dezembro 24, 2020

[Segurança] Como foram os eventos de Segurança em 2020

Soa meio bizarro comentar sobre os eventos de segurança que aconteceram em 2020. Afinal, por causa da pandemia do novo coronavírus, a maioria dos eventos foram cancelados ou viraram online, usualmente numa versão simplificada do evento físico. Quem diria que chegaria o dia em que até mesmo a Defcon fosse ser cancelada, de verdade!?


Consequentemente, os eventos online dominaram o ano de 2020. O legal disso, se é que podemos extrair algo positivo no ocorrido, é que muitos eventos passaram a oferecer o acesso gratuitamente ao migrarem para o meio online. Durante a pandemia também pipocaram as lives, palestras e entrevistas curtas organizadas por empresas, comunidades ou profissionais autônomos. Sem dúvida, 2020 foi o ano dos eventos online!!!

Eu fiz um rápido apanhado do impacto da pandemia nos principais eventos deste ano (primeiro e segundo semestre):

Cancelados Viraram online Novos eventos (online)
Criptorave
YSTS
BSides Vitória
BSides São Paulo
Jampasec
Conferência Gartner Segurança & Gestão de Risco
Roadsec São Paulo
Alligator
H2HC
Campus Party
Roadsec
MindtheSec
Security Leaders
CIAB
RNPSeg
BHACK
GTS
Latinoware
MBConf @ Home
Vale Security Conference
Security Summit Vitória
CISCO C4

