Obtiene Laboratorio de Ciber-Seguridad del CIC-IPN
4to lugar en certamen organizado por la OEA

Por segundo año consecutivo el Laboratorio de Ciberseguridad (CiSeg) del Centro de Investigación en Computación del Instituto Politécnico Nacional (CIC-IPN) participó en el ejercicio CyberEx, que promueve la Organización de Estados Americanos con el Instituto Nacional de Ciberseguridad y el Centro Nacional de Protección de Infraestructuras Críticas, ambos de España. En la edición del 2015 el equipo del CiSeg ocupó la quinta posición, y en esta ocasión la cuarta.

En el CyberEx 2016 participaron 56 equipos de 20 países de los 35 miembros de la OEA, España, y de países observadores que podrían convertirse en clientes. Lo que destaca más el resultado obtenido por el CiSeg es que la mayor parte de los equipos son representantes de instituciones que se dedican a dar respuesta a incidentes de seguridad cibernética de forma cotidiana.

El CyberEx se realiza en el formato de toma de bandera, está diseñado para servir como entrenamiento y proporcionar a los participantes experiencia en el control de intrusión y en las capacidades de reacción a ataques informáticos similares a los que ocurren en el mundo real. Los equipos compiten en una sesión de ocho horas por ser el primero en resolver la mayoría de los puntos, pero no se atacan directamente entre sí.

En el 2015, CyberEx se enfocó en ejercicios de intrusión, mientras que en esta ocasión la competencia se conformó por ejercicios de análisis forense, criptoanálisis, esteganoanálisis e ingeniería inversa. Los tres primeros lugares correspondieron a equipos de Respuesta a Incidentes de Seguridad de Colombia, Argentina y Canadá. El cuarto sitio lo ocupó el CiSeg del CIC-IPN.

Para el capitán del equipo y Jefe del CiSeg, el Dr. Eleazar Aguirre Anaya, el ejercicio: “fue diseñado y aplicado como una evaluación que cualquier profesor del área consideraría perfecta. Se evaluaron habilidades de razonamiento, capacidad de análisis, conocimientos técnicos, creatividad, planeación, uso de herramientas, tiempo de respuesta, diseño de metodologías y resolución de problemas globales actuales”.

El equipo del CiSeg se conformó por tres profesores, dos estudiantes de la maestría y dos exalumnos. En el ámbito de la ciberseguridad las personas prefieren mantener el anonimato, por lo cual no daremos el nombre de uno de los alumnos del CiSeg que cursa la Maestría en Ciencias de Computación del CIC-IPN, y que desde que estudiaba la licenciatura en Sistemas Computacionales, en Escuela Superior de Cómputo del IPN, participa en ejercicios de captura de bandera en línea, sobre su experiencia en el CyberEx comenta: “El año pasado me enteré que el CIC participó en el CyberEx, como no es un evento abierto me preguntaba ¿qué tipo de ejercicios estarán resolviendo? Siempre he visto los encuentros de captura de bandera como aprendizaje, pero ahora la enseñanza fue mayor, porque fue de forma presencial y con gente que tiene más experiencia y que tiene contacto con problemas reales’.

Países participantes en CiberEx 2016

Argentina, Bahamas, Brasil, Canadá, Colombia, Chile, Ecuador, Estados Unidos, Guatemala, Haití, Honduras, México, Nicaragua, Panamá, Paraguay, Perú, República Dominicana, Trinidad y Tobago, Uruguay y Venezuela (Miembros de la OEA).
España
Invitados: Azerbaiyán, Georgia, Marruecos, Egipto y Túnez.

 

De acuerdo con el Dr. Aguirre los retos abordaron cuestiones como determinar qué tipos de usuarios entraron al sistema, qué actividades realizaron dentro, en qué horario, qué herramientas utilizaron, borraron o no información, extrajeron cosas, cómo entraron, cómo salieron y si dejaron artefactos que se activan con el tiempo. Los participantes de otros equipos cuentan con miembros que manejan de forma cotidiana herramientas de ciberseguridad que ya existen en el mercado, el equipo del CiSeg está conformado por investigadores y estudiantes, lo cual puede ser una desventaja, pero aunque no manejan dichas herramientas en el día a día, se dedican al desarrollo de herramientas nuevas. Para el Dr. Aguirre Anaya alcanzar el cuarto lugar en este tipo de competencias es semejante a obtener una certificación o evaluación positiva a nivel internacional y una experiencia que una universidad sola no puede ofrecer. La capacidad que muestran sus alumnos al salir de la maestría del CIC-IPN es avalada por que son captados rápidamente en el área laboral, sobre ello señala: “Muchos de nuestros estudiantes están altamente calificados para trabajar en campo y el sueldo es atractivo.” Aunque trabajaban de tiempo atrás en temas de ciberseguridad fue a partir del último trimestre de 2014 que el CiSeg inició labores de forma oficial.

Conoce más sobre sus proyectos en:http://www.cic.ipn.mx/sitioCIC/index.php/pre-cib