La buena noticia para los científicos y analistas forenses es que la tasa de desempleo en el sector se reducirá al 0 % en 2021, con más de 3 millones de puestos de trabajo vacantes.
¿en busca de un trabajo? ¿Sabes cómo usar el teclado? ¡Tengo un transportador para ti!
Reciente Jornadas de Tecnoseguridad y Forense Digital El estudio de San Diego proporcionó un caso sólido de que cualquier persona con el más mínimo interés en la tecnología puede encontrar un trabajo remunerado y lucrativo como científico forense digital. Los trabajos son abundantes y los empleados pueden exigir salarios altos, pero tenga en cuenta que la comunidad de amenazas ha tenido un comienzo largo.
(Fuente: pixabay.com)
Como cualquiera que lea esta columna sabe, estamos hartos cuando se trata de privacidad y datos. La web no es segura. El dispositivo que utiliza para acceder no es seguro. La nube que usamos para almacenar nuestras ideas, recuerdos y datos financieros más preciados no es segura. Literalmente, millones de personas y grupos del crimen organizado están vendiendo el acceso a toda esa información y no hay nada que podamos hacer para detenerlo.
2 oradores — Angel Grant RSA y de Matthew Rosenquist inteligencia — acordaron individualmente que se podría ralentizar el crimen digital y recuperar lo robado. Todo lo que se necesita son unos miles de expertos en análisis forense digital para hacer este trabajo.
“El ciberdelito es fundamentalmente un negocio. ‘Tienen un personal ejecutivo, un departamento de marketing, un departamento de ingeniería, un sistema de distribución’. Además, lo hacen abiertamente”.
Grant dijo que muchas de las preocupaciones comunes se relacionan con la “web oscura” y los delincuentes que usan el navegador Tor para hacer negocios. Pero afirmó que más del 90% de los delitos cibernéticos ocurren en lo que se llama la “Web gris”, que es solo la web que todos usamos. Los ciberdelincuentes operan a través de sitios minoristas ficticios, pirateando sistemas de entrega y comercio electrónico, sitios de juegos, redes sociales, finanzas, hospitalidad y reservas de aerolíneas.
Los cárteles de la droga utilizan motores de búsqueda para encontrar personas que surtan recetas de opioides. Y otras organizaciones (algunos organismos nacionales) ofrecen “kits” simplificados de ciberdelincuencia para personas con problemas técnicos. La noticia de la semana pasada sobre un ataque de ransomware contra Norsk Hydro probablemente se llevó a cabo utilizando uno de estos kits.
Como ejemplo, Grant hizo que la audiencia lanzara una plataforma de redes sociales en sus teléfonos móviles y escribiera “ccv dump”. Cuando hice esto, había numerosos grupos que ofrecían vender números de tarjetas de crédito por tan solo $0.01 por tarjeta.
La mayoría de estas “tiendas” están en América Latina, Europa del Este y China, dijo Grant. Rusia también fue un punto de acceso. Hasta hace poco, los ciberdelincuentes rusos se dirigían principalmente a los occidentales, pero en estos días se dirigen cada vez más a los ciudadanos rusos, dijo.
“Hay tantos foros de fraude abiertos que RSA no puede responder”, lamentó Grant. Si se encuentran, RSA alertará a la empresa de redes sociales y se eliminarán, pero pronto volverán en otra forma.
Rosenquist, analista sénior de seguridad de Intel, dijo en su discurso de apertura que el aumento de los delitos cibernéticos está socavando la confianza en la tecnología. Dijo que el miedo, la incertidumbre y la duda (FUD) en el mercado surgen a medida que crece el problema. Lo que necesitamos es la verdad sobre la gravedad del problema. (puedes ver el mio entrevista uno a uno Habla con Rosenquist sobre cómo lidiar con los problemas en YouTube. )
“A medida que los problemas se vuelven más complejos y las personas esperan resultados más rápidos, el análisis forense se convierte en la piedra angular para determinar el alcance de la actividad no deseada, la pérdida y el impacto potencial”, predice Rosenquist.
Rosenquist llamó a los científicos forenses digitales “los oráculos de la verdad digital del siglo XXI”. Dijo que gran parte de lo que llamamos ciberdelincuencia podría ser FUD creado por la especulación. Como ejemplo, Rosenquist Red de bots Mirai El ataque de 2016, inicialmente identificado como un ataque de estado-nación, resultó ser dos adolescentes que intentaban aumentar su potencia informática para jugar Minecraft.
“La adopción y el crecimiento de las tecnologías digitales estarán limitados por el nivel de confianza en el mercado, pero si la industria es honesta sobre el potencial de la tecnología para mantener a las personas seguras, se puede reconstruir la confianza”, dijo Rosenquist.
Añadió: [people in the] La comunidad de amenazas no es un genio de la tecnología, pero es despiadada. Si pueden robarte $5 hoy, volverán mañana para robarte $100. Señaló que ha habido 6.500 violaciones de datos en la última década, con los registros de 5.000 millones de personas robadas. Además, se produce un ataque de ransomware cada 14 segundos. Los ciberdelincuentes robaron $3 billones de todos los sectores del mercado en 2015, y se estima que esto crecerá a $6 billones anuales para 2021.
“El 87 % de las empresas necesitará agregar un 50 % a sus presupuestos para hacer frente a las crecientes amenazas, y el gasto en seguridad global alcanzará el billón de dólares para 2021”, pronosticó Rosenquist. “La buena noticia para los científicos y analistas forenses es que la tasa de desempleo en este sector bajará al 0% para 2021, con más de 3 millones de puestos de trabajo sin cubrir”.
Algunos podrían pensar que se necesita un título universitario para obtener ese trabajo, pero Rosenquist dice que organizaciones prestigiosas como DARPA reclutan piratas informáticos, incluso aquellos con antecedentes penales.Algunos incluso consiguieron el trabajo y ofrecieron un bono de inicio de sesión de 6 cifras. Además, obtenga la certificación de Microsoft en menos de 5 días.
Rosenquist argumenta que la discriminación laboral en esta área es casi inexistente. “Si es mujer o miembro de un grupo minoritario que desea ingresar al sector tecnológico, presente su solicitud aquí”.
Para subrayar ese punto, uno de los expositores dijo Sociedad Cibertecnológica de Mujeres (WSC) Una organización que brinda capacitación y apoyo a mujeres de todas las edades que desean ingresar al campo. Planeamos discutir esto con más detalle con esta organización para futuros informes.
Por ello, si estás buscando un puesto técnico, te animamos a actualizar tu currículum.