Articulo de referencia

Iftach Ian Amit

[[Hacker (computer security)|Hacker]] [[Information security|Information security specialist]]"},"employer":{"wt":""},"agent":{"wt":""},"known_for":{"wt":"[[Computer Security]] ...

Iftach Ian Amit ( en hebreo : יפתח איאן עמית ) es un hacker de seguridad israelí [ 2 ] / investigador y profesional de seguridad informática [ 3 ] . Es uno de los cofundadores del Grupo Tel Aviv DEF CON DC9723, el Estándar de Ejecución de Pruebas de Penetración, y ha presentado ponencias en convenciones de hackers de seguridad como DEF CON, [ 4 ] [ 5 ] [ 6 ] Black Hat , [ 7 ] [ 8 ] [ 9 ] BlueHat , [ 10 ] RSA Conference . [ 11 ] Ha sido nombrado uno de los principales expertos de SC Magazine [ 12 ] y apareció en el artículo de portada de Narratively sobre Attack of the Superhackers [ 13 ] y es citado y entrevistado con frecuencia [ 14 ] [ 15 ] [ 16 ] [ 17 ] [ 18 ]

Carrera

Amit comenzó su carrera profesional en 1998 en la consultora israelí de seguridad de la información Comsec como consultor de Unix y aplicaciones de Internet. En 2001 se mudó a los EE. UU. para trabajar como arquitecto de software en Praxell (que más tarde sería adquirida por Datavantage, [ 19 ] y luego por Micros ). En 2004, Amit dejó los EE. UU. para cofundar la startup israelí BeeFence y se desempeñó como su director de tecnología . Luego, en 2006, asumió el cargo de director de investigación de seguridad en el proveedor de seguridad Finjan Software , y un puesto similar en 2008 en Aladdin Knowledge Systems . Posteriormente, se convirtió en vicepresidente de consultoría en Security-Art, y en 2012 asumió el cargo de director de servicios en la firma de consultoría de seguridad IOActive . A partir de 2014, se desempeñó como vicepresidente de la startup de ciberseguridad para redes sociales ZeroFOX, después de lo cual, en 2016, se convirtió en gerente de seguridad de la información en Amazon.com . Desde 2018, se desempeña como director de seguridad de Cimpress . Es director general de la junta directiva de BSides Las Vegas, miembro del Consejo Asesor Senior de Axon Cyber ​​y miembro del Consejo Asesor de ZeroFOX. Desde 2022, es cofundador y director ejecutivo de Gomboc.ai, [ 20 ] una startup de seguridad en la nube con IA determinista , que recaudó más de 5 millones de dólares en una ronda de capital de riesgo. [ 21 ]

Investigación

Durante su carrera, Amit centró su investigación en diversos temas, desde descubrir los elementos comerciales del cibercrimen, [ 22 ] [ 23 ] hasta conectar las actividades patrocinadas por el Estado con las delictivas. [ 24 ] Contribuyó a uno de los primeros artículos de investigación sobre el gusano Stuxnet , [ 25 ] y apareció en la portada de la primera edición de Pentest Magazine sobre el Estándar de Ejecución de Pruebas de Penetración (PTES). [ 26 ] También fue coautor de una investigación con Aviv Raff sobre los widgets inherentemente inseguros de Windows Vista, [ 27 ] que posteriormente fueron eliminados del sistema operativo.

En 2011, Amit e Itzik Kotler presentaron en DEF CON, demostrando cómo un bot master podía comunicarse con botnets y con "máquinas zombi" mediante llamadas de conferencia VoIP . Su software de código abierto, Moshi Moshi, ilustró cómo podían enviar instrucciones y recibir datos de botnets y redes infiltradas utilizando cualquier línea telefónica (incluidas las cabinas telefónicas). [ 28 ] [ 29 ] Esta investigación también se basó en su investigación original sobre la exfiltración avanzada de datos, en la que descubrió un método para la exfiltración de datos por canal lateral [ 30 ] a través de varios canales, incluidas líneas telefónicas y máquinas de fax, y publicó una herramienta de código abierto para ello [ 31 ].

Presentaciones

  • Conferencia magistral . BSidesTLV 2017 [ 32 ]
  • Conferencia magistral . BSidesCleveland 2016 [ 33 ]
  • Presentación principal archivada el 7 de mayo de 2016 en Wayback Machine . HackMiami 2016
  • Inteligencia práctica sobre amenazas archivada el 12 de mayo de 2016 en Wayback Machine . InfoSecWorld Orlando 2016
  • Los elementos más recientes de las métricas de riesgo . Conferencia RSA 2016
  • Inteligencia práctica sobre amenazas . BSidesLasVegas 2015
  • Sexydefense - Maximizando la ventaja de jugar en casa . BlackHatUSA 2012 [ 34 ]

Publicaciones y artículos

  • Contribuyó al Taller sobre el acceso garantizado a los bienes comunes globales de la OTAN - Ciberespacio. Archivado el 6 de abril de 2016 en Wayback Machine en el Centro de Excelencia de Defensa Cibernética Cooperativa (CCD COE), octubre de 2010. [ 35 ]
  • Métricas de riesgo en redes sociales

Patentes

Patente estadounidense 10,810,106 , Modelado automatizado de la madurez de la seguridad de las aplicaciones.

