DTC T&S., JSC

DTC T&S., JSC Công ty Cổ phần Công nghệ và Dịch vụ DTC
DTC Technology & Services Joint Stock Company

4 Ways AI Capabilities Transform SecurityAI: Defense In a Fast-Paced WorldThe in-depth report contemplates questions tha...
29/08/2022

4 Ways AI Capabilities Transform Security

AI: Defense In a Fast-Paced World

The in-depth report contemplates questions that are top-of-mind for today’s leaders. How do AI and automation help? Where in the security life cycle do these tools have the greatest impact? Can pairing AI with automation deliver a higher return on security investment?

There are four primary ways AI technologies are transforming security operations:

1) Machine learning helps identify patterns, take inventory of new assets and services and refine the performance of AI models.

2) Reasoning tools help inform data analysis, enhance scenario modeling and foresee new attack vectors.

3) Natural language processing can be used to mine text data sources, improve threat intelligence and enrich knowledge resources.

4) Automation can help orchestrate time-intensive tasks, improve response times and reduce the burden for human analysts.

According to survey respondents, adopting AI-powered automation has enabled them to operate faster, with greater flexibility.

How are they doing this? One of the survey’s most compelling findings is that the mix of AI and automation is being used to offload routine triage tasks. It enables skilled analysts to focus on higher-value investigations that require human expertise and judgment.
Practical Use of AI

The report offers actionable insights into how security leaders are using AI and automation to support their protection, prevention, detection and response processes.
Investing in security AI and automation is leading to tangible performance benefits. Compared to non-AI adopters, AI adopters can save more than 14 weeks in threat detection and response:

" alt="" aria-hidden="true" />
Importantly, these organizations are achieving this level of performance while also reducing costs and complexity.
acked By Research

Other IBM security research studies have found similar results. The 2022 Cost of a Data Breach report from IBM and Ponemon Institute found security AI and automation had the greatest positive impact on reducing the overall costs of a data breach. To address emerging threats, the IBM X-Force annual Threat Intelligence Index suggests best practices such as adopting a zero trust approach, automating incident response and deploying extended detection and response.

For security leaders, the key takeaway is that investing in AI and automation enables you to make more of your skilled talent while also improving your overall performance.

Want to dig into the data or get more insights? Read the full report here. Learn more about AI and cybersecurity here.

Source: securityintelligence.com

NOTICE‼The Countdown Has Begun for VMware Explore USVMware Explore 2022 US | San Francisco, CAAugust 29 – September 1, 2...
25/08/2022

NOTICE‼

The Countdown Has Begun for VMware Explore US

VMware Explore 2022 US | San Francisco, CA

August 29 – September 1, 2022

Join thousands of peers, hundreds of experts, and VMware leaders. Let’s remake the cloud together.

Register Now⬇
https://events.vmware.com/web/login?bmctx=C9823387B7D9870C9DEDCF1C91D8CC5B371C8453706872E5A53063493EA7CCDE&password=secure_string&contextType=external&action=%2F&OverrideRetryLimit=1&creds=username+password&username=string&challenge_url=https%3A%2F%2Fevents.vmware.com%2Fweb%2Flogin&request_id=-6301768658235938090&authn_try_count=0&locale=vi&resource_url=%252Fuser%252Floginsso

NOTICE‼: DELINEA Webinar : Privilege Escalation Attacks on Windows - What You Need to KnowTime: Thursday, August 25, 202...
22/08/2022

NOTICE‼: DELINEA Webinar :
Privilege Escalation Attacks on Windows - What You Need to Know

Time: Thursday, August 25, 2022 | 11:00 AM ET

Windows is one of the most used operating systems on the market. Even so, unauthorized users are still exploiting vulnerabilities that grant admin authority. To protect their networks from attacks, security professionals need to remain up to speed on privilege escalation.

