BCSCk Europako zibersegurtasun espezialistak jaso ditu Bilbon ‘68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe’ ekitaldian

40 nazionalitate baino gehiagoko eta Europa osoko 200 enpresa baino gehiagotako teknikariak, analistak, arduradunak eta zuzendaritza-rolak dituzten 350 profesional baino gehiago bildu ziren
-

BCSC hainbat ekimen publiko zein pribaturen parte da zibersegurtasunaren esparruan, tokiko, estatuko eta nazioarteko mailan babes-ikuspegitik, bai euskal ekosistema indartsua ikusarazteko. Ekimen horien ondorioz, 40 nazionalitate baino gehiagoko eta Europa osoko 200 enpresa baino gehiagotako teknikariak, analistak, arduradunak eta zuzendaritza-rolak dituzten 350 profesional baino gehiago bildu ziren Bilboko Euskalduna jauregian, , 68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe ‘delakoaren hiru jardunaldietan. Oraingo honetan, BCSCak ekitaldiaren anfitrioi gisa jardun zuen. Horri esker, estrategiak eta jardunbide egokiak partekatu ahal izan ziren zibersegurtasuneko gertakarien aurrean prebentzio, detekzio eta erantzun eraginkorra emateko, eta, ondorioz, Euskadi eremu horretan espezializatutako taldeen (CSIRT edo CERT) munduko epizentroan kokatu zen.

 

Topaketa ateak itxita hasi zen, TF-CSIRT osatzen duten taldeentzat bakarrik. Bertan foroaren jarduerarekin lotutako alderdiak jorratu ziren, eta ondoren hitzaldi tekniko batzuk eman ziren. Horren ostean, Silvio Oertlik, TF-CSIRT-ren Zuzendaritza Batzordearen ordezkariak, ongietorria eman zuen eta horrekin, Albert Calvo eta Nil Ortiz-en, Matthieu Bontrond eta Thomas Fontvielle-n, Etienne Baudin eta Frédéric Le Bastard-en eta Mikolaj Dobski-ren hitzaldi teknikoak hasi ziren. Bertan, gaur-gaurko gaiak jorratu ziren, hala nola, arriskuak kudeatzeko arau-esparruak, mehatxuei buruzko informazioa trukatzeko estandarrak, ekimenen kasu arrakastatsuen azalpena, malware-analisian jardunbide egokiak, malware-analisiak, etab. Ondoren, Lightning Talksak egin ziren, eta horietan euskal ordezkaritza egon zen Donetz Errastiren eskutik, P3rseus-en P3-CERTeko kidea.

 

Egunari amaiera emateko, ekitaldi soziala ospatu genuen Bilboko Guggenheim Museoan. Aukera paregabea izan zen etorleak elkarren artean ezagutzeko, sinergiak sortzeko eta, azken batean, networking-a egiteko. Azpimarratzekoa da Josu Erkorekaren, Lehenengo Lehendakariordea eta Segurtasuneko sailburua, ongietorria eta Rodrigo Gartzia, Segurtasuneko sailburuordea, eta Olatz Arabiourrutiaren, Informatika eta Telekomunikazio zuzendaria, presentzia. Josu Erkorekaren hitzetan, “Eskertuta gaude Euskadi, eta bereziki Bilbo, hain garrantzitsua den ekitaldi honetarako anfitrioi izateko hautatzeagatik”. Era berean, Eusko Jaurlaritzak Euskadiko herritarren eta enpresen babes- eta erresilientzia-maila handitzen laguntzen duten honako ekimenei ematen dien laguntza nabarmendu zuen, bai eta euskal ekosistema indartsua ikusarazteko ere, bere ekintzailetza-kultura errotuarekin eta industria-ekosistema zabaletik eratorritako aukerekin.

 

Europako Eskualdeko FIRST Sinposioa, bigarren jardunaldia

Sherif Hashem Doktoreak, FIRST erakundeko Administrazio Kontseiluko lehendakaria, hasiera eman zion CSIRT taldeei zuzendu zen bigarren jardunaldiari. Jossef Harush Kadouri, Carlos Sanchez Santos, Feike Hacquebord, Christoffer Bech, Lasse Dessau, Nicklas Keijser, Eddy Willems, Righard Zwienenberg, Artsiom Holub, Daniel Lunghi, Jaromir Horejsi eta John Kristoff izan ziren hizlariak kasu honetan eta ransomwarea, hornikuntza-kateei egindako zibererasoen kudeaketa edota Ukrainaren eta Errusiaren arteko gatazkaren ondoriozko zibergerra izan ziren gai nagusietako batzuk. Bestalde, Eddy Willems-ek eta Righard Zwienenems-ek, beren ohiko aurkezpen kementsu eta animatuarekin, zibergertaeren adibide errealak aurkeztu zizkiguten. Gaizki ateratzen diren kasuak eta nola saihets zitezkeen aurkeztu ziguten ‘♬ You Ain’t Seen Nothing Yet ♫’ ikuskizunaren bitartez.

