← All talks

War Room: Cybersecurity Trends in Latin America

BSides Chile · 202051:41156 viewsPublished 2020-12Watch on YouTube ↗
Speakers
Tags
CategoryCommunity
StylePanel
About this talk
Panel discussion on cybersecurity trends across Latin America featuring security leaders from government, enterprise, and community organizations. Panelists discuss the regional threat landscape, incident response readiness, women in cybersecurity initiatives, and emerging attack vectors including ransomware and cryptocurrency-based extortion.
Show original YouTube description
Conversación Sobre tendencias en Ciberseguridad con: Mateo Martínez – Krav Maga Hacking Dmitry Bestuchev – Karspersky Katherine Canales – CSIRT Gobierno de Chile Lizbeth Plaza – Womcy LATAM Women in Cybersecurity Mauricio Ramirez – PaloAlto Networks Leidy Carvajal – HackLabGirls Visita nuestra pagina web: www.bsidescl.org #ciberseguridad #BsidesChile #SomosElLadoBdeLasConferencias
Show transcript [es]

en buenos muy buenos días y gracias por estar acá en visas de chile un poco los voy a presentar voy a empezar por acá por las mujeres catering canales del csir directora de operaciones del cecyt del gobierno bienvenida a catering por ahí está mauricio ramírez de palo alto bienvenido a mauricio hola buenos días mateo martínez un amigo de visa y bienvenido mateo es a todos muchísimas gracias y felicitaciones de vuelta leidy carvajal también bienvenida y dejar la urss hola muchas gracias por la invitación felicitaciones para el gran evento gracias lizette plaza de wons y bienvenida a ti set hola muy buenos días muchísimas gracias y felicitaciones y dmitri de director latinoamericano de kaspersky bienvenido dmitri desde miami

gracias buenos días [Música] chicos que me parece invertimos con algo bien simple y chicas perdón con algo bien simple para que vayamos como rompiendo hielo desde war room que tan seguridades puestos estamos en latinoamérica cuál es su opinión así muy básica de lo para que la gente también se vaya enterando un poco no estamos tan seguros por acá se nos están cayendo los teléfonos pero que como creen ustedes que está como para iniciar el tema qué tan expuestos estamos en latinoamérica quien quiera pregunta la olla lizbeth vale bueno personalmente pienso que no está ligada a

de 4 a 10 mil es enviar afirman tener herramientas que los pueda asegurar internamente inclusive hay estadísticas que revelan que sólo el 66 por ciento de los líderes a mi mente super seguridad confía plenamente tienen herramientas muy muy expuesto y que luego vienes tú cuando se pregunta en audio se me cortó aquí no estemos seguro es muy simple básicamente que están seguros o expuestos estamos en latinoamérica hace una pregunta bastante amplia como para comenzar con él con agua rompió pues los filtrados y publicados en el internet responde montón de esto y aseguró estamos como estábamos no lo estamos no estamos ni el sector privado ni el sector gubernamental normalmente no es una percepción sino un

es el resultado del impacto publicado en informaciones filtradas de los víctimas perfecto lady bueno pues yo considero que que no sólo en américa latina sino en el globo las amenazas han venido creciendo y más ahorita pues en los temas de kobe considero que han sido grandes desafíos respecto a la protección de la información y la protección privada de las personas por lo que las estadísticas las tendencias los ataques en los informes acerca de cuáles son esos vectores de ataque que se están usando y con qué frecuencia a estudio se leía recientemente pues que se han triplicado sean exponenciado los ataques y pues las digamos las pymes las grandes corporaciones pues han tenido serios problemas de exfiltración de datos

entonces pues digamos que decir que qué tan seguros estamos digamos que no me atrevería a decirlo lo que sí sé es que cada vez debemos reforzar nuestras medidas de seguridad porque estamos más expuestos disculpa lady y en ese sentido y piensas tú sobre los países de la región cuál es cuál cristo que está mejor preparado idea a nivel de la región y particularmente latinoamérica bueno he visto igual estadísticas que si bien por ejemplo la oea recientemente publicó un estudio sobre las tendencias de seguridad sobre el sector financiero específicamente en donde decía bueno que que en la región pues se han hecho varias hay varias estrellas estadísticas entre los países que están ahí señalados pues indudablemente chile colombia

brasil han han incrementado sus estrategias a nivel de gobierno sobre las medidas de seguridad a través de acuerdos internacionales y demás entonces pues si hablamos de tendencias muchos están haciendo muchas cosas chile colombia brasil y bueno caterina es una muchas gracias y una pregunta para katerina tu crees que hoy día la empresa son capaces de responder frente a un ciberataque somos capaces y día de levantarnos y poder contener recuperar un ciberataque qué piensas tú desde la mirada digamos nacional obviamente y qué me haces puedes a aparecer