Join Delinea Chief Security Scientist and Advisory CISO Joseph Carson as he leads a webinar and live demonstration that explores several tools that hackers use to automatically assess Windows systems for viable privilege escalation (MITRE ATT&CK TA0004) opportunities:

winPEAS, a script that discovers all possible paths for privilege escalation on Windows hosts.
Sherlock, which identifies missing patches that enable privilege escalation
And more...

Who should attend this webinar?

IT Security
PAM experts
IT operations: Systems Administrators, Helpdesk Teams, Infrastructure Management, Workstation Management, etc.

What will I learn?

Privilege escalation techniques in Windows; topics covered include access tokens, integrity levels, and discretionary access controls and how they compromise access control entities.
Common techniques that hackers use for privilege escalation in Windows systems, like insecure service permissions, unquoted service paths, and weak registry permissions.
Common attack paths for privileged accounts. Examples include targeting domain admin accounts, emergency accounts, and privileged data user accounts.

Get answers to these important questions:

What are some of the ways to protect against privilege escalation?
How can my company harden its Windows systems to prevent and prepare for cybersecurity events?
What are the different stages of a privilege escalation attack?
Register now⬇
https://delinea.com/events/webinars/privilege-escalation-attacks-windows

Webinar: Agentless threat hunting: Stopping ransomware before the encryption happensTime: Aug 19 2022, 12:00amPresented ...
08/08/2022

Webinar: Agentless threat hunting: Stopping ransomware before the encryption happens
Time: Aug 19 2022, 12:00am
Presented by

Chris Borales, Sr. Product Marketing Manager - Gigamon

About this talk
Threats are excellent at evading endpoint detection: hiding in network blind spots, operating using encrypted traffic and targeting cloud workloads. Attackers are dwelling on network up to 280 days on average, evading endpoint detecting and covering their tracks. Join Chris Borales as he discusses how network and security teams can leverage visibility in their security processes to combat today’s ransomware threats.
REGISTER NOW⬇
https://www.brighttalk.com/webcast/18664/550682?utm_source=Web&utm_medium=webinar&utm_campaign=22Q3_NA-US_IDM_WBR_Ransomware_BT-Field-Agentless-Threat-Hunting-Replay

Hướng dẫn sửa các lỗi iPhone tại nhàNgười dùng iPhone phải đối mặt với rất nhiều vấn đề như màn hình đen chết chóc, giật...
02/08/2022

Hướng dẫn sửa các lỗi iPhone tại nhà
Người dùng iPhone phải đối mặt với rất nhiều vấn đề như màn hình đen chết chóc, giật lag, vấn đề cập nhật, đơ màn hình, trắng màn hình, treo logo táo. Bài viết này sẽ hướng dẫn đầy đủ về cách giải quyết những sự cố này ngay tại nhà:

- Màn hình đen chết chóc

Màn hình đen chết chóc của iPhone là một trong những sự cố như vậy đôi khi có thể xảy ra, trong đó màn hình điện thoại chuyển sang màu đen, nhưng nó vẫn hoạt động. Đôi khi màn hình cũng có thể tắt và cho dù bạn làm gì, màn hình sẽ không bật. Vấn đề này không có gì bất thường. Nó có thể phát sinh do phần cứng, phần mềm, pin yếu, v.v.

- Màn hình bị giật, lag

Màn hình bị lag hoặc bị đơ, quá trình khởi động diễn ra quá lâu và màn hình thậm chí dừng lại, điều này có thể gây khó chịu. Có một số nguyên nhân dẫn đến tình trạng iPhone bị giật lag hoặc màn hình bị đơ. Bạn không thể có đủ bộ nhớ, đang sử dụng nhiều App, đang chạy nhiều tiến trình nền (Cập nhật) hoặc pin của bạn có thể đang bị lỗi.

