Top Banner
https://cybercamp.es ¿Alguna vez has pensado que te gustaría ser “hacker”? Eduardo Arriols Nuñez
17

¿Alguna vez has pensado que te gustaría ser "hacker"?

Jan 09, 2017

Download

Education

Eduardo Arriols
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: ¿Alguna vez has pensado que te gustaría ser "hacker"?

https://cybercamp.es

¿Alguna vez has pensado que te

gustaría ser “hacker”?

Eduardo Arriols Nuñez

Page 2: ¿Alguna vez has pensado que te gustaría ser "hacker"?

¿Y… Quien soy yo?

Eduardo Arriols Nuñez

Senior Penetration Tester (Hacker ético)

Anteriormente responsable de equipo Red Team

Co-Fundado de HighSec y RedTeaming.es

Ponente en congresos de seguridad como RootedCON, SegurInfo,

ISACA JT, itSMF…

Profesor titular en la universidad U-tad

2

[email protected]

@_Hykeos

Page 3: ¿Alguna vez has pensado que te gustaría ser "hacker"?

Índice

1. ¿Qué es un ‘Hacker’?

2. ¿Cuál es el trabajo de un ‘Hacker ético’?

3. ¿Ventajas de trabajar como ‘Hacker ético’?

4. ¿Quién contrata ‘Hackers éticos’?

5. Claves para el éxito

3

Page 4: ¿Alguna vez has pensado que te gustaría ser "hacker"?

¿Qué es un ‘Hacker’?

4

Page 5: ¿Alguna vez has pensado que te gustaría ser "hacker"?

¿Qué es un ‘Hacker’?

5

Charlie Miller and Chris Valasek

Page 6: ¿Alguna vez has pensado que te gustaría ser "hacker"?

¿Cuál es el trabajo de un ‘Hacker ético’?

6

Page 7: ¿Alguna vez has pensado que te gustaría ser "hacker"?

7

Acceso medianteMalware (Phishing)

Acceso físicoal edificio

(Clonación tarjeta)

Evasion de medidasde seguridad en el puesto de usuario

Intrusión en red interna y acceso a

sistemas y servidores

Acceso a la base de datos de producción

y exfiltración

¿Cuál es el trabajo de un ‘Hacker ético’?Ejemplo: Empresa del sector bancario

Page 8: ¿Alguna vez has pensado que te gustaría ser "hacker"?

8

Acceso físicoal edificio

Localización y acceso red Wi-FIno corporativa

Localización sistemasSCADA (Wi-Fi ->

Internet)

Usuario por defecto y detección de 0-days

en el software SCADA

Control total del edificio y red Interna.

Exfiltración

Ejemplo: Empresa del sector seguros

¿Cuál es el trabajo de un ‘Hacker ético’?

Page 9: ¿Alguna vez has pensado que te gustaría ser "hacker"?

¿Ventajas de trabajar como ‘Hacker ético’?

9

Permiso para ‘hackear’

Retribución económica

Aprendizaje continuo

Motivación

Page 10: ¿Alguna vez has pensado que te gustaría ser "hacker"?

10

¿Ventajas de trabajar como ‘Hacker ético’?

Page 11: ¿Alguna vez has pensado que te gustaría ser "hacker"?

¿Quién contrata ‘Hackers éticos’?

11

Page 12: ¿Alguna vez has pensado que te gustaría ser "hacker"?

Claves para el éxito

12

Page 13: ¿Alguna vez has pensado que te gustaría ser "hacker"?

Conocimiento

13

Autoformación

Actualización Continua

Especialización

Conocimiento General

Page 14: ¿Alguna vez has pensado que te gustaría ser "hacker"?

Formación

14

Cursos y Certificaciones

Page 15: ¿Alguna vez has pensado que te gustaría ser "hacker"?

Marca Personal

15

Twitter LinkedIn

Proyecto

Participación

comunidadColaborar

Eventos

Page 16: ¿Alguna vez has pensado que te gustaría ser "hacker"?

Mentalidad

16

Comunicación

Trabajo en equipo

PasiónInnovación

Pensamiento lateral

Page 17: ¿Alguna vez has pensado que te gustaría ser "hacker"?

https://cybercamp.es @CyberCampEs#CyberCamp15

[email protected]

@_Hykeos