¿Cuál es la relación entre los profesionales de seguridad de TI y los ciberdelincuentes?

Sinceramente, no creo que esta pregunta pueda responderse o incluso estimarse de manera significativa.

Principalmente debido a las muchas razones que hacen que sea difícil o incluso imposible contar a los ciberdelincuentes. La mayoría no tiene una tarjeta de presentación con “Vicepresidente de Cyber ​​Crime Inc.”. Es posible que algunos ni siquiera se vean a sí mismos como delincuentes: imagínese si el servicio secreto de otro país lo está pirateando, para ellos lo que hacen es solo patriotismo.

Entonces hay muchos que no lo hacen a tiempo completo. ¿También se cuentan? ¿Qué pasa si John Doe, después de su turno en el restaurante de comida rápida, instala un pequeño malware a través de uno de los muchos kits de creación de malware para infectar a unos pocos usuarios despistados a través de una red publicitaria con el objetivo de ganar suficientes Bitcoins para poder permitirse su hierba? ¿adiccion?

¿Qué pasa con el estudiante de secundaria, influenciado por demasiadas películas de hackers malos, que decide encender el “canon de iones de baja órbita” en el sitio web de su escuela? ¿Cuenta también incluso si fue solo un incidente único?

Bueno, por definición es lo mismo que decir “¿Cuál es la diferencia entre un policía y un criminal?” Son opuestos, uno respeta la ley y el otro la rompe.

Pero la realidad es a menudo diferente a la definición.

Los delincuentes tienden a sentirse atraídos por profesiones que los ayudarán a convertirse en delincuentes más efectivos y la Seguridad Cibernética puede ser una profesión de este tipo.

El problema es que la Seguridad Cibernética adolece de un mito que otras profesiones no tienen. Imagínese diciendo “¿Quién mejor para proteger a los niños de los abusadores de niños que un abusador de menores?” Como justificación para contratar a alguien como guardia de seguridad en un preescolar? Quien dijo que sería despedido (espero) pero con Computer Security eso se dice y se cree. Si uno dice “no contrate a delincuentes cibernéticos condenados para proteger los sistemas de nuestros clientes”, esa persona estaría rompiendo la tendencia, vista como la loca.

La seguridad cibernética es un campo en crecimiento. A medida que crece, también lo hace la cantidad de calzones. Podría ser que estamos pagando criminales dos veces. Una vez para protegernos y otra vez por lo que nos han robado.

Supongo que hay una relación de 10 a 1 a favor de los piratas informáticos. Siempre es más fácil ser malicioso que bueno. Si quisiera crear destrucción, sería una tarea fácil y muy lucrativa, pero trato de detener la actividad criminal en línea y ayudar a otros cuando sea posible