[Música] y bueno hace algunos años ya nos pusimos en la palestra de los de los ciberdelincuentes en latinoamérica antes no aparecía tan fuerte en las encuestas pero me parece que estaba el proceso de legislación en el que estábamos un poco también los negocios que se mueven en chile y en latinoamérica y nos hemos convertido blanco y en ese sentido obviamente el vesturio siempre dicen que hay dos tipos de empresas las que no saben que han sido afectadas y las que efectivamente ya tienen una conciencia frente a esa conciencia y además dado el espectro de que en el año 2006 tuvo el ataque al banco de chile con banca parece plácido de seguridad también se puso sobre la mesa y ponerse sobre la

mesa también significa que los equipos están armando se están armando estrategia ciertamente no siempre estamos preparados para para afectar algún tipo de incidente y sobre todo cuando son más graves e involucran qué sé yo como lo que le pasó al al bancoestado hace poco tiempo cuando los servicios no pueden estar disponibles efectivamente no hay empatía de parte de la gente y queda la sensación de que parece que no estuviésemos preparados sin perjuicio de que hay harto avance por detrás hay políticas del procedimiento y hay alto entrenamiento también que hacen los equipos pero obviamente cuando vamos a estar sea por ejemplo preparado eso es muy difícil saberlo eso además requiere muchísimo entrenamiento y yo creo que

aún cuando vemos grandes potencias siguen siendo víctimas de ataque entonces lo que hay que hacer es prepararse con la mitigación recibe acción de las infraestructuras nosotros estamos administrando si lo permite me encantaría complementar un poco conversando

cuando la baja

hay aproximadamente 157 países y es totalmente increíble y yo creo que el gobierno ha tomado conciencia de hecho fue uno de los primeros en acceder a este acuerdo de microsoft western mail a nivel de gobierno y también hoy en día forma parte o ha creado medida legal y cuando lo que son las políticas nacionales el comité interministerial de ciberseguridad y eso me parece sumamente importante resaltar lo que el chip

sí porque gracias para mateo mateo ja de lo normal es una pregunta hoy pues la relación que tiene estas nuevas tecnologías como y tener las cosas pick tata inteligencia artificial con la ciberseguridad hoy en aquí en latinoamérica no puede ser esa relación con sólo peligros también la nueva amenaza que puedan vinculado a la anterior que era bien amplia procesos específicos de exposición que tenemos hoy es global yo estamos expuestos completamente ataques automatizados dirigidos con lo cual hay que seguir trabajando en este proceso de preparación y de prevención y se realmente sí no

y de cara a estas tecnologías empática que empieza a aparecer hay que tener mucho cuidado en particular venimos viendo en temas de internet de las cosas donde empiezan a aparecer tecnologías muy rápidas de bajo costo pero que tienen bulnes muy viejas tecnologías realmente obsoletas a veces vemos algunos dispositivos de yute por ejemplo que vienen con algún tipo de tecnología wifi obsoleta con tráfico con web y demás que es muy fácil de romper como ya todos sabemos pues aquí está mucho cuidado en exigir el nivel de seguridad para todas las tecnologías después de las nombra los temas por ejemplo imaginar demás sin dudas hoy son una obligación en las tecnologías de diversidad estamos utilizando y ahí

desde si vamos a soportes internaciones como dar demás están pidiendo lo que es por las tecnologías incorporen ese aprendizaje que entiendan de contexto bien que puedan hacer un trabajo predictivo así que sí sin dudas hay que incorporarlos y va a ser parte del éxito de estos de estos procesos de prevención porque por otro lado en los atacantes también empezar a incorporar tecnologías de este tipo de temas y tejido sexual que hacen que el proceso también de ataques el cese automatizado y mucho más complejo y que pueda evadir los controles que tenemos así que esa carrera va a seguir no no lo van a solucionar estas tecnologías tenemos que incorporarlas porque es parte de lo que necesitamos para esa

misma base inclusive de trabajo las tecnologías todas vinieron para quedarse son parte nuestro día a día incluidos en la industria los factores críticas los vimos en el mundo académico en salud en todos los verticales hoy empiezan en porque presenta tipo tecnologías dispositivos interconectados que empiezan a trabajar así que tenemos empezar cotejarlos hay hay varios escenarios podemos ir al caso de target por ejemplo en terminado entrando por los aires acondicionados bien entonces hay que hacer la protección esos dispositivos que hoy empieza a estar en tanto en las casas como a nivel de organizaciones con la hiperconectividad en el fondo cero ya está todo conectado bien el 5 gb de esta forma entonces también está todo más expuesto y y ahí

tengo también una pregunta abierta a cualquiera que quiera responder hoy día tenemos están las organizaciones por otro lado están los usuarios son dos lados porque las organizaciones pueden tener toda una infraestructura de seguridad pero si el usuario abre la puerta como siempre decimos en rojo si llegas de abrir la puerta puedes tener lamela menos mejores candados pero va a llegar y pasar el ciberataque entonces hay una ciber cultura por decirlo alguna manera que por un lado están las organizaciones pero también están las personas naturales por decirlo que también necesitan reforzar un poco el por ejemplo no caer en fitting el no querer llegar a un correo electrónico que dice que aplica y te está regalando

