Перейти к содержанию

Вирусный аналитик - "заразительная" профессия


Рекомендуемые сообщения

Респираторов и белых халатов они не носят, хотя и соприкасаются в ежеминутном такте с вирусами. Поймать и обезвредить! - таков девиз вирусных аналитиков, которые борются с киберугрозами. "Вирусоловы" - о своей профессии.

 

"Честно признаться, я до сих пор так ни одного и не нашел", - говорит вирусный аналитик Кристиан Функ (Christian Funk). Речь идет, конечно, не о вирусах. Их он находит каждый день и достаточно много. Как утверждает молодой специалист, ежедневно вирусные аналитики компании "Лаборатории Касперского" анализируют 35 тысяч вредоносных программ - "так сказать, уникальных, повторы здесь исключены".

 

"Вирус" с детства

 

 

Кристиан Функ

А не нашел Кристиан Функ недостатков в своей профессии. 26-летний "вирусолов" уже три года работает в немецком офисе российской компании. Уже в возрасте 10-12 лет он "заразился" компьютером: его устройство интересовало Кристиана до мельчайших деталей. "В 15 лет я уже точно знал, что буду заниматься информационными технологиями. И меня всегда привлекала информационная безопасность. Поэтому выбор факультета был предопределен", - рассказывает молодой сотрудник "Лаборатории Касперского".

 

Вирусный аналитик - сегодня одна из самых востребованных специальностей в IT-сообществе. Шансы сделать карьеру в этой отрасли, как отмечает Кристиан Вирзиг (Christian Wirsig), менеджер по коммуникациям "Лаборатории Касперского", очень хорошие. "Увы, но связано это с растущей киберпреступностью в мире", - поясняет он. Большинство специалистов в этой сфере - мужчины. Да и на факультетах информатики девушек не так много. "Работы сегодня на всех хватит, - говорит Вирзиг, - у вирусных аналитиков есть все шансы вырасти до антивирусного героя".

 

"Кошки-мышки"

 

Как бы ни бранили вирусные специалисты киберпреступников, но очевидно, что без вирусных угроз не было бы и потребности в их мониторинге. Специалисты по мониторингу угроз в киберпространстве называют это "игрой в кошки-мышки". Одни пишут вирусы, другие их обезвреживают, чтобы защитить клиента. А вот поменяться ролями в этой игре хакерам вряд ли удастся.

 

 

Кристиан Вирзиг

Даже первоклассного изобретателя вирусов, если он одумается, вряд возьмут в команду антивирусных аналитиков. Кристиан Вирзиг приводит такой пример: "Евгений Касперский (генеральный директор "Лаборатории Касперского" и один из ведущих специалистов в сфере информационной безопасности - Прим. ред.) как-то сказал, что некоторые при виде оставленного кем-то кошелька сразу пытаются найти владельца, другие сначала знакомятся с его содержимым, а третьи - вообще положат кошелек к себе в карман. Наши вирусные аналитики - из первой категории людей".

 

Кроме честности среди востребованных качеств Вирзиг называет аналитическое мышление. "А вот то, что приходит с годами - это страсть к идентификации вирусов, желание их отлавливать, классифицировать и находить "противоядие", - говорит эксперт.

 

Образование на практике

 

Отдельной специальности под названием "вирусный аналитик" в немецких университетах пока нет. Как правило, все начинается с образования в сфере информационных технологий, а специальные знания выпускники получают, уже устроившись на работу. К перспективным направлениями в области информационной безопасности сегодня относят анализ угроз в Веб 2.0, специализацию на веб-атаках и угрозах для интернет-банкинга и фишинг.

 

А вот чтобы устроиться на работу, лучше "обрастать контактами" уже в аудитории. "При подборе вирусных аналитиков для немецкого офиса мы задействовали личные контакты. Наши сотрудники рекомендовали своих однокурсников. Ведь студентов, интересующихся информационной безопасностью, не так много, как информатиков общего профиля", - отмечает менеджер по коммуникациям "Лаборатории Касперского" Кристиан Вирзиг.

 

Автор: Марина Борисова

Редактор: Юлия Сеткова dw

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Хотя искусственный интеллект можно применять в ИБ-сфере разными способами, от детектирования угроз до упрощения написания отчетов об инцидентах, наиболее эффективными будут применения, которые значительно снижают нагрузку на человека и при этом не требуют постоянных крупных вложений в поддержание актуальности и работоспособности моделей машинного обучения.
      В предыдущей статье мы разобрались, как сложно и трудоемко поддерживать баланс между надежным детектированием киберугроз и низким уровнем ложноположительных срабатываний ИИ-моделей. Поэтому на вопрос из заголовка ответить очень легко — ИИ не может заменить экспертов, но способен снять с них часть нагрузки при обработке «простых» случаев. Причем, по мере обучения модели, номенклатура «простых» случаев будет со временем расти. Для реальной экономии времени ИБ-специалистов надо найти участки работ, на которых изменения происходят более медленно, чем в «лобовом» детектировании киберугроз. Многообещающим кандидатом на автоматизацию является обработка подозрительных событий (триаж).
      Воронка детектирования
      Чтобы иметь достаточно данных для обнаружения сложных угроз, современная организация в рамках своего SOC вынуждена ежедневно собирать миллионы событий с сенсоров в сети и на подключенных устройствах. После группировки и первичной фильтрации алгоритмами SIEM эти события дистиллируются в тысячи предупреждений о потенциально вредоносной активности. Изучать предупреждения обычно приходится уже людям, но реальные угрозы стоят далеко не за каждым таким сообщением. По данным сервиса Kaspersky MDR за 2023 год, инфраструктура клиентов генерировала миллиарды событий ежедневно, при этом за весь год из них было выделено 431 512 предупреждений о потенциально вредоносной активности. Но лишь 32 294 предупреждения оказались связаны с настоящими инцидентами ИБ. То есть машины эффективно просеяли сотни миллиардов событий и лишь ничтожный процент из них отдали на просмотр людям, но от 30 до 70% этого объема сразу помечаются аналитиками как ложные срабатывания, и около 13% после более глубокого расследования оказываются подтвержденными инцидентами.
       
