
En este Workshop ganarán habilidades prácticas con cuentas de AWS temporales provistas sin costo para que puedan profundizar en los casos de uso de detección y respuesta ante amenazas usando Amazon GuardDuty y Amazon Detective. Durante el workshop conocerán cómo se detectan las amenazas más comunes en ambientes reales, cómo investigarlas y cómo responder ante incidentes.
GuardDuty - The Basics
GuardDuty - Building your own threat list
GuardDuty - S3 Malware Protection
GuardDuty - Runtime Monitoring
GuardDuty - Setting up notifications
Detective - The Basics
Respond to an Attack Sequence Finding
Respond to a compromised S3 Bucket
Respond to compromised IAM credentials
Respond to compromised EC2 (runtime monitoring)
Respond to cryptocurrency in ECS/EKS tasks
Respond to Lambda calling malicious IP
• Respond to Malware on Amazon Elastic Block Store
• Respond to IAM Role credential exfiltration
• Respond to an EKS Attack Sequence Finding
• Building your own automated response for a compromised EC2 instance
• Enriching security findings with investigative data
Workshop completamente práctico donde trabajarás con escenarios reales de incidentes de seguridad, usando las herramientas nativas de AWS para detección, investigación y respuesta automatizada.
Dario Goldfarb - Principal Security Solutions Architect @ AWS
Principal Security Solutions Architect (Based in Argentina), con 3+ años en AWS Security y 18+ años de experiencia en Ciberseguridad. Ingeniero en Sistemas de Información con diploma en Estrategia y Gestión de Ciberseguridad.
Autor principal del AWS Security Maturity Model, co-autor del Cloud Adoption Framework (CAF) Security Perspective y co-autor de la guía oficial de certificación: AWS Certified Security Study Guide.
Nivel: 201 - Intermediate
Workshop hands-on con cuentas AWS temporales para aprender detección y respuesta con GuardDuty y Detective en escenarios reales.
Village Arena
3:15 PM - 4:15 PM