Bicicletas mentales
Bicicletas mentales
Diego Basch
12. Nico Waisman, CISO de Lyft - Pasar de la seguridad ofensiva al lado defensivo, y su relación con el jiu-jitsu brasileño
1 hour 58 minutes Posted Nov 25, 2022 at 4:24 pm.
El jiu-jitsu brasilero y su relación con la tecnología
El lado ofensivo de la seguridad
HBO (Hacked By Owls)
Los exploits
la memoria dinámica
los ejercicios de Gerardo Richarte para aprender exploits
El mercado de los exploits
El libro This Is How They Tell Me the World Ends: The Cyberweapons Arms Race
Cambios en la dinámica comercial
Los "bug bounties"
el hack a Jeff Bezos via un exploit de Whatsapp
¿Podemos saber desde dónde nos hackearon? La atribución
Stuxnet
¿Podemos defendernos de un gobierno?
Los problemas de seguridad más simples de una empresa
El primer contacto profesional con la seguridad
CodeQL
la experiencia dentro de Github
variant analysis
GitHub y la superficie de ataque
El supply chain de un proyecto
Xkcd obligatorio
Curl
La diferencia entre el trabajo de seguridad defensivo y el defensivo (el trabajo ingrato del arquero en el fútbol)
Microsoft (Presentacion de Andrew Cushman sobre el nuevo foco en seguridad)
Las empresas maduras que fueron creciendo lentamente y las que lo hicieron de golpe
El ransomware
El riesgo de las DAOs que crecen de repente
¿Cómo organizar la seguridad defensiva dentro de Twitter?
Los "guardrails"
El testimonio de Mudge como "whistleblower" en Twitter
Evaluando la situación de un equipo al entrar a una empresa como CISO
“La seguridad está descentralizada”
Se fue la CISO de Twitter, Lea Kissner
¿Por qué es interesante trabajar en Lyft?
Envoy y blog de Lyft.
El “blast radius” de un ataque
El post de vulnerability management
El “god mode” de Uber
El hack a Ashley Madison
El leak de Polar que reveló posiciones de personal militar
¿Existe el CISO de un estado nación?
Las office hours de Nico
0:00
1:58:45
Download MP3
Show notes
Notas:
09:50 HBO (Hacked By Owls)
12:30 la memoria dinámica
14:40 los ejercicios de Gerardo Richarte para aprender exploits
20:10 El libro This Is How They Tell Me the World Ends: The Cyberweapons Arms Race
25:30 Los "bug bounties"
31:30 el hack a Jeff Bezos via un exploit de Whatsapp
38:10 Stuxnet
53:20 CodeQL
56:00 variant analysis
1:02:00 Xkcd obligatorio
1:03:00 Curl
1:08:30 Microsoft (Presentacion de Andrew Cushman sobre el nuevo foco en seguridad)
1:16:50 El ransomware
1:25:40 Los "guardrails"
1:28:00 El testimonio de Mudge como "whistleblower" en Twitter
1:44:30 Envoy y blog de Lyft.
1:47:00 El post de vulnerability management
1:50:00 El “god mode” de Uber
1:51:20 El hack a Ashley Madison
1:52:30 El leak de Polar que reveló posiciones de personal militar
1:56:00 Las office hours de Nico