/RootedVALENCIA

Valencia 2024

October 15-16 2024

Registration Trainings Venue

Location Trainings


Location
  • ADEIT - Fundación Universidad - Empresa de la Universitat de València
  • Plaza Virgen de la Paz, 3
  • 46001 Valencia, Spain
Schedule
  • Registro: 9:00
  • Inicio: 9:30
  • Final: ~ 19:00

[RLV01] Red Team Operations

Eduardo Arriols

175€ es + Info

El objetivo del Bootcamp es dotar a los asistentes de capacidades para desarrollar ejercicios de intrusión y simulaciones reales de ataque, entendiendo el proceso, fases y acciones, así como las técnicas, herramientas y pautas para tener éxito en cualquier ejercicio independientemente de la organización objetivo.

Durante el transcurso de la formación, los alumnos trabajaran los principales aspectos para desarrollar una intrusión, desde el reconocimiento de activos en perímetro, hasta acciones internas como el movimiento lateral entre sistemas, reconocimiento y análisis del Directorio Activo, y compromiso de la infraestructura.

El bootcamp tiene un claro objetivo de mostrar de forma práctica una metodología y técnicas útiles para desarrollar ataques dirigidos, motivo por el cual no se profundizará en técnicas que se salgan de ello. Se proporcionará a los alumnos un laboratorio tanto en local como en Cloud sobre el que simular todas las técnicas aprendidas.


[RLV02] Malware Threat Hunting

Roberto Amado

175€ es + Info

¿Quieres ser Threat Hunter? Este taller pretende enseñar a los asistentes como "cazar" tanto malware genérico como especímenes pertenecientes a grupos APT, mediante una correcta instrumentación de la herramienta Sysmon y la generación de una serie de “Hunts” capaces de identificar los mas sofisticados ataques.

La orientación totalmente práctica tendrá una doble vertiente:

  • Por un lado, el auditorio será capaz de ejecutar ataques sobre una maqueta previamente configurada, aprendiendo cuales son las principales técnicas utilizadas por el malware actualmente.
  • Y por otro ver como Sysmon es capaz de registrar estos ataques, siendo estos analizados por el Threat Hunter.

Por lo tanto el alumnado obtendrá conocimiento no solo de las técnicas de intrusión sino los “Hunts” que permiten identificarlas. Estos se agruparán en como conocer en los logs de Sysmon las principales técnicas de:

  • Movimiento lateral
  • Reconocimiento
  • Persistencia
  • Explotación

Dado que para poder detectar lo anómalo, es necesario conocer lo legítimo, este taller presenta una componente de Windows Internals importante.


[RLV03] OSINT Essentials: Que no se te escape nada

Jezer Ferreira

175€ es + Info

Los objetivos de este RootedLAB son:

  • Aprender sobre Open Source Intelligence y cómo aplicarlo a las investigaciones de personas, empresas, productos, etc.
  • Aprender cómo, cuándo y dónde buscar información en las redes sociales.
  • Investigar en la Dark Web como profesional: De manera segura y eficiente.
  • Uso de técnicas tanto manuales como automáticas para la extracción de información.


[RLV04] Hardware Hacking: De cero a Hackbat

Pablo Trujillo

175€ es + Info

El objetivo de esta formación es acercar el diseño de tarjetas electrónicas a todo el público.

Es común que hackers y makers utilicen tarjetas perforadas para conectar diferentes circuitos integrados y tarjetas de forma que se consiga un objetivo. Esto funciona muy bien en muchos casos, pero existen varis problemas que no permiten escalar o mantener esos diseños. El principal problema de esos diseños es el tamaño, necesitamos de grandes espacios para realizar las conexiones, además de correr el riesgo de falsos contactos, limites de velocidad. Si se requiere llevar la tarjeta un nivel mas allá, necesitamos integrar nuestro diseño en una PCB personalizada.

En esta formación se pretende dar a conocer las herramientas SW que se utilizan en el diseño de tarjetas electrónicas, así como todos los recursos de los que disponemos en internet para llevar a cabo ese diseño. Desde la selección de componentes, verificación de las diferentes hojas de características, diseño de un esquema eléctrico, así como el diseño de la tarjeta electrónica. Todo esto se hará utilizando el SW gratuito KiCad.


[RLV05] IA Cibersecurity Lab

Pablo González & Fran Ramírez

175€ es + Info

En este IA Cibersecurity Lab se presenta el panorama actual de amenazas cibernéticas y cómo la Inteligencia Artificial será un ayudante en la detección, pero también una amenaza y aliado de los atacantes. Es vital, hoy día, tener skills en Deep Learning, Machine Learning y conocer cómo es la base de la auditoría y pentesting de sistemas con IA.

Es fundamental que los profesionales de la ciberseguridad tengan una comprensión profunda de cómo la IA puede utilizarse por atacantes como por defensores en el día a día. Esto permite contrarrestar los TTPs utilizados por los adversarios.

El enfoque del taller es eminentemente práctico, pudiendo realizar pruebas de concepto sobre los conceptos estudiados. El taller comienza con una serie de fundamentos y conceptos de la IA aplicados a la Ciberseguridad. Se trabaja el concepto de Deep Learning y Machine Learning y se aplican casos prácticos basados en mejorar la detección de sistemas. Además, se hablará de la seguridad de los modelos, lo cual es sumamente importante hoy día, ya que cualquier empresa utiliza sistemas con IA.


Bing Map of Museo de las Ciencias Príncipe Felipe, Valencia

Localización

  • Auditorio Santiago Grisolía. Museo de las Ciencias Príncipe Felipe
  • Ciudad de las Artes y de las Ciencias, Av Profesor López Piñero, 7 - Valencia (46013)
  • -
  • Ver mapa ampliado