BCSCk Europako zibersegurtasun espezialistak jaso ditu Bilbon ‘68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe’ ekitaldian

40 nazionalitate baino gehiagoko eta Europa osoko 200 enpresa baino gehiagotako teknikariak, analistak, arduradunak eta zuzendaritza-rolak dituzten 350 profesional baino gehiago bildu ziren
-

BCSC hainbat ekimen publiko zein pribaturen parte da zibersegurtasunaren esparruan, tokiko, estatuko eta nazioarteko mailan babes-ikuspegitik, bai euskal ekosistema indartsua ikusarazteko. Ekimen horien ondorioz, 40 nazionalitate baino gehiagoko eta Europa osoko 200 enpresa baino gehiagotako teknikariak, analistak, arduradunak eta zuzendaritza-rolak dituzten 350 profesional baino gehiago bildu ziren Bilboko Euskalduna jauregian, , 68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe ‘delakoaren hiru jardunaldietan. Oraingo honetan, BCSCak ekitaldiaren anfitrioi gisa jardun zuen. Horri esker, estrategiak eta jardunbide egokiak partekatu ahal izan ziren zibersegurtasuneko gertakarien aurrean prebentzio, detekzio eta erantzun eraginkorra emateko, eta, ondorioz, Euskadi eremu horretan espezializatutako taldeen (CSIRT edo CERT) munduko epizentroan kokatu zen.

 

Topaketa ateak itxita hasi zen, TF-CSIRT osatzen duten taldeentzat bakarrik. Bertan foroaren jarduerarekin lotutako alderdiak jorratu ziren, eta ondoren hitzaldi tekniko batzuk eman ziren. Horren ostean, Silvio Oertlik, TF-CSIRT-ren Zuzendaritza Batzordearen ordezkariak, ongietorria eman zuen eta horrekin, Albert Calvo eta Nil Ortiz-en, Matthieu Bontrond eta Thomas Fontvielle-n, Etienne Baudin eta Frédéric Le Bastard-en eta Mikolaj Dobski-ren hitzaldi teknikoak hasi ziren. Bertan, gaur-gaurko gaiak jorratu ziren, hala nola, arriskuak kudeatzeko arau-esparruak, mehatxuei buruzko informazioa trukatzeko estandarrak, ekimenen kasu arrakastatsuen azalpena, malware-analisian jardunbide egokiak, malware-analisiak, etab. Ondoren, Lightning Talksak egin ziren, eta horietan euskal ordezkaritza egon zen Donetz Errastiren eskutik, P3rseus-en P3-CERTeko kidea.

 

Egunari amaiera emateko, ekitaldi soziala ospatu genuen Bilboko Guggenheim Museoan. Aukera paregabea izan zen etorleak elkarren artean ezagutzeko, sinergiak sortzeko eta, azken batean, networking-a egiteko. Azpimarratzekoa da Josu Erkorekaren, Lehenengo Lehendakariordea eta Segurtasuneko sailburua, ongietorria eta Rodrigo Gartzia, Segurtasuneko sailburuordea, eta Olatz Arabiourrutiaren, Informatika eta Telekomunikazio zuzendaria, presentzia. Josu Erkorekaren hitzetan, “Eskertuta gaude Euskadi, eta bereziki Bilbo, hain garrantzitsua den ekitaldi honetarako anfitrioi izateko hautatzeagatik”. Era berean, Eusko Jaurlaritzak Euskadiko herritarren eta enpresen babes- eta erresilientzia-maila handitzen laguntzen duten honako ekimenei ematen dien laguntza nabarmendu zuen, bai eta euskal ekosistema indartsua ikusarazteko ere, bere ekintzailetza-kultura errotuarekin eta industria-ekosistema zabaletik eratorritako aukerekin.

 

Europako Eskualdeko FIRST Sinposioa, bigarren jardunaldia

Sherif Hashem Doktoreak, FIRST erakundeko Administrazio Kontseiluko lehendakaria, hasiera eman zion CSIRT taldeei zuzendu zen bigarren jardunaldiari. Jossef Harush Kadouri, Carlos Sanchez Santos, Feike Hacquebord, Christoffer Bech, Lasse Dessau, Nicklas Keijser, Eddy Willems, Righard Zwienenberg, Artsiom Holub, Daniel Lunghi, Jaromir Horejsi eta John Kristoff izan ziren hizlariak kasu honetan eta ransomwarea, hornikuntza-kateei egindako zibererasoen kudeaketa edota Ukrainaren eta Errusiaren arteko gatazkaren ondoriozko zibergerra izan ziren gai nagusietako batzuk. Bestalde, Eddy Willems-ek eta Righard Zwienenems-ek, beren ohiko aurkezpen kementsu eta animatuarekin, zibergertaeren adibide errealak aurkeztu zizkiguten. Gaizki ateratzen diren kasuak eta nola saihets zitezkeen aurkeztu ziguten ‘♬ You Ain’t Seen Nothing Yet ♫’ ikuskizunaren bitartez.

