Skip to main content

Relembrando a Black Hat USA 2022

blog hero bhusa

21 de setembro de 2022

0 minutos de leitura

Nos últimos dias, recebi muitas mensagens perguntando como foi minha experiência na Black Hat USA deste ano. Neste post, vou fazer um resumo da conferência para mostrar a você o que foi apresentado e compartilhar algumas perspectivas úteis.

A Black Hat é uma das maiores conferências de cibersegurança — e uma das mais comentadas. Ela foi criada em 1997. Hoje, as conferências Black Hat acontecem no mundo todo — nos Estados Unidos, na Ásia, na Europa, no Oriente Médio e na África — e oferecem palestras e treinamentos sobre diferentes aspectos da cibersegurança. É uma conferência imperdível para pesquisadores do mundo todo, incluindo universitários e profissionais.

Depois de três anos de distanciamento social, participar presencialmente da Black Hat USA foi uma experiência muito tranquila. A edição marcou o 25º aniversário da Black Hat USA e combinou treinamentos com os eventos tradicionais da conferência. A Black Hat ofereceu treinamentos nos quatro primeiros dias, de 6 a 9 de agosto, seguidos pela conferência, nos dias 10 e 11.

Pessoa sentada diante de um grande logotipo iluminado do Black Hat em um evento de conferência

Cheguei a Las Vegas no dia 5 de agosto e participei do treinamento no dia 6. Neste ano, pude fazer o curso Hacking and Securing Cloud Infrastructure, que teve quatro dias de treinamento intensivo sobre fundamentos e arquitetura de nuvem, medidas de segurança na nuvem, ataques em ambientes de nuvem (Azure, AWS e GCP) e segurança do Kubernetes.

Participante ao lado de uma placa da Black Hat USA 2022 com os dizeres “Hacking and Securing Cloud Infrastructure 4 Day”, com uma mochila da marca por perto

A experiência do treinamento foi incrível e aprendi muito. A Black Hat teve várias trilhas de treinamento sobre tudo, de AppSec e criptografia a defesa, IoT e malware, entre outros temas.

O último dia de treinamento, ou Dia 0 da conferência, foi o CISO Summit, que reuniu líderes de cibersegurança de todo o setor e contou com uma lista incrível de palestrantes.

Logo da Black Hat e texto “CISO Summit 2022” em uma tela iluminada em azul

O CISO Summit começou com as boas-vindas e apresentações de Jeff Moss (fundador da Black Hat e da DEFCON) e Steve Wylie (gerente-geral da Black Hat). Houve também outras palestras interessantes, como €‹ €‹Cyber War 2022, de Kenneth Geers; When Your Kinetic War Gets into My Cybernetic Defenses, de Frank Artes; Building (Zero) Trust Starts with HardFirmware, de Yuriy Bulygin; Why Cybersecurity is a Key Pillar of ESG: What this means to you as a CISO, de Joanna Burkey; e People Shortage - Skills Gap, de Dave Kennedy, entre outras.

O evento foi encerrado com as considerações finais do painel consultivo, formado por:

  • Wendy Nather

  • Saša Zdjelar

  • Justine Bone

  • Trey Ford

Quatro participantes sentados em poltronas brancas no palco durante um debate, com um fundo geométrico azul e pessoas da plateia em primeiro plano

O painel apresentou pontos de discussão incríveis sobre seguro cibernético, segurança na área da saúde e erros e omissões comuns no setor atualmente.

As Black Hat Briefings começaram em 10 de agosto, com uma fala de abertura incrível de Jeff Moss, que compartilhou a história da Black Hat e suas conquistas ao longo de 25 anos no setor de cibersegurança.

Palestrante no palco sob um grande logotipo da Black Hat e iluminação azul, com uma placa comemorativa dos 25 anos da Black Hat ao fundo

Após a apresentação de Jess Moss, foi a vez de Chris Crebs, que, como integrante da CISA, dispensa apresentações. Ele falou sobre a perspectiva do governo e sobre como a conformidade baseada em listas de verificação funciona melhor do que a busca por resultados melhores.