- Các vấn đề về cập nhật

Các lỗi mới và vấn đề bảo mật sẽ xuất hiện mỗi khi hệ điều hành iPhone được cập nhật. Người dùng iPhone thường phải đối mặt với các vấn đề như cập nhật không thành công, không thể xác minh bản cập nhật, bị “kẹt” trong khoảng thời gian ước tính còn lại, iPhone không bật sau khi cập nhật, v.v. Apple thường khắc phục những sự cố này một cách nhanh chóng, nhưng đôi khi rất lâu.

- Màn hình trắng

iPhone của bạn có thể gặp phải tình trạng màn hình trắng và không có biểu tượng hoặc ứng dụng nào có thể truy cập được. Thông thường, một sự cố phần mềm sẽ dẫn đến màn hình trắng. Nó có thể xảy ra trong hoặc sau khi nâng cấp phần mềm mà không để lại bất kỳ dấu vết nào về những gì đã xảy ra. Sự cố phần cứng cũng có thể gây ra lỗi: lỏng cáp bên trong, hư hỏng do nước, hư hỏng màn hình hoặc các vấn đề khác liên quan đến phần cứng.

- Bị kẹt logo táo

Thật khó chịu khi iPhone của bạn bỗng nhiên bị kẹt logo Apple và không chịu mở Màn hình chính. Đừng lo lắng nếu iPhone của bạn bị khóa trên logo Apple và tiếp tục tắt. IPhone của bạn có thể bị kẹt trên logo Apple một cách bí ẩn trong khi cố gắng khôi phục iPhone từ bản sao lưu hoặc di chuyển dữ liệu từ một thiết bị iOS khác.

👉Giải pháp tốt nhất để khắc phục tất cả các vấn đề iPhone tại nhà:

Phần mềm sửa chữa iPhone chuyên nghiệp như WooTechy iPhixer: https://www.wootechy.com/

Fileless Malware: What It Is and How It WorksWhat is Fileless Malware?Fileless malware is a threat that doesn’t exist on...
02/08/2022

Fileless Malware: What It Is and How It Works
What is Fileless Malware?

Fileless malware is a threat that doesn’t exist on disk. Typically, when malware is on disk—what I mean by on disk, is malware loaded onto a machine’s SSD (solid state drive) or hard drive—and it physically exists, it’s much easier to detect by security software. Also, it can be examined by security researchers, especially if it’s a complex threat.

Obviously, attackers don’t want their malware to be analyzed by defenders, who would then be better able to defend by reverse engineering the malware. So, the best way for the bad guys to keep their fileless malware effective and not have it analyzed is to make sure it’s not on disk. Hence, the rise of fileless malware.

If Fileless Malware Is Not on Disk, Then Where Is It?

Naturally, your next question about fileless malware is “Where in the world does it exist if it’s not on disk?” Basically, it exists in memory. Over the years, sophisticated attackers have used a variety of techniques to inject memory with their vilest malware.

Frodo and The Dark Avenger are early examples of fileless malware. Frodo was created in 1989 and was initially mean to be “a harmless prank.” Eventually, it that was exploited. That same year, The Dark Avenger was also discovered. It’s a type of attack that was used to infect executable files every time they were run on an infected computer. Even the copied files would get infected.

Today, fileless malware has become so advanced that the code they inject in memory executes and downloads new code in memory. Fileless malware does not required files to launch, however, it does need to modify the native environment and tools that it tries to attack. This is a much more advanced way of using fileless malware.

Using this technique to execute makes it very difficult for security software to figure out what the fileless malware is executing because there’s so many things happening in memory—so many normal operations that are being run—that it’s complex and hard to examine and get a handle on what’s happening. Security solutions simply can’t get a baseline on whether something malicious is occurring or not. This is what makes fileless malware very effective.

If It’s so Effective, Why Don’t We See More Fileless Malware Attacks?

We are seeing more than in the recent past, but one of the downsides for attackers trying to use fileless malware is that it is more complicated than traditional malware. To create and execute fileless malware, attackers require a higher level of skills. This is why when you do see fileless malware attacks, they are typically associated with state-sponsored threats or the most sophisticated cybercriminals.

