Call for Papers

in 34 days

CALL FOR PAPER - KAVACON CYBERSECURITY CONFERENCE 2026

event starts

3 Nov 2026

event ends

13 Nov 2026

location

Online

website

kavacon.org


KAVACON es el mayor y más importane Evento de Ciberseguridad del Paraguay, el cual fue diseñado con el objetivo de formar y capacitar a profesionales e interesados en general, a fin de desarrollar un entorno digital más seguro para nuestra sociedad.

KAVACON, se caracteriza por su enfoque altamente técnico y académico, y por ofrecer una plataforma dónde expertos en la materia puedan compartir experiencias y fomentar la colaboración entre los diferentes actores de la ciberseguridad, tanto a nivel nacional como internacional.

open, 17 days left
Call for Papers
Call opens at 12:00 AM

28 Sep 2026

Call closes at 11:59 PM

16 Oct 2026

Call closes in Paraguay Standard Time (UTC-03:00) timezone.
Closing time in your timezone () is .

CALL FOR PAPERS 2026

KAVACON CYBERSECURITY CONFERENCE 2026

El futuro de la ciberseguridad se está construyendo ahora.

La aceleración de la Inteligencia Artificial, los sistemas autónomos, la computación cuántica y la creciente interconexión entre infraestructuras digitales y físicas están transformando profundamente el escenario global de la ciberseguridad.

Las mismas tecnologías que amplían nuestras capacidades defensivas están generando nuevas superficies de ataque, nuevas vulnerabilidades y adversarios capaces de operar con niveles de automatización, velocidad y escala hasta ahora desconocidos.

En este contexto, el Comité Académico de KAVACON CYBERSECURITY CONFERENCE 2026 invita a investigadores, profesionales, hackers, especialistas, académicos y miembros de la comunidad de ciberseguridad de Paraguay, Latinoamérica y el mundo a presentar sus propuestas de ponencias.

Buscamos investigaciones, experiencias, técnicas, herramientas, demostraciones y trabajos que permitan comprender no solamente cómo enfrentamos las amenazas actuales, sino cómo debemos prepararnos para las amenazas de los próximos años.

KAVACON mantiene su esencia: contenido técnico, conocimiento abierto, investigación, experimentación y colaboración.

EJES TEMÁTICOS 2026

Los siguientes tópicos son referenciales y no excluyentes.

1. AI SECURITY · ARTIFICIAL INTELLIGENCE & CYBERSECURITY

  • Offensive AI / Adversarial AI
  • AI-assisted Red Teaming
  • AI-assisted Blue Teaming
  • Agentic AI Security
  • Autonomous Cyber Operations
  • LLM Security
  • Prompt Injection
  • Jailbreaking
  • Model Poisoning
  • Data Poisoning
  • Training Data Security
  • Model Extraction
  • Model Stealing
  • AI Supply Chain Security
  • AI-generated Malware
  • AI-assisted Vulnerability Research
  • AI-powered Social Engineering
  • Deepfakes, Voice Cloning & Synthetic Identities
  • Machine Learning Security
  • Security of RAG Architectures
  • Secure AI Architecture
  • AI Governance applied to Cybersecurity
  • AI for Threat Detection
  • AI for SOC Automation
  • AI for Incident Response
  • Human + AI Cyber Operations

Se valorarán especialmente investigaciones que demuestren mediante experimentos, pruebas de concepto o casos reales cómo la Inteligencia Artificial está modificando las capacidades tanto del atacante como del defensor.

2. QUANTUM SECURITY & POST-QUANTUM CRYPTOGRAPHY

  • Post-Quantum Cryptography — PQC
  • Quantum-safe architectures
  • Crypto-agility
  • Cryptographic Discovery & Inventory
  • Migración RSA/ECC hacia PQC
  • Hybrid Cryptography
  • Quantum-resistant protocols
  • Implementación y benchmarking de algoritmos PQC
  • Quantum Key Distribution — QKD
  • Riesgos cuánticos para PKI, TLS, VPN e identidad digital
  • Harvest Now, Decrypt Later
  • PQC en Cloud, IoT, Embedded y OT/ICS
  • Cryptographic migration strategies
  • Quantum Computing applied to Cybersecurity
  • Quantum Threat Modeling

KAVACON 2026 busca contribuir a que organizaciones, investigadores y profesionales comiencen a analizar desde hoy la transición hacia infraestructuras criptográficamente resilientes frente a la futura computación cuántica.