Mesmo assim, no meio desse caos, eu resolvi manter a tradição de escrever esse post, de comentar como foram os eventos de Segurança durante o ano, em uma análise sincera e divertida. Também aproveito para dar o meu reconhecimento público aos eventos e pessoas que, na minha opinião, se destacaram, com objetivo de ajudar na discussão sobre como podemos melhorar cada vez mais o nosso mercado e nossos eventos de infosec.
Importante: Este texto reflete única e exclusivamente a minha opinião pessoal sobre os eventos citados.
Indo ao que interessa, começo esse post compartilhando minhas principais observações sobre alguns dos eventos nacionais em 2020:
  • Os grandes destaques e novidades de 2020
    • A reinvenção do Roadsec: O Roadsec trocou as edições regionais pelo "Roadsec@Home", um evento online com 2 ou 3 palestras, terminando com um DJ e/ou um debate. A propósito, as apresentações dos DJs eram legais, mas a galera vazava. O evento aconteceu durante as quartas-feiras do segundo e do último trimestre de 2020. Com isso, a galera da Flipside conseguiu testar o modelo de evento online em diversas plataformas, algo que foi fundamental para o sucesso do Mind The Sec. O Roadsec São Paulo também prometia virar um evento online, mas acabou sendo cancelado e sua próxima edição foi marcada para Abril de 2021, provavelmente online;
    • O ano das "lives" e dos eventos online, trazendo ótimo conteúdo e, em muitos casos, de forma gratuita. Muitos eventos que eram pagos optaram por realizar sua versão online gratuitamente, o que trouxe muito conteúdo de qualidade para todos nós, e que deu acesso a alguns eventos que antes não era possível;
    • Os Palestrantes do ano: mesmo com a escassez de eventos, vários profissionais marcaram presença. Na minha opinião, nesse ano o Julio Della Flora brilhou. Mas em ano eleitoral é impossível não  falar do Diego Aranha. Também quero registrar o meu parabéns para a Eva Pereira, amiga de longa data que criou uma ação para educação digital de crianças através de contação de história, de forma lúdica, e conseguiu realizar essa atividade online. Vale a pena registrar o meus parabéns coletivo para as diversas mulheres que palestraram em 2020, algo que aconteceu com muita frequência nas diversas lives da WOMCY. A propósito...
    • As lives da comunidade WOMCY: dentre as comunidades que eu acompanho, ninguém abraçou tanto as lives quanto a comunidade WOMCY (LATAM Women in Cybersecurity). Foram algumas dezenas de eventos online, em diversos formatos e temas. Certamente foi um esforço enorme, mas que mostra a força e a importância das comunidades!
    • O surgimento do projeto Ultimate Hacking Championship (UHC), que transformou as competições de CTF em um e-esporte ("e-sports"), transmitindo as competições ao vivo, no https://www.twitch.tv/hackingesports.
  • Os melhores eventos de 2020
    • Em um ano tão caótico para os eventos, ainda assim tivemos alguns deles que merecem destaque.
    • Novamente o MindTheSec São Paulo foi o destaque para o público corporativo, principalmente porque conseguiram entregar um evento sensacional, mesmo sendo online. Foram 3 dias de conteúdo (1 dia a mais do que nos anos anteriores), com 3 trilhas simultâneas (mais sessões de Q&A), e apoio de cerca de 40 patrocinadores. Também inauguraram uma modalidade de inscrição gratuita (com acesso limitado as atividades, claro). Eles souberam se adaptar muito bem ao modelo online. Os executivos do MTS Club tiveram uma experiência gastronômica online, aonde receberam kits para preparar seu almoço em casa, orientados por um chef. Além disso, o pessoal do YSTS produziu uma "rádio" online para o evento, com comentários sobre as palestras. Mas, mesmo assim, poderiam melhorar um pouco, colocando um pequeno intervalo entre as palestras, para dar tempo do pessoal trocar para a próxima sala online. A The Hack publicou um artigo com o resumo do evento;
    • A BHACK bateu no peito e foi o principal evento da comunidade de segurança que encarou o desafio de migrar para o online! É desnecessário dizer que o evento teve palestras excelentes, de ótima qualidade - pois eles sempre são assim! Parabéns e obrigado !!!!
    • Na minha opinião, o MBConf @ Home foi um dos melhores eventos do ano! Despretencioso, realizado em duas edições, a iniciativa foi bolada a toque de caixa pelo Fernando Mercês, nosso youtuber favorito do portal Mente Binária. O evento foi ótimo, com palestras excelentes e palestrantes que são figuras importantes na nossa comunidade;
  • Os bons eventos de 2020
    • Global Risk Meeting (GRM) - o pessoal da Daryus também soube produzir um evento online com ba qualidade;
  • As ótimas surpresas em 2020
    • O DISI foi um dos últimos eventos realizados presencialmente antes da pandemia, e foi um evento sensacional. Desta vez o pessoal da RNP decidiu renovar o evento e trouxe um novo formato, como um debate em formato de arena, com convidados presenciais e transmitido online, gratuitamente. O resultado foi um evento muito descontraído e instrutivo, com excelente conteúdo;
    • As lives nas redes sociais dominaram o mercado em 2020. Os grande eventos foram substituídos pelas pequenas lives que aconteciam quase que diariamente, criadas por empresas, comunidades e pessoas que se disponibilizaram a compartilhar conteúdo enquanto a galera mofava em casa, na quarentena;
    • A comunidade WOMCY realizou diversas lives durante o período da pandemia, trazendo excelentes palestras de mulheres sensacionais (desculpem ser repetitivo);
  • Sentimos saudades
    • Todos os eventos que foram cancelados em 2020 por causa da pandemia, incluindo a Cryptorave, a BSidesSP e, claro, a H2HC;
  • Não cheirou nem fedeu
    • GTS - Continua sendo um bom evento, com palestras técnicas de boa qualidade e uma infra-estrutura bem caprichada, gratuito e com transmissão online. Mas, apesar da longevidade, tenho o sentimento de que a cada ano ele chama menos atenção da comunidade de infosec (é triste copiar e colar o mesmo comentário do ano passado, mas acho que a realidade continua sendo essa);
  • Não vi mas vou opinar assim mesmo
    • Security Leaders - Na minha opinião este é um evento com conteúdo fraco, com debates superficiais. Eles migraram para o mundo online, mas mesmo assim, não acompanhei;
    • Defcon e CCCongress - Os dois melhores e maiores eventos hacker do mundo. A minha frustração foi tão grande que não tive coragem de assistir as palestras online :( Eu gosto das filas, da muvuca, de ver gente estranha.
  • Micos e roubadas
    • Afinal, nem mesmo os melhores eventos estão livres de um probleminha ou outro;
    • O mico mais frequente do ano, que merece destaque, foi causado pelas dificuldades técnicas durante as transmissões online. Quase todos os eventos online tiveram problemas com a plataforma de streaming, causando atrasos e interrupções constantes. Infelizmente, a pandemia mostrou que as plataformas existentes não estão tão maduras e fáceis de usar como gostaríamos - nem as gratuitas e nem as pagas. Muitos eventos tiveram problema com o streaming, e alguns tiveram até mesmo que ser adiados (como, por exemplo, o gigante PCI Forum).
    • A overdose de lives também foi uma consequência nefasta da pandemia. Com tantos profissionais, comunidades e empresas realizando lives nas redes sociais, ficou impossível acompanhar, a ponto de ficarmos esgotados com isso. Em 2020, as lives aconteciam diariamente, todos os dias, e muitas vezes coincidiam 2 ou 3 lives no mesmo horário.

