Jamey Heary από τη Cisco: Οργανισμοί που εργάζονται με ευαίσθητες πληροφορίες, χρησιμοποιούν κρυπτογραφημένο WiFi, VPN και κρυπτογραφημένες εφαρμογές

Στις 18 Οκτωβρίου(October 18th) , ήμασταν προσκεκλημένοι στο Cisco Connect 2017 . Σε αυτή την εκδήλωση, συναντηθήκαμε με τον ειδικό σε θέματα ασφάλειας Jamey Heary . Είναι διακεκριμένος μηχανικός συστημάτων(Systems Engineer) στη Cisco Systems όπου ηγείται της Ομάδας Αρχιτεκτονικής Παγκόσμιας Ασφάλειας(Global Security Architecture Team) . Ο Jamey(Jamey) είναι ένας αξιόπιστος σύμβουλος ασφαλείας και αρχιτέκτονας για πολλούς από τους μεγαλύτερους πελάτες της Cisco . Είναι επίσης συγγραφέας βιβλίων και πρώην blogger του Network World(Network World) . Μιλήσαμε μαζί του για την ασφάλεια στη σύγχρονη επιχείρηση, τα σημαντικά ζητήματα ασφάλειας που επηρεάζουν τις επιχειρήσεις και τους οργανισμούς και τις πιο πρόσφατες ευπάθειες που επηρεάζουν όλα τα ασύρματα δίκτυα και τους πελάτες (KRACK ). Να τι είχε να πει:

Το κοινό μας αποτελείται τόσο από τελικούς χρήστες όσο και από επαγγελματίες χρήστες. Για να ξεκινήσετε και να συστηθείτε λίγο, πώς θα περιγράφατε τη δουλειά σας στη Cisco , με μη εταιρικό τρόπο;

Το πάθος μου είναι η ασφάλεια. Αυτό που προσπαθώ να κάνω καθημερινά είναι να διδάξω στους πελάτες και στους τελικούς χρήστες μου την αρχιτεκτονική. Για παράδειγμα, μιλάω για ένα προϊόν ασφαλείας και πώς ενσωματώνεται με άλλα προϊόντα (δικά μας ή τρίτων). Ως εκ τούτου, ασχολούμαι με την αρχιτεκτονική του συστήματος από την άποψη της ασφάλειας.

Jamey Heary, Cisco

Από την εμπειρία σας ως ειδικός σε θέματα ασφάλειας, ποιες είναι οι σημαντικότερες απειλές ασφαλείας για τη σύγχρονη επιχείρηση;

Τα μεγάλα είναι η κοινωνική μηχανική και το ransomware. Το τελευταίο προκαλεί καταστροφή σε τόσες πολλές εταιρείες και θα χειροτερέψει επειδή υπάρχουν τόσα πολλά χρήματα σε αυτό. Είναι ίσως το πιο προσοδοφόρο πράγμα που οι δημιουργοί κακόβουλου λογισμικού κατάλαβαν πώς να κάνουν.

Είδαμε ότι η εστίαση των «κακών» είναι στον τελικό χρήστη. Αυτός ή αυτή είναι ο πιο αδύναμος κρίκος αυτή τη στιγμή. Προσπαθήσαμε ως βιομηχανία να εκπαιδεύσουμε ανθρώπους, τα μέσα ενημέρωσης έχουν κάνει καλή δουλειά στο να γνωστοποιήσουν πώς θα μπορούσατε να προστατευτείτε καλύτερα, αλλά παρόλα αυτά, είναι αρκετά ασήμαντο να στείλετε σε κάποιον ένα στοχευμένο e-mail και να τον ζητήσετε να λάβει μια ενέργεια που θέλετε: κάντε κλικ σε έναν σύνδεσμο, ανοίξτε ένα συνημμένο, ό,τι θέλετε.

Η άλλη απειλή είναι οι διαδικτυακές πληρωμές. Θα συνεχίσουμε να βλέπουμε βελτιώσεις στους τρόπους με τους οποίους οι εταιρείες πραγματοποιούν πληρωμές μέσω Διαδικτύου, αλλά, έως ότου ο κλάδος εφαρμόσει πιο ασφαλείς τρόπους για την πραγματοποίηση πληρωμών στο διαδίκτυο, αυτός ο τομέας θα είναι ένας τεράστιος παράγοντας κινδύνου.

