Tendencias nuevas y emergentes en ciberInteligencia - ciberdrones - José Luis Pozo Valverde y Zan...

CCN
27 Dec 202320:53

Summary

TLDRLa presentación discute sobre tendencias emergentes en ciberseguridad, enfocándose en soluciones de inteligencia artificial que operan como 'drones' en el ciberespacio. Se destaca la importancia de la anticipación de ataques cibernéticos y la utilización de herramientas para descubrir las tácticas, técnicas y procedimientos (TTP) de los atacantes. Se mencionan cuatro soluciones específicas: CounterCraft, VMRay, SpyCloud y Corelight, cada una con su enfoque en la detección y análisis de amenazas, desde la emulación de infraestructuras hasta la recuperación de credenciales comprometidas y la integración con soluciones de NDR. Además, se ofrecen sorteos de un iPad y un dron como incentivo para la participación y se invita a los asistentes a visitar el stand de la empresa.

Takeaways

  • 😀 La presentación trata sobre tendencias nuevas y emergentes en ciberseguridad, con un enfoque en soluciones de inteligencia que actúan como drones en el ciberespacio.
  • 🎁 Se mencionan dos sorteos con códigos UCR para ganar un Apple iPad y un dron dForce, promovidos por la empresa dForce.
  • 🇪🇸 dForce es una empresa con sede en España e Italia, fundada en 2006, que trabaja con varios fabricantes y proveedores en el sector de la ciberseguridad.
  • 👤 El ponente tiene más de 40 años de experiencia en tecnología de la información y 26 años en ciberseguridad, habiendo fundado r Security en España e Italia.
  • 🛡️ Se presenta la idea de usar herramientas para anticiparse a los ataques cibernéticos, en lugar de solo repelerlos, a través de la obtención de información sobre los TTPs (tactics, techniques, and procedures) de los atacantes.
  • 🤖 Se habla sobre 'cyber drones', soluciones de inteligencia que emulan infraestructuras creíbles y realistas, pero simuladas, para engañar a los atacantes y obtener información sobre sus métodos.
  • 🏢 Se destaca la importancia de la ciberseguridad personalizada, enfocándose en las particularidades de cada organización para protegerse de manera efectiva.
  • 📊 Se menciona la utilización de la tecnología de 'deception' y se da una demostración de cómo se puede observar y aprender de los ataques simulados para fortalecer la seguridad.
  • 🔬 Se aborda el uso de 'sandboxes' de nueva generación que operan a nivel de hipervisor para engañar a los malware y recopilar información sobre sus comportamientos.
  • 🔎 Se discute la problemática de las infecciones de malware en dispositivos no gestionados por la propia organización y cómo ciertos 'cyber drones' pueden ayudar a detectar y recuperar credenciales comprometidas.
  • 🌐 Se menciona SpyCloud, una solución que ayuda a recuperar credenciales robadas y detectar infecciones tempranamente, con una demostración de cómo se podría recuperar información comprometida.

Q & A

  • ¿Qué es lo que se discute en la charla sobre tendencias nuevas y emergentes en ciberseguridad?

    -La charla se enfoca en soluciones de inteligencia que actúan como drones en el ciberespacio para anticipar ataques cibernéticos y presentar herramientas para descubrir las tácticas, técnicas y procedimientos (ttps) utilizados por los ciberenemigos.

  • ¿Qué se ofrece como premio en los sorteos al final de la charla?

    -Se ofrecen dos sorteos, uno para ganar un Apple iPad y otro para ganar un dron de la empresa Force.

  • ¿Qué empresa es mencionada como patrocinadora de la charla y cuáles son sus colaboradores?

    -La empresa Force es mencionada como patrocinadora, y sus colaboradores son CounterCraft, VMRay, SpyCloud y Corelight.

  • ¿Qué es 'the best response is no need to respond' y cómo se relaciona con la seguridad cibernética?

    -Es una táctica que sugiere que la mejor respuesta ante un ataque cibernético es no tener que responder, es decir, evitar el ataque en primer lugar. Esto se logra mediante la anticipación y el conocimiento de las ttp de los atacantes.

  • ¿Qué es CounterCraft y cómo ayuda en la ciberseguridad?

    -CounterCraft es una empresa española que firma un tratado con el departamento de defensa de los Estados Unidos y se dedica a transformar el concepto de 'engaño' en inteligencia personalizada, ayudándonos a anticipar y aprender de los ataques simulando infraestructuras realistas.

  • ¿Cómo VMRay ayuda a enfrentar los desafíos de los malwares que pueden detectar entornos de sandbox?

    -VMRay ofrece una solución de sandbox de nueva generación que opera a nivel de hipervisor, evitando la detección por parte de los malwares y permitiendo observar su comportamiento en un entorno que simula ser de producción.

  • ¿Qué es SpyCloud y cómo contribuye a la recuperación de credenciales robadas?

    -SpyCloud es una empresa formada por ex empleados de la FBI que ayuda a recuperar credenciales y otros activos robados por malware, detectando infecciones en equipos que acceden a los recursos de la organización.

  • ¿Qué es Corelight y cómo se relaciona con el análisis de tráfico de red?

    -Corelight es una plataforma que analiza tráfico de red pasivamente, normaliza y correlaciona datos para facilitar la investigación y detección de actividades maliciosas en la red.

  • ¿Cómo se puede participar en los sorteos mencionados en la charla?

    -Para participar en los sorteos, los asistentes pueden escanear un código QR proporcionado durante la charla o visitar el stand de la empresa con el código QR y la contraseña secreta 'inteligencia personalizada'.

  • ¿Qué se discute en relación con la exposición de empresas y la detección de infecciones de malware?

    -Se ofrece la posibilidad de conocer la exposición de una empresa a infecciones de malware mediante SpyCloud, y se puede obtener esta información gratuita y sin compromiso en el stand de la empresa.

Outlines

plate

This section is available to paid users only. Please upgrade to access this part.

Upgrade Now

Mindmap

plate

This section is available to paid users only. Please upgrade to access this part.

Upgrade Now

Keywords

plate

This section is available to paid users only. Please upgrade to access this part.

Upgrade Now

Highlights

plate

This section is available to paid users only. Please upgrade to access this part.

Upgrade Now

Transcripts

plate

This section is available to paid users only. Please upgrade to access this part.

Upgrade Now
Rate This

5.0 / 5 (0 votes)

Related Tags
CiberseguridadInteligencia ArtificialDrones CibernéticosPrevención de AtaquesTécnicas de EngañoIntegridad de DatosRed TeamingDefensa CibernéticaEventos TecnológicosInnovación en Seguridad
Do you need a summary in English?