Ven a vernos en acción en Black Hat 2025 para:
Su tráfico no miente: desenmascare los ataques a la cadena de suministro a través del comportamiento de las aplicaciones
Jueves 7 de agosto a las 11:20 AM
Ubicación: Mares del Sur A y B, Nivel 3
Ponentes: Colin Estep – Ingeniero Principal, Netskope,
Dagmawi Mulugeta – Ingeniera de investigación de amenazas, Netskope
Los ataques a la cadena de suministro, como SolarWinds, explotan aplicaciones de confianza. BEAM los detecta analizando el tráfico web sin agentes ni cambios de código. Utiliza LLM, señales de comportamiento y líneas de base de transacciones 40B+ para lograr una precisión de más del 95%. Esta herramienta de código abierto ofrece una defensa nueva y efectiva contra amenazas evasivas, proporcionando monitoreo automatizado y escalable para aplicaciones listas para usar y personalizadas.
Esta sesión incluye una demostración en vivo y conclusiones prácticas para defensores, investigadores e ingenieros de seguridad por igual.
Introducción a SeVa [Secret Validator] – Marco de priorización de secretos
Fecha: 08 de agosto de 2025
Hora: 1:30 p. m. - 2:30 p. m. (PST)
Ubicación: Centro de Convenciones de Las Vegas (LVCC)
Ponentes: Pramod Rana, Gerente Sénior de Seguridad de la Información - Redteam y Operaciones Ofensivas y Leon Denard, Ingeniero de Seguridad de la Información
SeVa (Secret Validator) es una solución de código abierto y tiene como objetivo proporcionar un marco preciso de clasificación y prioridad para los secretos con la siguiente filosofía:
1) Los secretos que se confirme que son válidos serán de máxima prioridad
2) Los secretos que se confirme que no son válidos tendrán la menor prioridad
3) Los secretos restantes tendrán gravedad según la solución de seguridad y el proceso de clasificación manual
SeVA lo hace proporcionando una forma rápida y no invasiva de verificar Credenciales con llamadas API no intrusivas sin que los secretos salgan de la infraestructura de la Organización y sin necesidad de proporcionar permiso de uso para SaaS productos de detección de secretos.
Susurros a través del cortafuegos: exfiltración de datos y C2 con golpes de puerto
Sábado, 9 de agosto, 11:00 – 11:50 a. m. PT
Ubicación: Centro de Convenciones de Las Vegas (LVCC)
Ponentes: Hubert Lin – Investigador principal de amenazas, Netskope
Descripción: La detonación de puertos es una técnica de autenticación de red sigilosa (T1205.001) en la que un cliente envía una secuencia específica de intentos de conexión (o "golpes") a puertos cerrados en un servidor. Cuando se recibe la secuencia correcta, el servidor abre dinámicamente un puerto o desencadena una acción, lo que permite el acceso o la comunicación ocultos. Saucepot C2 eleva la técnica de golpeteo de babor a un nivel Nuevo. En lugar de usar puertos de destino (DstPorts) en sesiones TCP como secuencias de golpeo, aprovecha los puertos de origen (SrcPorts), también conocidos como puertos efímeros. Este enfoque permite la exfiltración de datos incluso en entornos de firewall muy restrictivos en los que solo se permite un único puerto de salida, como el puerto 443.
Introducción al CICDGuard – Orquestando la visibilidad y la seguridad del ecosistema CICD
Fecha: Sábado 9 de agosto de 2025
Hora: 12:00 p. m. – 1:00 p. m. (PST)
Ubicación: Centro de Convenciones de Las Vegas (LVCC)
Oradores: Pramod Rana, Gerente Sénior de Seguridad de la Información – Redteam y Operaciones Ofensivas
CICDGuard es un visualizador de ecosistemas CICD basado en gráficos y analizador de seguridad, que:
1) Representa todo el ecosistema CICD en forma de gráfico, proporcionando visibilidad intuitiva y resolviendo la conciencia Problema
2) Identifica fallas de seguridad comunes en las tecnologías compatibles y proporciona las mejores prácticas y pautas del sector para las fallas identificadas que se adhieren a las vulnerabilidades OWASP CICD Top10
3) Identifica la relación entre diferentes tecnologías y demuestra cómo la vulnerabilidad en un componente puede afectar a una o más tecnologías
Su tráfico no miente: desenmascare los ataques a la cadena de suministro a través del comportamiento de las aplicaciones
Jueves 7 de agosto a las 11:20 AM
Ubicación: Mares del Sur A y B, Nivel 3
Ponentes: Colin Estep – Ingeniero Principal, Netskope,
Dagmawi Mulugeta – Ingeniera de investigación de amenazas, Netskope
Los ataques a la cadena de suministro, como SolarWinds, explotan aplicaciones de confianza. BEAM los detecta analizando el tráfico web sin agentes ni cambios de código. Utiliza LLM, señales de comportamiento y líneas de base de transacciones 40B+ para lograr una precisión de más del 95%. Esta herramienta de código abierto ofrece una defensa nueva y efectiva contra amenazas evasivas, proporcionando monitoreo automatizado y escalable para aplicaciones listas para usar y personalizadas.
