Se me cayo un exploit

SEGURIDAD INFORMÁTICA

HACKING . PROGRAMACIÓN . ELECTRÓNICA . GNU/LINUX

Se me cayó un exploit en tu server.... por @UnaPibaGeek

[email protected]:~$ ./Rinconsito

Me gusta escribir sobre todo tipo de cosas, así que este espacio lo hice simplemente para expresar lo que tenga ganas :D

¿Por qué hay capacitaciones en IT exclusivas para mujeres?

woman-hacker.png

En la nota de reset que escribí hace un tiempo, les conté que hace 12 años que me dedico a la seguridad informática. En ese entonces, cuando empecé, no había carreras, diplomaturas ni cursos sobre este tema (al menos no accesibles para mí), por lo que mi forma de aprender fue exclusivamente de manera autodidacta leyendo en foros de hacking a aquellas personas que afortunadamente compartían sus conocimientos con los demás.

Para acceder a estos foros, era necesario crearse un usuario, todos teníamos nuestro nickname (y de hecho, varios de los colegas con los cuales mantengo amistad hasta el día de hoy los conocí inicialmente por su apodo en los foros "underground" y no por su nombre real). Mi primer nickname fue femenino, es decir, que me identificaba como mujer; lo mantuve por 2 años hasta que me cansé de las críticas y pasé a registrarme en los foros con un nuevo usuario, utilizando un apodo masculino. ¿Qué críticas recibía? La mayoría me atacaba diciendo que en realidad no era mujer (es que no había mujeres en aquellos foros) y me decían que seguramente yo era un hombre utilizando un apodo de mujer para atraer a otros hombres y así supuestamente lograr que me compartan conocimientos y exploits/herramientas privadas; por ello recibía muchos insultos, entre otras cosas. Hoy lo redacto y me río, pero en aquel entonces fue bastante abrumador, tan así que como dije, desaparecí mi usuario real y me creé otro identificándome como hombre y así pude estar tranquila durante varios años.

En algún punto que tuviera que ser así me afectó un poco, porque me obligó a un aislamiento que no era bueno, en el sentido de que por muchos años me perdí la posibilidad de interactuar en el entorno real con otros colegas (por ejemplo en eventos) y aprender de ellos. Yo sabía de la existencia de las conferencias de seguridad en mi ciudad, pero no iba, sabía que si iba estaría sola y pensaba en que quizás recibiría las mismas agresiones que recibía virtualmente cuando me identificaba como mujer, así que huía a la participación. 7 años después apareció alguien en mi camino (o yo en el de esa persona, no lo sé) y me insistió en que fuera, que iba a estar ahí para cuidarme y no pasaría nada. Finalmente fuí y apartir de ahí comencé a incluirme y participar en las conferencias y meetups de infosec de mi ciudad, y de otros países también :)

Hoy todos me conocen por mi nombre real, saben quien soy y -dejando de lado algún que otro caso aislado- recibo un gran respeto y cariño por parte de toda la comunidad. Sin embargo hay algo que persiste en el tiempo, y es que seguimos siendo muy pocas mujeres dedicadas a seguridad informática; aunque por supuesto hay muchas más que hace 12 años atrás, se sigue notando la ausencia en las empresas, en los eventos, en los cursos, etc. La ausencia de mujeres se percibe en todo IT, aunque en un área tan específica como infosec se siente bastante más. Varias veces leí que las mujeres en seguridad informática son menos del 10% del total de especialistas en todo el mundo, pero bueno, no vamos a hablar de las deprimentes estadísticas ahora, no hace falta, creo que todos somos conscientes de la falta de mujeres en estas áreas.

Para combatir esto e incrementar la participación de mujeres en IT, se han armado muchísimas iniciativas en todas las diferentes áreas, principalmente en programación y sysadmin. Las inciativas se enfocan en incentivar, capacitar e insertar a las mujeres en el mercado laboral. Son las tres cosas fundamentales: para que haya más mujeres en IT hay que incentivar a aquellas que puedan tener interés en desarrollarse en alguna de estas áreas; acto seguido hay que ayudarlas a capacitarse, muchas veces esto viene en forma de becas o cursos gratuitos para ellas impartidos por diferentes organizaciones; por último abrir los caminos para que logren insertarse en el mercado laboral y seguir progresando.

Después de leer la historia, mi historia, con la que abrí esta nota, me gustaría que todas esas iniciativas para incluir a más mujeres en IT te parezcan tan geniales como me parecen a mí. Pero sé que no es así, y me duele ver como muchas de todas estas iniciativas son fuertemente criticadas por un gran porcentaje de hombres (e incluso por algunas mujeres también).

