Podcast · YouTube

🚨 HACKING like the RED TEAM 🚨🚨 With Sandra Bardón 🚨

Ya vimos qué es un hacker ético y cómo se hace un pentest. Faltaba juntarlo todo y simular lo que hacen los malos en el mundo real, así que para hablar de red team inauguro temporada con Sandra Bardón, una de las nuestras en esto de la parte ofensiva.

Sandra es de las curiosas de nacimiento, de las que preguntan por qué hasta agotar a su madre. Estudió teleco, tiró hacia la seguridad por la criptografía y pasó por PKI, firma electrónica, el Mando Conjunto de Ciberdefensa y el análisis forense antes de irse al lado oscuro. Estuvo tres años en Estonia, en el centro de ciberdefensa de la OTAN en Tallin, donde formó parte del red team (unas ochenta personas frente a más de veinte blue teams) en el mayor ejercicio de la Alianza. Me explica bien la diferencia entre un pentest y un red team: el tiempo de preparación, la persistencia, el pivoting y, sobre todo, el sigilo y la imaginación cuando el equipo azul te detecta. Y recuerda momentos de cañas con Rafi, el creador de Cobalt Strike.

Su consejo es de los que valen: humildad, motivación, trabajo en equipo, inglés y ganas de no parar de aprender. En España, lamenta, no se valora lo que tenemos, y por algo tanta gente buena acaba yéndose fuera.