Referencias

  1. " Black Hat USA 2013" . www.blackhat.com
  2. ^ "קבוצת Defcon Israel בכנס Hackathon ראשון" (en hebreo). Tiempo geek. 28 de junio de 2011 . Consultado el 7 de junio de 2016 .
  3. Leyden, John (3 de octubre de 2008). "Los hackers explotan Neosploit para tender trampas a la BBC y al servicio postal estadounidense" . The Register . Consultado el 7 de junio de 2016 .
  4. Tangent, The Dark. "DEF CON® Hacking Conference - DEF CON 17 Archive" . defcon.org . Consultado el 7 de junio de 2016 .
  5. Tangente, The Dark. "DEF CON® Hacking Conference - DEF CON 18 Archive" . www.defcon.org .
  6. Greene, Tim (9 de agosto de 2011). "Defcon: VoIP es una buena plataforma para controlar botnets" . Network World . Archivado del original el 3 de noviembre de 2014. Recuperado el 7 de junio de 2016 .
  7. "Black Hat : Página de ponentes de Black Hat" . www.blackhat.com . BlackHat . Consultado el 7 de junio de 2016 . 
  8. "Black Hat ® Technical Security Conference: Europe 2010 // Archives" . www.blackhat.com . Consultado el 7 de junio de 2016 .
  9. "Black Hat USA 2012" . blackhat.com .
  10. "Sesiones informativas de seguridad de BlueHat: sesiones y entrevistas de otoño de 2008" . TechNet . Microsoft . Consultado el 7 de junio de 2016 .
  11. "El elemento más novedoso de las métricas de riesgo: redes sociales | EE. UU. 2016 | RSA Conference" . www.rsaconference.com . Consultado el 7 de junio de 2016 .
  12. Epper Hoffman, Karen (8 de diciembre de 2014). "Un viaje épico: una mirada retrospectiva a la industria de la seguridad de la información en constante cambio" . SC Magazine . Consultado el 7 de junio de 2016 .
  13. Rosen, Kenneth (16 de mayo de 2014). "Ataque de los superhackers" . Narratively . Narrative.ly . Recuperado el 7 de junio de 2016 .
  14. Francis, Melissa (21 de marzo de 2014). "Ian Amit en el programa Money With Melissa Francis de Fox Business, 21 de marzo de 2014" . Fox.
  15. "El secuestro de la cuenta de Twitter del CENTCOM de EE. UU. es 'puramente' vandalismo" . Lectura oscura .
  16. "Expertos hablarán sobre inteligencia de amenazas en un simposio de ciberseguridad – Noticias de la Escuela Seidenberg" . seidenbergnews.blogs.pace.edu .
  17. Ragan, Steve. "Opiniones pirateadas: La legalidad del pirateo informático – Ian Amit" . CSO Online .
  18. Santarcangelo, Michael. "Dos perspectivas sobre las redes sociales para los líderes de seguridad" . CSO Online .
  19. Mears, Jennifer. "Los clústeres de servidores ofrecen velocidad y ahorro" . Network World . Archivado del original el 11 de abril de 2018.
  20. "Gomboc.ai - Empresa" . Gomboc.ai . Consultado el 31 de octubre de 2024 .
  21. "Gomboc.ai sale del anonimato y recauda más de 5 millones de dólares en financiación inicial para ofrecer soluciones de remediación de infraestructura en la nube con su motor de IA determinista" . BusinessWire . 7 de agosto de 2023. Consultado el 31 de octubre de 2024 .
  22. "Investigador de seguridad descubre una enorme base de datos criminal" . ComputerWeekly .
  23. Tangente, The Dark. "DEF CON® Hacking Conference - DEF CON 17 Archive" . defcon.org .
  24. Tangente, The Dark. "DEF CON® Hacking Conference - DEF CON 18 Archive" . www.defcon.org .
  25. "CSFI - Iniciativa del Foro de Ciberseguridad" . www.csfi.us
  26. ^ Duc, Hiep Nguyen. «NÚMEROS ORDINARIOS DE PENTEST 2011 - Pentestmag» . Pentestmag .
  27. "Informe: Los widgets serán tu próximo problema" . www.eweek.com . 17 de septiembre de 2007.
  28. Greene, Tim. "Defcon: VoIP constituye una buena plataforma para controlar botnets" . Network World . Archivado del original el 3 de noviembre de 2014. Consultado el 8 de junio de 2016 .
  29. Greene, Tim. "Los 10 hackeos más aterradores de Black Hat y Defcon" . Network World . Archivado del original el 18 de febrero de 2015.
  30. "NCSC" . www.ncsc.nl. Archivado del original el 16 de agosto de 2016. Consultado el 8 de junio de 2016 .
  31. "iiamit/data-sound-poc" . GitHub .
  32. "Discurso de clausura - Ian Amit" . YouTube . 28 de junio de 2017.
  33. "Discurso inaugural - Ian Amit" . YouTube . 25 de junio de 2016.
  34. Simonite, Tom. "Hey, Hackers: Defense Is Sexy, Too" . MIT Technology Review .
  35. "La OTAN en el ciberespacio" (PDF) . Publicaciones del Centro de Excelencia del CCD de la OTAN . 19 de octubre de 2010. Consultado el 7 de junio de 2016 .