Android

Ex-VP do Google sugere segurança baseada em usuário na Black Hat

Black Hat SEO 2020

Black Hat SEO 2020
Anonim

Merrill, que atuou como COO e presidente da EMI Records, começou com uma metáfora de colocação de calçadas em um campus universitário para descrever sua visão da arquitetura de segurança. Os planejadores do campus, disse ele, entram e largam as calçadas e a grama. Seis meses se passam e eles começam a notar manchas de grama morta. Em resposta, os planejadores colocaram correntes de metal para manter os alunos na calçada. Se os alunos persistirem em andar na grama, os planejadores colocam os plantadores para desencorajar tal tráfego de uma vez por todas.

O mesmo acontece com a segurança na empresa. As empresas tentarão controlar os funcionários restringindo o uso de mensagens instantâneas, forçando o Gmail por meio de um proxy. Merrill citou sua experiência como COO, sua própria frustração com o Exchange, e culpou o software corporativo clássico por não ser fácil de usar. "Os funcionários querem melhores ferramentas no trabalho", disse Merrill. "Eles estão tentando fazer uso da melhor tecnologia". Na sua opinião, a melhor tecnologia pode ser encontrada em softwares para consumidores.

[Leia mais: Como remover malware do seu PC com Windows]

Ele disse que há vinte anos todos queriam trabalhar com software empresarial; hoje nao. Hoje existem ferramentas melhores e mais fáceis de usar, como mensagens instantâneas. E, em vez de combater as necessidades dos funcionários, os agentes de segurança devem trabalhar para proteger as redes que os utilizam.

Há outra abordagem para colocar calçadas no campus da faculdade: plantar grama e deixar os alunos andarem onde quer que estejam. Merrill disse que depois de seis meses os planejadores podem entrar e endurecer os caminhos mais usados ​​com as calçadas. O Merrill acha que o mesmo pode acontecer com a segurança: os usuários devem liderar o desenvolvimento da segurança.

Mas, em vez de representar uma ameaça ao ecossistema de segurança de bilhões de dólares atualmente em vigor, o Merrill vê um compromisso. "Acredito que as empresas de segurança mudarão de criar limites de infraestrutura para resiliência de infraestrutura. Se pudermos construir a segurança corretamente, facilitaremos as coisas, não mais."

Robert Vamosi é um escritor freelancer especializado em cobertura de hackers criminosos e ameaças de malware.