Segue então aminha "premiação" para os eventos brasileiros no ano de 2020...


Resumão 2020
Melhores Eventos Brasileiros MindTheSecSP
Melhor Novidade Lives e a MBConf
Maior Surpresa Eventos que viraram gratuitos na versão online
Maior Roubada Galera que foi na RSA Conference e por muito pouco não voltou com Coronavírus
New kids on the block MBConf, Security Summit VIX
Festa estranha com gente esquisita Shows de DJs no Roadsec@Home
Maior Mico Algumas edições do RoadSec@Home com problemas de transmissão das palestras
Maior WTF? Problemas de transmissão durante os eventos
Maior Polêmica Sem polêmicas em 2020?
Os Patrocinadores Pira MindTheSec SP
Alternativo DISI
Visual e Infra Caprichados MindTheSec e Global Risk Meeting
Organização Caprichada Flipside (MindTheSecs e Roadsecs)
Sumiu :( Os eventos presenciais
Saudades BSidesSP e H2HC
Melhor Camiseta A camiseta do pijama mesmo
Melhor Local Em casa, de quarentena :)
Pior Local Em casa, de quarentena :(
Fora do Eixo Rio-São Paulo BHack
Não Pode Faltar no seu Evento Transmissão de boa qualidade
Para Ver e Ser Visto MindTheSec
Para Poucos e Bons MindTheSec Club (que ganharam almoço em casa no MTS)
Para o Público Técnico GTS
Para o Público Ninja BHack
Para o Público Underground Sem evento nesse ano
Para o Público Gerencial MindTheSec e Security Leaders
Para a Baixa Gerencia Security Leaders
Para o CSO MindTheSec Club
Para os Ciber ativistas Ficaram sem a CryptoRave em 2020 :(
Para o Usuário Final DISI
Para o Povão Sem evento nesse ano
Para quem está começando Roadsec
Para Crianças Ficar em casa de quarentena :(
Para Competir no CTF Ficamos na saudades dessa vez
Para Ajudar uma Boa Causa Ficar em casa de quarentena :(
Para ver os Amigos Lives
Para Beber com os Amigos Em 2020, só em casa mesmo (e alguns eventos online organizados por empresas)
Para comer comida vegana Em 2020, só em casa mesmo
Para Babar o Ovo ou ser Babado Só em 2021 agora
Para ser VIP Dessa vez não rolou
Para ir de Graça Eventos online e Lives
Para pagar caro MindTheSec SP
Para Assistir de Casa Todos os eventos free e lives
Evento Hostil Nenhum, dessa vez
Evento Paz e Amor MBConf@Home
Não fui mas queria ter ido Para qualquer lugar :(
Palestrante gringo mais Pica Grossa Diego Aranha, que virou pesquisador gringo mas continua arrasando nos eventos brazucas (principalmente em anos eleitorais)
Melhor Palestrante do ano Julio Della Flora, nosso mago do Hardware Hacking
Melhores Palestrantes de todos os tempos Nesse ano eles ficaram meio sumidos, mas quem é rei nunca perde a majestade: Fernando Mercês, Nelson Brito e Rodrigo Rubira Branco
Palestrantes revelação 2020 Todas as mulheres maravilhosas da comunidade WOMCY
Em 2021 você deve ir para... Todos os eventos possíveis: YSTS, H2HC, Roadsec, Mind The Sec, BSidesSP, Defcon, Ekoparty, 8.8
Em 2021 eu quero ir na... BSides Vitória, Latinoware e Alligator (se me convidarem de novo!)
Em 2021 eu quero viajar para... Defcon (US), 8.8 (Chile), Ekoparty, BSides Lisboa
Patrocinadores "ponta firme" Todos que patrocinaram os eventos online em 2020


Para saber mais:

Disclaimer importante: As opiniões apresentadas aqui são somente minhas e não necessariamente refletem a opinião dos organizadores nem dos participantes dos eventos citados. Eu também só estou comentando sobre os eventos que considero serem os mais relevantes, para o bem ou para o mal ;) Se algum evento não foi citado, ou é porque eu esqueci ou porque considero que nem vale a pena escrever sobre ele.

PS: Post atualizado em 30/12, para incluir um comentário sobre o excelente projeto UHC, como destaque do ano,

Nenhum comentário:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.