Los hackers de sombrero blanco sirven como una línea crucial de defensa cibernética, trabajando para identificar y mitigar amenazas potenciales antes de que los actores malintencionados puedan explotarlas. Estos piratas informáticos éticos aprovechan sus habilidades para evaluar la seguridad de las redes y los sistemas y, en última instancia, ayudan a las organizaciones a reforzar sus defensas digitales. Pero, ¿qué impulsa a alguien a seguir una carrera como hacker de sombrero blanco y cómo se comienza a aprovechar las llamadas habilidades «malvadas» para el bien común?
En esta exclusiva sesión de preguntas y respuestas, hablamos con el experimentado hacker de sombrero blanco Gilit Saporta, director de análisis del laboratorio de fraude de DoubleVerify. Gilit ayudó y detuvo a algunos de los estafadores publicitarios más astutos del mundo en transmisión, la web abierta, dispositivos móviles, etc. Antes de su puesto como directora de análisis en DV, trabajó en Simplex como líder del equipo de lucha contra el fraude y directora de inteligencia contra el fraude. Antes de eso, Gilit fue jefe de capacitación de Forter y, durante casi siete años, lideró iniciativas de análisis y ciencia de riesgos en PayPal.
¿Fuiste a la universidad? ¿Para qué fuiste a la escuela?
Como hija adoptiva de padres que emigraron a Israel unos años después de la Segunda Guerra Mundial, tuve el honor de ser la primera persona de mi familia extendida en asistir a la universidad en Israel. Me gradué de la Universidad de Tel Aviv, donde me especialicé en Artes Teatrales (BA summa cum laude, valedictorian y MFA summa cum laude). Tuve la suerte de poder seguir mi pasión por el arte en paralelo con mi trabajo en tecnología durante un par de años e incluso produje algunas de mis obras en teatros alternativos en Tel Aviv.
¿Cuál fue tu primer papel en la tecnología?
Hace mucho tiempo, cuando era adolescente, tuve un trabajo de vacaciones de verano para una compañía telefónica, donde mantuve físicamente los sistemas de enrutamiento de líneas telefónicas analógicas en la década de 1990.
Pero para centrarme un poco más en la alta tecnología, como oficial de inteligencia militar de las FDI, comencé a aprender códigos y crear lógica para productos de defensa innovadores a la edad de 18 años. Esta experiencia probablemente me dio mi primer papel «real» en tecnología. : un puesto de estudiante a la edad de 21 años que capturó los primeros ataques en sitios de comercio electrónico para una empresa nueva llamada FraudSciences, que luego fue adquirida por PayPal. Estaba buscando un trabajo interesante de medio tiempo que pudiera hacer para ayudarme a financiar mis estudios universitarios y, en cierto modo, casi caigo en él. Hoy, me encanta escuchar a mis hijos decirle a la gente que su mamá ha estado «atrapando a gente mala en línea durante más de 20 años».
¿Cuál es la habilidad más valiosa que aprendió en su puesto?
Mantener una mente abierta y una mentalidad curiosa fue y sigue siendo el núcleo de mi conjunto de habilidades. A través de mis primeros roles, aprendí que tener curiosidad por las infinitas opciones de investigación de los datos que te rodean te permitirá trabajar con las personas más inteligentes y divertidas. Además, tendrá la sensación de que siempre hay otra colina que escalar.
Siempre me ha gustado resolver acertijos, por lo que aprender que la pasión por profundizar en las peculiaridades de los datos es en sí misma una habilidad fue una gran revelación para mí.
¿Qué habilidades blandas cree que hacen que una persona tenga éxito en tecnología, protección contra fraudes y ciberseguridad?
Manténgase humilde, sabiendo que hay mucho que aprender de los recién llegados con una nueva perspectiva. Esta es una habilidad blanda que todos los investigadores deberían poseer, especialmente cuando se trata de convertirse en roles de liderazgo. Veo que animar continuamente a otros a expresar incluso su «corazonada» sobre posibles teorías es un gran activo para la creatividad del equipo y que se hacen grandes descubrimientos gracias a esta cultura.
¿Algún pensamiento de despedida o consejo final para alguien que esté investigando su tipo de rol?
En estos días, hay amplias oportunidades de aprendizaje y materiales de lectura disponibles sobre cualquier tipo de productos de ciberseguridad y protección contra el fraude. Recomiendo no solo leer muestras de este océano de información, sino también interactuar con la comunidad de luchadores contra el fraude siempre que sea posible: conferencias, reuniones, redes sociales profesionales y más. Contribuya con sus propios pensamientos y preguntas a la comunidad, formule hipótesis sobre estafas y esquemas que imagina que están sucediendo, obtenga comentarios y gradualmente conviértase en un maestro de la narración, ya que la historia del ataque suele ser tan importante como el análisis cuantitativo.