 

Hitzaldiez gain, CSIRT.es estatu-ekimenaren bilera egin zen, eta abian diren ekimenen egoeraren eguneratzea aurkeztu zen, batzorde koordinatzaileak, idazkaritza teknikoaren laguntzarekin, 2023an jorratuko dituen ekimenak planteatu ziren, eta arreta berezia jarri zen informazioa partekatzearekin zerikusia duten iniziatibetan. Gainera, azken bileraz geroztik foroan sartu diren ekipo berriak aurkeztu ziren, eta, azkenik, aurre egin behar izan dieten zibersegurtasun-gorabehera garrantzitsuen kasu berriak aztertu ziren. Horrez gain, horiek kudeatzeko eta erantzun eraginkorra emateko estrategiak eta praktika onak partekatu ziren.

 

Profesionalentzako tailerrak, hirugarren jardunaldia

Topaketaren hirugarren egunean profesionalentzako prestakuntza praktikoa egin zen. Egun horretan, gertakarien erantzunean adituak diren profesionalek talde txikitan parte hartzeko aukera izan zuten, role-play saioetan, simulazioetan eta tailerretan:

 

  • CSIRT taldeetako zuzendarientzako ikastaroa. CSIRT eta SOCko egungo eta etorkizuneko zuzendariei eta bitarteko agintariei zuzenduta. CSIRTeko kudeatzaileen eguneroko arazo eta kezkei buruz gogoeta egin eta lan egiteko, CSIRTeko KPI barne; urteko txostenak idaztea; CSIRTen agintaldian eta estrategian argitasuna hobetzea; eta CSIRTko kudeatzaileen denbora planifikatu eta esleitzea, jorratuko dira, besteak beste.
    Hizlaria: Vilius Benetis.
  • SIM3 prestakuntza. Esperientzia handiagoko CSIRT taldeetako kideek edo gerenteek ikasi SIM3 heldutasun-eredu osoak nola lagun diezaiekeen beren talde batzuen heldutasuna ebaluatzen ikasi zuten gerora taldeak heldutasuna, errendimendua eta kalitatea hobetzeko helburuak ezartzen dituen jarraipen-tresna gisa erabiltzeko.
    Hizlaria: Klaus-Peter Kossakowski.
  • Malware analisia. Ikasturte honetan malwarearen hasierako azterketa eta tiradarako oinarrizko metodologia aztertu zen. Gainera, fitxategi maltzur ohikoenak aztertzeko behar diren tresnak eta ikuspegiak aurkeztu ziren, eta malwarearen analisi estatiko eta dinamikoaren tekniken erabilera egokiaz eztabaidatu ahal izan genuen.
    Hizlariak: Marcin Fronczak, Miroslaw Maj eta Piotr Kepski.
  • DNS: Prebentzio, detekzioa, etena eta defentsa. Oinarrizko maila batetik abiatuta, erasotzaileek Domeinu Izenen Sistema eta domeinuen erregistro-zerbitzuak nola erabiltzen eta baliatzen dituzten ikasi ahal izan genuen, eraso mota desberdinak aktibatzeko.
    Hizlariak: Carlos Álvarez del Pino eta David Rufenacht.

 

Tailer horien bidez, programa amaitutzat eman zen. Gure aldetik, eskerrak eman nahi genizkieke FIRST eta TF-CSIRT erakundeei ‘68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe’ ekitaldiko anfitrioi aukeratzeagatik eta Euskadira zibersegurtasunean maila altuena duen nazioarteko ezagutza hurbiltzeko aukera eskaintzeagatik. Aukera bikaina izan da ate berriak irekitzeko, sektoreko Europako beste enpresa eta profesional batzuekin konektatzeko, horiengatik guztietatik ikasteko eta elkarlanean jarraitzeko. Etorkizuneko beste topaketa askoren lehena izatea espero dugu.

Lotutako albisteak

Europar  Batasunak  zigor  ekonomiko  eta  energetiko  berriak  onartu  ditu  Errusiaren  aurka
21/07/2025 Nazioartekotzea

Europar Batasunak zigor ekonomiko eta energetiko berriak onartu ditu Errusiaren aurka

Hamazazpigarren neurri-sorta honek Ukrainako gatazkari lotutako ontzi eta erakundeei eragingo die, eta pixkanaka-pixkanaka Errusiako erregai fosilekiko mendekotasuna ezabatzea aurreikusi du

Jakin  nahi  al  duzu  zure  enpresa  zibereraso  baterako  prest  dagoen?  Jakin  ezazu  SPRIren  zibersegurtasuneko  simulakroen  zerbitzu  berriarekin

Jakin nahi al duzu zure enpresa zibereraso baterako prest dagoen? Jakin ezazu SPRIren zibersegurtasuneko simulakroen zerbitzu berriarekin

Jarri proban zure enpresaren erreakzio-gaitasuna ingurune seguru eta errealista batean. SPRIk zibersegurtasuneko simulakroen doako zerbitzua jarri du abian ahultasunak identifikatzeko eta eraginkortasunez jarduteko aukera izan dezazun. Eskatu ORAIN.

