trọng tâm của “Zero-trust architecture” là mọi thành phần của hệ thống đều bị hoài nghi, ngay cả khi nhân viên đã xác định danh tính, có quyền truy cập và làm đúng nhiệm vụ của mình.
Tuy nhiên, điều này có thể gây ra xung đột không đáng có giữa nhân viên và hệ thống. Bảo mật luôn là sự cân bằng giữa việc cung cấp cho mọi người quyền truy cập họ cần và yêu cầu chứng minh danh tính.
Do thiết kế, một khái niệm đã được tạo ra mang tên “nguyên tắc ít đặc quyền nhất”. Theo đó, mọi người chỉ được tiếp cận những gì họ cần vào thời điểm họ cần. Nó được đánh giá là đi ngược với ưu tiên của nhiều doanh nghiệp, những công ty vốn tập trung nhiều hơn vào tối đa hóa hiệu quả hoạt động hơn là đảm bảo sự an toàn của hệ thống.
Trong khi nhiều doanh nghiệp mới biết đến và áp dụng “Zero-trust architecture”, ngành công nghiệp bảo mật đã áp dụng chiến thuật này trong hơn 1 thập kỷ qua, đặc biệt là các công ty lớn.
Một trong số đó là Google. Năm 2009, khi máy chủ Gmail ở Trung Quốc bị tấn công, công ty đã triển khai phiên bản “Zero-trust architecture” của riêng mình. Theo đó, phiên bản này áp dụng cho mọi thành phần của hệ thống công nghệ thông tin, từ người dùng, thiết bị, ứng dụng, dịch vụ, cho đến quyền sở hữu, vị trí thực hoặc mạng. Tất cả đều bị nghi ngờ.
Theo đại diện của Google, sự thay đổi này đã giúp nhân viên làm việc từ mọi nơi dễ dàng hơn mà không cần VPN. Sau đó, Google đã biến phiên bản trên thành sản phẩm dành cho những công ty trả tiền cho các dịch vụ đám mây của mình.
Microsoft cho biết một cuộc tấn công vào hệ thống của họ vào tháng 3 vừa qua chỉ xâm phạm được một tài khoản và nhanh chóng bị phát hiện cũng như xử lý kịp thời, không dẫn tới bất kỳ vụ rò rỉ dữ liệu khách hàng nào.
Bà Vasu Jakkal – phó Chủ tịch phụ trách bảo mật của công ty, cho biết nếu không có “Zero-trust architecture”, kẻ tấn công có thể di chuyển từ việc truy cập vào một hệ thống sang việc xâm nhập vào các phần nhạy cảm chỉ trong hơn 1 giờ.
Theo ông Justin Boitano, Phó chủ tịch mảng máy tính doanh nghiệp của Nvidia, ” Zero-trust architecture” không phải không có nhược điểm. Việc tạo sự cân bằng giữa bảo mật và khả năng truy cập đồng nghĩa với việc các đội bảo mật và nhân viên phải trao đổi liên tục với nhau trong khi điều đó không dễ để thực hiện.
Ông chia sẻ thêm: ” Thế giới mới là như vậy. Bạn phải nghĩ rằng sẽ luôn có kẻ xấu xung quanh. Câu hỏi đặt ra là làm cách nào để bảo vệ tài nguyên của mình và tài sản trí tuệ của công ty“.
5 xạ thủ được đánh giá tài năng nhất tại giải đấu Chung Kết Thế Giới 2022
Cuộc cạnh tranh giữa các xạ thủ tại giải đấu Chung Kết Thế Giới sắp tới sẽ vô cùng khắc nghiệt.
