Säkerhet sammandrabbningar med cloud: Offensiv Security VD samtal kulturella tänkesätt, ledarskap

0
168
screenshot-2019-03-29-at-14-23-19.png

Ning Wang, Offensiv Security VD

×

skärmdump-2019-03-29-på-14-23-19.png

Ta på den verkställande position på ett företag kan vara en skrämmande. Varje organisation har en annan kultur, processer och människor, och i en värld av cybersäkerhet, styrelse och ledare som inte bara har att göra med den interna förvaltningen men också den ständigt föränderliga inför hot sina kunder ansikte.

Offensiv Security, känd för utvecklingen av Linux-Kali penetrationstester svit och säkerhets certifiering kurser inklusive OSCP Certified Professional, OSEE Utnyttjande Expert, och den nya OSWE Webb-Expert kompetens, blev ansvar för den nya VD Ning Wang tre månader sedan.

Wang resa började i Kina, där hon växte upp. Efter att ha studerat fysik vid University of California, Berkeley, hon började gro sin karriär på McKinsey & Company innan övergången till startups under .com bubblan, Lynda.com och slutligen tjäna som chief financial officer (CFO) och chief operations officer (COO) i bug bounty plattform HackerOne.

Den verkställande sedan gick Offensiv Security, som grundades 2000, som dess verkställande direktör efter it-företaget fått en kapitalinsats från Spectrum Equity.

I en intervju med ZDNet, Wang berättade för oss att hennes karriär har varit baserad på att lösa problem, oavsett om praktiska eller företag relaterade, och detta är ett område av expertis som hon har nu kommit till bordet med sin senaste roll på Offensiv Säkerhet.

En av de första mål, Wang säger, är att se till att kommunikation mellan styrelsen nivåer och övrig personal förbättras och utvidgas, en pågående trend där ledningen har observerats under sin tid i it-säkerhet.

“It-säkerhet är inte längre bara jobbet med viss säkerhet direktör i bolaget eller i efterhand,” Wang säger. “I själva verket är det på dagordningen för den verkställande DIREKTÖREN och på minnet av VD och styrelse. På HackerOne, många gånger är dessa initiativ var [utställda] direkt från VD och styrelse.”

Det handlar inte bara om att se till att chefer kommunicera och driva företaget framåt genom att engagera personalen på alla nivåer — Wang anser att mitt i Offensiv Security: s framtida framgångar är även beroende av om genomförandet av en “try harder” sinnelag, inte bara för de anställda, men också för it-branschen och studenterna i stort.

Prova svårare, uppmuntra och kommunicera är därför de recept ingredienser för Wang ‘ s nya roll.

“När jag först började det fanns en hel del oro kring alla de förändringar som kommer att hända-är företaget kultur kommer att försvinna? Är det bolaget och den nye ledaren endast kommer att oroa dig för finansiella siffror och inte kommer att bry sig om kultur och människor?,” Wang förklarade. “Men du kan inte växa på ett företag kan du inte utveckla en verksamhet, [när] du behöver inte ha folk som verkligen är motiverade och verkligen är bakom ditt uppdrag.”

“Som VD jag försöka att verkligen kommunicera och lyssna, och jag har inte svar på alla frågor, men åtminstone jag kan lyssna och underlätta för fler diskussioner.”

Med varje förändring i ledarskap, men det kommer alltid att finnas motstånd till vissa idéer. I Offensiv Security: s fall, cloud computing har visat sig vara en sådan utmaning.

Se även: FireEye lanserar Windows Commando VM som Linux Kali rival

Offensiv Säkerhet, liksom många andra organisationer, främst förlitat sig på egna applikationer och system som är ansluten till deras egna datacenter. En förändring som Wang ville genomföra var den ökade användningen av moln-baserade tjänster och resurser. (Det finns fortfarande några tider när on-premise-lösningar som är mest lämpliga än full cloud systems, dock.)

“Som en säkerhet i företaget, detta företag har — i det förflutna-används knappt några moln-baserade verktyg”, sade VD. “Alla verktyg vi använder, oavsett om det är ett konferenssamtal system, ett biljettsystem, eller en chatt-system-det är alla antingen egenutvecklade eller det är alla på plats var vi värd för programvara.”

Med tanke på enkelhet, lättillgänglighet och resurser som finns tillgängliga via molnet tjänster som Salesforce-program eller AWS, Wang ville ta sitt nya extra kostnad upp till hastigheten genom modern teknik. Tanken var ursprungligen att “mötas med motstånd,” Wang säger, men så småningom, hennes lag kom på den idén.

TechRepublic: 90% av de stora tech-företag som är utsatta för e-spoofing

“Ursprungligen var tanken,” Vad? nej, det är inte hur vi gör saker-vi är ett säkerhetsföretag,” Wang förklarade. “Den förändring som sker och var träffade några inledande motstånd och rädsla, men nu människor anammar det.”

På att ta upp rollen som Wang säger att det inte var en enda full-time försäljning eller marknadsföring anställd. Ett annat personligt mål var att se till Offensiv Security blev känd inte bara med utövare men också allmänheten i stort.

För att göra detta, har företaget ökat sitt fokus på reklam och har utökat sitt utbud av online-certifikat, inklusive OSWE Webb-Expert. Så långt, responsen har varit positiv från alumner att testa den nya kompetensen.

CNET: Ansiktsigenkänning kommer att vara överallt

I tre månader, det är många förändringar som ännu inte gjorts i organisationen, med en pivot till molnet bara en av många planerade. Men Wang anser att en modernisering och få företagets namn ute är nyckeln till framtida framgång.

“[Linux-Kali / OS certifieringar] är verkligen känd bland utövare, oavsett om det är penetration testare eller hackare, [men] det är ännu inte så väl känt bland människor,” Wang till. “Vi är ett mycket bra märke när det kommer till träning säkerhet människor så för att göra det måste vi se till att vi har infrastruktur i bolaget för att kunna stödja tillväxt, och vi måste se till att våra produkter kommer att vara banbrytande.”

Tidigare och relaterade täckning

Tur Raspberry Pi Noll W i BlackBerry-stil Linux-DATOR med denna $10 styrelsen
Windows säkerhet: Microsoft Defender – nu kan stoppa skadliga program från att inaktivera det
Google open-källor för sandbox C/C++ – bibliotek för Linux

Relaterade Ämnen:

Säkerhet-TV

Hantering Av Data

CXO

Datacenter