su fortuna y no llegar a creerlo en fin desde ese punto de vista estamos también enfocándolo un poco en las empresas privadas como están llevando a la seguridad los bancos pero como ven a nivel latinoamericano también gubernamentalmente hablando la seguridad más del lado de la seguridad desde el lado más bien público hola como estan escucha hoy les tengo el reto si yo diría bueno los los puntos que en tratados son son son importantes el tema de de las redes hotel obtener de las cosas lo que lo que hemos visto a nivel d de ataque a toda la a todas las entidades gubernamentales con esto de la pandemia ha habido mucho tiempo también han salido cosas nuevas hemos tenido que

innovar y profundizar en algunas tecnologías nosotros lo vemos y yo diría que en tres aspectos uno primero que es donde ha ido evolucionando la distinta solicitudes que están haciendo las empresas a nivel a nivel latinoamericano una es la parte de reforzar la parte de red ellos han incorporado elementos de machine lenin en su software y eso en su arquitectura sobre todo todo el tema de entender las cosas después está el tema de inteligencia artificial por lo general la empresa hoy día necesita cubrir tanto en el ámbito de red los usuarios móviles que vivían es tan importante sea la solicitud de problemas que han tenido las empresas con sus usuarios móviles de conexión segura ha sido enorme libre hoy en la mayoría de

los que están acá han vivido eso envió y había una evolución muy muy grande y por lo tanto se requiere análisis de comportamiento tanto de la parte de red de los firewall de los dispositivos que están conectados más todo lo que está pasando por los saber lo que pasa y allá hay un tema también que está evolucionando si bien yo diría que en el mercado europeo y norteamericano es una realidad es una es la derivación de todas las soluciones a la nube eso eso está trayendo otro tipo de amenazas que hoy día recién estamos conociendo hay otro tipo de tecnología que se están incorporando a este tipo de soluciones hoy día en nuestro mercado esto está

evolucionando cada vez más nos va a mover el inmerso en poco tiempo en eso y ahí es donde a donde el gobierno e instituciones financieras sobre todo retail etcétera son los que llegan allí un poco la vanguardia en este tipo de soluciones y ahí en donde donde donde hemos tenido qué le dan mayor esfuerzo para dar soluciones a ese tipo de iniciativas no sé si responde un poco la pregunta

[Música] y les informe de hecho ahí no sé si es el mismo porque hay varios hay uno que habla de asobancaria y la oea y afinsa que habla de algunas estadísticas en lo particular a mí nuestro aprende porque pues todos dependemos todos tenemos los primeros almacenada en estas entidades y habla que el aire aproximadamente el 49 por ciento de estas entidades bancarias ha implementado algunas herramientas de control alguno eso es solamente por el que 9 por ciento es muy bajo desde mi punto de vista pero todo que uno considera que es su dinero está almacenado ahí en los bancos por otro lado sólo el que también mateo hace poco hablaba de big data y en ese reporte

indica que el 29 por ciento de estas entidades bancarias tienen alguna solución de evitada en donde pues se supone que los bancos tienen que recabar una gran información entonces piense que las estadísticas y por qué suceden estos ataques porque a nivel bancario y bueno ustedes que están un chile vivieron lo de banco de chile que también lo blooming caterina no puede ser y de verdad que no puede ser que una entidad bancaria independientemente del lugar donde se encuentre aparece unos recortes que esté fuerte si estoy hablando porque el 91 por ciento de las entidades bancarias han presentado algún ataque de supuesta vida entonces volvemos la primera pregunta que seguro estamos más hablando de preguntas nos preguntan

también en el chat si es que se pueden hacer preguntas y no lo alcanzamos a decir si pueden hacer preguntas de hecho estaban preguntando acá fabiola martínez la opinión desde luego de catering sobre el tema me imagino que se refería a cómo está también desde la parte gubernamental el chile en este caso preparado katherine está por ahí o no la que nosotros vemos bueno partidos obviamente dándole un contexto a esto del documento estamos cuando dentro de una política nacional de ciberseguridad que la verdad es que la gente puede decir que no es tan trascendental la verdad es que mateo ahí que nos acompañó en un par de procesos habrá que trabajar gubernamentalmente es muy complejo armar

una política fijarse un mapa de ruta y además después contar con un instructivo presidencial que te obliga a todas las entidades de gobierno a generar una estándar a generar una matriz de riesgos a evaluarse constantemente a nombrar a su contraparte que que le encargaba ciberseguridad que tenemos en cada institución la verdad es que es un gran logro si tú me preguntas nos falta nos falta un montón efectivamente también hay un tema y amaury sólo de saber pasa por un tema de recursos también asignado a las instituciones cuando nosotros queremos hacer cambios en la estructura ya sea en las casas como nosotros lo decimos te cuesta mucho porque los presupuestos están asignados cuesta mucho meter presupuestos y darse

