Cibercrimen: Seguridad Informática y Hacking, asi se denomina uno de los cuatro laboratorios I+D de AETTI. En el mismo ofrecemos diferentes servicios tanto a emprendedores como a empresas y profesionales
Entrevista al director de laboratorio, Carlos Martínez
C.M.: Al ser AETTI una entidad con fines sociales, involucra la incubación de proyectos tecnológicos y el apoyo a los emprendedores. Estamos abiertos a recibir a quienes quieren iniciarse en el emprendimiento, trabajar en el área o prestar servicios vinculados con nuestra temática. Toda persona que tenga un proyecto relacionado o específico al cibercrimen puede acercarse y lo guiaremos paso a paso.
- ¿Qué proyectos están desarrollando actualmente?
C.M.: En este momento hay tres aplicaciones en desarrollo. Una de ellas se llama Pugna Criminis Nube y se trata de una plataforma colaborativa para la gestión documental, que intercambiará datos seguros vía web entre una empresa (que administrará los protocolos de seguridad, permisos y niveles de acceso) y sus clientes.
Además, estamos creando un software de seguridad para Smartphone basados en Android, que permitirá a los usuarios tener un control total de su dispositivo en forma remota, incluso manipular sus datos. El objetivo es aportar una solución ante el robo o extravío del smartphone.
Y también estamos desarrollando un software de gestión y cobranzas, que admite la inclusión de datos variados.
- ¿Cuáles son los servicios que pueden ofrecer a las pymes, emprendedores y profesionales?
C.M.: El área abarca distintas acciones y por eso tenemos un paquete amplio de asesoramiento y prestación de servicios. Por ejemplo, la realización de informes técnicos profesionales; investigación forense de discos rígidos, credenciales de autenticación, dispositivos móviles, pendrives, entre otros, para reconstruir elementos dañados, examinar datos borrados y establecer la autenticidad de la información; y la preservación de evidencia digital en casos de clonado de discos rígidos, amenazas, calumnias e injurias o publicación de contenidos privados en Internet.
Además, ofrecemos la consultoría técnica judicial, que son servicios de asesoramiento para cualquier tipo de institución e incluso, la posibilidad de actuar como peritos de parte o como apoyo del perito oficial. También brindamos los servicios tradicionales de seguridad informática, tales como autenticación de correos electrónicos, recuperación de datos, detección de fraudes informáticos internos y creación de una estrategia de seguridad que permita la continuidad del negocio ante un potencial ataque informático.
- ¿Prestan el servicio de ethical hacking o hacking ético?
C.M.: Sí, por supuesto. Un hacker ético es aquel que intenta penetrar o aprovechar las vulnerabilidades de las redes de una institución con el objetivo de ayudar a la entidad a reparar esos "agujeros" de seguridad. Se usan los mismos procedimientos y herramientas que un hacker que intenta violar la seguridad informática de la institución para robar datos o cometer algún otro ilícito. En este campo tenemos dos servicios: el Penetration Test externo -que analiza el estado de la seguridad de una organización desde Internet, como si lo hiciera un intruso real- y el Penetration Test interno - para evaluar el estado de la seguridad dentro de la entidad-.
Esto sirve para detectar vulnerabilidades y fallas de configuración o en el funcionamiento de las aplicaciones y servicios, buscar exploits, y analizar las políticas de asignación de passwords y de administración remota de servicios.
- ¿Trabajaron en conjunto con los otros laboratorios de AETTI Hub?
C.M.: Sí, durante más de un año interactuamos con el laboratorio de Creativa, que se enfoca en la creación de videojuegos y de animaciones, y usan programas de enriquecimiento de imágenes. Esto me ayudó mucho en el trabajo de esclarecimiento de imágenes, cuando se trata de aquellas que tienen baja resolución o fueron tomadas a mucha distancia, entre otras cuestiones.
La idea es poder interactuar con los otros laboratorios en el uso de maquinaria o por los conocimientos que cada uno tiene teniendo en cuenta las diferentes experincias en el desarrollo de proyectos.
Un ejemplo de vinculacion podría ser: los equipos del laboratorio de Biotecnología sirven para análisis de sustancias cuando se hace un relevamiento de informática forense. Y en el laboratorio de Electrónica se puede testear la aparatología usada también para informática forense.

Comentarios
Publicar un comentario