 

Hitzaldiez gain, CSIRT.es estatu-ekimenaren bilera egin zen, eta abian diren ekimenen egoeraren eguneratzea aurkeztu zen, batzorde koordinatzaileak, idazkaritza teknikoaren laguntzarekin, 2023an jorratuko dituen ekimenak planteatu ziren, eta arreta berezia jarri zen informazioa partekatzearekin zerikusia duten iniziatibetan. Gainera, azken bileraz geroztik foroan sartu diren ekipo berriak aurkeztu ziren, eta, azkenik, aurre egin behar izan dieten zibersegurtasun-gorabehera garrantzitsuen kasu berriak aztertu ziren. Horrez gain, horiek kudeatzeko eta erantzun eraginkorra emateko estrategiak eta praktika onak partekatu ziren.

 

Profesionalentzako tailerrak, hirugarren jardunaldia

Topaketaren hirugarren egunean profesionalentzako prestakuntza praktikoa egin zen. Egun horretan, gertakarien erantzunean adituak diren profesionalek talde txikitan parte hartzeko aukera izan zuten, role-play saioetan, simulazioetan eta tailerretan:

 

  • CSIRT taldeetako zuzendarientzako ikastaroa. CSIRT eta SOCko egungo eta etorkizuneko zuzendariei eta bitarteko agintariei zuzenduta. CSIRTeko kudeatzaileen eguneroko arazo eta kezkei buruz gogoeta egin eta lan egiteko, CSIRTeko KPI barne; urteko txostenak idaztea; CSIRTen agintaldian eta estrategian argitasuna hobetzea; eta CSIRTko kudeatzaileen denbora planifikatu eta esleitzea, jorratuko dira, besteak beste.
    Hizlaria: Vilius Benetis.
  • SIM3 prestakuntza. Esperientzia handiagoko CSIRT taldeetako kideek edo gerenteek ikasi SIM3 heldutasun-eredu osoak nola lagun diezaiekeen beren talde batzuen heldutasuna ebaluatzen ikasi zuten gerora taldeak heldutasuna, errendimendua eta kalitatea hobetzeko helburuak ezartzen dituen jarraipen-tresna gisa erabiltzeko.
    Hizlaria: Klaus-Peter Kossakowski.
  • Malware analisia. Ikasturte honetan malwarearen hasierako azterketa eta tiradarako oinarrizko metodologia aztertu zen. Gainera, fitxategi maltzur ohikoenak aztertzeko behar diren tresnak eta ikuspegiak aurkeztu ziren, eta malwarearen analisi estatiko eta dinamikoaren tekniken erabilera egokiaz eztabaidatu ahal izan genuen.
    Hizlariak: Marcin Fronczak, Miroslaw Maj eta Piotr Kepski.
  • DNS: Prebentzio, detekzioa, etena eta defentsa. Oinarrizko maila batetik abiatuta, erasotzaileek Domeinu Izenen Sistema eta domeinuen erregistro-zerbitzuak nola erabiltzen eta baliatzen dituzten ikasi ahal izan genuen, eraso mota desberdinak aktibatzeko.
    Hizlariak: Carlos Álvarez del Pino eta David Rufenacht.

 

Tailer horien bidez, programa amaitutzat eman zen. Gure aldetik, eskerrak eman nahi genizkieke FIRST eta TF-CSIRT erakundeei ‘68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe’ ekitaldiko anfitrioi aukeratzeagatik eta Euskadira zibersegurtasunean maila altuena duen nazioarteko ezagutza hurbiltzeko aukera eskaintzeagatik. Aukera bikaina izan da ate berriak irekitzeko, sektoreko Europako beste enpresa eta profesional batzuekin konektatzeko, horiengatik guztietatik ikasteko eta elkarlanean jarraitzeko. Etorkizuneko beste topaketa askoren lehena izatea espero dugu.

Lotutako albisteak

ETE-ei  zuzendutako  zibersegurtasuneko  proiektuetarako  laguntzak  eskatzeko  epea  zabaldu  dugu
27/06/2025 Zibersegurtasuna

ETE-ei zuzendutako zibersegurtasuneko proiektuetarako laguntzak eskatzeko epea zabaldu dugu

SPRIk SOC (Security Operations Center) eta Ziber arloko ziurtagirien laguntza-programarako eskaerak aurkezteko epea 2025eko azaroaren 3ra arte luzatzea erabaki du. Luzapen hori Euskadiko enpresa txiki eta ertainen zibersegurtasuna indartzeko funtsezko laguntzatara sarbidea errazteko gure konpromisoari lotuta dago.

