¿Qué tipo de personas van a DEFCON? ¿Qué tipo de personas deberían ir?

Un señor sith, un jedi, un contrabandista y un rebelde entran en un bar. ¿Qué esperarías que pasara? Un escenario es que el sith los mata a todos, pero ¿por qué lo haría? Si el Jedi le está enseñando trucos para detener a los Sith, ¿el rebelde le está diciendo a los Sith cómo evitar toda la seguridad en el cuadrante sin ser detectado y el contrabandista está exponiendo bases secretas? En serio, ¿por qué lo haría?

Esto es exactamente como defcon. Puede tomar bebidas con un sith (sombrero negro), un jedi (sombrero blanco o agente federal), un contrabandista (criminal) y un rebelde (hacktivista). Estos eventos suceden todo el tiempo e incluso están diseñados para suceder, ya sea en fiestas no autorizadas por defcon o en su sala de descanso o en fiestas controladas por defcon. Todos, sin importar lo que hagan en la industria, generalmente asisten al defcon y no se producen demasiadas peleas. Escuché sobre uno hace un año y pensé que uno estaba a punto de estallar ese año contra mí también, pero tuve suerte.

A pesar de nuestras diferencias extremas, todos tenemos algo en común. Queremos conocimiento y queremos saber qué están haciendo nuestros delincuentes. Puedo regalarte algunas historias interesantes que NUNCA publicaría en línea, pero es seguro contarlas incluso con un miembro del Departamento de Defensa en el monorraíl contigo. Una cosa que algunos de nosotros notamos fue cuán abiertos eran los miembros del Departamento de Defensa acerca de ser parte del Departamento de Defensa. No tengo ningún problema con el DoD, pero no solían anunciar que son DoD.

Aprenderá más en el pasillo y el ascensor, y en las fiestas aprenderá en la mayoría de las charlas. Esto se debe a que tiene tantas personas diferentes con las que puede hablar y las conversaciones van desde “Tomamos estas viejas hazañas de 2008 e hicimos una charla al respecto en 2016” hasta “Así es como se hace cargo de un automóvil”. Ambos ejemplos son reales y han sucedido. De hecho, conocí a los muchachos que dieron la charla sobre las hazañas de 8 años en la sala de descanso, donde los sith, jedi, contrabandistas, rebeldes y todos los demás se relajan. No me impresionó su charla, pero no regalas la granja en una conferencia. Nunca debe regalar toda la granja, a menos que esté siendo comprado.

Espero que esto ayude.

Todos los tipos de personas van a Defcon. De hacker de élite a novato, de policía a criminal.
(Detectar a los alimentados siempre es divertido de jugar, las patillas son el truco). Las personas que deberían ir deben tener un profundo interés en la piratería informática. Incluso el usuario de Quora va …

La mejor parte de Defcon no son las presentaciones en el escenario, es probable que no se relacionen con tu día a día. La verdadera joya de defcom es el trabajo en red que no está rodeado por su compañía, esposa, alimentados, etc. Sombrero negro, RSA, se siente como si estuviera en una feria de trabajo. Defcon tu música, relájate y habla con la gente sobre lo que realmente te interesa. Esto lleva a aprender cosas nuevas. El mejor truco que uso es usar una camisa genial que haga que la gente me hable. Un año fue una camiseta de picnic de la compañía HB Gary, este año busca mi NSA World Tour patrocinado por la camiseta …

Podrían traer a su hijo, también tienen un programa para niños, pero dependiendo de su edad, podría ser abrumador para los dos. En cuanto al costo, sus vegas … Con Priceline puede obtener hoteles de cuatro estrellas por $ 50 a $ 500 por noche. Usted escoge.