Όσον αφορά την ασφάλεια, οι άνθρωποι είναι ο πιο αδύναμος κρίκος και επίσης το κύριο επίκεντρο των επιθέσεων. Πώς θα μπορούσαμε να αντιμετωπίσουμε αυτό το ζήτημα, αφού η κοινωνική μηχανική είναι μία από τις κορυφαίες απειλές για την ασφάλεια;

Υπάρχει πολλή τεχνολογία που μπορούμε να εφαρμόσουμε. Υπάρχουν τόσα πολλά που μπορείτε να κάνετε για ένα άτομο, ειδικά σε έναν κλάδο όπου μερικοί άνθρωποι τείνουν να είναι πιο εξυπηρετικοί από άλλους. Για παράδειγμα, στον κλάδο της υγειονομικής περίθαλψης, οι άνθρωποι θέλουν απλώς να βοηθήσουν τους άλλους. Έτσι, τους στέλνετε ένα κακόβουλο e-mail και είναι πιο πιθανό να κάνουν κλικ σε αυτό που τους στέλνετε παρά άτομα σε άλλους κλάδους, ως αστυνομικό τμήμα.

Έχουμε λοιπόν αυτό το πρόβλημα, αλλά μπορούμε να χρησιμοποιήσουμε την τεχνολογία. Ένα από τα πράγματα που μπορούμε να κάνουμε είναι η κατάτμηση, η οποία μπορεί να μειώσει δραστικά την επιφάνεια επίθεσης που είναι διαθέσιμη σε οποιονδήποτε τελικό χρήστη. Το ονομάζουμε "μηδενική εμπιστοσύνη": όταν ένας χρήστης συνδέεται στο δίκτυο της εταιρείας, το δίκτυο κατανοεί ποιος είναι ο χρήστης, ποιος είναι ο ρόλος του στον οργανισμό, σε ποιες εφαρμογές χρειάζεται να έχει πρόσβαση ο χρήστης, θα κατανοήσει τη μηχανή του χρήστη και ποια είναι η στάση ασφαλείας του μηχανήματος, σε πολύ λεπτομερές επίπεδο. Για παράδειγμα, μπορεί ακόμη και να πει πράγματα όπως η επικράτηση μιας εφαρμογής που έχει ο χρήστης. Η επικράτηση(Prevalence) είναι κάτι που βρήκαμε αποτελεσματικό και σημαίνει πόσοι άλλοι άνθρωποι στον κόσμο χρησιμοποιούν αυτήν την εφαρμογή και πόσοι σε έναν δεδομένο οργανισμό. Στη Cisco, κάνουμε αυτήν την ανάλυση μέσω κατακερματισμού: παίρνουμε έναν κατακερματισμό μιας εφαρμογής και έχουμε εκατομμύρια τελικά σημεία και θα επιστρέψουν και θα πουν: "ο επιπολασμός σε αυτήν την εφαρμογή είναι 0,0001%". Η επικράτηση(Prevalence) υπολογίζει πόσο χρησιμοποιείται μια εφαρμογή στον κόσμο και στη συνέχεια στον οργανισμό σας. Και τα δύο αυτά μέτρα μπορούν να είναι πολύ καλά στο να καταλάβουμε εάν κάτι είναι πολύ ύποπτο και αν αξίζει να ρίξουμε μια πιο προσεκτική ματιά.

Έχετε μια ενδιαφέρουσα σειρά άρθρων στον Κόσμο του Δικτύου(Network World) σχετικά με τα συστήματα διαχείρισης φορητών συσκευών(Mobile Device Management) ( MDM ). Ωστόσο, τα τελευταία χρόνια, αυτό το θέμα φαίνεται να συζητείται λιγότερο. Επιβραδύνεται το ενδιαφέρον του κλάδου για τέτοια συστήματα; Τι συμβαίνει, από τη δική σας οπτική;