un día hoy día gracias a todo esto que ha sucedido bankimia básicamente los últimos incidentes que hemos tenido existe también en la autoridad porque aquí pasa exactamente igual que las instituciones siempre nos llaman a tratar de convencer a los directores de clase o de seguridad es importante que hay que ponerlas sobre la mesa en las autoridades de gobierno va a ser exactamente lo mismo esto es igual que la administración de una empresa o de una casa pero un nivel más grande entonces mientras contamos con la infraestructura efectivamente nosotros nos preocupamos mucho de la contestación de los usuarios de los funcionarios públicos en particular porque ya sabemos siempre el eslabón más débil de las instrucciones son las personas entonces

da lo mismo que tengamos un montón de tecnología da lo mismo que tengamos protocolo y no tenemos conscientes a la gente si es que nosotras pasamos el mejor las mejores prácticas o el estándar de ciberseguridad muy complejo que podamos llevar con éxito ya esto es algo que va paso a paso que todos tenemos que trabajar instituciones del supuesto tecnología mejor capital de trabajo también hay capital de humanos no y las falencias que hay en latinoamérica y en el mundo de profesionales dedicados a la ciencia el día que por un lado pero también nunca nos olvidemos a quién va dirigido todo esto que son las personas y en ese proceso nosotros nos concentramos día a día

semana a semana yo creo que nos cansamos ya pero nos íbamos a meter las medidas de seguridad en esta época hemos sentido en ese mismo hilo nosotros sabíamos que el gobierno es de esta forma tiene mucha iniciativa a nivel de educación en el tema de concientización no sólo para las personas naturales que nosotros trabajamos sino que también hay otras líneas digamos por ejemplo la iniciativa se ver que hay otras más que nos puede costar un poquito más que qué consiste eso y hoy es gracias muchas gracias por invitación lo quiero reconocer públicamente no sale gracia y nada de gracias por el apoyo que este año nos ha inventado en manera también como estratégico gracias mira en ese sentido yo creo que nosotros

estamos todos los días cuestionando nos qué es lo que queremos hacer dónde queremos llegar y si podemos hacerlo vamos es decir de gobierno es un equipo de respuesta ante incidentes y nosotros podríamos quedarnos solamente en ayudar a las instituciones pues no tienen algún tipo de afectación como lo que más nos interesa es la prevención de los ilícitos y de la prevención de los incidentes trabajamos fuertemente ya sea en estrategias políticas pero también en la concientización y entendemos que dentro existe éramos los más vulnerables y obviamente estamos trabajando fuertemente en cada día no sólo me llevas también a los miembros que han estado últimamente en evento donde nuestro público son niños y la verdad es que siento las preguntas que te hacen

son increíbles ahora ni siquiera sé se proyecta y cosa les pasa a estos pequeños por la cabeza preguntando en contrario increíble y después de eso estamos trabajando con campañas especiales de estas dos variantes vamos a contar en muy poco tiempo que considera circunstancia agravante después obviamente me queda toda la vida de funcionario público ahora el equipo sólo para funcionarios públicos expertos durante todo el día no para igual el tema depende de él con temas de transformación digital predial de inclusión está muy presente y obviamente no es un funcionamiento solucionado para de funcionar en público sino que también vamos a poder compartir esta mejor experiencia estamos trabajando también en una plataforma de aprendizaje de fitch y de aprendizaje y capacitación

también para poder entregárselo a nuestros partners de gobierno pero también a todas aquellas instituciones con las cuales decir ha firmado convenio colaboración que al respecto ya son 56 entonces vincularse con el mundo público privado trabajar las iniciativas ahora también queremos a través del programa de la alianza del pacífico mateo nos activo con toda la implementación de nuestro mismo sea si les parta de es decir de las américas y de y de líder alianza del pacífico con el cual compartimos mis que maté usando el trabajo del petrã nos ayudó vino para chile así que también le agradezco mucho la iniciativa y hasta el día de hoy me ayuda con la integración de mis público privado y 'semis' y ese grupo de trabajo

lo que queremos es trabajar campañas que también sean transversales y que podamos aplicarles también a todos los países entonces generar una iniciativa que te permita en él tanto en colombia en méxico y el ecuador estamos hablando del mismo tema la misma semana- concientizando a toda la gente esto ya es tan necesario así que por ahí va más o menos la iniciaría perfecto y en relación al mismo tema que toca este y una pregunta va a dimitir y hoy día cuál es el consejo que les puede dar a los asistentes que deben aprender para detectar amenazas de ciberseguridad si realmente gracias por la pregunta realmente depende en qué rol es si es un consejo para un usuario como de casa en

casa o ponemos oficial de seguridad pero básicamente sí sí hablamos como en términos generales la mayoría de los ataques hoy que suceden siempre van a utilizar la capa de ver para explicar los datos o por lo menos para comunicarse con el centro de comando y control entonces nuestras cuevas antiguas de 100 que tienes que tener fan todo esto puede eso continúan pero el consejo principal medicamento es tener una inteligencia del tráfico de salida desde la red interna hacia afuera no no continuar con el concepto concreto aquí está mi castillo que también jugaron mi sistema de son intrusos aquí las alertas y hay que ver algo que sale de la nada porque así se podría entonces

