
Este taller será liderado por los coordinadores de la village, quienes han desarrollado una infraestructura vulnerable alojada en Google Cloud Platform. En esta sesión especial, estaremos resolviendo uno de los retos de GCP alojados en el CTF, por lo tanto, para no dar spoilers, recomendamos encarecidamente la asistencia a este taller.
Durante la sesión se explorarán técnicas específicas de ataque contra GCP, incluyendo escalación de privilegios en Identity and Access Management (IAM), explotación de configuraciones incorrectas en Google Cloud Storage, vulnerabilidades en Google Kubernetes Engine (GKE), y técnicas de movimiento lateral en el ecosistema de Google Cloud.
Escalación de privilegios en GCP IAM
Explotación de Google Cloud Storage
Vulnerabilidades en Google Kubernetes Engine
Técnicas de initial access en GCP
Los participantes trabajarán con una infraestructura vulnerable desarrollada específicamente para este taller, explorando configuraciones inseguras y técnicas avanzadas que forman parte de los retos del CTF. La resolución de estos challenges proporcionará ventajas competitivas en la competencia principal.
Workshop ideal para penetration testers, security engineers, y cloud security specialists que buscan profundizar en técnicas de ataque específicas contra el ecosistema Google Cloud Platform y obtener una ventaja en el CTF.
Este workshop será impartido por los Coordinadores de la Village: Gerardo Eliasib y Nelson Contreras, expertos especialistas en cloud security que han desarrollado específicamente para este evento una infraestructura vulnerable en GCP que simula escenarios reales de ataque y forma parte integral del CTF.
Nivel: Intermedio-Avanzado
Workshop práctico con retos del CTF donde explorarás una infraestructura vulnerable en GCP desarrollada específicamente para aprender técnicas avanzadas de ataque.
SALA A4
9:00 AM - 10:30 AM