Operaciones de Red Team : Emulación de Amenazas vs Simulación de Adversarios

Jorge Jara & Walter Cuestas

Odoo • Imagen y texto

Abstract :

El termino de "red team" o "red teaming" se esta aplicando en varios sentidos en el ámbito de la seguridad ofensiva y al momento de requerir realizar un ejercicio de este tipo, las dudas surgen por diferentes aspectos que van desde la madurez de la organización para realizar estas pruebas hasta las capacidades requeridas por los red teamers.  Este workshop permitirá conocer las opciones vigentes a la fecha y dará algunas ideas sobre nuevas opciones que se pueden desarrollar.  Será el momento de entender qué frameworks aplicar, cómo aplicarlos o decidir no hacerlo, cómo realizar operaciones de red teaming en organizaciones inmaduras y en otras muy maduras, qué recursos se requieren en cada caso tanto a nivel tecnologico como humano y todo lo que el participante quiera preguntar a los miembros del Team Open-Sec que impartirán este workshop a partir de su experiencia.

Jorge Jara

Desarrollador de software y pentester enfocado en aplicaciones y pruebas de seguridad bajo la práctica de DevSecOps. 
En el ámbito de entrenamiento, es trainer para cursos de seguridad ofensiva a nivel de infraestructura, aplicaciones y red teaming.
Forma parte del Team Open-Sec desde el 2019 y cuenta con las certificaciones de eWPT y eJPT.

Walter Cuestas

Líder del área de investigación de seguridad ofensiva en Open-Sec para los servicios de pentesting y red teaming que proveen desde el 2006.
Ha participado como speaker en conferencias como DEF CON (2018, 2020), Ekoparty, LimaHack, Campus Party Quito, CSI Pereira y eventos de OWASP Latam.
También, ha publicado artículos en revistas especializadas como Hakin9, PenTest Magazine y Hack-in-Sight.