3. OFFENSIVE SECURITY · RED TEAM

  • Advanced Red Team Operations
  • Adversary Simulation
  • Exploitation Techniques
  • Vulnerability Research
  • Zero-Day Research
  • Proof of Concept — PoC
  • Advanced Persistent Threat simulation
  • Active Directory / Entra ID attacks
  • Cloud Offensive Security
  • Identity Attacks
  • Evasion Techniques
  • Command & Control
  • Persistence Techniques
  • Lateral Movement
  • Privilege Escalation
  • Malware Research
  • Reverse Engineering
  • Binary Exploitation

4. DEFENSIVE SECURITY · BLUE TEAM

  • Threat Hunting
  • Detection Engineering
  • Security Monitoring
  • SIEM
  • EDR / XDR
  • SOC Operations
  • Cyber Threat Intelligence
  • Purple Team
  • Behavioral Analytics
  • Deception Technologies
  • Detection as Code
  • Security Automation
  • SOAR
  • Attack Surface Management

5. DIGITAL FORENSICS & INCIDENT RESPONSE — DFIR

  • Digital Forensics
  • Incident Response
  • Malware Analysis
  • Memory Forensics
  • Network Forensics
  • Cloud Forensics
  • Mobile Forensics
  • Ransomware Investigation
  • Forensics applied to AI environments
  • Anti-Forensics
  • Threat Actor Tracking
  • Incident reconstruction

6. INDUSTRIAL & CRITICAL INFRASTRUCTURE SECURITY

  • OT / ICS Cybersecurity
  • SCADA Security
  • PLC Security
  • Industrial Protocol Security
  • Energy Sector Cybersecurity
  • Smart Grid Security
  • Water Infrastructure
  • Telecommunications Infrastructure
  • Transportation Systems
  • Critical Infrastructure Protection
  • OT Threat Hunting
  • OT Incident Response
  • Cyber-Physical Systems
  • Digital Twins Security
  • IT/OT Convergence
  • Safety vs. Security
  • Industrial Ransomware
  • Legacy Systems Security
  • Autonomous Industrial Systems

7. CLOUD, IDENTITY & MODERN INFRASTRUCTURE

  • Cloud Security
  • Cloud Native Security
  • Kubernetes / Containers
  • Serverless Security
  • IAM
  • Identity Security
  • Zero Trust
  • Multi-Cloud Security
  • SaaS Security
  • Secrets Management
  • API Security
  • Infrastructure as Code Security
  • CI/CD Security
  • DevSecOps
  • Platform Security

8. APPLICATION, SOFTWARE & SUPPLY CHAIN SECURITY

  • Application Security
  • Secure Software Development
  • Software Supply Chain Security
  • Open Source Security
  • Dependency Attacks
  • Package Repository Attacks
  • CI/CD Pipeline Attacks
  • SBOM
  • Software Composition Analysis
  • API Hacking
  • Web Security
  • Mobile Security
  • Browser Security
  • Secure Coding
  • Code Analysis
  • AI-generated Code Security

9. HARDWARE, IoT, EMBEDDED & WIRELESS SECURITY

  • Hardware Hacking
  • IoT Security
  • Embedded Security
  • Firmware Security
  • Automotive Cybersecurity
  • Drones / UAV Security
  • Robotics Security
  • Satellite & Space Cybersecurity
  • RFID / NFC
  • Bluetooth
  • Wi-Fi Security
  • Software Defined Radio — SDR
  • Radio Frequency Security
  • Side-Channel Attacks
  • Trusted Execution Environments
  • Secure Boot

