Bahay Securitywatch Hindi kami nagulat csi: nagkakamali ang cyber infosec. ikaw ba?

Hindi kami nagulat csi: nagkakamali ang cyber infosec. ikaw ba?

Video: Tatlong ayuda ang natanggap ko makakasuhan ba ako? (SSS-SBWS)(DSWD-SAP)(DOLE-CAMP) (Nobyembre 2024)

Video: Tatlong ayuda ang natanggap ko makakasuhan ba ako? (SSS-SBWS)(DSWD-SAP)(DOLE-CAMP) (Nobyembre 2024)
Anonim

Ang Mainstream TV ay bihirang makakakuha ng karapatan sa cyber, kaya't naupo ako upang panoorin ang CSI: Ang Cyber ​​na may napakababang - napakababa - mga inaasahan. At isang card ng BINGO. Hindi ako nabigo.

Nai-post ng security security ng Akamai na si Patrick Laverty ang BINGO card sa Twitter bago ipakita ang palabas, at ipinapakita nito kung gaano kahina ang mga inaasahan para sa bagong drama sa krimen sa anumang bagay na may kaugnayan sa pag-hack at cyber-crime. Ang gitnang parisukat ay "Mispronlaim Tech Magsalita." Dalawang iba pang mga parisukat na nagkakahalaga ng noting ay, "Sinubukan ang Tekstong Tekstong Walang Gumagawa ng Sense, " at "Ang computer screen ay nagpapakita ng aktibong aktibidad ng hacker." Sa kabilang banda, marahil ang mataas na inaasahan ay pumatay sa posibilidad na magkaroon ng isang BINGO, dahil ang card ay mayroon ding mga kahon para sa SCADA at DDoS.

Sa kabila ng pangalan, CSI: Ang Cyber ​​ay walang kinalaman sa unit ng imbestigasyon ng crime scene ngunit sa halip ay mga miyembro ng Cyber ​​Crime Division sa loob ng Federal Bureau of Investigation. Pag-usapan ang tungkol sa pagkadiskubre mula sa natitirang bahagi ng prangkisa! Ang koponan ay binubuo ng Espesyal na Ahente Avery Ryan, isang dating pag-uugali ng psychiatrist, si Agent Elijah Mundo, "isang dalubhasa sa larangan ng larangan ng digmaan, " at tatlong hacker, kasama si Daniel Krumitz, "ang pinakamahusay na puting-sumbrero na hacker sa buong mundo, " at Brody Nelson. isang itim na sumbrero na nais ni Avery na lumingon sa mga mabubuting lalaki. Ang pangwakas na hacker na si Raven Ramirez, ay tila hindi talaga magkaroon ng papel maliban sa pagpapakita ng mga babaeng maaaring maging hacker.

Ang krimen: Sinasamantala ng mga kriminal ang isang bug sa isang monitor na may koneksyon sa Internet na may koneksyon sa video upang masubaybayan ang mga sanggol at pagkatapos ay inagaw ang mga ito. "May kasamang elektronikong aparato, " sabi ng Special Agent Avery. "Sa pamamagitan ng kahulugan, cyber 'yan."

Tulad ng nakita namin sa nakaraang taon, posible na masira sa monitor ng isang sanggol - marami sa kanila ay mahalagang hindi ligtas na na-secure ang mga camera ng IP, pagkatapos ng lahat.

Ang mga Plus:

Ang palabas ay gumamit lamang ng cyber ng anim na beses - na binilang ko - sa buong 40-isang minuto na yugto. Iyon ang tanda ng pagpigil sa bahagi ng mga manunulat.

Natuwa ako sa kaunting tungkol sa Friend Agenda (aka Facebook) bilang isang mahusay na tool sa pagsisiyasat para sa pagpapatupad ng batas. Totoo yan! Huwag ibahagi ang marami tungkol sa iyong buhay sa online!

Ang Mga Minus:

Sinimulang suriin nina Krum at Nelson ang mga aparato ng mga magulang, at nakikita ng mga gumagamit ang mga linya ng berdeng code laban sa isang itim na background. "Ang nakuha ko lang ay berdeng code dito, " sabi ni Nelson. Bigla, may mga linya ng code na pula. "Oop. Mayroong malware, " sabi ni Krum. Inaamin ko. Tumawa ako. Ito ba ang kinakailangan? Maghanap para sa mga pulang linya ng code?

Walang saysay ang oras sa palabas na ito. Ang mga chum hops papunta sa Chicago, ay nakatagpo ng isang bug sa source code, bumalik sa DC, at may oras pa sa araw para sa mas maraming trabaho sa pulisya. Ang pagsusuri ng source code ay hindi isang mabilis na sampung minuto na trabaho, kahit na ikaw ang pinakamahusay na puting-sumbrero sa mundo.

Ang Aking Suliranin Sa CSI: Cyber

Walang mga nakatutuwang eksena ng aming bayani na nagtatrabaho sa isang laptop sa isang gumagalaw na kotse, na may isang USB cable na konektado sa isang eroplano. (Oo, sinira ako ng Scorpion para sa buhay). Sa katunayan, sa kabila ng pangalan, ang palabas ay talagang mas magaan sa aktwal na pag-hack at forensics ng computer kaysa sa inaasahan ko. Ito ay pangunahin nang lumaang gawain ng pulisya, bagaman hindi ko alam ang maraming mga uri ng pagpapatupad ng batas na matagumpay na mabaril sa isang tao na tumatakas sa isang bumibilis na dumi ng bike. Sa pamamagitan lamang ng isang handgun, hindi bababa.

Nabigo ako sa palabas na hindi kahit na kumuha ng isang linya o dalawa upang isipin kung paano nakuha ng malayuang pag-access ang Trojan kahit sa laptop ng ina. Mayroon silang mga paliwanag na paliwanag tulad ng sa Criminal Minds at NCIS sa lahat ng oras.

Ang pinakamalaking problema ko sa palabas ay ang sensationalism. Mayroon kaming mga linya tulad ng "Bumili ng babycam upang maprotektahan ang iyong anak - napaka bagay na dadalhin nito." Ang sanggol na monitor mismo ay natukoy sa aktwal na pagkidnap. "CSI: Inangkin ng Cyber ​​na hindi ito kumakalat sa FUD. Nagsinungaling sila, " ang isinulat ni Robert Graham na Errata Security sa Twitter.

Ang CSI: Ang Cyber ​​ay magpapakita - at sana ay turuan ang mga pangunahing madla kung ano ang maaaring gawin ng mga cybercriminals? Natatakot ako na ito ay pagpunta lamang sa maling impormasyon at pumutok ang mga bagay na walang proporsyon. Marami sa mga tao ay may napaka-lopsided na maunawaan kung paano gumagana ang forensics ng CSI dahil sa mga palabas na ito. Salamat sa CSI: Cyber, sa palagay ko makikita natin ang higit pa tungkol sa seguridad ng impormasyon.

At hindi, hindi ako naka-tune sa susunod na linggo, hindi man para sa hijacked roller coaster.

Hindi kami nagulat csi: nagkakamali ang cyber infosec. ikaw ba?