EKOPARTY TRAININGS

Cursos intensivos de ciberseguridad, prácticos y con cupos limitados

  • Cada curso está dictado por reconocidos investigadores de seguridad y expertos de la industria de todo el mundo, ofreciendo conocimiento práctico, técnicas de ataque del mundo real y análisis técnicos en profundidad.
  • Tienen una duración de 8 horas por día y están diseñados para brindar una experiencia de aprendizaje altamente inmersiva a través de contenido técnico, demostraciones en vivo y ejercicios prácticos.
  • Muchos de estos cursos rara vez están disponibles en otros lugares, lo que los convierte en una oportunidad única para aprender directamente de algunos de los profesionales que están dando forma al panorama actual de la ciberseguridad.
  • Los Ekoparty Trainings se realizan antes de que comience la conferencia, brindando a los participantes la oportunidad de mejorar sus habilidades y conectarse con la comunidad antes del evento principal.

Los cupos son limitados, por lo que recomendamos reservar tu lugar con anticipación.

La inscripción al training también incluye una entrada para Ekoparty Buenos Aires 2026.

Información importante:

Los participantes deben llevar una laptop para asistir a los Trainings.

Pueden aplicarse requisitos técnicos adicionales según el curso, por lo que te recomendamos revisar la sección de información general de cada Training para más detalles.

La oferta de Trainings Buenos Aires 2026 estará disponible próximamente.

Para consultas, escribinos a capacitacion@ekoparty.org.

ADVANCED AWS DETECTION & RESPONSE

AWS se ha convertido en el management plane de una parte creciente de la infraestructura crítica del mundo, y los atacantes lo saben. Las intrusiones en la nube ya no se parecen a las del mundo on-premise: son cloud-native, están orientadas al abuso de identidades y son diseñadas para dejar la menor cantidad de evidencia posible.

En este training, los participantes ejecutarán una cadena de ataque completa contra una cuenta de AWS especialmente preparada para el laboratorio, incluyendo técnicas antiforenses utilizadas en compromisos reales. Luego, deberán detectar, investigar y realizar threat hunting sobre la telemetría que ellos mismos generaron, aprendiendo a identificar señales de compromiso que suelen pasar desapercibidas en entornos cloud.

La mejor manera de aprender a defender AWS es pensar y operar como un atacante primero.

📆 5 y 6 de octubre 2026 (2 días)

📍Buenos Aires

AWS OFFENSIVE TECHNIQUES

AWS es el plano de control detrás de una parte creciente de la infraestructura crítica del mundo — y los atacantes lo saben. Las técnicas ofensivas en cloud ya no son extrapolaciones del tradecraft on-prem: son cloud-native, orientadas a identidades, e ingeniadas para operar dentro de los gaps del modelo de responsabilidad compartida.

Este training es un deep dive hands-on en cómo operan los atacantes modernos en AWS. Los estudiantes ejecutan cadenas de ataque reales contra un entorno AWS construido específicamente para el curso — desde el acceso inicial hasta la persistencia, pasando por escalada de privilegios, movimiento lateral y evasion de defensas.

El foco es ofensivo: entender el tradecraft del adversario desde adentro, con técnicas observadas en intrusiones reales y en investigación publicada del instructor.

Fundamentado en investigación publicada del instructor en Virus Bulletin 2024 y SEC-T 2025. Los estudiantes se llevan un toolkit completo y un repositorio Terraform para reconstruir el entorno en su propio tenant de AWS.

📆 1 y 2 de octubre 2026 (2 días)

📍Buenos Aires

MEDIA TRAINING – EL FIREWALL QUE NO SE INSTALA: COMO COMUNICAR EN TIEMPOS DE CRISIS

En este training se trabajará con los siguientes objetivos:

  • Preparar a líderes y voceros para interactuar con medios con seguridad y credibilidad.
  • Fortalecer habilidades comunicacionales en contextos de crisis vinculadas a ciberseguridad.
  • Convertir cada aparición pública en una oportunidad para reforzar la reputación de la organización.

📆 5 y 6 de octubre 2026 (2 días)

📍Buenos Aires

PROMPT HACKING: TECNICAS OFENSIVAS Y DEFENSIVAS EN LA ERA DE IA

En la era de los modelos de inteligencia artificial generativa, con el despliegue de aplicaciones multiagente construidas sobre modelos de lenguaje masivos (LLMs o Large Language Models), la seguridad de estos sistemas se ha convertido en un tema crítico. El prompt hacking, en sus distintas versiones, consiste de distintas técnicas utilizadas por los atacantes para manipular y engañar a los modelos de lenguaje, lo que puede tener consecuencias graves en la seguridad y la privacidad de los datos. En este curso ahondaremos en qué son y cómo funcionan los LLMs, lo que ayudará a entender por qué son susceptibles de este tipo de ataques. Asimismo, exploraremos distintas técnicas ofensivas y defensivas para tener un conocimiento más integral de cómo pueden prevenirse o mitigarse este tipo de ataques.

