BCSCk Europako zibersegurtasun espezialistak jaso ditu Bilbon ‘68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe’ ekitaldian
BCSC hainbat ekimen publiko zein pribaturen parte da zibersegurtasunaren esparruan, tokiko, estatuko eta nazioarteko mailan babes-ikuspegitik, bai euskal ekosistema indartsua ikusarazteko. Ekimen horien ondorioz, 40 nazionalitate baino gehiagoko eta Europa osoko 200 enpresa baino gehiagotako teknikariak, analistak, arduradunak eta zuzendaritza-rolak dituzten 350 profesional baino gehiago bildu ziren Bilboko Euskalduna jauregian, , 68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe ‘delakoaren hiru jardunaldietan. Oraingo honetan, BCSCak ekitaldiaren anfitrioi gisa jardun zuen. Horri esker, estrategiak eta jardunbide egokiak partekatu ahal izan ziren zibersegurtasuneko gertakarien aurrean prebentzio, detekzio eta erantzun eraginkorra emateko, eta, ondorioz, Euskadi eremu horretan espezializatutako taldeen (CSIRT edo CERT) munduko epizentroan kokatu zen.
Topaketa ateak itxita hasi zen, TF-CSIRT osatzen duten taldeentzat bakarrik. Bertan foroaren jarduerarekin lotutako alderdiak jorratu ziren, eta ondoren hitzaldi tekniko batzuk eman ziren. Horren ostean, Silvio Oertlik, TF-CSIRT-ren Zuzendaritza Batzordearen ordezkariak, ongietorria eman zuen eta horrekin, Albert Calvo eta Nil Ortiz-en, Matthieu Bontrond eta Thomas Fontvielle-n, Etienne Baudin eta Frédéric Le Bastard-en eta Mikolaj Dobski-ren hitzaldi teknikoak hasi ziren. Bertan, gaur-gaurko gaiak jorratu ziren, hala nola, arriskuak kudeatzeko arau-esparruak, mehatxuei buruzko informazioa trukatzeko estandarrak, ekimenen kasu arrakastatsuen azalpena, malware-analisian jardunbide egokiak, malware-analisiak, etab. Ondoren, Lightning Talksak egin ziren, eta horietan euskal ordezkaritza egon zen Donetz Errastiren eskutik, P3rseus-en P3-CERTeko kidea.
Egunari amaiera emateko, ekitaldi soziala ospatu genuen Bilboko Guggenheim Museoan. Aukera paregabea izan zen etorleak elkarren artean ezagutzeko, sinergiak sortzeko eta, azken batean, networking-a egiteko. Azpimarratzekoa da Josu Erkorekaren, Lehenengo Lehendakariordea eta Segurtasuneko sailburua, ongietorria eta Rodrigo Gartzia, Segurtasuneko sailburuordea, eta Olatz Arabiourrutiaren, Informatika eta Telekomunikazio zuzendaria, presentzia. Josu Erkorekaren hitzetan, “Eskertuta gaude Euskadi, eta bereziki Bilbo, hain garrantzitsua den ekitaldi honetarako anfitrioi izateko hautatzeagatik”. Era berean, Eusko Jaurlaritzak Euskadiko herritarren eta enpresen babes- eta erresilientzia-maila handitzen laguntzen duten honako ekimenei ematen dien laguntza nabarmendu zuen, bai eta euskal ekosistema indartsua ikusarazteko ere, bere ekintzailetza-kultura errotuarekin eta industria-ekosistema zabaletik eratorritako aukerekin.
Europako Eskualdeko FIRST Sinposioa, bigarren jardunaldia
Sherif Hashem Doktoreak, FIRST erakundeko Administrazio Kontseiluko lehendakaria, hasiera eman zion CSIRT taldeei zuzendu zen bigarren jardunaldiari. Jossef Harush Kadouri, Carlos Sanchez Santos, Feike Hacquebord, Christoffer Bech, Lasse Dessau, Nicklas Keijser, Eddy Willems, Righard Zwienenberg, Artsiom Holub, Daniel Lunghi, Jaromir Horejsi eta John Kristoff izan ziren hizlariak kasu honetan eta ransomwarea, hornikuntza-kateei egindako zibererasoen kudeaketa edota Ukrainaren eta Errusiaren arteko gatazkaren ondoriozko zibergerra izan ziren gai nagusietako batzuk. Bestalde, Eddy Willems-ek eta Righard Zwienenems-ek, beren ohiko aurkezpen kementsu eta animatuarekin, zibergertaeren adibide errealak aurkeztu zizkiguten. Gaizki ateratzen diren kasuak eta nola saihets zitezkeen aurkeztu ziguten ‘♬ You Ain’t Seen Nothing Yet ♫’ ikuskizunaren bitartez.