To get the same capabilities and features that traditional malware have, fileless malware requires creators with strong skill sets. The challenge for them is that there’s limited space in a device’s memory and they don't have much disk space to work with. The malware in memory can only reside in an existing memory space that's already limited in functionality.

Fileless malware is not only difficult to execute, but attackers must find a place in memory for it. And this must work quickly because fileless malware is flushed from memory when the system is rebooted. To be effective, fileless malware attackers need the right set of circumstances.

What are the Stages of a Fileless Malware Attack?

Like a traditional malware attack, the typical stages of a fileless malware attack are:

Stage 1: Attacker gains remote access to the victim’s system.
Stage 2: Attacker obtains credentials for the compromised environment.
Stage 3: Attacker creates a backdoor to the environment to return without needing to repeat the initial stages.
Stage 4: Attacker prepares for data exfiltration by copying information in one location and then compressing it—using readily available system tools like Compact.
What is the Most Common Fileless Malware Technique?

Cybercriminals that use fileless malware need to access the system in order to modify the native tools and launch attacks. Currently, stolen credentials are still the most common technique that attackers use to gain access.

Anytime you hear about credentials being stolen or usernames being hacked or credit card information being lifted, I wouldn't be surprised if there's at least some component of fileless malware involved.

Once fileless malware has gained access to a system, it can begin launching traditional malware. The techniques listed below tend to be more successful when combined with fileless malware:

Exploit kits
Hijacked native tools
Registry resident malware
Memory-only malware
Ransomware
How Do You Detect Fileless Malware?

The best way to detect and defeat fileless malware attacks is to have a holistic approach with a multi-layered defense posture. An organization’s best practices for detecting fileless malware threats should include employing indicators of attack (IOAs) along with indicators of compromise (IOCs) and leveraging their security solution’s threat hunting capabilities.

Because fileless malware uses a system’s built-in tools to facilitate attacks and cover its tracks, cybersecurity teams must be aware, remain vigilant, and know the different methods attackers employ in carrying out these fileless malware attacks. It’s all about gaining visibility on cybercriminals that are trying hard to hide in a system’s memory.
Source: Fotinet.com

25/07/2022

ĐÊM NHẠC HỘI: TÌNH YÊU TÔI HÁT
Thời gian diễn ra: 19h00 ngày 01/08/2022 tại Trixie Cafe & Lounge - Tòa nhà Sông Hồng, Tần M, 165 P. Thái Hà, Hà Nội

Đêm nhạc "Tình yêu tôi hát” được tổ chức là sự kiện mở đầu của chuỗi các hoạt động đầy ý nghĩa của Quỹ 5P foundation nhằm giúp đỡ các em nhỏ, gia đình khó khăn tại những nơi vùng sâu vùng xa. Thông qua đêm nhạc, tập thể doanh nghiệp tại BNI SP muốn góp phần thể hiện tinh thần "tương thân tương ái". Chúng tôi rất mong nhận được sự ủng hộ của tất cả các Doanh nghiệp và các nhà hảo tâm để lan tỏa hơn nữa những giá trị tốt đẹp vì một Việt Nam tươi sáng hơn.
Kính mời các Quý doanh nghiệp và các Nhà hảo tâm sẽ đến tham dự Chương trình Đêm nhạc thiện nguyện " Tình yêu tôi hát". Chúng tôi xin trân trọng cảm ơn !

NOTICE‼WEBINAR : CYBERFORCE Program Update 2022 July 27 10am–11am Asia/SingaporeOfficial Launch of CYBERFORCE Club in AS...
25/07/2022

NOTICE‼
WEBINAR : CYBERFORCE Program Update 2022 July 27 10am–11am Asia/Singapore
Official Launch of CYBERFORCE Club in ASEAN

CYBERFORCE is an elite group of proven partner engineers trusted for their security expertise, always putting the customer first, and focused on preventing successful cyberattacks. Be recognized as the best-of-the-best within the Palo Alto Networks NextWave partner engineering community.