Λίγα πράγματα έχουν συμβεί, ένα από τα οποία είναι ότι τα συστήματα MDM έχουν γίνει αρκετά κορεσμένα στην αγορά. Σχεδόν(Almost) όλοι οι μεγαλύτεροι πελάτες μου διαθέτουν ένα τέτοιο σύστημα. Το άλλο πράγμα που συνέβη είναι ότι οι κανονισμοί περί απορρήτου και η νοοτροπία απορρήτου των χρηστών έχουν αλλάξει έτσι ώστε πολλοί άνθρωποι να μην δίνουν πλέον την προσωπική τους συσκευή (smartphone, tablet, κ.λπ.) στον οργανισμό τους και να επιτρέπουν την εγκατάσταση ενός λογισμικού MDM . Έχουμε λοιπόν αυτόν τον ανταγωνισμό: η επιχείρηση θέλει να έχει πλήρη πρόσβαση στις συσκευές που χρησιμοποιούνται από τους υπαλλήλους της, ώστε να μπορεί να ασφαλιστεί και οι εργαζόμενοι έχουν γίνει πολύ ανθεκτικοί σε αυτήν την προσέγγιση. Υπάρχει αυτή η συνεχής μάχη μεταξύ των δύο πλευρών. Έχουμε δει ότι ο επιπολασμός του ΜΔΜ(MDM)Τα συστήματα διαφέρουν από εταιρεία σε εταιρεία, ανάλογα με την κουλτούρα και τις αξίες της εταιρείας και τον τρόπο με τον οποίο κάθε οργανισμός θέλει να συμπεριφέρεται στους υπαλλήλους του.

Επηρεάζει αυτό την υιοθέτηση προγραμμάτων όπως το Bring Your Own Device ( BYOD ) σε λειτουργία;

Ναι, το κάνει απολύτως. Αυτό που συμβαίνει, ως επί το πλείστον, είναι ότι οι άνθρωποι που χρησιμοποιούν τις δικές τους συσκευές στο εταιρικό δίκτυο, τις χρησιμοποιούν σε μια πολύ ελεγχόμενη περιοχή. Και πάλι(Again) , η τμηματοποίηση μπαίνει στο παιχνίδι. Εάν φέρω τη δική μου συσκευή στο εταιρικό δίκτυο, τότε ίσως μπορώ να έχω πρόσβαση στο διαδίκτυο, σε κάποιον εσωτερικό εταιρικό διακομιστή ιστού, αλλά σε καμία περίπτωση, δεν θα μπορώ να έχω πρόσβαση στους διακομιστές της βάσης δεδομένων, στις κρίσιμες εφαρμογές της εταιρείας μου ή της κρίσιμα δεδομένα από αυτήν τη συσκευή. Αυτό είναι κάτι που κάνουμε μέσω προγραμματισμού στη Cisco , έτσι ώστε ο χρήστης να μπορεί να πηγαίνει όπου χρειάζεται στο εταιρικό δίκτυο, αλλά όχι εκεί που η εταιρεία δεν θέλει να πάει ο χρήστης, από μια προσωπική συσκευή.

Το πιο καυτό ζήτημα ασφαλείας στο ραντάρ όλων είναι το " KRACK " ( Key Reinstallation AttaCK ), που επηρεάζει όλους τους πελάτες δικτύου και τον εξοπλισμό που χρησιμοποιούν το σχήμα κρυπτογράφησης WPA2 . Τι κάνει η Cisco για να βοηθήσει τους πελάτες της με αυτό το πρόβλημα;

Είναι τεράστια έκπληξη το γεγονός ότι ένα από τα πράγματα στα οποία βασιζόμασταν για χρόνια είναι τώρα σπαστό. Μας υπενθυμίζει τα προβλήματα με το SSL , το SSH και όλα τα πράγματα στα οποία πιστεύουμε θεμελιωδώς. Όλα έχουν γίνει "μη άξια" της εμπιστοσύνης μας.

Για αυτό το ζήτημα, εντοπίσαμε δέκα τρωτά σημεία. Από αυτά τα δέκα, τα εννέα από αυτά βασίζονται σε πελάτες, επομένως πρέπει να διορθώσουμε τον πελάτη. Ένα από αυτά σχετίζεται με το δίκτυο. Για αυτό, η Cisco πρόκειται να κυκλοφορήσει ενημερώσεις κώδικα. Τα προβλήματα αφορούν αποκλειστικά το σημείο πρόσβασης και δεν χρειάζεται να διορθώσουμε δρομολογητές και διακόπτες.

Χάρηκα που είδα ότι η Apple έλαβε τις επιδιορθώσεις της σε κώδικα beta, έτσι ώστε οι συσκευές-πελάτες της σύντομα να διορθωθούν πλήρως. Τα Windows(Windows) έχουν ήδη μια ενημερωμένη έκδοση κώδικα, κ.λπ. Για τη Cisco , ο δρόμος είναι απλός: μια ευπάθεια στα σημεία πρόσβασης και θα κυκλοφορήσουμε ενημερώσεις κώδικα και διορθώσεις.

