Hacking ético y auditorías de seguridad
A investigación en hacking ético parte de la premisa en la que el investigador juega el rol de red team, esto es, el papel de un atacante en la red o en un sistema. Desde esta perspectiva, en esta línea de investigación se persiguen los siguientes objetivos:
- Investigación de nuevas vulnerabilidades (zero day) en software a través de inspección manual y con técnicas de fuzzing.
- Investigación de técnicas de ataque en red, aplicadas a tecnologías emergentes y diferentes escenarios: 5G, SDN, IoT, Blockchain, servicios de soporte de red (ej. DNS, directorios).
- Desarrollo de técnicas de fuzzing innovadoras para descubrimiento de vulnerabilidades software.
- Desarrollo de mecanismos y herramientas de automatización de ataques de seguridad.
- Investigación en técnicas de desarrollo de exploits y su mitigación.