Dario Goldfarb - AWS Incident Response
  • 3:15 PM - 4:15 PM, Village Arena

  • 24 Octubre 2025

Workshop de Detección y respuesta ante incidentes en AWS

En este Workshop ganarán habilidades prácticas con cuentas de AWS temporales provistas sin costo para que puedan profundizar en los casos de uso de detección y respuesta ante amenazas usando Amazon GuardDuty y Amazon Detective. Durante el workshop conocerán cómo se detectan las amenazas más comunes en ambientes reales, cómo investigarlas y cómo responder ante incidentes.

Temas cubiertos en el workshop:

  • GuardDuty - The Basics

  • GuardDuty - Building your own threat list

  • GuardDuty - S3 Malware Protection

  • GuardDuty - Runtime Monitoring

  • GuardDuty - Setting up notifications

  • Detective - The Basics

  • Respond to an Attack Sequence Finding

  • Respond to a compromised S3 Bucket

  • Respond to compromised IAM credentials

  • Respond to compromised EC2 (runtime monitoring)

  • Respond to cryptocurrency in ECS/EKS tasks

  • Respond to Lambda calling malicious IP

Ejercicios avanzados incluidos:

• Respond to Malware on Amazon Elastic Block Store
• Respond to IAM Role credential exfiltration
• Respond to an EKS Attack Sequence Finding
• Building your own automated response for a compromised EC2 instance
• Enriching security findings with investigative data

Workshop completamente práctico donde trabajarás con escenarios reales de incidentes de seguridad, usando las herramientas nativas de AWS para detección, investigación y respuesta automatizada.


Speaker

Dario Goldfarb - Principal Security Solutions Architect @ AWS

Principal Security Solutions Architect (Based in Argentina), con 3+ años en AWS Security y 18+ años de experiencia en Ciberseguridad. Ingeniero en Sistemas de Información con diploma en Estrategia y Gestión de Ciberseguridad.

Autor principal del AWS Security Maturity Model, co-autor del Cloud Adoption Framework (CAF) Security Perspective y co-autor de la guía oficial de certificación: AWS Certified Security Study Guide.

Workshop Details

Nivel: 201 - Intermediate

Workshop hands-on con cuentas AWS temporales para aprender detección y respuesta con GuardDuty y Detective en escenarios reales.

Información del Evento

Village Arena

3:15 PM - 4:15 PM

24 Octubre 2025

0