Μέχρι να διορθωθούν όλα, τι θα συνιστούσατε στους πελάτες σας να κάνουν για να προστατευτούν;

Σε ορισμένες περιπτώσεις, δεν χρειάζεται να κάνετε τίποτα, επειδή μερικές φορές η κρυπτογράφηση χρησιμοποιείται μέσα στην κρυπτογράφηση. Για παράδειγμα, αν πάω στον ιστότοπο της τράπεζάς μου, χρησιμοποιεί TLS ή SSL για την ασφάλεια των επικοινωνιών, κάτι που δεν επηρεάζεται από αυτό το ζήτημα. Έτσι, ακόμα κι αν περνάω από ένα ανοιχτό WiFi , όπως αυτό στα Starbucks , δεν έχει τόση σημασία. Όπου αυτό το ζήτημα με το WPA2 εμφανίζεται περισσότερο είναι στην πλευρά του απορρήτου. Για παράδειγμα, αν πάω σε έναν ιστότοπο και δεν θέλω να το γνωρίζουν οι άλλοι, τώρα θα το μάθουν επειδή το WPA2 δεν είναι πλέον αποτελεσματικό.

Ένα πράγμα που μπορείτε να κάνετε για να ασφαλίσετε τον εαυτό σας είναι να ρυθμίσετε τις συνδέσεις VPN . Μπορείτε να συνδεθείτε σε ασύρματο, αλλά το επόμενο πράγμα που πρέπει να κάνετε είναι να ενεργοποιήσετε το VPN σας . Το VPN είναι μια χαρά γιατί δημιουργεί μια κρυπτογραφημένη σήραγγα που διέρχεται από το WiFi . Θα λειτουργεί μέχρι να παραβιαστεί και η κρυπτογράφηση VPN και πρέπει να βρείτε μια νέα λύση. (VPN)🙂

Στην καταναλωτική αγορά, ορισμένοι προμηθευτές ασφάλειας συνδυάζουν VPN με τις σουίτες προστασίας από ιούς και την πλήρη ασφάλεια. Αρχίζουν επίσης να εκπαιδεύουν τους καταναλωτές ότι δεν αρκεί πλέον να έχετε ένα τείχος προστασίας και ένα πρόγραμμα προστασίας από ιούς, χρειάζεστε επίσης ένα VPN . Ποια είναι η προσέγγιση της Cisco όσον αφορά την ασφάλεια για την επιχείρηση; Προωθείτε επίσης ενεργά το VPN ως απαραίτητο επίπεδο προστασίας;

Το VPN(VPN) είναι μέρος των πακέτων μας για την επιχείρηση. Σε κανονικές συνθήκες, δεν μιλάμε για VPN σε κρυπτογραφημένη σήραγγα και το WPA2 είναι μια κρυπτογραφημένη σήραγγα. Συνήθως, επειδή είναι υπερβολικό και υπάρχουν γενικά έξοδα που πρέπει να συμβούν από την πλευρά του πελάτη για να λειτουργήσουν όλα καλά. Ως επί το πλείστον, δεν αξίζει τον κόπο. Εάν το κανάλι είναι ήδη κρυπτογραφημένο, γιατί να το κρυπτογραφήσετε ξανά;

Σε αυτήν την περίπτωση, όταν σας πιάσουν με κατεβασμένα τα παντελόνια επειδή το πρωτόκολλο ασφαλείας WPA2 είναι ριζικά κατεστραμμένο, μπορούμε να επιστρέψουμε στο VPN , μέχρι να επιλυθούν τα προβλήματα με το WPA2 .

Αλλά έχοντας πει ότι, στον χώρο των πληροφοριών, οι οργανισμοί ασφαλείας όπως ένας οργανισμός τύπου Υπουργείου(Department) Άμυνας ,(Defense) το κάνουν αυτό εδώ και χρόνια. Βασίζονται στο VPN , καθώς και στην ασύρματη κρυπτογράφηση και, πολλές φορές, οι εφαρμογές στη μέση του VPN τους είναι επίσης κρυπτογραφημένες, έτσι ώστε να έχετε μια κρυπτογράφηση τριών κατευθύνσεων, όλες χρησιμοποιώντας διαφορετικούς τύπους κρυπτογράφησης. Το κάνουν γιατί είναι «παρανοϊκοί» όπως θα έπρεπε. :))