Las peores críticas recaen sobre las capacitaciones exclusivas para mujeres, sobre las facilidades para acceder al conocimiento. He leído infinidad de comentarios diciendo "No me dejan participar de la capacitación por ser hombre, me están discriminando", "¿Se imaginan si se hiciera un curso exclusivo para hombres? Sería un bochorno, ¿Por qué para ellas si lo hacen y dicen que está bien?", "Si quieren que haya igualdad no debería ser así" y un largo etcétera.

Sin lugar a dudas, si en IT existiera hoy en día la paridad de género y en todas las áreas hubiera un 50% de hombres y 50% de mujeres, las actividades exclusivas para un género u otro estarían discriminando al sexo opuesto. Pero esto no es así, entonces debemos ubicarnos en el contexto que corresponde, estamos hablando de una minoría que requiere ser ayudada.

En IT, y especialmente en seguridad informática, las mujeres son una minoría, esto significa: "Parte de un conjunto o grupo que representa el porcentaje menor o más pequeño de todo el conjunto o grupo." Si el caso fuera al revés, y la minoría en IT fueran los hombres, sería necesario aplicar todas las mismas iniciativas para ellos: incentivarlos, capacitarlos e insertarlos en el mercado laboral. Si esto fuera así y se realizaran capacitaciones exclusivas para mujeres -siendo los hombres la minoría- sería absurdamente discriminador, y en lugar de incentivarlos a incluirse en el área los estaríamos alejando cada vez más. ¿Se entiende la diferencia? Una minoría necesita ser ayudada por toda la comunidad, una de las mejores formas de lograrlo es brindándole facilidad de acceso al conocimiento. En el caso de las mujeres, el hecho de que existan capacitaciones exclusivas para ellas resulta de enorme ayuda ¿Por qué?

Por varios motivos, siendo hombre seguramente habrás notado en todos los cursos que asististe, que casi no tenías compañeras mujeres ¿Verdad? (y si nunca has asistido, puedes buscar fotos de cualquier curso presencial de infosec donde verás 1, 2 ó ninguna mujer). Sin embargo, cuando se ofrece una capacitación exclusiva para ellas, el cupo se llena, a veces rebalsa (caso BlackHoodie, con más de 700 alumnas en una capacitación de reversing). ¿Te preguntaste por qué ellas no van a capacitaciones mixtas pero si a capacitaciones exclusivas? Regresemos un momento a mi historia, hago cita de esta parte:

"por muchos años me perdí la posibilidad de interactuar en el entorno real con otros colegas (por ejemplo en eventos) y aprender de ellos. Yo sabía de la existencia de las conferencias de seguridad en mi ciudad, pero no iba, sabía que si iba estaría sola y pensaba en que quizás recibiría las mismas agresiones que recibía virtualmente cuando me identificaba como mujer, así que huía a la participación."

Muchas veces es la incomodidad de sentirse sola en el aula, lo que evita que las mujeres se inscriban. Pero no solo eso, sino también contemplar la posibilidad de recibir una burla, agresión o crítica, como por ejemplo ocurrió la semana pasada en la Universidad de Canterbury, cuando el profesor Ray Hunt se dirigió a la única mujer del aula y le dijo que el ataque de "Man-In-The-Middle" se llama "Man..." por que las mujeres no pueden hackear. Luego la chica se puso a llorar, y no por la mera frase en sí, es que va más allá, es la angustia de percibir el rechazo después del enorme esfuerzo de animarse a estar allí aunque estés sola.

El sentir la propia desigualdad hace que muy pocas mujeres se animen a participar de capacitaciones mixtas. En el trabajo muchas mujeres sienten que deben demostrar más que los hombres para ser respetadas, en los cursos ocurre lo mismo, muchas mujeres son tratadas como que "entienden menos" que el resto de los alumnos hombres, y ante eso el temor a equivocarse en una práctica y ser doblemente criticada se vuelve terrible.

Los motivos son innumerables, por eso es comprensible que los cursos exclusivos se llenen de mujeres mientras que en los mixtos muchas veces ni siquiera hay. Es triste que sea así pero esto va a ayudar a que de a poco dicha situación cambie. Al capacitar a las mujeres no solo les brindamos conocimiento sino también confianza en si mismas, la confianza les permitirá luego afrontar los desafíos de incluirse en la comunidad y de participar de actividades y capacitaciones mixtas aún cuando todavía sigan siendo una minoría.

Esperamos que finalmente se pueda lograr la paridad de género en todas las áreas de IT y estas iniciativas de inclusión puedan quizás dejar de ser necesarias, pero mientras tanto debemos apoyarlas.

Ojalá con esta nota haya podido ayudar a comprender a al menos una persona, por qué existen hoy en día actividades exclusivas para mujeres en IT, por qué son necesarias, por qué no están mal cómo muchos critican y por qué hay que brindarles soporte.

Gracias por leer!
Sheila A. Berta

¿Te cansaste de leer? Tomate un café (share):

Fecha: 13/12/2018

¡Suscribite!

Aprendé más en...