"Ingeniaritza soziala"-ren mehatxuari buruzko ikuspuntua azalduko du Kevin Mitnick hacker ohi ospetsuenak; “ingeniaritza soziala” segurtasun korporatiboaren giza elementua ustiatzen duen oso eraso eraginkorra da.
Oro har, jendearentzat nahiko ezezaguna bada ere, "ingeniaritza soziala" terminoa asko erabiltzen da segurtasun informatikoaren komunitatean, hacker-ek enpresa barruko sistema erabiltzaileei iruzur egiteko erabiltzen dituzten teknikak deskribatzeko orduan. Horrela, informazio garrantzitsua ezagutarazi edo ustekabean erabiltzaileei iruzur egiten zaie, segurtasunari eragingo dioten ekintzak gauzatze aldera.
Teknika hauek erabiltzen dituen erasotzaile motibatu baten aurka aritzeko orduan, soilik segurtasun teknologikoen menpe egotea birtualki eraginkorra ez dela azaltzen du Mitnickek. Teknologia horien artean, suebakiak, autentifikaziorako gailuak, enkriptatzea eta arrotzak detektatzeko sistemak aipatzen ditu.
Ingeniaritza sozialaren bidezko eraso arrakastatsuen kopuruari buruzko estatistikarik ez dagoen arren, teknika zahar horiek helburu errugabeen aurka oso eraginkorrak izan dira eta eraginkorrak izaten jarraitzen dute. Halaber, erasotzaileak arrisku eta kostu txikiagoak izaten ditu.
Enpresaren esparruan, biktima susmagaitz asko ez dira sekula ohartzen erabili egin dituztela. Zure langileak izango al dira hurrengoak? Hainbat adibide zehatzen bidez, segurtasuneko programa sortzaile eta erakargarri bat garatu ahal izateko enpresek egin dezaketena azaltzen du Mitnickek, alegia, kontzientzia areagotzeko, langileei euren jarrerak aldatzera bultzatzeko, defentsiban pentsa dezaten eragiteko, eta segurtasuneko ohitura egokiak hartzera bultzatzeko.
Gainera, Mondragoi Unibertsitateko irakasle-ikertzailea den Urko Zurutuzarekin egongo gara, honek Honeynet proiektuari buzuz hitz egingo digu; eta David Barrosorekin, S21sec e-crime-eko zuzendaria, Internetean dauden mehatxuei buruzko errepaso bat eskainiko diguna.
Programa
09.15h. - 09.30h. Aurkezpena
Gipuzkoako Foru Aldundia
Eusko Jaurlaritza
09.30h. - 10.15h. Tranpa makinak: Zure etsaia ezagutu ezazu
Urko Zurutuza
Mondragon Unibertsitako irakasle-ikertzaile
10.15h. - 11.00h. Interneta, ziberkrimenaren eszenaleku
David Barroso
S21sec e-crime-eko zuzendaria
11.00h. - 11.30h. Atsedenaldia-kafea
11.30h. - 13.00h. Iruzurraren artea: Norbaitek iruzur egiteko arriskuan al zaude?
Kevin Mitnick
Mitnick Security Consulting LLC fundatzailea
Bestelako datuak
Kevin Mitnickaren hitzaldia ingelesez izango da, euskara eta gaztelaniazko aldibereko itzulpenarekin.
Jardunaldiko bideoak
Tranpa makinak: Zure etsaia ezagutu ezazu - Urko Zurutuza
Interneta, ziberkrimenaren eszenaleku - David Barroso
Iruzurraren artea: Norbaitek iruzur egiteko arriskuan al zaude? - Kevin Mitnick