Στην παρουσίασή σας στο Cisco Connect , αναφέρατε ότι η αυτοματοποίηση είναι πολύ σημαντική για την ασφάλεια. Ποια είναι η προτεινόμενη προσέγγισή σας για την αυτοματοποίηση στην ασφάλεια;

Ο αυτοματισμός θα γίνει γρήγορα απαίτηση, επειδή εμείς, ως άνθρωποι, δεν μπορούμε να κινηθούμε αρκετά γρήγορα για να σταματήσουμε τις παραβιάσεις και τις απειλές ασφαλείας. Ένας πελάτης είχε 10.000 μηχανήματα κρυπτογραφημένα από ransomware σε 10 λεπτά. Δεν υπάρχει ανθρωπίνως δυνατός τρόπος να αντιδράσετε σε αυτό, επομένως χρειάζεστε αυτοματισμό.

Η προσέγγισή μας σήμερα δεν είναι τόσο βαριά όσο θα έπρεπε να γίνει, αλλά, όταν βλέπουμε κάτι ύποπτο, συμπεριφορά που φαίνεται σαν παραβίαση, τα συστήματα ασφαλείας μας λένε στο δίκτυο να βάλει τη συσκευή ή τον συγκεκριμένο χρήστη σε καραντίνα. Αυτό δεν είναι καθαρτήριο. μπορείτε ακόμα να κάνετε κάποια πράγματα: μπορείτε ακόμα να μεταβείτε στο διαδίκτυο ή να λάβετε δεδομένα από τους διακομιστές διαχείρισης ενημερώσεων κώδικα. Δεν είσαι τελείως απομονωμένος. Στο μέλλον, ίσως χρειαστεί να αλλάξουμε αυτή τη φιλοσοφία και να πούμε: μόλις μπείτε σε καραντίνα, δεν έχετε πρόσβαση γιατί είστε πολύ επικίνδυνοι για τον οργανισμό σας.

Πώς χρησιμοποιεί η Cisco την αυτοματοποίηση στο χαρτοφυλάκιο προϊόντων ασφαλείας της;

Σε ορισμένους τομείς, χρησιμοποιούμε πολύ αυτοματισμό. Για παράδειγμα, στο Cisco Talos , την ομάδα έρευνας απειλών, λαμβάνουμε δεδομένα τηλεμετρίας από όλα τα γραφικά στοιχεία ασφαλείας μας και έναν τόνο άλλων δεδομένων από άλλες πηγές. Η ομάδα Talos χρησιμοποιεί μηχανική μάθηση και τεχνητή νοημοσύνη για να ταξινομεί εκατομμύρια αρχεία κάθε μέρα. Αν κοιτάξετε την αποτελεσματικότητα με την πάροδο του χρόνου σε όλα τα προϊόντα ασφαλείας μας, είναι καταπληκτική, σε όλες τις δοκιμές αποτελεσματικότητας τρίτων.

Επιβραδύνεται η χρήση επιθέσεων DDOS ;

Δυστυχώς, το DDOS ως μέθοδος επίθεσης είναι ζωντανό και ολοένα και χειροτερεύει. Διαπιστώσαμε ότι οι επιθέσεις DDOS τείνουν να στοχεύουν ορισμένους τύπους εταιρειών. Τέτοιες επιθέσεις χρησιμοποιούνται τόσο ως δόλωμα όσο και ως κύριο όπλο επίθεσης. Υπάρχουν επίσης δύο τύποι επιθέσεων DDOS : ογκομετρικές και βασισμένες σε εφαρμογές. Το ογκομετρικό έχει ξεφύγει από τον έλεγχο, αν κοιτάξετε τους πιο πρόσφατους αριθμούς για το πόσα δεδομένα μπορούν να δημιουργήσουν για να καταστρέψουν κάποιον. Είναι γελοίο.

Ένας τύπος εταιρειών που στοχοποιούνται από επιθέσεις DDOS είναι αυτές του λιανικού εμπορίου, συνήθως κατά την περίοδο των εορτών (η Black Friday έρχεται!). Το άλλο είδος εταιρειών που γίνονται στόχος επιθέσεων DDOS είναι αυτές που εργάζονται σε αμφιλεγόμενους τομείς, όπως το πετρέλαιο και το φυσικό αέριο. Σε αυτή την περίπτωση, έχουμε να κάνουμε με άτομα που έχουν μια συγκεκριμένη ηθική και ηθική αιτία, που αποφασίζουν να κάνουν DDOS έναν οργανισμό ή άλλο επειδή δεν συμφωνούν με αυτό που κάνουν. Αυτοί οι άνθρωποι το κάνουν αυτό για έναν σκοπό, για έναν σκοπό και όχι για τα χρήματα που εμπλέκονται.