      View the full article
    • AL_o
      От AL_o
      Добрый день.
      Моя цель рассказать о неприятной для меня ситуации чтобы предотвратить такую в будущем для других. Может кто то мне поможет донести информацию куда следует? А может Компанию полностью устраивают такие ситуации.
       
      Я сотрудник организации, помимо прочего отвечающий за мобильную связь в организации. Помимо прочих операторов мы сотрудничаем с мегафоном и часть корпоративных симок от него. На днях бухгалтерия внезапно получила по эдо счёт-фактуру согласно которой мегафон продал нам продукт лаборатории каперского. Начали выяснять... В общем либо это тонкая подстава призванная очернить доброе имя лаборатории (или просто им воспользоваться), либо лаборатория перешла на "нажми на кнопку на сайте - получи подписку со списанием со счёта мобильного оператора" способ распространения. Позиция мегафона типична для оператора, допускающего различные подписки и списания на внешних ресурсах - меня убеждают что это абонент сам согласился, расписался кровью и т.п., что услуга ему жизненно необходима, а мегафон просто предоставил удобнейший для распространения канал - тык и готово. Но искренне интересна позиция лаборатории. Допуская что этот кейс реален - человек со своего личного мобильного устройства, но пользуясь корпоративной сим-картой заходит на опасный (!) веб сайт где касперский услужливо предлагает ему купить антивирус для трёх устройств и оплатить случайным нажатием пальца со общего счёта компании..? Абонент клянётся что если и было что то - то мимолётом, с большой кнопкой да и мааааленьким крестиком в углу как всегда бывает у замечательных мобильных подписок. Каков кейс данного продукта если на секундочку предположить что это было осознанно. На состояние телефона компании плевать. На состояние счёта кампании должно быть плевать сотруднику. Мегафон+касперский - соединяя несоединяемое.
       
      Благодарю за ваше время. Надеюсь на вашу помощь в донесении информации до кого надо и предотвращения возвращения в нулевые со всеми этими мобильными подписками. Хотя бы не от лаборатории касперского блин!


    • Juzzepe
      От Juzzepe
      При открытии браузера google chrome Касперский выдаёт информацию, о том, что он приостановил загрузку вредоносного файла, но я никак не могу решить проблему с автозагрузкой этого файла, каждый раз при открытии браузера он качается. В интернете не смог найти необходимую информацию, а решение похожих проблем(автозапуск страниц) не подошёл.
       
      Вот сообщение от Касперского
      Событие: Загрузка остановлена
      Пользователь: DESKTOP
      Тип пользователя: Активный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: https://streetuptowind.com/services/?id=140845
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: ?id=140845
      Путь к объекту: https://streetuptowind.com/services
      Причина: Облачная защита
       
       
      Подскажите как решить проблему пожалуйста.
    • Kirik_
      От Kirik_
      Доброго времени суток!
      Получил на почту рассылку от госуслуг. Там сказано о возможности получения новой профессии в сфере IT-технологий за полцены. Т.е. часть платишь ты, а часть - государство. По окончании выдают диплом (разумеется, при успешной сдаче всех экзаменов).
      https://cat.2035.university/rall/
      Пригнянулась профессия java-разработчика под Android в Нетологии, но не знаю, стоит ли записываться.
      Хотелось бы узнать мнение наших фанклубней-выпускников Университета 2035, кто уже учился и даже смог получить диплом. Какая учебная программа, как построено обучение, как дела с поиском работы по новой специальности и т.д.
    • Elly
      От Elly
      Друзья! 
      Все мы, так или иначе, самостоятельно делали фотографии или пользовались услугами профессиональных фотографов. Благодаря современным цифровым фотоаппаратам, сделавшим фотографию более доступной для каждого, а так же смартфонам, которые мы регулярно носим с собой и фотографируем все, что нас окружает. Фотография настолько плотно вошла в нашу жизнь, что буквально каждый может заниматься этой профессией как хобби, регулярно делать новые снимки, совершенствуя свои навыки, создавать онлайн галереи своих работ. 
      Евгений Валентинович Касперский уже много лет профессионально занимается фотографией, делает уникальные снимки путешествуя с фотоаппаратом по всему миру, выпускает книги со своими фото-работами и впечатляет нас фотографиями в своих социальных сетях и на нашем форуме. Многие из нас, кто ездил в совместные путешествия с фан-клубом, так же создали много фото-альбомов на форуме с фотографиями из этих поездок, и с каждой новой поездкой фотографии у наших участников выходят все более профессиональными и интересными. В рамках продолжения серии викторин по профессиям, мы решили погрузиться в профессию профессионального фотографа и собрать в вопросах те навыки, которые будут полезны и интересны каждому, кто любит фотографировать.
       

       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов  Две ошибки — 500 баллов    
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 30.01.2023 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @alexxandra (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Любые вопросы, связанные с викториной, в том числе и по начислению баллов, принимаются в течение 30 дней с момента подведения её итогов. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ. 
×
×
  • Создать...