Esta sesión incluye una demostración en vivo y conclusiones prácticas para defensores, investigadores e ingenieros de seguridad por igual.
Introducción a SeVa [Secret Validator] – Marco de priorización de secretos
Fecha: 08 de agosto de 2025
Hora: 1:30 p. m. - 2:30 p. m. (PST)
Ubicación: Centro de Convenciones de Las Vegas (LVCC)
Ponentes: Pramod Rana, Gerente Sénior de Seguridad de la Información - Redteam y Operaciones Ofensivas y Leon Denard, Ingeniero de Seguridad de la Información
SeVa (Secret Validator) es una solución de código abierto y tiene como objetivo proporcionar un marco preciso de clasificación y prioridad para los secretos con la siguiente filosofía:
1) Los secretos que se confirme que son válidos serán de máxima prioridad
2) Los secretos que se confirme que no son válidos tendrán la menor prioridad
3) Los secretos restantes tendrán gravedad según la solución de seguridad y el proceso de clasificación manual
SeVA lo hace proporcionando una forma rápida y no invasiva de verificar Credenciales con llamadas API no intrusivas sin que los secretos salgan de la infraestructura de la Organización y sin necesidad de proporcionar permiso de uso para SaaS productos de detección de secretos.
Susurros a través del cortafuegos: exfiltración de datos y C2 con golpes de puerto
Sábado, 9 de agosto, 11:00 – 11:50 a. m. PT
Ubicación: Centro de Convenciones de Las Vegas (LVCC)
Ponentes: Hubert Lin – Investigador principal de amenazas, Netskope
Descripción: La detonación de puertos es una técnica de autenticación de red sigilosa (T1205.001) en la que un cliente envía una secuencia específica de intentos de conexión (o "golpes") a puertos cerrados en un servidor. Cuando se recibe la secuencia correcta, el servidor abre dinámicamente un puerto o desencadena una acción, lo que permite el acceso o la comunicación ocultos. Saucepot C2 eleva la técnica de golpeteo de babor a un nivel Nuevo. En lugar de usar puertos de destino (DstPorts) en sesiones TCP como secuencias de golpeo, aprovecha los puertos de origen (SrcPorts), también conocidos como puertos efímeros. Este enfoque permite la exfiltración de datos incluso en entornos de firewall muy restrictivos en los que solo se permite un único puerto de salida, como el puerto 443.
Introducción al CICDGuard – Orquestando la visibilidad y la seguridad del ecosistema CICD
Fecha: Sábado 9 de agosto de 2025
Hora: 12:00 p. m. – 1:00 p. m. (PST)
Ubicación: Centro de Convenciones de Las Vegas (LVCC)
Oradores: Pramod Rana, Gerente Sénior de Seguridad de la Información – Redteam y Operaciones Ofensivas
CICDGuard es un visualizador de ecosistemas CICD basado en gráficos y analizador de seguridad, que:
1) Representa todo el ecosistema CICD en forma de gráfico, proporcionando visibilidad intuitiva y resolviendo la conciencia Problema
2) Identifica fallas de seguridad comunes en las tecnologías compatibles y proporciona las mejores prácticas y pautas del sector para las fallas identificadas que se adhieren a las vulnerabilidades OWASP CICD Top10
3) Identifica la relación entre diferentes tecnologías y demuestra cómo la vulnerabilidad en un componente puede afectar a una o más tecnologías
Pásate por nuestro stand para ver las últimas innovaciones en acción. Las presentaciones son cada hora en punto.
Detección e interrupción de marcos C2 maleables
Seguridad y rendimiento de la red: sin concesiones
Transformación de la conectividad de sucursales
Optimice el acceso remoto: cualquier persona, en cualquier lugar, cualquier dispositivo
Proteja los datos en todas partes con Unified Security
demostraciones en vivo
Fecha: Martes 5 de agosto
Hora: 6:30-8:30pm
Ubicación: Swingers – El Loco Club de Golf | Mandalay Bay
¡Estás invitado a la mejor fiesta de sombreros negros!
GuidePoint Security sube la energía con otra inolvidable Black Hat Party, esta vez en un lugar de la marca Nuevo: Swingers – The Crazy Golf Club.
Únase a nosotros para una noche de networking, minigolf y buenas vibraciones mientras se conecta con nuestros expertos en seguridad y socios del sector. Es la manera perfecta de dar el primer golpe a una semana llena de acción en Las Vegas.
Los lugares son limitados, así que traiga su mejor juego y prepárese para una noche inolvidable.
Reúnase con nuestros expertos en la materia y descubra cómo Netskope, líder en Security Service Edge (SSE) y Secure Access Service Edge (SASE), ofrece una seguridad inigualable y un rendimiento sin concesiones en el perímetro
Stand de Netskope #1864