In this webinar, you will have the latest updates including:

CYBERFORCE Program Introduction & Update for Q4FY22
CYBERFORCE FastTrack Program
Official Launch of CYBERFORCE Club in ASEAN
Q&A

Are you ready to be among the first members of CYBERFORCE Club in ASEAN, as well as one of more than 2,200 CYBERFORCE members on the globe? Pls register for the event and may the CYBERFORCE be with you as always!

REGISTER NOW ⬇
https://register.paloaltonetworks.com/cyberforceprogramupdate?utm_source=sales&utm_medium=email&utm_campaign=cyberforce

Podcast là gì?Hiểu 1 cách đơn giản, Podcast là 1 công cụ hỗ trợ truyền thông tin dưới dạng âm thanh trên các website. Kh...
20/07/2022

Podcast là gì?

Hiểu 1 cách đơn giản, Podcast là 1 công cụ hỗ trợ truyền thông tin dưới dạng âm thanh trên các website. Khác với việc đọc sách hay xem TV, người dùng Podcast ít bị giới hạn bởi thời gian và địa điểm. Các bạn hoàn toàn có thể nghe Podcast khi đang di chuyển trên đường, khi làm việc hoặc thậm chí là trước khi ngủ. Khi thông tin được tiếp nhận dưới dạng âm thanh, bạn không cần phải quá tập trung vào chiếc điện thoại của mình, thứ duy nhất bạn cần là 1 chiếc tai nghe có dây hoặc không dây. Điều này hoàn toàn trái ngược với việc xem 1 video hay đọc 1 quyển sách.

Podcast là gì?

Podcast thường được tìm thấy trên Google, Apple và Spotify nhưng đôi khi được lưu trữ trên các trang web. Phương tiện động này có thể là một cách hoàn hảo để truyền nguồn cảm hứng hàng ngày của bạn cho dù khán giả của bạn có thể ở đâu.

Để đáp ứng tối đa nhu cầu của người dùng, Podcast cũng buộc phải đa dạng nhiều nội dung mới như tài chính, marketing, công nghệ, thể thao, văn hóa… dưới dạng là một chương trình radio, phỏng vấn người nổi tiếng – chuyên gia đến những ký sự, tin tức. Bạn có thể lựa chọn những chủ đề phù hợp mà mình đang cần để nghe podcast.

Ưu điểm khi sử dụng Podcast
1. Đa dạng chủ đề lựa chọn

Nếu bạn nghĩ rằng, Podcast chỉ thường có 1 vài chủ đề nhất định thì bạn nhầm to rồi. Nếu bạn không tin, hãy thử mở vào Podcast trên điện thoại iphone và chọn mục khám phá. Tại đây, bạn sẽ được đề xuất nhiều chủ đề, lĩnh vực khác nhau. Từ những nội dung giáo dục, khoa học, công nghệ đến các vấn đề về tâm linh, tôn giáo. Đặc biệt, Podcast còn có mục chủ đề cho trẻ em và gia đình.

2. Rèn kỹ năng nghe và tư duy cho não

Một trong những đặc điểm khác biệt của podcast so với các kênh thông tin khác là công cụ này không có hình ảnh, video kèm theo. Việc tiếp nhận thông tin dưới dạng âm thanh mà bỏ qua yếu tố thị giác không chỉ giúp người nghe rèn luyện sự tập trung mà còn kích thích sự sáng tạo và trí tưởng tượng của bộ não thay vì bị “đóng khung” bởi những hình ảnh có sẵn.