Với rất nhiều sự thay đổi đến từ nhà phát hành Liên Minh Huyền Thoại Riot Games, chiến thuật của giải đấu Chung Kết Thế Giới năm nay chủ yếu xoay quanh vị trí đường dưới. Do đó, cuộc cạnh tranh giữa các xạ thủ vô cùng gắt gao bởi họ chính là người quyết định cho thế cục của một ván đấu. Hôm nay, trang tin uy tín LOL Esports đã xếp hạng 5 xạ thủ đáng mong chờ nhất tại giải đấu sắp tới, chúng ta sẽ cùng điểm qua.
5. Kim "Deft" Hyuk-kyu DRX
Việc Deft còn tham gia Chung Kết Thế Giới sau nhiều năm thật phi thường. Chàng trai này trải qua bao thăng trầm của sự nghiệp nhưng vẫn giữ được phong độ tốt và luôn được xếp vào thành viên ưu tú nhất của đội.
"Pháp sư thời gian" Deft vẫn còn ở đó
Deft luôn sở hữu kỹ năng cá nhân ở mức cao, có thể tỏa sáng khi đồng đội cần. Trái với đa số đồng nghiệp khác, Deft sở hữu tính cách hiền lành, dễ gần nên không thích chỉ trích, trách móc. Anh thường lảng tránh những cuộc cãi vã không đáng có. Do đó, Deft luôn được đồng đội và người hâm mộ yêu quý hết mực, luôn đồng hành mỗi khi anh chiến thắng hay thất bại trong bất cứ cuộc hành trình nào.
Dragon-X thi đấu tạm ổn ở mùa vừa rồi, họ giống như chú ngựa ô của giải đấu và giành chiến thắng cuối cùng trong cuộc đua đến với Chung Kết Thế Giới. Tất nhiên công lao của Deft trong chiến tích này không hề nhỏ nên cặp đôi đường dưới của Dragon-X sẽ được kỳ vọng rất lớn.
4. Yu "JackeyLove" Wen-Bo Top Esports
Dù sẩy chân ở trận đấu chung kết tổng nhưng JackieLove chưa bao giờ bị cộng đồng LMHT đánh giá thấp. Lối chơi của JackieLove thiên về tấn công mạnh mẽ, luôn chủ động trong những pha giao tranh tổng. Tất nhiên với lối chơi ấy, anh chàng có thể mắc lỗi nhưng kỹ năng cá nhân của anh chưa bao giờ bị đánh giá thấp.
JackieLove sở hữu kỹ năng cá nhân rất cao
Ở thời điểm hiện tại, JackieLove đang bắt đầu tìm lại được phong độ nên Top Esports sẽ là một đối thủ đáng gờm cho bất cứ đội tuyển nào đối đầu. Chàng trai này sẽ được kỳ vọng sẽ tỏa sáng rực rỡ bởi chiến thuật năm nay xoay quanh vị trí xạ thủ. Cuối cùng, bản thân anh chàng có bể tướng rộng, luôn biết tỏa sáng trong những thời điểm cần thiết.
Pha xử lý mang tính đột biến quá lớn của JackieLove
3. Chen "GALA" Wei Royal Never Give Up
Trong thời điểm này, Royal Never Give Up (RNG) vẫn mạnh nhưng không còn độc tôn như trước. Ở vị trí đường trên, Breath chỉ mang tính ổn định, Wei thiên về hỗ trợ đội, Xiaohu không còn kỹ năng cao như cách đây khoảng 1 năm. Tất cả điều đó sẽ khiến vai trò của GALA nặng nề hơn khi anh chính là nhân tố gánh đội của RNG.
GALA sẽ là nhân tố chính của Royal Never Give Up
GALA có lối chơi điềm tĩnh, mạnh từ đi đường cho tới giao tranh tổng, sở hữu kỹ năng cá nhân cao kèm khâu tạo đột biến về giai đoạn sau. Kết hợp mọi thứ lại, anh chàng gần như không có điểm yếu, chỉ lo đồng đội thi đấu không tốt mà thôi. Năm nay, RNG thi đấu vòng Play-off của LPL Mùa Hè không tốt nên chỉ giành được vé đi Chung Kết Thế Giới vào phút chót. Do đó, GALA đã sẵn sàng để hủy diệt vòng khởi động và hướng tới thứ hạng cao tại giải đấu.
