
Los CSPM comerciales muchas veces funcionan como cajas negras: son costosos, generan ruido, y no se adaptan a la realidad de cada organización. En esta charla te voy a mostrar cómo armamos un framework de Cloud Security Posture Management 100% open source usando Prowler, Matano y Grafana, con métricas accionables y orientación al riesgo.
Vamos a recorrer cómo modelamos un score de postura de seguridad para nuestras cuentas de AWS, cómo priorizamos findings según severidad y tipo de ambiente, y cómo usamos este score para mejorar mes a mes. Además, vas a ver cómo incorporamos inteligencia artificial para enriquecer findings y sugerir remediaciones automáticas.
Una charla pensada para ingenieros de seguridad, DevSecOps y equipos cloud que quieren salir del lock-in de soluciones propietarias, apostar por herramientas abiertas y aplicar IA de forma práctica a la seguridad en la nube.
Bruno Cognigni - Pomelo - DevSecOps Engineer
Entusiasta de la informática y de la seguridad con casi 10 años de experiencia en el mundo IT. Empezé mi carrera en la parte de IAM y actualmente estoy más enfocado en Cloud Security y temas relacionados con Blue Team. También soy profesor de la carrera de Ciberseguridad en Coderhouse.
En mis ratos libres disfruto de hacer deporte, pasar tiempo con mis hijos y automatizar mi casa.
Nivel: 201 - Intermediate
Aprende a construir un framework CSPM completo usando herramientas open source como Prowler, Matano y Grafana, con métricas orientadas al riesgo e inteligencia artificial.
Village Arena
10:00 AM - 11:00 AM