DFIR Purple Team: el poder de los Shellcodes

La Escuela de Ciberseguridad IMF x Deloitte tiene el placer de invitarte a una Masterclass impartida por Miguel Moreno Pastor y Eduardo Viana Lara, Digital Forensics & Incident Response en Deloitte.

 

Si quieres asistir a la masterclass, reserva ya tu plaza en el formulario adjunto (¡contamos con plazas limitadas!)

 

Masterclass DFIR

Modalidad

Online

Horario

16:30h. (hora peninsular España)

Lugar del evento

IMF Smart Education

Fecha de inicio

23/01/2023

Plazas limitadas

DFIR Purple Team: The Power of Shellcodes

La sesión tiene como objetivo introducir a los alumnos a uno de los vectores de entrada más peligrosos a día de hoy, los shellcodes. Explicar cómo se crean los shellcodes, cómo funcionan y los peligros que conllevan

En la segunda parte de la clase se presentará un escenario real donde mediante el uso del Shellcode generado en la primera parte de la clase, se logrará acceso a un endpoint de una empresa y una vez logrado ese acceso se realizaran labores de reconocimiento de la topología, así como craqueo de contraseñas y movimientos laterales hasta llegar a crear una persistencia en el servidor de la empresa.

Contenidos de la Masterclass

  • ¿Qué es un Shellcode?
  • ¿Qué necesito para crear un shellcode en Unix?
  • Syscalls de Linux y cómo usarlas
  • Creación de shellcode básico en Unix
  • ¿Qué necesito para crear un shellcode en Windows?
  • Creación de shellcode básico en Windows y cómo añadir legacy libraries
  • Generación del vector de entrada para el ataque
  • Envío de correo para ganar acceso al sistema
  • Reconocimiento del sistema
  • Craqueo de credenciales del sistema
  • Movimientos laterales
  • Generación de persistencia

PONENTES

Miguel Moreno Pastor

Delivery Analyst: Digital Forensics and Incident Response [DFIR] en Deloitte. 

Ingeniero Informático con doble especialización en Ingeniería Software y Gestión del conocimiento. Antiguo alumno del Máster de Ciberseguridad de IMF x Deloitte. 

 

Eduardo Viana Lara

Digital Forensics and Incident Response [DFIR] en Deloitte.

Técnico informático especializado en el área de Ciberseguridad y en hacking ético por la Universidad CEU San Pablo.

 

Regístrate

Plazas Limitadas

Contacta con imf