De professió, hacker ètic
Sessió FIB Alumni d'Eduard González, Cybersecurity Analyst a Ackcent
Eduard González, enginyer tecnologies de la informació a la FIB – UPC. Analista de Ciberseguretat a Ackcent Cybersecurity.
Un recorregut des dels seus inicis en el món de la ciberseguretat, un sector poc conegut quan era estudiant, fins a decidir-se a ser un hacker ètic. Coneixerem alguns projectes en els que ha participat, i compartirà alguns recursos i consells que l’han ajudat a progressar en el sector.
Ens parlarà de la ciberseguretat ofensiva, l'àrea on treballa actualment en Ackcent Cybersecurity, i que s'enfoca a entendre com funcionen els atacs i les tècniques utilitzades pels atacants. Ens explicarà com funciona un equip red team, i els diferents mètodes i estratègies que implementen en el seu dia a dia amb els clients per a millorar la seva seguretat: auditories, proves de penetració, avaluacions de resposta a incidents i similitud d'atacs.
També ens parlarà de les tècniques que executen per a introduir-se en la infraestructura dels clients, i comprovar la possibilitat que un enemic pugui tenir accés als seus sistemes, per exemple, a través d'atacs simulats de phishing o vhising.
Finalment, en directe, portarà a la pràctica un atac simulat. Hackejarà una web que està mal programada per a demostrar la importància de programar les coses de manera segura i d'estar al dia de les vulnerabilitats que van apareixent en el sector. En concret, es mostrarà un SQL injection, un Unrestricted File Upload i finalment una escalada de privilegis en Linux.
21a Festibity
12 de juny de 2024
#ITalent