detectar nuevas etapas tempranas las comunicaciones del atacante porque está en una parte y entonces tomar las acciones por supuesto que se podría dar muchísimas muchísimas como como inversiones pero es esta y tan lean una más cuando se trata de defender una red fue una buena pregunta sobre los usuarios que si ellos dan críticos a mí lo que más me preocupa es que no hace más casos existen en este momento latinoamérica en chile cuando el el el vector inicial del ataque es un sider es decir una persona que trabaja para recibir criminales y también para un banco para una empresa para lo que quiera para quien quiera hacerlo entonces contra eso hay que hacer como más cosas

no es la educación del usuario que no dé clic es más bien tiene que ya van a trabajar en ambos flancos de la seguridad física entrevistas también con todos los empleados verificación que como está subido con cial que tienen su vida social caso contrario siempre [Música] con los mecanismos de defensa malestar apuntando algo que no es no va a ser eficiente entonces está mucho muchas gracias a dmitry acá tengo una pregunta para damas digo mateo con el auge de la ciudad de seguridad o consideras que las personas o sea es necesario que se acerquen para convertirse en un profesional digamos competentes de más de seguridad es necesario en la certificación madrid en la punta buena y es una pregunta que

es recurrente no en el mercado la respuesta concreta y que estoy seguro es que no es necesario para ser competente no es un requisito para ser competente tener una certificación una u otra por donado si es una parte interesante que hay hoy que es la formación y en muchos lo que empezamos en ciberseguridad no teníamos la oportunidad de hacer una certificación con un curso específico había que leer aprender buscar en foros y más para poder capacitarse hoy tenemos la suerte de que el mercado nos ofrece certificaciones que no son hundimientos tenías bases generales de diferentes aspectos dedicado un asociaciones tienen su especialidad son más gestión las que son más de conocer metodologías de temas por ejemplo

hacking o temas más técnicos bien hay como diferentes aspectos que hacen la formación de los profesionales lo mismo vista lo del campo posibilidad de hacer una carrera con un foco en ciberseguridad hacer una maestría en ciberseguridad y hacer y seguir en la academia avanzando ese aspecto en ningún estos temas hacer un requerimiento para que haya esa competente hay gente que es exacto logro impresionante y unas capacidades impresionantes para poder trabajando este en este ámbito obviamente el mercado también por otro lado los guiones menores hoy para atraer mercado laboral y entonces es más fácil con las certificaciones porque hoy hay muchos de los roles que se piden en el mercado en las consultoras funcionalmente y en las empresas también

lo que piden ser las certificaciones entonces hoy es un camino a seguir no y también es hasta un camino un poco más fácil que tener que demostrar las capacidades y la competencia que tiene uno bien que hoy de hecho muchas demostradas para contratar en desafíos reales y no importan mucho las cosas la realidad que hacia el día en las licitaciones en los llamados las participaciones en concursos de algún tipo de proyectos hoy tienen ciertos personas la santificación es en por lo cual hay un trabajo d yo creo como recaudación que es un buen camino a tomar pero a la pregunta concreta no no para nada se puede medir a un profesional porque si tiene no

tiene una certificación bien pero bueno a veces cuando uno te que están medidas masivas en pedidos y más es una variable que hoy se toma en consideración en muchos lugares por lo cual hay que tenerlas en consideración cada una con con su peso pero no no ni alguien sin certificaciones va a ser por solamente por esto excelente o malo ni alguien con todas las aplicaciones del mercado va a ser excelente voy a tener que demostrar también una cancha pero van a ayudar hacer camino un poco más fácil hoy en día para conseguir trabajo más que nada por estar sin comienza no creo que hay hoy tiene esa posibilidad de ir haciendo un recorrido con certificaciones que nos

ayude a buscar esas posiciones laborales que bueno tenemos una ventaja hoy qué fácil con fito dentro de todo trabajo en ciberseguridad opulencia de la línea de que faltan profesionales sin embargo a veces para hacer las posiciones que no cuando quiere crecer y más esas arcillas ayudan así que si eso apunta que es recurrente que no tiene una respuesta final bien de si son buenas son más las 70 la hora que ayudan al mercado y de vuelta a la punta concreta no no no no no es requerimiento para que quien sea competente no eso pasa por un lado con las capacidades no de lo que se necesita para el rol laboral pero de vuelta a esas decisiones hoy muy buenos muy

interesantes muy desafiantes dentro del ámbito de ciberseguridad tanto de hacking de forense de gestión de seguridad de gestión de riesgos certificaciones contra normativas que hoy en el espectro es bien amplio de las formaciones que no puede tomar cursos específicos si no es así que creo que es un buen camino permite a veces a los que están iniciando ahorrarse es el trabajo de investigación de bueno por neil bueno a una hoja de ruta con certificaciones me puede ayudar a conseguir esa posición que esté buscando entonces es algo que es un buen camino una opción de todos modos en el mercado y nos exige el manta nos al día a día no cualquier porción de diversidad hoy requiere estas actuales