Global  Trainingek  euskal  gazteentzako  nazioarteko  esperientzia  bultzatzen  du
15/07/2025 Nazioartekotzea

Global Trainingek euskal gazteentzako nazioarteko esperientzia bultzatzen du

Global Training laguntza-programa Euskadiko gazteen nazioarteko mugikortasuna eta prestakuntza errazteko diseinatuta dago. Programaren aurrekontua 6.445.000 €-koa da eta laguntzek ordaindutako praktika profesionalak eskaintzen dituzte atzerrian.

Europar  Batasunak  Itsaso  Beltzean  egonkortasuna,  garapena  eta  jasangarritasuna  bultzatzeko  plana  aurkeztu  du
12/07/2025 Nazioartekotzea

Europar Batasunak Itsaso Beltzean egonkortasuna, garapena eta jasangarritasuna bultzatzeko plana aurkeztu du

Estrategia Europako beste politika batzuekin koordinatuta garatuko da, EB zabaltzeko prozesua, Ekialdeko Elkartea eta Global Gateway estrategia barne.

Europar  Batasuna  eta  Arabiar  Emirerri  Batuak  negoziatzen  hasiak  dira  Golkoko  lehen  merkataritza-akordio  integrala  lortzeko
11/07/2025 Nazioartekotzea

Europar Batasuna eta Arabiar Emirerri Batuak negoziatzen hasiak dira Golkoko lehen merkataritza-akordio integrala lortzeko

Ondasun eta zerbitzuen merkataritza erraztu, inbertsioa sustatu eta merkataritza digitalaren garapena bultzatzea da negoziazio-prozesuaren helburua

1M  €-rainoko  laguntza  ematen  dizugu  zure  enpresa  2025  Nazioarteko  Gauzatu  programarekin  nazioartera  zabaltzeko
11/07/2025 Finantziazioa

1M €-rainoko laguntza ematen dizugu zure enpresa 2025 Nazioarteko Gauzatu programarekin nazioartera zabaltzeko

Nazioarteko Gauzatu programak nazioartekotzeko estrategiak garatzeko aukera ematen die euskal enpresei, eskatutako inbertsioei ekiteko baliabideekin eta finantzaketarekin hornituz. Interesik gabeko kredituak eskaintzen ditu, 1M euro artekoak, atzerrian instalazioak ireki, handitu edo berritzeko. Laguntza hau eskatzeko epea uztailaren 15ean hasteko da eta azaroaren 11an amaituko da.

Europako  Batzordeak  muga-zergak  ezarri  dizkio  Txinako  latorriari,  ‘dumping’  praktikak  detektatu  ondoren
10/07/2025 Nazioartekotzea

Europako Batzordeak muga-zergak ezarri dizkio Txinako latorriari, ‘dumping’ praktikak detektatu ondoren

Erabakia Bruselak hasitako ikerketaren ondoren hartu da, Europar Batasuneko ekoizleei eragindako kalteak identifikatuta.

Jauregiren  hitzetan,  “oraindik  aukera  dago  Estatu  Batuekin  merkataritza-akordio  ona  lortzeko”
09/07/2025 Nazioartekotzea

Jauregiren hitzetan, “oraindik aukera dago Estatu Batuekin merkataritza-akordio ona lortzeko”

Pradales Lehendakariaren mezua berretsi du: Euskadi prest dago joan den otsailetik Trumpen muga-zergen mehatxuari aurre egiteko.

Cybasquek  eta  Cyberlurrek  lankidetza  estua  hasi  dute  zibersegurtasunaren  sektorea  indartzeko  Euskadin
09/07/2025 Zibersegurtasuna

Cybasquek eta Cyberlurrek lankidetza estua hasi dute zibersegurtasunaren sektorea indartzeko Euskadin

Akordioa sinatu ondoren, Cybasqueko kide diren enpresak baldintza onuragarrietan sartu ahal izango dira Cyberlur elkargoan

Seinalek  enpresei  beren  informazioa  edozein  mehatxuren  aurrean  babesten  laguntzen  die
08/07/2025 Zibersegurtasuna

Seinalek enpresei beren informazioa edozein mehatxuren aurrean babesten laguntzen die

20 urte baino gehiagoko esperientziarekin, Seinale zibersegurtasunean eta Zuzenbide Digitalean espezializatutako konpainia gisa finkatu da

Joan blogera

Jarrai gaitzazu

Kanal espezializatuak eta eguneroko gaurkotasuna gure sareetan.