10. CYBERCRIME, THREAT INTELLIGENCE & EMERGING THREATS

  • Cybercrime Ecosystems
  • Ransomware
  • Ransomware-as-a-Service
  • Infostealers
  • Initial Access Brokers
  • Phishing
  • Business Email Compromise
  • Digital Fraud
  • Synthetic Identity Fraud
  • Dark Web Research
  • Cyber Threat Intelligence
  • Attribution Techniques
  • Threat Actor Infrastructure
  • Underground Markets
  • Cryptocurrency Investigations
  • Cyberespionage
  • Information Operations
  • Deepfake-enabled attacks

11. SECURITY ARCHITECTURE & CYBER RESILIENCE

  • Security Architecture
  • Zero Trust Architecture
  • Cyber Resilience
  • Security Engineering
  • Resilient Infrastructure
  • Architecture against Ransomware
  • Disaster Recovery
  • Business Continuity
  • Identity-centric Security
  • Secure-by-Design
  • Privacy-by-Design
  • Cryptographic Architecture
  • Threat Modeling

12. CYBERSECURITY RESEARCH

También serán consideradas propuestas relacionadas con cualquier área de investigación que contribuya significativamente al conocimiento de la ciberseguridad, aunque no se encuentre expresamente incluida en los tópicos anteriores.


Si investigaste algo que todavía no tiene una categoría, queremos conocerlo.


¿QUÉ BUSCAMOS?

KAVACON busca ponencias que aporten conocimiento real a la comunidad.

Tendrán especial consideración aquellas propuestas que incluyan:

  • Investigación técnica original.
  • Nuevas técnicas de ataque o defensa.
  • Herramientas desarrolladas por el investigador.
  • Vulnerability Research.
  • Experimentos reproducibles.
  • Proof of Concept — PoC.
  • Casos reales debidamente anonimizados.
  • Nuevas metodologías.
  • Análisis técnicos profundos.
  • Lecciones aprendidas durante incidentes reales.
  • Investigaciones sobre tecnologías emergentes.
  • Resultados negativos que permitan aprender a la comunidad.
  • Contenido no presentado previamente en otros eventos.

Valoramos especialmente aquellas presentaciones capaces de demostrar técnicamente sus conclusiones mediante código, laboratorios, capturas, datasets, arquitectura, evidencias, experimentos o demostraciones.

KAVACON ES VENDOR-NEUTRAL

Todas las presentaciones deberán ser de carácter técnico, académico y agnóstico respecto de fabricantes o proveedores.

El uso de herramientas, productos o tecnologías comerciales será permitido cuando resulte necesario para explicar una investigación, arquitectura, ataque, defensa o caso técnico.

No serán aceptadas presentaciones cuyo objetivo principal sea promocionar productos, servicios, marcas o soluciones comerciales.

REQUISITOS DE LAS PROPUESTAS

Cada propuesta deberá incluir como mínimo:

  1. Título de la ponencia.
  2. Nombre y apellido del speaker.
  3. País.
  4. Organización o afiliación, cuando corresponda.
  5. Biografía profesional.
  6. Fotografía.
  7. Resumen de la presentación.
  8. Descripción técnica de la ponencia.
  9. Nivel técnico: Introductorio, Intermedio, Avanzado o Expert / Research
  10. Público objetivo.
  11. Tres a cinco aprendizajes principales que obtendrá la audiencia.
  12. Indicación de si incluirá demostración técnica o laboratorio.
  13. Indicación de si el contenido fue presentado anteriormente.
  14. Idioma de presentación: español

Opcionalmente podrán adjuntarse:

  • Paper técnico.
  • Whitepaper.
  • Código fuente.
  • Repositorio.
  • Dataset.
  • PoC.
  • Diagramas.
  • Laboratorio.
  • Material complementario.

La existencia de estos materiales será especialmente valorada durante la evaluación.