al día a día de las unidades gas de las noticias lo que pasa de nuevas herramientas con lo cual estas aplicaciones y hablo de todas sobre la base de vuelta en seguida se quedan desactualizados obviamente algunas más que otras las que son más sentadas algún tipo de herramienta de teología de por ejemplo de hakim específica hoy son válidas entronización viejas las que son más de un ámbito de gestión de toma de decisiones o de normativas son un poco más estáticas bien y perduran como hace el tiempo ahí yo creo lo importante es que los que se certifiquen tengan esa ética de buenos mantener las asociaciones yo soy todas las autoridades requieren de mantenimiento de educación continua

de más justamente para que también tengan esa validez entonces falta del mercado todavía se ven algunos actores que bueno no no las renuevan sin embargo las siguen utilizando y presentando y más y bueno terminan cayendo en temas de compliance o en temas que pueden generar un tipo de malestar porque entrar aquí la verdad que deja de ser válida esa situación si uno no lo mantiene es un poco mi visión creo que es algo muy bueno es tan marcado que hay que aprovecharlo pero no no no podría juzgar a alguien que es mejor o peor solo porque tiene metas tal vez presentar un proyecto y en la costaría y en los requerimientos piden que te vas a precisar y si uno tal vez

al seleccionar a alguien para contratar tal vez a veces toma la opción de ir por ahí el certificado por una parte comercial más que nada pero no no por algo técnico por competencias perfecto perfecto gracias bateo acá es una parte fundamental del conocimiento tenemos dos representantes de comunidades que ley de carvajal que representan a club pictures y lisette plaza que representa uom si lady nos puedes contar un poco de qué se trata se pueden sumar más mujeres cuáles requisitos deja la mls bueno pues la clave es la tabulación nació hace algunos años con el objetivo de simplemente unir mujeres que estaban con ansias de conocimiento y querían reunirse y aprender y sobre todo generar espacios en donde el conocimiento

digamos fuera el marco somos seis líderes las que actualmente conformamos la comunidad y siempre nos gusta representar hacklab verse como un espacio en donde las chicas de cualquier especialidad no solamente las chicas que están en informática o las que ya pues tienen algún tema de formación sino las que vienen de edades tempranas y todas aquellas profesiones que necesiten y que consideren que a través de de su profesión pueden multiplicar el conocimiento porque de hecho hace un rato hablábamos de cómo como nosotros podemos concientizar al ciudadano de apie en temas de ciberseguridad o acerca de los riesgos y la verdad que tenemos es que humanizar los términos tenemos que hacer los del común para que la

gente entienda y para que cuando hablemos de riesgos de amenazas de ataques pues lo sepan desde el punto de vista de prevención y no desde contención y respuesta ya cuando están siendo atacados cuando ya depositaron el dinero un tema fraudulento fraudulento etcétera entonces nuestro principal objetivo es llegar a espacios a tocar el corazón de aquellas chicas y no chicas y chicos porque nosotros no somos una comunidad que discrimina sino al contrario no es nuestro grupo también de administradores están chicos que nos ayudan a generar conocimiento a trascender fronteras para que a través de digamos del conocimiento y la especialidad que cada uno tiene porque al final es un tema sin ánimo de lucro y simplemente el único requisito

que tienen las personas para ingresar a la comunidad es quiero aprender y quiero preguntar y quiero no sentirme discriminado no sentirme menos porque pregunto alguna pregunta boba que de pronto me dirían primero vaya y busque en google sino al contrario es un espacio en donde a través de mitad charlas ctf multiplicamos el conocimiento y generamos espacios divergencia que nos ayudan al final a crecer y a formar sociedades con conocimiento en seguridad nosotros llegamos a universidades igual y simplemente nuestro objetivo es multiplicar buenos y 1.015 de seguridad ya que estás poniendo y ahí tenemos un panel donde hay un también hasta mujeres como creen que está el tema del género en esto todavía está muy perfilado hacia

un lado ya hemos avanzado o todavía queda mucho por avanzar cuál es su visión un poco desde su punto de vista bueno sin lugar a dudas aún falta trabajo no es que ya nosotros veamos digamos la fuerza equilibrada de trabajar hombres mujeres sin embargo si es sí sí es cierto que ya cada vez más mujeres están formando parte como esa visibilidad porque también considero que anteriormente no se utilizaba ese trabajo y hago ya hoy ya vemos muchos referentes en la industria por ejemplo lizzy catering catering a que ya están acá eso quiere decir que si hay mujeres y que hay que resaltar igual ese trabajo entonces consigue igual al deficiente profesionales en ciberseguridad sigue siendo un alto

la presencia de mujeres frente a ese déficit igual sigue generando controversia porque hay que seguir trabajando en que más mujeres incursionen en este campo entonces saben los frutos pero igual hay que seguir trabajando considera ya muchas gracias lady y en ese sentido lizbeth tú quieres una de la mujer impulsora de bones y ya como uom su vida pienso porque ha repercutido en chile habrán otras mujeres también participando dentro de bueno que se haga la región en chile y cuál es el futuro para aragón sí

