Session

De un Bug al Cloud: Anatomía de un Ataque a las 4 C’s de Cloud-Native

En esta charla se presentará la anatomía de un ataque en entornos cloud-native, recorriendo paso a paso las 4 C’s de seguridad: Code, Container, Cluster y Cloud.

La sesión iniciará con la explotación de una vulnerabilidad web para obtener acceso a un contenedor, seguirá con movimientos laterales dentro del pod, el escalamiento de privilegios en Kubernetes y concluirá con el compromiso de recursos en la nube.

Durante el recorrido se emplearán herramientas open source, destacando Falco para la detección de anomalías en tiempo real, Falco Sidekick para la exportación de eventos y Grafana para su visualización. La demostración permitirá comprender cómo identificar comportamientos maliciosos en cada capa y reforzar la importancia de la observabilidad y la detección temprana en la defensa de entornos modernos.

El objetivo es que los asistentes adquieran conocimientos prácticos sobre técnicas de ataque y defensa en Kubernetes y cloud-native, junto con mejores prácticas para implementar monitoreo y respuesta a incidentes de seguridad..

Anthony Grijalva

Cloud Security Engineer

Quito, Ecuador

Actions

Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.

Jump to top