Christopher James Hadnagy

De Wikipedia, la enciclopedia libre
Christopher James Hadnagy

El general Keith Alexander ofrece a Chris Hadnagy la moneda de desafío del director de la Agencia de Seguridad Nacional (NSA, por sus siglas en inglés) en DEF CON 20
Información personal
Nacimiento 1973 Ver y modificar los datos en Wikidata
Bandera de Estados Unidos Estados Unidos
Nacionalidad estadounidense
Información profesional
Ocupación Consultor de tecnología de la información, autor
Sitio web

Christopher James Hadnagy es un autor estadounidense[1][2][3][4]TI-empresario y consultor de seguridad en tecnologías de la información.[5][6]​ Hadnagy es conocido por su educación en seguridad informática y por el establecimiento de Innocent Lives Foundation,[7]​ una organización que ayuda a rastrear e identificar la trata de niños.[8][9][10]​ Hadnagy es fundador de Social-Engineer.Org, una organización de tecnología de la información y educación en el campo de la seguridad informática con sede en Orlando, Florida.[11]​ También es autor de varias publicaciones como Social-Engineering: The Art of Human Hacking[12]​ y Unmasking the Social Engineer: The Human Element of Security.[13]

Hadnagy actualmente se desempeña como profesor de ingeniería social en el Centro de excelencia académica en operaciones cibernéticas de la Universidad de Arizona.[14][15]

Carrera[editar]

Emprendimiento de TI[editar]

En 2009, Hadnagy fundó Social-Engineer, LLC. (2009), una empresa que ofrece cursos de educación y capacitación en ciberseguridad y defensa contra la piratería de sombrero negro. El enfoque principal de la compañía ha sido educar a las empresas sobre los métodos utilizados por atacantes malintencionados. La empresa ha aplicado varios métodos de defensa de los sistemas de seguridad informática con el fin de identificar vulnerabilidades y mantener niveles sostenibles de seguridad.[16][17][18][19][20][21]​ Hadnagy estableció el marco de pruebas de penetración de ingeniería social, proporcionando un depósito de información para los profesionales de la seguridad. Los recursos del centro incluyen el podcast de The Social-Engineer.Org y el boletín informativo de The Social-Engineer.

Hadnagy también creó un curso de capacitación y certificación en ingeniería social, Ingeniería Social Práctica Avanzada, al que asistieron profesionales de las fuerzas policiales, militares y del sector privado. Hadnagy se graduó de los cursos de Paul Ekman microexpresiónes y posee certificaciones como Profesional Certificado en Seguridad Ofensiva (OSCP, por sus siglas en inglés) y Profesional Certificado en Seguridad Inalámbrica Ofensiva (OSWP, por sus siglas en inglés).[22][19]

Bibliografía[editar]

  • Human Hacking: Win Friends, Influence People, and Leave Them Better Off for Having Met You, Christopher Hadnagy, Seth Schulman, 2021, Harper Business (ISBN 978-0-063-00178-7)[23]
  • Phishing Dark Waters: The Offensive and Defensive Sides of Malicious, by Christopher Hadnagy, Michele Fincher and Robin Dreeke, 2015, John Wiley & Sons Inc. (ISBN 978-1-118-95847-6)
  • Unmasking the Social Engineer: The Human Element of Security, Christopher Hadnagy, 2014, John Wiley & Sons, Inc. (ISBN 978-1-118-60857-9)
  • Social Engineering: The Art of Human Hacking, Christopher Hadnagy, 2010, Wiley Publishing, Inc. (ISBN 978-0-470-63953-5)[25]

Recepción de libros[editar]

Los libros de Hadnagy recibieron críticas generalmente positivas de los críticos y reseñadores de la industria.[2][3][4]​ Según Ben Rothke de Cybersecurity Canon: "Unmasking the Social Engineer: The Human Element of Security ayuda al lector a comprender que "garantizar que la ingeniería social sea parte del programa general de seguridad de la información ya no es una opción".[26]​ El sitio web de Slashdot concluye: "Se puede resumir todo el libro Social Engineering: The Art of Human Hacking en dos oraciones de la página 297, donde el autor Christopher Hadnagy escribe que las herramientas son un aspecto importante de la ingeniería social, pero no hacen al ingeniero social. Una herramienta sola es inútil; pero el conocimiento de cómo aprovechar y utilizar esa herramienta es invaluable”. Demasiadas personas piensan que la seguridad de la información y la protección de datos se trata simplemente de ejecutar herramientas, sin saber cómo usarlas. En este libro, Hadnagy muestra cuán crucial es el elemento humano dentro de la seguridad de la información'."[27]​ Maria Patricia Prandini de Isaca Journal Book Reviews elogió el libro Phishing Dark Waters: The Offensive and Defensive Sides of Malicious E-mails para un análisis detallado de las técnicas de seguridad cibernética y notó que el libro está disponible para un amplio número de lectores, y no solo para los profesionales de la industria de TI.[4]

Enlaces externos[editar]

Referencias[editar]