📆 5 Y 6 de octubre 2026 (2 días)

📍Buenos Aires

SECURE SOFTWARE DEVELOPMENT LIFECYCLE

En este training aprenderás a desarrollar software más seguro desde el principio, integrando prácticas de seguridad en cada fase del ciclo de desarrollo. A través de ejercicios prácticos y técnicas avanzadas, descubrirás cómo identificar y corregir vulnerabilidades antes de que se conviertan en un problema, fortaleciendo tus proyectos desde el comienzo.

📆 5 Y 6 de octubre 2026 (2 días)

📍Buenos Aires

CYBER DECEPTION & THREAT HUNTING: LEADING THE FRONTLINE OF ACTIVE DEFENSE

Las ciber amenazas evolucionan constantemente y la ciberdefensa tradicional en ocasiones no es suficiente. La defensa activa plantea un paradigma que incluye capacidades de inteligencia avanzadas, operaciones de engaño, búsqueda proactiva, y emulación de adversarios. Esto permite a las organizaciones contrarrestar los ataques actuales, y aprender a prepararse para los futuros. En este curso veremos los enfoques principales de ciberdefensa activa, entre los cuales se encuentra el ciber engaño y la caza de amenazas, y se complementa con el entrenamiento y aprendizaje mediante ejercicios de Purple Team, y el desarrollo de capacidades de inteligencia procesable orientada hacia dichos fines.

📆 1 y 2 de octubre 2026 (2 días)

📍Buenos Aires

OPERACIÓN INMERSIVA: ACCESO INICIAL CON INGENIERÍA SOCIAL

Prepárate para una experiencia única e inmersiva: durante dos jornadas intensivas trabajarás en condiciones que te permitirán aplicar técnicas de reconocimiento, construcción de perfiles, persuasión, pretexting y evasión de controles físicos. Utilizarás dispositivos para tareas de exfiltración y control remoto de equipos, además de ejecutar ataques Wi-Fi y acciones de ingeniería social digital como vishing, phishing y deepfake. 

Todo bajo un marco ético claro, con reglas de enfrentamiento definidas. Cada módulo combina contenido teórico, práctica en terreno… y una buena dosis de diversión.

📆 5 y 6 de octubre 2026 (2 días)

📍Buenos Aires

INTRODUCCIÓN A LA INGENIERÍA INVERSA EDICIÓN 2026

El curso esta orientado a todas aquellas personas que quieran introducirse en el mundo de la ingenieria inversa, la cual entre otras cosas, es la puerta de entrada para muchas ramas de la seguridad informatica, como por ejemplo el desarrollo de exploits, cracking de software, investigacion de vulnerabilidades, analisis de malware, analisis forense, etc.

📆 5 Y 6de octubre 2026 (2 días)

📍Buenos Aires

INGENIERÍA SOCIAL Y OSINT: INVESTIGACIÓN DE FRAUDES Y CIBERDELITOS

La capacitación tiene como fin impartir los conocimientos necesarios al asistenteen la obtención de información de usuarios y activos de una empresa utilizandotécnicas físicas y lógicas, para ello se analizarán sitios convencionales y noconvencionales lo cual permitirá realizan una investigación más amplia y exhaustiva.

📆 5 Y 6 de octubre 2026 (2 días)

📍Buenos Aires

HANDS ON VULNERABILITY RESEARCH ON EMBEDDED DEVICES

Los dispositivos embebidos se están volviendo cada vez más frecuentes en nuestra vida diaria y con su aumento crece la demanda y la necesidad de investigar las vulnerabilidades que los afectan. En esta capacitación, exploraremos los pasos críticos para realizar un proyecto exitoso de investigación de vulnerabilidades en este tipo de dispositivos. Seguiremos los pasos que el equipo de investigación de Faraday realizó para analizar el GLC N2 / Netis W1R y veremos como encontrar y explotar una vulnerabilidad de inyección de comandos.

📆 1 Y 2 de octubre 2026 (2 días)

📍Buenos Aires

ANDROID APPLICATIONS PENETRATION TEST

Trainer: Juan Urbano y Juan Martinez Blanco

Este training está destinado a desarrolladores, consultores de seguridad y público con nivel de conocimientos básicos/intermedios en Android. Es ideal para profesionales que buscan adquirir o fortalecer sus habilidades en el análisis de seguridad de aplicaciones móviles desarrolladas para este sistema operativo.

El enfoque de las clases es progresivo, iniciando con conceptos generales de Android y metodologías OWASP enfocadas a aplicaciones móviles, hasta técnicas prácticas de ingeniería inversa, análisis estático y dinámico, y explotación de componentes como Deep Links, WebViews e IPC.

📆 5 y 6 de octubre 2026 (2 días)

📍Buenos Aires

IOS APPLICATIONS PENETRATION TEST

Trainer: Juan Urbano y Juan Martinez Blanco

Este training está dirigido a desarrolladores, consultores de seguridad y público con conocimientos básicos/intermedios en iOS que deseen introducirse en la evaluación de seguridad de aplicaciones móviles del ecosistema Apple.

A lo largo del curso se abordan desde la preparación del entorno de análisis, hasta técnicas de análisis estático y dinámico, revisión de almacenamiento seguro, y explotación de configuraciones incorrectas en apps iOS.

📆 1 y 2 de octubre 2026 (2 días)

📍Buenos Aires

¡Contactá a un representante de Ekoparty para obtener más información!

11 + 6 =