Euskal  sektore  aeronautikoa  Txinara  joan  da  Asiako  merkatua  gertutik  esploratzeko
25/06/2025 Nazioartekotzea

Euskal sektore aeronautikoa Txinara joan da Asiako merkatua gertutik esploratzeko

Euskal enpresa-ordezkaritza bat herrialde hartan dabil bisitari aste honetan, Basque Trade lagun duela, industria horretako eragile estrategikoekin harremanak finkatzeko

Japoniako  Gobernuak  goi  mailako  bisita  instituzionala  egin  du  Euskadira  berrikuntza,  energia  eta  lurralde-garapen  arloko  lankidetza  indartzeko
24/06/2025 Nazioartekotzea

Japoniako Gobernuak goi mailako bisita instituzionala egin du Euskadira berrikuntza, energia eta lurralde-garapen arloko lankidetza indartzeko

Bisita ofizial hau Fukushimako prefekturak eta Eusko Jaurlaritzak energia berriztagarrietan, garapen jasangarrian eta elkartruke instituzionalean oinarrituta 2019an sinatutako lankidetza-hitzarmenaren barruan kokatzen da.

Zabalik  dago  jadanik  Europatik  kanpoko  eskualde  estrategikoekiko  lankidetza-proiektuetarako  laguntzak  eskatzeko  epe
23/06/2025 Nazioartekotzea

Zabalik dago jadanik Europatik kanpoko eskualde estrategikoekiko lankidetza-proiektuetarako laguntzak eskatzeko epe

Eskabideak, uztailaren 10a baino lehen

Eusko  Jaurlaritzak  Tzitzikostas  komisarioaren  aurrean  defendatu  du  eskualdeek  automobilgintzaren  sektorearen  eraldaketan  duten  funtsezko  zeregina

Eusko Jaurlaritzak Tzitzikostas komisarioaren aurrean defendatu du eskualdeek automobilgintzaren sektorearen eraldaketan duten funtsezko zeregina

Andoitz Korta industriako sailburuordeak parte hartu du Estrasburgon egindako Automobilgintzarako Eskualdeen Aliantzaren Konferentzian

Bullhost-ek  SPCNet  enpresaren  erosketa  osatzen  du  Cloud  eremuan  sendotzeko  estrategiaren  zati  gisa

Bullhost-ek SPCNet enpresaren erosketa osatzen du Cloud eremuan sendotzeko estrategiaren zati gisa

"Gure bezeroek beren datuak gertu izan behar dituzte lan kritikoetan erabiltzeko, hala nola, iragarpenean, optimizazioan edo erabakiak denbora errealean hartzean..."

Babestu  zure  enpresa  zibererasoetatik  Enpresa  Zibersegurtasuneko  dirulaguntza  berriei  esker
17/06/2025 Zibersegurtasuna

Babestu zure enpresa zibererasoetatik Enpresa Zibersegurtasuneko dirulaguntza berriei esker

Gaur zabaldu den Enpresa Zibersegurtasuna laguntza-programaren edizio berria 4.5 milioi €-ko aurrekontua izango du. Zibererasoei aurre egiteko indartu egin nahi duten euskal enpresek 2025ko azaroaren 24ra arteko epea dute euren eskaerak aurkezteko.

Euskal  enpresek  Marokoko  automobilgintza  sektorea  esploratu  dute  web-mintegi  batean
16/06/2025 Nazioartekotzea

Euskal enpresek Marokoko automobilgintza sektorea esploratu dute web-mintegi batean

Web-mintegiak, hedatzeko, esportatzeko zein lehiatzeko aukerengatik Maroko merkatu estrategikotzat jotzen duten osagaien sektoreko (TIER 1, 2 eta 3) eta makineriaren sektoreko euskal enpresei zuzenduta

Euskadik  eta  Australiak  harremanak  estutu  dituzte  industriaren  eta  energiaren  arloan

Euskadik eta Australiak harremanak estutu dituzte industriaren eta energiaren arloan

Mikel Jauregi Industria, Trantsizio Energetiko eta Jasangarritasuneko sailburuak aldebiko bilera egin du gaur Rosemary Morris-Castic Australiako enbaxadorearekin

LCyberCyberIndustry  Congressen  lehen  edizioan  nazioarteko  zibersegurtasuneko  320  aditu  baino  gehiago  bilduko  dira,  200  enpresatakoak,  zibersegurtasunak  euskal  industrian  dituen  erronkak  eztabaidatzeko
12/06/2025 Zibersegurtasuna

LCyberCyberIndustry Congressen lehen edizioan nazioarteko zibersegurtasuneko 320 aditu baino gehiago bilduko dira, 200 enpresatakoak, zibersegurtasunak euskal industrian dituen erronkak eztabaidatzeko

Kongresuak Euskadi zibersegurtasuneko lehen mailako erreferentzia gisa finkatzen lagunduko du; TECNALIAk antolatu du SPRIk diseinatzen eta hedatzen lagunduta, eta Bilbon egingo da, Azkuna Zentroan, ekainaren 17an eta 18an

Joan blogera

Jarrai gaitzazu

Kanal espezializatuak eta eguneroko gaurkotasuna gure sareetan.