
En esta charla presentaré SATO (Secure Azure Token Operations), https://github.com/obikuro/Sato, una herramienta que desarrollé para centralizar y automatizar diferentes técnicas ofensivas relacionadas con el abuso de tokens en entornos Azure.
En la charla mostraré algunas de las nuevas capacidades que se incluirán en SATO, estas capacidades permiten la extracción, el descifrado y el manejo de tokens en escenarios ofensivos de On-premise to cloud.
Extracción y descifrado de tokens en archivos .TBRES
Descifrado de archivos MSAL protegidos con DPAPI
Compromiso de identidades híbridas con Entra Connect
Vectores de ataque On-premise to cloud
1. Técnicas de movimiento lateral y escalación de privilegios desde On-premise a cloud en entornos ofensivos de Azure.
2. Demostración de extracción y descifrado de archivos TBRES y MSAL
3. Exploración de vectores híbridos, desde on-premises hacia la nube a través de Entra Connect
4. Perspectiva defensiva para identificar y mitigar estos vectores de ataque
Edrian Miranda - Principal cybersecurity analyst
Soy Edrian Miranda, un analista senior de Ciberseguridad y creador de contenido. Estoy especializado en temas de Cloud Security, tengo una profunda pasión por la seguridad ofensiva en especial en temas de Cloud, esta pasión se ve reflejada en investigaciones, desarrollo de herramientas, laboratorios prácticos.
Parte de mi trabajo día a día incluye mejorar el cloud security posture de la empresa, también crear y dar soporte a varios de los laboratorios que muchas personas disfrutan en plataformas de aprendizaje online como Pwnedlabs.
Nivel: 201 - Intermediate
Demostración de SATO para ataques de tokens Azure, técnicas On-premise to cloud y vectores híbridos con Entra Connect.
Village Arena
11:30 AM - 12:30 PM