Dia: dijous, 16 de febrer
Hora: 18.30 h
Lloc: Sala d'Actes Manuel Martí Recober (edifici B6 del Campus Nord UPC, planta baixa)
dijous 09 febrer 2023
Seminari: De professió, hacker ètic
En aquest seminari se'ns parlarà de la ciberseguretat ofensiva, l'àrea on treballa actualment en Ackcent Cybersecurity, i que s'enfoca a entendre com funcionen els atacs i les tècniques utilitzades pels atacants. Ens explicarà com funciona un equip de RED team, i els diferents mètodes i estratègies que implementen en el seu dia a dia amb els clients per a millorar la seva seguretat: auditories, proves de penetració, avaluacions de resposta a incidents i similitud d'atacs.
També assenyalarem les tècniques que executen per a introduir-se en la infraestructura dels clients, i comprovar la possibilitat que un enemic pugui tenir accés als seus sistemes, per exemple, a través d'atacs simulats de phishing o vhising.
I finalment, en directe, es portarà a la pràctica un atac simulat. Hackejarem una web que està mal programada per a demostrar la importància de programar les coses de manera segura i d'estar al dia de les vulnerabilitats que van apareixent en el sector. En concret, es mostrarà un SQL injection, un Unrestricted File Upload i finalment una escalada de privilegis en Linux.
Ponent:
Eduard González,enginyer informàtic en tecnologies de la informació a la FIB – UPC. Analista de Ciberseguretat a Ackcent Cybersecurity
L'Eduard farà un recorregut des dels seus inicis en el món de la ciberseguretat, un sector poc conegut quan era estudiant, fins a decidir-se a ser un hacker ètic. Coneixerem alguns projectes en els que ha participat, i compartirà alguns recursos i consells que l’han ajudat a progressar en el sector.
Inscripcions
Les places són limitades i cal registrar-s’hi. Els socis poden portar un acompanyant i tindran preferència en l'assignació de places.
SOCIS (fa falta fer login)
© Facultat d'Informàtica de Barcelona - Universitat Politècnica de Catalunya - Avís legal sobre aquest web - Configuració de privadesa