2. Park "Ruler" Jae-hyuk Gen.G
Ruler tại giải đấu LCK Mùa Hè năm nay đã đánh bại từng đối thủ của giải đấu, đặc biệt với vị tướng Zeri. Trải qua quãng thời gian dài, Ruler luôn giữ được phong độ cao, không hề bị sa sút. Do đó, anh chàng luôn là người gánh đội dù nhân sự có thay đổi như thế nào đi chăng nữa.
Ruler đã thi đấu lâu năm nhưng vẫn còn rất "Cứng"
Điểm mạnh của Ruler nằm ở khâu kỹ năng cá nhân rất cao, khâu đi đường và giao tranh tổng đều mạnh. Thêm vào đó, anh biết tỏa sáng đúng thời điểm, dứt điểm trận đấu khi thế trận đi vào bế tắc. Cuối cùng, bản lĩnh thi đấu của Ruler thuộc vào nhóm đẳng cấp, chúng được tôi luyện thông qua các cặp đấu loại trực tiếp cân não sau bao năm trời thi đấu.
Tại mùa hè năm nay, chiến dịch giành chức vô địch LCK Mùa Hè 2022 của Gen.G thành công rực rỡ. Bản thân Ruler và đồng đội đều được đánh giá rất cao, giới chuyên môn coi họ như ứng cử viên cho chức vô địch tại giải đấu năm nay. Do đó, mọi ánh mắt sẽ đổ dồn về Ruler bởi chiến thuật năm nay xoay quanh vị trí xạ thủ.
Zeri trong tay Ruler phát huy tối đa sức mạnh
1. Park "Viper" Do-hyeon Edward Gaming
Nếu nói không ngoa, vị trí hạt giống số 3 của Edward Gaming tại khu vực LPL là do Viper đem về. Edward Gaming tại LPL Mùa Hè 2022 năm nay rất bất ổn, họ thi đấu thất thường tại giai đoạn vòng bảng và các tuyển thủ mất phong độ thảm hại. Tuy nhiên khi vào đến vòng loại trực tiếp, Viper đã gồng gánh đồng đội trên đôi vai và kéo phong độ của họ đi lên rõ rệt.
Xạ thủ 1vs9 đích thực mang tên Viper, anh còn kéo đồng đội đi lên
Thực sự tài năng của Viper đã được cộng đồng Liên Minh Huyền Thoại trên toàn thế giới công nhận. Điểm mạnh nhất của anh chàng nằm ở khâu kỹ năng cá nhân đẳng cấp kèm phản xạ nhanh như điện. Hơn nữa, Viper có sức trẻ, thi đấu nhiệt huyết, độ tập trung cao và ít mắc sai lầm. Cuối cùng, anh còn có thể tạo nên đột biến trong những pha giao tranh quyết định, đưa Edward Gaming đến chiến thắng cuối cùng. Không phải ngẫu nhiên mà giới chuyên môn đặt cho Viper biệt danh: "Siêu xạ thủ" và LOL Esports đưa anh vào vị trí số 1 trong danh sách 5 xạ thủ tài năng nhất tại giải đấu Chung Kết Thế Giới 2022.
Mỹ cảnh báo hậu quả lớn nếu Nga sử dụng vũ khí hạt nhân ở Ukraine Cố vấn an ninh quốc gia Mỹ Jake Sullivan ngày 25/9 cảnh báo Mỹ sẽ đáp trả một cách quyết đoán bất kỳ cuộc tấn công bằng vũ khí hạt nhân nào của Nga ở Ukraine. Ông Jake Sullivan đồng thời cũng cảnh báo các hậu quả lớn đối với Nga. Phát biểu với kênh truyền hình CBS ngày 25/9, Cố vấn an...