HackMadrid %27: ATENCIÓN PELIGRO: OT, infraestructuras críticas bajo amenaza
Saturday 29 June 2019, 10:00 - 15:00
Calle Cifuentes 5, Aula 7, Madrid, España
OT (Operational Technology) es el uso de computadoras para monitorear o alterar el estado físico de un sistema, como el sistema de control para una central eléctrica o la red de control para un sistema ferroviario. El término se ha establecido para demostrar las diferencias tecnológicas y funcionales entre los sistemas de IT tradicionales y el entorno de los sistemas de control industrial, también llamado "el IT en las áreas no alfombradas ". Definición tomada de Wikipedia.
Si nos atrevemos, por un instante, a imaginar que un día al levantarnos no tenemos servicio eléctrico, muchas preguntas deberían tener respuestas y sinceramente no las tienen. ¿Cuánto tiempo durarán los suministros alimenticios en nuestro congelador y en los supermercados? ¿Por cuánto tiempo podría el agua que bebemos ser potabilizada? ¿Que pasara con las comunicaciones, el transporte, los hospitales, etc? Evidentemente el caos se establecería en ciudades o comarcas bajo ataque, problemas sociales, de seguridad y económicos graves.
Se considera que un ataque de este tipo tiene una baja probabilidad, pero contrariamente, tiene un ALTO IMPACTO en la sociedad. Además baja probabilidad no significa IMPOSIBLE. De ahí la importancia de la seguridad OT, aunque sea desconocida en muchas comunidades tecnológicas. El desafío que plantea la seguridad OT es infinitamente superior a la de su hermana IT, además de no ser muy popular en los colectivos de hackers.
Por esta y muchas razones en HackMadrid hemos decidido crear un capítulo particular para este tema. En esta ocasión Jordi Ubach y José Acebrón, especialistas en esta disciplina, presentarán un taller y una charla sobre el mundo OT.
Descripción de la charla
Título: “Porque lo llaman IT cuando quieren decir OT”
Cuando hablamos de “Ciberseguridad”, la mayoría de las personas están pensando en Ciberseguridad IT, o seguridad de los sistemas de información. Pero existe también un ámbito de la Ciberseguridad, que es el OT/Industrial. Esta área OT tiene por un lado similitudes con la Ciberseguridad IT, pero difiere a la vez en algunos aspectos importantes, tanto técnicos como operativos.
En esta charla vamos a presentar las principales diferencias de la Ciberseguridad OT frente a la IT. ¿Cuáles son las diferentes necesidades? las principales diferencias técnicas y algunas de las tecnologías que se aplican en Ciberseguridad OT.
Bio
Jose Acebrón, Ph.D, MBA, Ingeniero de Telecomunicaciones, con más de 20 años de experiencia en la industria de la tecnología, comunicaciones y ciberseguridad. Ha desempeñado diferentes funciones tanto en empresas como Enigmedia (Ciberseguridad OT), Panda Security, Citrix, Comverse y Siemens, como en docencia UPC, ICEMD y en la UNIR, donde colabora en tareas docentes en el área de Ciberseguridad.
https://twitter.com/jose_acebron
https://www.linkedin.com/in/acebron/
acebron.jose@gmail.com
Descripción del Taller
- Una breve introducción en dispositivos industriales.
- Búsqueda en shodan y zoomeye.
- Pruebas reales sobre dispositivos físicos.
- Varios tipos de tests en un entorno industrial real.
Bio
Jordi Ubach es consultor y formador en Ciberseguridad, perito judicial informático e ICS security architect. Profesor de Master en ciberseguridad y seguridad de la información en la Universidad de Castilla-La Mancha.
https://twitter.com/jubachm
https://www.linkedin.com/in/jordi-ubach-9971a1a5/
jordi.uba@gmail.com
Agenda:
10:00 -> 11:00 Bienvenida y acceso al aula 7
11:00 -> 11:45 Presentación de José Acebrón
12:00 -> 14:00 Taller OT presentado por Jordi Ubach
¡¡ Los Esperamos !!
Más información y registro en: Meetup HackMadrid
Publicado por: Daniel Mery