Session

Explotando la confianza: SSRF y Metadata Services en AWS

Esta charla tiene como objetivo analizar el impacto real de los ataques SSRF en entornos AWS, centrándose en el servicio Instance Metadata Service (IMDS) como uno de los vectores más críticos. Se explicará el funcionamiento de IMDSv1, los riesgos asociados a su diseño y cómo este puede ser explotado para comprometer identidades cloud, así como las mejoras introducidas en IMDSv2 y los escenarios en los que dichas protecciones pueden ser insuficientes. A través de un entorno emulado se mostrará de forma controlada el flujo de explotación y su impacto, para finalmente abordar las medidas de mitigación recomendadas, buenas prácticas de configuración y lecciones defensivas clave para reducir la superficie de ataque frente a SSRF en AWS.

Jaime Ramírez

Experto en Seguridad Ofensiva

Actions

Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.

Jump to top