/// 🔗 Regístrate para webcasts, cumbres y talleres -
Desmitificando la Respuesta a Incidentes de AWS: Una Perspectiva Práctica | I.R. Summit 2024
Hablaré sobre cómo lidiar con el escenario de incidente de acceso IAM expuesto / claves secretas, donde las claves fueron inadvertidamente subidas por un desarrollador a un repositorio público de github. Mostraré capturas de pantalla que contienen ejemplos prácticos de mi configuración de laboratorio sobre cómo configuramos AWS CLI, qué hará un atacante con estas claves expuestas (básicamente creando nuevos tokens de sesión temporales, etc.) y consultando los recursos disponibles para estas claves expuestas. También hablaré sobre los pasos de mitigación.
Luego hablaré sobre el caso de uso de compromiso de instancia EC2, cómo tomamos un snapshot de EBS, cómo tomamos un snapshot de memoria, cómo aislamos esta instancia utilizando grupos de seguridad, etc. Cómo usamos Systems Manager para automatizar varios aspectos de este flujo de trabajo.
Por último, también hablaré sobre el Marco de Respuesta a Incidentes de AWS disponible en github, qué desafíos resuelve, cómo lo desplegamos, cómo es la arquitectura, etc. Idealmente, debería hacerse en 25 minutos.
///Capítulos
00:10 - quién soy
00:36 - Agenda
01:32 - Incidentes de Seguridad en la Nube
04:10 - Ciclo de Vida de IR, Modelo de Responsabilidad Compartida
05:31 - Servicios de AWS para Respuesta a Incidentes
05:51 - AWS CloudTrail
07:14 - VPC Flow Logs - similar a NetFlow
08:20 - AWS GuardDuty
09:30 - Playbook de IR - Ejemplos Prácticos
09:37 = Escenario #1 - Exposición de Credenciales IAM
16:55 - Escenario #2 - Cryptojacking
25:37 - Marco de IR de AWS
26:45 - Referencias, Información de Contacto
/// 📄 Consulta nuestros Cursos Paga Lo Que Puedas
/// 📄 Consulta el Catálogo de Cursos de Antisyphon
/// 📄 Consulta Nuestro Calendario de Cursos de Capacitación en Vivo
/// 📄 Hoja de Ruta de Capacitación de Antisyphon
///Redes Sociales de Antisyphon
///Capacitación Antisyphon
///Camisetas de Antisyphon
///Contenido Educativo de Infosec
///Backdoors & Breaches - Juego de Cartas de Respuesta a Incidentes
Únete a nosotros en la conferencia anual de seguridad de la información en Deadwood, SD (en persona y virtualmente) — Wild West Hackin' Fest:
https://wildwesthackinfest.com/ #bhis #antisyphon #infosec #Ciberseguridad #capacitación