Palestrante em um palco esfumaçado, ao lado de grandes letras iluminadas com “blackhat” e do logotipo de uma silhueta usando chapéu

Neste ano, tive a oportunidade de falar ao vivo no primeiro dia. Minha apresentação, Repensando os requisitos para uma carreira em cibersegurança, abordou a cibersegurança como carreira, o cenário atual de empregos, como podemos repensar os requisitos para uma carreira na área e dicas práticas para avançar no setor. A conversa trouxe algo para todos, de gestores de contratação e lideranças seniores a estudantes que querem ingressar na área de cibersegurança.

A cibersegurança sempre teve mais oportunidades e vagas do que profissionais para preenchê-las. Conversamos sobre como as organizações podem incentivar mais pessoas a integrar equipes de cibersegurança, oferecendo o treinamento técnico de que elas precisam para ter sucesso na área.

Palestrante de blazer verde faz uma apresentação ao lado de uma faixa da Black Hat USA 2022, junto a uma selfie com participantes do evento.

Também fui convidada pelos dois excelentes apresentadores, Chris Cochran e Ronald Eddings, para participar do podcast Hacker Valley Studio, onde conversamos sobre minha trajetória na cibersegurança e meu cargo atual na Snyk.

Três pessoas sorridentes posam juntas em um estúdio de gravação com paredes revestidas de madeira e um microfone.

O segundo dia foi ainda mais divertido e começou com o café da manhã sobre diversidade organizado pela minha grande amiga Shira Shamban. A mesa foi palco de uma conversa muito produtiva sobre segurança na nuvem, e conheci pessoas muito curiosas que também atuam nessa área.

Grupo de oito mulheres usando crachás do evento posa junto em um quarto de hotel bem iluminado, com um homem sentado ao fundo.

A Snyk tinha um estande enorme na Black Hat USA, onde encontrei minha equipe incrível. Conversar com eles foi a cereja do bolo. Conheci Kyle, Ashish e Shilpi e passei o dia todo no estande conversando com todos, de possíveis clientes e estudantes a CISOs. Todos queriam saber mais sobre a Snyk e nosso mascote, Patch.

Quatro participantes da conferência posam no estande da Snyk, sob um logotipo neon da Snyk e telas com mensagens sobre segurança.

Comecei o dia com uma palestra leve, a minha própria: Diverse Founders Building Cybersecurity Businesses. As startups estão em constante evolução, e está na hora de reavaliar o que define uma pessoa fundadora diversa. No encontro, exploramos o processo, as ideias de negócio e as estratégias por trás de startups lideradas por mulheres — além da importância de culturas de trabalho inclusivas, equitativas e diversas.

Grupo de participantes sentados em uma sala de conferências de hotel durante uma discussão
Visualização da discussão

O último evento da Black Hat foi o painel de considerações finais dos membros do conselho de revisão, com aprendizados e informações sobre a avaliação de submissões.

Palco da conferência Black Hat USA 2022 com painelistas, público e grandes telões em um salão iluminado em azul

Encerrei minha passagem por Las Vegas encontrando pessoas incríveis que sempre quis conhecer — entre elas, Wendy Nather, Mikko Hypponen, Tanya Janca, Katie Missouries e Lynn Dohm, entre outras.

Duas mulheres sorridentes posam para uma selfie em um cassino bem iluminado, com máquinas caça-níqueis ao fundo.
Katie Missouries
Selfie de duas pessoas sorrindo em um ambiente fechado, incluindo Mikko Hypponen, que usa óculos e uma camisa branca
Mikko Hypponen
Selfie de duas pessoas sorrindo; uma delas usa óculos, camiseta com estampa de coruja e crachá com cordão de conferência
Wendy Nather
Duas mulheres sorridentes posam para uma selfie em um jantar formal, sob telas coloridas e a iluminação do palco.
Lynn Dohm

Por fim, encontrei nossa Indian Hackers Tribe na Black Hat. O ritual de fazer parte dessa foto é sempre muito especial para mim.

Grupo de pessoas posando em um encontro noturno sob árvores enfeitadas com luzes, com uma árvore de Natal iluminada nas proximidades.

No geral, a BHUSA 2022 foi incrível, e mal posso esperar por 2023. Espero ver você por lá!