Rèn kỹ năng nghe và tư duy cho não
3. Tiết kiệm thời gian

Việc sử dụng podcast sẽ giúp bạn tiết kiệm từ 30-40% so với thời gian đọc sách. Bởi vì, bạn có thể dễ dàng tìm kiếm những nội dung mà mình yêu thích trong kho dữ liệu. Cộng thêm, việc sử dụng Podcast cũng rất linh hoạt. Bạn có thể nghe bất cứ đâu, trong xe, khi dọn nhà, hoặc thậm chí là lúc nghỉ ngơi.

5 Podcast về kinh doanh và khởi nghiệp hay nhất 2022
1. Kinh Doanh 4.0

Là là thính giả hay lắng nghe những podcast về chủ đề liên quan đến kinh doanh thì Kinh Doanh 4.0 là kênh podcast không thể bỏ qua. Kinh doanh 4.0 trao cho bạn những cơ hội tốt nhất và nhanh nhất trong việc tiếp cận các lĩnh vực kinh doanh, khởi nghiệp và quản trị từ nhiều góc nhìn và câu chuyện thật khác nhau. Một số câu chuyện thú vị đã được chia sẻ trên kênh như "Đế chế Starbucks chinh phục chiến lược lẫn điều hành", hay "Nghiên cứu Stanford: bán thương hiệu, không bán sản phẩm

2. VOV - Kinh tế Tài chính

Với các chuyên mục cập nhật liên tục như "Trước giờ mở cửa", "Dòng chảy kinh tế", "Tuyên chiến với gian lận thương mại"..., theo dõi podcast VOV - Kinh tế Tài chính là cách những bạn lắng nghe và tiếp cận tin tức, vấn đề, sự kiện về tài chính, kinh tế một cách nhanh chóng nhất.

3. Tâm sự tài chính

Tâm sự tài chính là kênh podcast chia sẻ kiến thức đầu tư và tâm sự các trải nghiệm về tài chính được đúc kết từ những kinh nghiệm từ chính bản thân chủ podcast, những cá nhân có hơn 10 năm làm việc trong các lĩnh vực như tín dụng và quản lý khoản vay khách hàng, pháp luật và công chứng, tài chính tiêu dùng cá nhân hay sản phẩm tài chính ngân hàng bán lẻ và đầu tư tài chính cá nhân.

4. VOV - Ươm mầm khởi nghiệp

Đúng với tên gọi, đây là địa chỉ tin cậy để nhà kinh doanh cập nhật đầy đủ, liên tục nhất những tin tức, sự kiện, vấn đề du học, việc làm, đặc biệt là chuyên mục "Ươm mầm khởi nghiệp" với các dự án, khởi nghiệp, câu chuyện về mô hình kinh doanh, sản xuất thành công trên thực tế....

5. Thai Pham

Thai Pham tốt nghiệp MBA tại University of Hawaii – Hoa Kì, hiện đang là doanh nhân, người sáng lập Happy Live – Công ty chuyên về đầu tư, đào tạo & huấn luyện về đầu tư và kiến tạo xây dựng doanh nghiệp. Với những kinh nghiệm thực chiến trong nhiều năm, đây chắc chắn là Podcast hữu ích mà mọi người cần có trong list của mình.

Trong thời đại công nghệ phát triển như ngày nay, Podcast đã chứng tỏ được mình là một trong những công cụ hữu ích và phổ biến nhất trên thế giới trong việc học tập, rèn luyện kỹ năng cũng như cập nhập thông tin. Hi vọng qua bài viết này Sapo Blog đã giúp người đọc hiểu được Podcast là gì?, cách sử dụng Podcast và những lợi ích mà Podcast mang lại.

Theo: Sapo.vn

NOTICE‼Global Survey of Cybersecurity Leaders: Benchmarking Security Gaps & Privileged AccessThursday, August 04, 2022 |...
20/07/2022

NOTICE‼
Global Survey of Cybersecurity Leaders: Benchmarking Security Gaps & Privileged Access
Thursday, August 04, 2022 | 11:00 AM EDT

Learn from your industry peers’ journeys to protecting privileged identities, stages of privilege access security, what they have achieved so far, and how to get the most value out of your cybersecurity investment.