  1. «Los 43 mejores libros de ingeniería social de todos los tiempos" (en inglés: "43 Best Social Engineering Books of All Time")». BookAuthority. Consultado el 22 de enero de 2020. 
  2. a b «Libro Ben's del mes: Reseña sobre "Ingeniería social: la ciencia de la piratería informática humanaBens (en inglés: "Book of the Month Review of Social Engineering The Science of Human Hacking")». RSA Conference. 31 de agosto de 2018. Consultado el 22 de enero de 2020. 
  3. a b «Reseña del libro: Ingeniería social: La ciencia de la piratería informática humana (en inglés: "Book Review: Social Engineering: The Science of Human Hacking")». The Ethical Hacker Network. 26 de julio de 2018. Archivado desde el original el 12 de noviembre de 2020. Consultado el 22 de enero de 2020. 
  4. a b c Hadnagy, Christopher; Fincher, Michele (22 de enero de 2020). «Phishing en aguas oscuras: Los lados ofensivo y defensivo de los correos electrónicos maliciosos (en inglés: "Phishing Dark Waters: The Offensive and Defensive Sides of Malicious E-mails")». ISACA. Archivado desde el original el 17 de julio de 2017. Consultado el 22 de enero de 2020. 
  5. Yadron, Danny (19 de abril de 2015). «El hombre que hackea a sus empleados (en inglés: "The Man Who Hacks Your Employees"». Wall Street Journal. Consultado el 14 de noviembre de 2019. 
  6. Armording, Taylor (5 de septiembre de 2019). «Los piratas informáticos necesarios para vencer a los piratas informáticos (en inglés: Hackers Needed To Defeat Hackers")». Forbes. Consultado el 14 de noviembre de 2019. 
  7. Keyworth, Marie (1 de enero de 2016). «Vishing y smishing: El auge del fraude de ingeniería social (en inglés: "Vishing and smishing: The rise of social engineering fraud")». BBC. Consultado el 14 de noviembre de 2019. 
  8. Larson, Selena (14 de agosto de 2017). «Hacker crea una organización para desenmascarar a los depredadores de niños (en inglés: "Hacker creates organization to unmask child predators")». CNN. Consultado el 14 de noviembre de 2019. 
  9. Mendonsa, Christina (26 de septiembre de 2019). «Extorsión sexual - las víctimas son cada vez más jóvenes - lo que los padres necesitan saber (en inglés: Sextortion - Victims Are Getting Younger - What Parents Need to Know")». KFBK. Consultado el 14 de noviembre de 2019. 
  10. «Sobre nosotros – Innocent Lives Foundation (en inglés: "About Us – The Innocent Lives Foundation")». The Innocent Lives Foundation. Consultado el 22 de enero de 2020. 
  11. "Computer Power User:"Is this the most dangerous man in America? Security specialist breaches networks for fun and profit”
  12. Hadnagy, Christopher (2010). Ingeniería social: El arte de la piratería informática humana (en inglés: "Social Engineering: The Art of Human Hacking"). Wiley Publishing, Inc. ISBN 978-0-470-63953-5. 
  13. Hadnagy, Christopher (2014). Desenmascarando al ingeniero social: El elemento humano de la seguridad (en inglés: "Unmasking the Social Engineer: The Human Element of Security". John Wiley & Sons, Inc. ISBN 978-1-118-60857-9. 
  14. «Christopher Hadnagy». The University of Arizona - Center of Academic Excellence. 
  15. «Christopher Hadnagy». Psychology Today. 
  16. «Digital disease control». The Economist. 10 de julio de 2014. Consultado el 22 de enero de 2020. 
  17. The Christian Science Monitor. «Chris Hadnagy on the Def Con hackers posing as your coworkers». The Christian Science Monitor. Consultado el 22 de enero de 2020. 
  18. «Christopher Hadnagy - Authors & Columnists». Dark Reading. Archivado desde el original el 24 de junio de 2021. Consultado el 22 de enero de 2020. 
  19. a b «About - Professional Social Engineering Training and Services». Social-Engineer.Com - Professional Social Engineering Training and Services. 3 de abril de 2013. Consultado el 22 de enero de 2020. 
  20. Armerding, Taylor (5 de septiembre de 2019). «Hackers Needed To Defeat Hackers». Forbes. Consultado el 22 de enero de 2020. 
  21. «How to protect your digital life from hackers and criminals when you travel this summer». NBC News. 18 de junio de 2019. Consultado el 22 de enero de 2020. 
  22. Lebowitz, Shana (10 de abril de 2018). «Mark Zuckerberg will testify before Congress — here are 5 subtle clues he isn't as confident as he may seem». Business Insider. Consultado el 16 de noviembre de 2019. 
  23. «Human hacking : win friends, influence people, and leave them better off for having met you». WorldCat.org. Consultado el 24 de junio de 2021. 
  24. “John Wiley & Sons Publishing House”
  25. “RSA Conference:"Social Engineering: The Art of Human Hacking”
  26. PaloAlto:The Cybersecurity Canon: Unmasking the Social Engineer: The Human Element of Security
  27. Book Review: Social Engineering: The Art of Human Hacking