Manuel Flores PE Backdoor en tu bolsillo: CraxsRat y otros peligros en Android
No description of the talk has been published by the event.
ResearchersManuel Flores PE
No description of the talk has been published by the event.
ResearchersManuel Flores PE
No description of the talk has been published by the event.
ResearchersJuan Pablo Gacharna CO
No description of the talk has been published by the event.
ResearchersMauricio Jara PE
Los ataques más recientes a cadenas de suministro no explotan vulnerabilidades en el código. Explotan el pipeline. Casos reales han comprometido miles de secretos y organizaciones enteras usando como vector el sistema que construye y despliega tu software. Shai-Hulud es solo un ejemplo; +14k secretos expuestos sin tocar una sola aplicación.
En esta charla analizamos cómo ocurren estos ataques, por qué los controles tradicionales no son suficientes y qué significa esto para los equipos que construyen software hoy. A través de una demo veremos cómo un pipeline mal configurado puede convertirse en el atacante, y con buenas prácticas para robustecer la seguridad desde el build.
Una sesión para equipos que quieren dejar de tratar el pipeline como zona de confianza y empezar a tratarlo como superficie de ataque.
ResearchersDaniel Malvaceda Canales PE·Ricardo Sánchez Bermúdez PE
No description of the talk has been published by the event.
ResearchersAndrés Orozco Noreña CO
¿Cuántos domain admins tiene tu organización en este momento? ¿Estás seguro? El Active Directory sigue siendo el objetivo número uno de los atacantes en entornos corporativos, y sin embargo, la mayoría de las organizaciones lo auditan de forma manual, esporádica y reactiva. Los ataques modernos no explotan una sola vulnerabilidad: encadenan permisos ACL aparentemente inocentes, cuentas olvidadas y delegaciones heredadas hasta construir una ruta silenciosa hacia el control total del dominio.
En esta charla presentamos AD Under the Microscope, un framework de auditoría continua basado en Inteligencia Artificial capaz de:
Más allá de la demo técnica, discutiremos la hoja de ruta real para llevar esta solución a producción: desde el uso de LLMs en la nube hasta la viabilidad de entrenar modelos propios con datos de AD para entornos con restricciones de privacidad.
ResearchersOmar Palomino PE
Taller Turbo: Amenazas a la Carta, Priorización de Amenazas, Tabletop y Análisis Masivo de una Amenaza.
ResearchersJuan Pablo Quiñe PE
No description of the talk has been published by the event.
ResearchersJuan Pablo Quiñe PE
No description of the talk has been published by the event.
ResearchersJaime Andrés Restrepo CO