SAFE. Guía para proteger tu vida digital y tu privacidad

24 dic 2010

Entrevista con Rubén Santamarta sobre seguridad en sistemas SCADA

Luis Corrons - Rubén, me gustaría que contaras en primer lugar a los lectores del blog un poco sobre tu trayectoria. A pesar de tu juventud, llevas ya unos cuantos años en el mundo de la seguridad y en ciertos círculos eres considerado casi un gurú.

Rubén Santamarta - Pues mi primer contacto con el mundo de la ingeniería inversa fué a través del estudio de protecciones de software, cuando tenía 15 o 16 años. Empecé a trabajar como programador cuando acabé el instituto pero luego abandoné el mundillo…hará cosa de 5 años volví otra vez, a raiz de incorporarme a Panda. Fue cuando descubrí que podía vivir de buscar vulnerabilidades, entre otras cosas. Eso me ha servido para tener acceso a proyectos y personas interesantes.

Con mucho esfuerzo estamos sacando adelante nuestra pequeña startup, Wintercore.

Luis - Para los no expertos en la materia, ¿qué es un sistema SCADA?

Rubén - Son sistemas destinados al control industrial, como por ejemplo plantas químicas, hidroelectrícas, de tratamiento de agua etc… Nacieron con unas características específicas: protocolos, arquitecturas y dispositivos propios. Digamos que funcionan, y lo llevan haciendo muchos años, pero los tiempos han cambiado. Ya no basta con funcionar bajo circunstancias controladas, ahora es necesario asegurar su pervivencia ante dificultades de todo tipo, incluidos los ataques deliberados.

Luis - Desde hace un tiempo parte de tu trabajo ha estado centrado en el estudio de estos sistemas SCADA. ¿Qué fue lo que llamó tu atención en este área?

Rubén - La verdad es que me fascinó desde el primer momento. El hecho de poder traspasar el entorno “virtual” del ordenador para controlar elementos físicos es un gran aliciente. Y por otra parte, el reto que suponía investigar algo relativamente nuevo.

Contenido completo en Blog de Panda Security



Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!