More than 2000 IT security leaders around the world shared their insights to create this research study. The broad reach of this study provides an opportunity to compare the PAM-related activities and attitudes of IT security practitioners with varying levels of responsibility, in different countries, industries, and companies of all sizes.

Given that numerous studies have found credentials are the most common attack vector, we wanted to know what IT security leaders are doing to reduce the risk of an attack. Specifically, we set out to learn as much as possible about why organizations adopt Privileged Access Management (PAM) as a key security strategy.

We explored questions such as: How are they confirming identities and leveraging access controls? How are they forcing attackers to take more risks and catch them in the act? And, how well are those strategies embedded in their organization?

What you will learn from your industry peers in this webinar:

How many organizations have experienced an identity-related data breach?
Which types of privileged identities are exposed and are vulnerable to attackers?
Over the next 12 months what is the focus area on improving privileges and security controls?
Which types of security controls are in place today to protect privileges?
Does the Executive Board understand the priority and back it with budget and resources?
Who are the trusted influencers when it comes to making security decisions on privileged identities?

Register now⬇
https://delinea.com/events/webinars/it-security-privileged-access-survey-report

Supporting the UN’s World Youth Skills Day Efforts by Addressing the Cyber Skills GapThe United Nations General Assembly...
18/07/2022

Supporting the UN’s World Youth Skills Day Efforts by Addressing the Cyber Skills Gap

The United Nations General Assembly adopted Resolution 69/145 in 2014, declaring every July 15th as World Youth Skills Day. Among the motivations for the General Assembly establishing this day were concerns about the high number of young people worldwide who are neither employed nor being trained for a career. According to one UN report, a staggering 621 million young people aged 15-24 are not engaged in education, employment, or training.

Equipping young people with skills is vital because they are essential to the sustainability of our society. Indeed, the economic development of each country and each company depends on a constantly replenishing pool of trained human resources to remain strong, competitive, and prosperous. At the same time, failure to provide proper training and resources will have ongoing profound implications, not the least of which is lowering the living standards of future generations. As a global society, we must provide younger generations with decent work and career opportunities.

Within the cybersecurity industry, we have a unique opportunity to address the Youth Skills challenge by addressing the significant skills shortage we’re facing. There is currently a jobs gap of over 2.7 million cybersecurity professionals worldwide, impacting companies' ability to compete effectively in today’s digital marketplace. According to Fortinet’s 2022 Cybersecurity Skills Gap report, 80% of organizations have suffered at least one breach they attribute to a lack of cybersecurity skills or awareness.

Overcoming Misperceptions

While filling this gap may seem like an obvious way to help address the larger Youth Skills challenge, we have first to overcome the issue that most young people today don’t consider a career in cybersecurity. Most don’t even know it’s an option. Efforts must be made to increase awareness and/or change the perception of millennials and younger generations about cybersecurity as a career:

Cybersecurity professionals enjoy high job satisfaction: The 2021 (ISC)² Cybersecurity Workforce Study reveals a highly engaged and fulfilled workforce: 77% of Workforce Study respondents reported they are satisfied or extremely satisfied with their jobs, with Gen Z/Millennials experiencing the highest satisfaction rate at 79%.
Various pathways to enter cyber: This same study shows that while an IT background remains the single most common route (47% of participants), that is changing. Slightly more than half of cybersecurity professionals got their start outside of IT— 17% transitioned from unrelated career fields, 15% gained access through cybersecurity education, and 15% explored cybersecurity concepts independently. Gen Z and Millennials make up 39% of the current cyber workforce, and their pathways into cybersecurity are more diverse than previous generations. Getting a start outside of IT is more common for younger professionals. Only 38% of younger cyber pros started in IT, compared to 53% for Gen X and 55% for Boomers. Instead, they have higher rates of entry through education and self-learning.
Variety of careers in cybersecurity: Because cybersecurity is perceived as highly technical, most people think they can’t consider a job in that field. But not everyone in cybersecurity needs to be a coder. The reality is that there are many sorts of positions in cybersecurity, as with any other industry. Only a portion of those jobs is highly technical.