Hitzaldiez gain, CSIRT.es estatu-ekimenaren bilera egin zen, eta abian diren ekimenen egoeraren eguneratzea aurkeztu zen, batzorde koordinatzaileak, idazkaritza teknikoaren laguntzarekin, 2023an jorratuko dituen ekimenak planteatu ziren, eta arreta berezia jarri zen informazioa partekatzearekin zerikusia duten iniziatibetan. Gainera, azken bileraz geroztik foroan sartu diren ekipo berriak aurkeztu ziren, eta, azkenik, aurre egin behar izan dieten zibersegurtasun-gorabehera garrantzitsuen kasu berriak aztertu ziren. Horrez gain, horiek kudeatzeko eta erantzun eraginkorra emateko estrategiak eta praktika onak partekatu ziren.
Profesionalentzako tailerrak, hirugarren jardunaldia
Topaketaren hirugarren egunean profesionalentzako prestakuntza praktikoa egin zen. Egun horretan, gertakarien erantzunean adituak diren profesionalek talde txikitan parte hartzeko aukera izan zuten, role-play saioetan, simulazioetan eta tailerretan:
- CSIRT  taldeetako  zuzendarientzako  ikastaroa.  CSIRT  eta  SOCko  egungo  eta  etorkizuneko  zuzendariei  eta  bitarteko  agintariei  zuzenduta.  CSIRTeko  kudeatzaileen  eguneroko  arazo  eta  kezkei  buruz  gogoeta  egin  eta  lan  egiteko,  CSIRTeko  KPI  barne;  urteko  txostenak  idaztea;  CSIRTen  agintaldian  eta  estrategian  argitasuna  hobetzea;  eta  CSIRTko  kudeatzaileen  denbora  planifikatu  eta  esleitzea,  jorratuko  dira,  besteak  beste.
Hizlaria: Vilius Benetis. - SIM3  prestakuntza.  Esperientzia  handiagoko  CSIRT  taldeetako  kideek  edo  gerenteek  ikasi  SIM3  heldutasun-eredu  osoak  nola  lagun  diezaiekeen  beren  talde  batzuen  heldutasuna  ebaluatzen  ikasi  zuten  gerora  taldeak  heldutasuna,  errendimendua  eta  kalitatea  hobetzeko  helburuak  ezartzen  dituen  jarraipen-tresna  gisa  erabiltzeko.
Hizlaria: Klaus-Peter Kossakowski. - Malware  analisia.  Ikasturte  honetan  malwarearen  hasierako  azterketa  eta  tiradarako  oinarrizko  metodologia  aztertu  zen.  Gainera,  fitxategi  maltzur  ohikoenak  aztertzeko  behar  diren  tresnak  eta  ikuspegiak  aurkeztu  ziren,  eta  malwarearen  analisi  estatiko  eta  dinamikoaren  tekniken  erabilera  egokiaz  eztabaidatu  ahal  izan  genuen.
Hizlariak: Marcin Fronczak, Miroslaw Maj eta Piotr Kepski. - DNS:  Prebentzio,  detekzioa,  etena  eta  defentsa.  Oinarrizko  maila  batetik  abiatuta,  erasotzaileek  Domeinu  Izenen  Sistema  eta  domeinuen  erregistro-zerbitzuak  nola  erabiltzen  eta  baliatzen  dituzten  ikasi  ahal  izan  genuen,  eraso  mota  desberdinak  aktibatzeko.
Hizlariak: Carlos Álvarez del Pino eta David Rufenacht. 
Tailer horien bidez, programa amaitutzat eman zen. Gure aldetik, eskerrak eman nahi genizkieke FIRST eta TF-CSIRT erakundeei ‘68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe’ ekitaldiko anfitrioi aukeratzeagatik eta Euskadira zibersegurtasunean maila altuena duen nazioarteko ezagutza hurbiltzeko aukera eskaintzeagatik. Aukera bikaina izan da ate berriak irekitzeko, sektoreko Europako beste enpresa eta profesional batzuekin konektatzeko, horiengatik guztietatik ikasteko eta elkarlanean jarraitzeko. Etorkizuneko beste topaketa askoren lehena izatea espero dugu.