Οι άνθρωποι φέρνουν στους οργανισμούς τους όχι μόνο τις δικές τους συσκευές αλλά και τα δικά τους συστήματα cloud ( OneDrive , Google Drive , Dropbox κ.λπ.) Αυτό αντιπροσωπεύει έναν άλλο κίνδυνο ασφάλειας για τους οργανισμούς. Πώς αντιμετωπίζει αυτό το ζήτημα ένα σύστημα όπως το Cisco Cloudlock ;

Το Cloudlock(Cloudlock) κάνει δύο βασικά πράγματα: πρώτον, σας δίνει έναν έλεγχο όλων των υπηρεσιών cloud που χρησιμοποιούνται. Ενσωματώνουμε το Cloudlock με τα προϊόντα Ιστού μας, έτσι ώστε όλα τα αρχεία καταγραφής Ιστού να μπορούν να διαβαστούν από το Cloudlock . Αυτό θα σας πει πού πηγαίνουν όλοι στην οργάνωση. Ξέρετε λοιπόν ότι πολλοί άνθρωποι χρησιμοποιούν το δικό τους Dropbox , για παράδειγμα.

Το δεύτερο πράγμα που κάνει το Cloudlock είναι ότι όλα είναι κατασκευασμένα από API που επικοινωνούν με υπηρεσίες cloud. Με αυτόν τον τρόπο, εάν ένας χρήστης δημοσίευσε ένα εταιρικό έγγραφο στο Box , το Box λέει αμέσως στο Cloudlock ότι έχει φτάσει ένα νέο έγγραφο και θα πρέπει να το ρίξει μια ματιά. Έτσι, θα εξετάσουμε το έγγραφο, θα το κατηγοριοποιήσουμε, θα καταλάβουμε το προφίλ κινδύνου του εγγράφου, καθώς και αν έχει κοινοποιηθεί σε άλλους ή όχι. Με βάση τα αποτελέσματα, το σύστημα είτε θα σταματήσει την κοινή χρήση αυτού του εγγράφου μέσω του Box είτε θα το επιτρέψει.

Με το Cloudlock μπορείτε να ορίσετε κανόνες όπως: "αυτό δεν πρέπει ποτέ να κοινοποιείται σε κανέναν εκτός της εταιρείας. Εάν είναι, απενεργοποιήστε την κοινή χρήση." Μπορείτε επίσης να κάνετε κρυπτογράφηση κατά παραγγελία, με βάση την κρισιμότητα κάθε εγγράφου. Επομένως, εάν ο τελικός χρήστης δεν κρυπτογραφούσε ένα κρίσιμο επιχειρηματικό έγγραφο, κατά τη δημοσίευσή του στο Box , το Cloudlock(Cloudlock) θα επιβάλει αυτόματα την κρυπτογράφηση αυτού του εγγράφου.

 

Θα θέλαμε να ευχαριστήσουμε τον Jamey Heary(Jamey Heary) για αυτή τη συνέντευξη και τις ειλικρινείς απαντήσεις του. Αν θέλετε να έρθετε σε επαφή, μπορείτε να τον βρείτε στο Twitter(on Twitter) .

Στο τέλος αυτού του άρθρου, μοιραστείτε τη γνώμη σας για τα θέματα που συζητήσαμε, χρησιμοποιώντας τις επιλογές σχολιασμού που είναι διαθέσιμες παρακάτω.



About the author

Είμαι μηχανικός λογισμικού με πάνω από 10 χρόνια εμπειρίας στον κλάδο του Xbox. Ειδικεύομαι στην ανάπτυξη παιχνιδιών και στις δοκιμές ασφαλείας. Είμαι επίσης έμπειρος κριτικός και εργάζομαι σε έργα για μερικά από τα μεγαλύτερα ονόματα του gaming, συμπεριλαμβανομένων των Ubisoft, Microsoft και Sony. Στον ελεύθερο χρόνο μου, μου αρέσει να παίζω βιντεοπαιχνίδια και να παρακολουθώ τηλεοπτικές εκπομπές.



Related posts