CRITERIOS DE EVALUACIÓN

El Comité Académico de KAVACON evaluará cada propuesta considerando:

  • Originalidad: ¿Presenta conocimiento, investigación o una perspectiva diferente?
  • Profundidad técnica: ¿Explica realmente cómo funciona la tecnología, ataque, vulnerabilidad o mecanismo de defensa?
  • Relevancia: ¿El tema representa un problema actual o emergente para la comunidad de ciberseguridad?
  • Aplicabilidad: ¿La audiencia podrá utilizar o adaptar el conocimiento adquirido?
  • Investigación: ¿Existen pruebas, experimentos, evidencias o metodología que respalden las conclusiones?
  • Claridad: ¿La propuesta presenta una estructura lógica y comprensible?
  • Independencia tecnológica: ¿La presentación aporta conocimiento independientemente de productos o fabricantes?

NO BUSCAMOS

  • Presentaciones comerciales.
  • Publicidad de productos o servicios.
  • Presentaciones exclusivamente corporativas.
  • Contenido superficial disponible fácilmente en Internet.
  • Presentaciones generadas íntegramente mediante Inteligencia Artificial sin investigación, experimentación o aporte original del speaker.
  • Propuestas sin profundidad técnica suficiente.
  • Trabajos sin una estructura clara.
  • Material que vulnere derechos de propiedad intelectual.
  • Investigaciones realizadas sin autorización cuando corresponda.
  • Contenidos que puedan promover actividades ilegales fuera de contextos legítimos de investigación y educación en seguridad.

USO DE INTELIGENCIA ARTIFICIAL

KAVACON reconoce a la Inteligencia Artificial como una herramienta válida para investigación, análisis, programación y elaboración de materiales.

Sin embargo, el speaker deberá ser capaz de comprender, explicar y defender técnicamente todo el contenido presentado.

La utilización de IA no sustituye la investigación, experimentación, validación ni autoría intelectual requerida para una ponencia de KAVACON.

RESPONSIBLE SECURITY RESEARCH

KAVACON promueve la investigación responsable en seguridad.

Cuando una presentación incluya vulnerabilidades que afecten sistemas, productos u organizaciones reales, el Comité Académico podrá solicitar información sobre el proceso de Responsible Disclosure / Coordinated Vulnerability Disclosure utilizado por el investigador.

DURACIÓN

Duración total de cada presentación: 40 minutos.

Se recomienda estructurarla aproximadamente en:

  • 30–35 minutos de presentación.
  • 5–10 minutos para preguntas e interacción con la audiencia.

FECHAS IMPORTANTES PARA EL CALL FOR PAPERS

Lanzamiento del CFP: 28/09/2026

Cierre del CFP: 16/10/2026

Evaluación del Comité Académico: 21/10/2026

Notificación a candidatos: 23/10/2026

FECHAS IMPORTANTES PARA EL EVENTO KAVACON CYBERSECURITY CONFERENCE 2026: 

Fechas virtuales: 3, 5 y 11 de noviembre 2026
Fecha presencial: 13 de noviembre 2026 (Sheraton Asunción Hotel)

El Comité Académico evaluará individualmente todas las propuestas.

La aceptación o no aceptación así como la modalidad (virtual o presencial) será comunicada exclusivamente al correo electrónico informado por cada candidato en esta platafoma.

¿POR QUÉ PRESENTAR EN KAVACON?

Porque la ciberseguridad necesita investigadores dispuestos a cuestionar lo establecido.

Personas capaces de romper cosas para entenderlas.

Personas capaces de defender sistemas que todavía no fueron atacados.

Personas investigando amenazas que todavía no son evidentes.

Y personas dispuestas a compartir ese conocimiento con la comunidad.

Desde Paraguay, KAVACON busca conectar conocimiento, investigación y talento de toda Latinoamérica y el mundo.

Si descubriste algo interesante, investigaste algo nuevo, desarrollaste una técnica, rompiste una tecnología, defendiste una infraestructura, analizaste un incidente o estás trabajando en cómo proteger los sistemas que utilizaremos durante la próxima década…


QUEREMOS CONOCER TU TRABAJO.

KAVACON CYBERSECURITY CONFERENCE 2026


Login with your preferred account


If you haven't logged in before, you'll be able to register.

Using social networks to login is faster and simpler, but if you prefer username/password account - use Classic Login.