No he ido en mucho tiempo, pero van muchas personas diferentes. Podrías reducir el tipo de personas a aquellas que están interesadas en piratería / seguridad y que están dispuestas a pagar una tarifa de admisión. Hay personas que no tienen idea de piratería y aquellos que tienen una gran idea de piratería. Cuando se trata de aprender sobre piratería, sí, aprenderá nuevas ideas. Pero el aprendizaje que tiene lugar es tan específico que casi necesita saber más que un poco. Como recuerdo, se cubrieron una variedad de temas, pero fueron como usar xx exploit para obtener acceso a una computadora con Windows XP que ejecuta la versión xx del software de alojamiento web. Las conferencias sobre explotación específica son probablemente un gran factor contribuyente de por qué no he vuelto a ir. No recuerdo ninguna conferencia sobre conceptos básicos de enumeración, más bien casi el 90% de lo que se cubrió era algo bastante complejo. Es un ambiente apropiado para traer a su familia, solo adviértales que estas personas (odio agrupar a las personas), pero un gran porcentaje de los que se encuentran no tienen la mejor higiene. No estoy seguro de cuánto cuesta pasar una noche allí, es algo que debe consultar en el sitio web. Quiero decir que los asistentes a la conferencia obtuvieron un 10% de descuento sobre el precio normal del hotel o algo así. Quiero decir que había 3 salas grandes con altavoces / conferenciantes de 9 a 5. Tal vez hubo 1 evento cada noche cuando fui. Los eventos que ocurren durante la noche deben ser atendidos con su hijo con precaución porque posiblemente sean eventos que no son aptos para la familia. Un gran problema fue capturar la bandera donde los coordinadores de la conferencia pusieron alrededor de 4 computadoras en una red y, si recuerdo, las personas que cambiaron el fondo del escritorio ganaron.

El único consejo sería si ese niño de 12 años pudiera llevar a un segundo niño de 12 años que tuviera interés en las computadoras. Esto puede ser un poco diferente a los demás, pero le aconsejaría que su actitud sea que irá a una conferencia de piratas informáticos durante el día y a Las Vegas por la noche. Entonces, si decides ir, tal vez veas qué actividades, como todo lo que puedes comer, buffets y paracaidismo bajo techo (bastante caro), puedes hacer en Las Vegas. Recuerde que Vegas no es solo beber y apostar, si observa, hay muchas actividades que se pueden hacer a un costo decente para todas las edades.

Creo que esto fue en el 98, por lo que existe la posibilidad de que muchas cosas hayan cambiado. Pero, como recuerdo, el sitio web de Defcon tendrá una lista de oradores que presentarán los hallazgos.

No soy un experto en DefCon, solo he ido allí una vez, pero he ido a varias otras convenciones más pequeñas en seguridad, sé un poco. En particular, fui allí con un amigo que se llevó a su hijo de ~ 12 años que tenía un sincero interés en las computadoras, los fabricantes y otras cosas relacionadas. Su hijo es definitivamente un nerd prototípico en ciernes. Mi amigo es el nerd que creció y se convirtió en un profesional muy respetado. Todos nos lo pasamos de maravilla.
Las actividades que tenían para los jóvenes proto-nerds estaban bien hechas, e incluso las que no se esfuerzan por ser complacientes. Tu hijo podría pasarlo mejor que tú.

La clave de estas conferencias es que obtienes lo que pones. Cuando vayas a una presentación, averigua qué más quieres saber del orador, formula buenas preguntas y luego habla con ellos después de que termine la charla, haz una conexión, intercambie tarjetas de visita si es necesario u obtenga al menos su correo electrónico. Seguir.

Lo mismo con la multitud en general. Si ve a alguien que conoce o simplemente reconoce y quiere conocer, hable con él. Hay muchas personas que están allí específicamente para la red. Lo digo como introvertido y sé muy bien que muchas personas que están allí también son introvertidas. Vale la pena el esfuerzo para romper el hielo, no siempre, pero la recompensa generalmente paga el riesgo.

Consejos y advertencias:

De acuerdo, lo siguiente que debes saber sobre DefCon es que cierto segmento de la multitud está en la universidad, un recién graduado o se ha quedado mentalmente a esa edad. Para algunos DefCon es la fiesta definitiva. Hay muchas actividades que son apropiadas solo para personas de esa edad. Deben ser obvios, pero pueden parecer atractivos para su hijo y es posible que deba tener en cuenta que es posible que deba brindarle alguna orientación.

Tenga en cuenta que su hijo probablemente sea bueno para abrir cerraduras, si está dispuesto. Es una parte bien establecida de la cultura hacker.

Además, no encienda su wifi (u otra conectividad) cuando esté allí, no querrá terminar en el muro de la vergüenza. Probablemente no estés tan seguro como crees que estás y hay personas allí dispuestas a ilustrarte ese hecho, sobre todo benignamente, pero uno nunca puede estar seguro.

Comentario de despedida:

Finalmente, no sé si se llevará a cabo BSidesLV al mismo tiempo, pero si lo son, vale la pena averiguar dónde se encuentra y hacer un viaje lateral.