sí somos una organización

nosotros somos una organización joven se puede decir porque instalamos en el año 2019 que fue en enero del año pasado y a finales de año varios hombres compartieron su afinidad con la reacción y fue allí donde creamos uno del equipo que se llamaba por sí es hoy en día la organización tiene hombres y mujeres acá nuestro objetivo es básicamente la minimización de la brecha de conocimiento y la 10a carencia que existe en latinoamérica entonces no solamente estamos en chile sino en toda latinoamérica que en brasil hay más de 400 personas en méxico estamos alrededor de unas 70 personas en la región de mesa que el resto de latinoamérica nuevamente 30 países hoy en día estamos

alrededor de casi llega en la noche y ya tenemos algunas personas en la país y en chile particularmente chile hay alrededor de unas 8 personas y me lo recuerdo box y 8 personas 8 mujeres e inclusive y ya le pasó a responder su pregunta ha comenzado

participando en el organizado de mujeres donde hubo

el comité que está organizado hoy en día estamos con ustedes también bueno parte de lo que hemos venido haciendo en wons y ha sido tener presidencia los diferentes países tenemos programas enfocados por elegir porque no podemos pretender que haya más mujeres en ciberseguridad sino hay más niños estudiando más niñas esperando que los que estén operativos colegios pero con más privacidad es bien tres programas focalizada en la concientización de todo lo que es los ataques y de seguridad y universidades y hablar y aquí lo lee un poco lo que habrá más de uno si hablamos de hacer 15 20 años no había más bien si de ciberseguridad se hablaba de seguridad de información no habían certificaciones específicas de

ciberseguridad habían otras muy interesante en stands hoy en día de certificaciones entonces al universitario es hablarle esa plan de plan de carrera es oportunidad laboral que existe en ciberseguridad y también vamos al corporativo en el corporativo hoy en día y todo lo voy a encajar un poco en las preguntas que han venido siendo de cuál es el futuro o la participación de la mujer hoy en tienen muchas mujeres certificadas porque ha comenzado de hecho puedo decir que la ciberseguridad hoy de hoy en día está de moda muchas mujeres con hurts kills impresionantes yo me atrevo a decir inclusive lady es una de ellas porque hacer poco organizado por walk on city recibió el reconocimiento de choque y benín silver

security para que no sé si lo sabían pero pues sí compartirlo sin embargo hay muchas mujeres que tienen este conocimiento y cuando hablamos de estos feeling hay que trabajarlo no entonces también ofrecemos acciones en el teoría todo lo relacionado con esas habilidades blandas para crecer profesionalmente tú me hables de bueno e influencia hemos tenido que aporte por tu vida en chile ya te comenté de las 8 personas que tenemos hoy en día en chile hemos comenzado a participar en algunas en algunas actividades adicionalmente tenemos para el próximo año algunas actividades propuestas como algunas alianzas que hemos creado y adicionalmente buscamos no solamente estar en todo el continente americano sino comenzaron a expandir en otros continentes ya inclusive tenemos algunas

personas de india tenemos algunas personas de europa de españa de francia entonces esto definitivamente comienza a expandirse de una manera impresionante y hace poco también conversamos con excesivo de panamá ya estamos con ese psir de dominicana esperamos que bueno ahora con caterina podamos tener relacionamiento con el cecil de chile yo creo que que este tipo de organizaciones no sólo por ser mujer ojo sino enfocadas a lo que es el desarrollo de la ciberseguridad deberían definitivamente unirse y trabajar en progreso no hay una carencia impresionante y lo mencionaba catherine hace unos minutos de conocimiento de personas no tantas certificaciones como decía matero sino conocimiento real del ámbito entonces no sé si con esto responde tu pregunta la amplía muchísimo

pero bueno la idea era compartir información sobre sobre lo que es mou sino que también entiendo que era algo que había preguntado cuando nos presenta esta alegría me fui perfecto muchas gracias muy claro ahora vamos la tendencia 2021 es que no espera el 2021 en ataque informático es repartir una pregunta abierta ayer dmitri ayuda no ahí sí sí gracias por la pregunta vamos a seguir viendo más cosas de la extrusión ahí está el robot no publicaron ataques dirigidos también de alto perfil

vamos a hacer cómo obtener esta transición también hacia más más banca vamos a ver las operaciones y de criminales también con prohibidas divisas de tránsito como monero convertidas luego del bitcoin de quien va a estar creciendo todavía más demás aunque vemos qué no es necesariamente anónimo esto pero después de anonimizar pero también esto va a impactar la economía de alguien y en fin yo pienso que de una u otra forma todo va a estar nuevamente conectado a la extorsión los datos van a ser robados para los fines políticos militares o extorsionados no me parece estar publicado del público no sé si más que nada son comentarios que nos están haciendo también aquí y jon ander barrenechea nos

dice dónde creen que deberían estar el foco de la ciberseguridad la actualidad de los gobiernos o la capacitación de las nuevas generaciones lo pregunto porque sigue siendo preocupante el phising que es lo que hablábamos hace un rato del principio y también los junto con lo que dice pablo flórez que dice igual deberíamos educar a la gente porque el término hacker no es el adecuado para referirse a los ciberdelincuentes en todos los noticieros pero bueno acá en chile lo utilizan de mal término y sería muy bueno si alguno de ustedes o todos quieren dar alguna opinión sobre justamente en las diferencias que hay entre un hacker y un ciberdelincuente que uno aprovecha al ver la oportunidad