Current perceptions on cybersecurity must evolve. This can be achieved through a combined effort of the cybersecurity industry, schools, government, and parents to actively encourage young people to consider cybersecurity careers. Educators and parents play a crucial role in advising young people on the advantages of a career in cybersecurity. Schools should also actively include cybersecurity fundamentals and their importance in protecting our digital world in their curriculum, beginning in elementary school. And given that we all rely on a digital society, governments should prioritize ensuring that every child has access to technology, including how to use it safely, to eliminate today’s growing digital divide.

At the same time, cybersecurity companies need to step up by promoting cybersecurity careers. Partnering with schools or community centers, for example, can give students a taste of a future as a cybersecurity professional. Working closely with universities is another way to effectively develop the talent pipeline needed in the cybersecurity space and encourage youth participation and development. But the most effective approach would be to raise awareness. Partnering with governments, the cybersecurity industry could create public service campaigns about cybersecurity fundamentals and career opportunities. And at the same time, they need to establish training programs to not only arm citizens with knowledge and skills but also whet the appetite for more among young people.

Fortinet is Committed to Filling the Cybersecurity Skills Gap

The Fortinet Training Institute is committed to achieving a sustained and measurable global impact by working to close the skills gap across diverse audiences. It provides a wide range of cybersecurity training and certifications, career growth resources, and hiring opportunities to make a career in cybersecurity attainable for all, including youth. These include:

Building cyber awareness among young people: To increase cyber awareness among children ranging from 7 to 12 years old, last year Fortinet published “Cyber Safe: A Dog’s Guide to Internet Security,” a book co-authored by Renee Tarun, Deputy CISO/Vice President Information Security at Fortinet, that teaches children how to stay safe online.
Internship opportunities at Fortinet: Fortinet provides students and recent graduates with an opportunity to work at Fortinet as part of an internship program lasting several weeks. Interns gain hands-on experience while being exposed to opportunities in the dynamic and fast-growing cyber industry.
Free NSE Certification training: The self-paced courses from Fortinet’s Network Security Expert (NSE) Certification curriculum is available free of charge. It consists of eight levels of training, starting with cybersecurity fundamentals everyone should understand (NSE 1-3) and then moving step-by-step through advanced training for those who want to develop advanced skills and expertise.
Academic Partner Program: Fortinet provides official training materials, technology, and exam vouchers to over 400 academic institutions and NGOs in 90 countries, providing students with the opportunity to receive industry-recognized certification to help launch their careers. This program allows participants—including those from underrepresented groups—to integrate high-quality technical cybersecurity training into their curriculum to encourage, enable, and accelerate the next generation of cybersecurity professionals.
Education Outreach Program: Fortinet also partners with local and global organizations to create career pathways in cyber for anyone interested in different roles in cyber, including underrepresented or disadvantaged individuals.
It’s a New World

Cybersecurity awareness is becoming as essential as looking both ways before crossing the street. We now live in a digital world in which protecting data and individual privacy has become a vital sustainability issue. Fortunately, there are currently millions of open jobs to fill, making this sector not only essential but attractive both financially and in terms of career evolution. And because cybersecurity, like technology, is constantly evolving, this field is also intellectually stimulating.

As our lives increasingly mesh with cyberspace, it affects how we work, live, learn, play, travel, shop, and socialize. In this emerging digital world, cybersecurity professionals will soon be as important as police officers, firefighters, or doctors, making a career in cybersecurity not only financially rewarding but essential to our global society.

By: Barbara Maigret

Source: fortinet.com

Address

Hanoi

Alerts

Be the first to know and let us send you an email when DTC T&S., JSC posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Share