y el otro tiene los conocimientos más técnicos para para realizar el programa un criminal como no dimitiré cuales vamos hacia todo es el término de un 6 como latinoamérica yo recuerdo el llaman a toda clase de bebidas gaseosas por un poco la norma servicio a una cocacola de spray da a todo más o menos así es como el término deja pero en días utilizado para todo lo hace persona a mí personalmente no me molesta que alguien diga que esa publicidad será también a un criminal center mítico esto de fondo no cambia nada porque el problema entre nada no es la confusión de términos es la motivación de esta gente que está detrás y en la oportunidad que ellos se

aprovechan a monetizando sus ataques no convirtiéndoles en algo pues importante para ellos claro diferentes personas plantean diferentes opiniones ofendidos no yo soy hacker del criminal era el fin es como que no importa como le llamen a una persona con qué título que le ponga no le quiten hasta su tinto para mí el problema como tal en realidad es por personas con las capacidades técnicas y motivaciones que bo materializan entonces en los ataques que incluso puedan con un tiempo todavía más impactar nuestra vida física y no solamente el electronics

y bueno digamos que bueno dmitri tocó un punto bien sensible y es que es siempre ese tema de hacker y ciberdelincuente toca fibras y toca freeze fibras sobre todo en las comunidades al final no quiere decir que el 100 de el ciberdelincuente sepa más que el hacker o el black hats sepa más que una persona que juega del lado digamos legal de la fuerza al final son personas hay que humanizar esos términos porque al final son personas que con diferentes skills y habilidades técnicas para lograr objetivos objetivos que van conforme a su ideología si la utilizan para el bien o si la utilizan para el mal y pues al final ese es el objetivo de compartir

este tipo de espacios y compartir conocimientos lograr persuadir a que formemos y fortalezcamos nuestras capacidades para ir en contra de su ciberdelincuentes que al final están causando impactos muy negativos en la sociedad así queremos seguir avanzando en transformación digital y hay más ataques entonces bueno la gente se puede pronto sentir algo intimidad y demás y vuelvo y retomó el tema de que aquí tenemos es que hablar en los mismos términos y capacitar y sobre todo hacer de este lenguaje un lenguaje entendible porque me pasa muy constantemente que me dicen oiga me llamaron y me dijeron que tenía que consignar está plata aunque mi tía está recibiendo llamadas desde la cárcel o que ya no puedo entonces hacer

transacciones a través de internet porque me van a robar o sea me siento más en peligro a través de digamos el mundo digital que el mundo físico y pues eso son barreras que nosotros debemos digamos romper y informar a la gente es digamos una de las opiniones así que ese es el objetivo formar hackers o formar personas más técnicas y más capaces de pronto para para combatir esta fuerza del lado del mal que yo la llamo así caterina si tú quieres complementar con algún consejo de cómo podemos ser más como las personas que ya no están escuchando pueden ser más seguras y mira hoy quiero ir un poco a la continuar con la pregunta anterior no lo quiero decir

porque siento que es muy importante que nosotros nosotros quienes formamos las comunidades es quienes a veces lideramos grupos humanos debemos trabajar constantemente para darles la visibilidad tal vez o la importancia que tiene al reporte de las vulnerabilidades que nos hacen estos hackers buenos que nosotros llamamos 'el que son súper necesarios para la nación osa para la seguridad que alguien sea capaz de encontrar vulnerabilidades que alguien sea capaz de trabajar en base a la experiencia es súper importante pero también quiero referirme al último caso que tú mismo pensando en este equipo que está haciendo el día investigado por el ataque que sufrió gobierno digital que un niño que el año pasado había ganado es uno de los concursos de campo de

marte organizado por un grupo de universidades de chile entonces en qué momento estás en el límite de transformarte y de pasar desde que eres muy investigador de estos curiosos ansiosos como los define un poco chema alonso y pasáis a tener una conducta que ya es delictiva y yo creo que eso pasa sólo por qué no comunicas la vulnerabilidad que encuentras a quien corresponda y cuando la comunica tampoco existe un protocolo de comunicación porque muchas veces como decía lady yo puedo llamar por teléfono oye mira te encontré una vulnerabilidad por teléfono porque no sé si me van a decir inmediatamente tenéis que pagar tanto entonces este proceso que hoy día es muy válido que lo estamos viendo y que es

súper necesario tenemos que regularlo de alguna forma tiene que haber algún canal habilitante para decir o que sea bien el foco de decir oye mira fíjate tú que me están comentando esto nosotros ya como equipo lo comprobamos y también por el otro lado ponerlo a disposición y mitigar la vulnerabilidad antes de comunicarla o de exponerla entonces en ese sentido creo que es tarea de todos nosotros de las mismas comunidades las cuales formamos parte de instar la investigación pero de insta la investigación responsable