Talleres:

Inscripción cerrada

El periodo de inscripción a los talleres de Secadmin 2025 ha finalizado.

La lista de inscripciones se publicará el 26 de noviembre.

Para cualquier consulta relacionada con los talleres, puedes escribirnos a [email protected]

¡Prepárate para los talleres! 

  • Trae tu portátil: lo necesitarás para participar.
  • Asegúrate de que esté cargado al máximo.
  • Y por si acaso… ¡no olvides el cargador!

Entendiendo el análisis de memoria en Linux​

Pentesting a la autenticación biométrica

ShadowHunters: Estrategias avanzadas en la detección de adversarios

Monitorización, Detección y respuesta avanzadas

Foto de Roberto Peña

Ponente: Raúl Romero.

La seguridad defensiva no siempre recibe la misma atención que otras áreas más llamativas de la ciberseguridad, pero sigue siendo una pieza esencial para proteger cualquier organización. En este taller pondremos el foco en el Blue Team y en el uso de herramientas Community y Open Source que permitan desplegar capacidades defensivas sin depender de soluciones comerciales de elevado coste.

La sesión comenzará con una breve introducción teórica y una recapitulación de los principales conceptos vistos en la primera parte del taller, aunque no será necesario haber asistido previamente para poder seguir esta segunda sesión.

A partir de ahí, trabajaremos con casos prácticos para entender cómo utilizar y conectar distintas herramientas de seguridad defensiva, como Wazuh, e integrarlas con soluciones de inteligencia artificial. El objetivo será mostrar cómo la IA puede facilitar tareas como el Threat Hunting, ayudando a analizar información, detectar comportamientos sospechosos y agilizar determinados procesos de investigación.

Este taller busca acercar la seguridad defensiva a organizaciones pequeñas y medianas que necesitan proteger sus sistemas con soluciones accesibles, prácticas y adaptables. Además, permitirá profundizar en un área con una alta demanda profesional y numerosas oportunidades dentro del sector de la ciberseguridad.

Foto de Roberto Peña

Ponente: Pedro Candel.

Aprende los principales “trucos” y técnicas para la escritura de código malicioso en C/C++ para Windows 11 (26H2), comprendiendo cómo funcionan las defensas modernas y la telemetría generada por soluciones EDR y antivirus.

Abstract: Durante el taller se abordarán de forma práctica diferentes técnicas para desarrollar artefactos orientados a entornos Windows, incluyendo evasión de firmas y heurísticas, Syscalls, API Unhooking e inyección de código en memoria. El objetivo será entender qué acciones pueden activar las defensas del Blue Team y cómo desarrollar código más evasivo.

Los participantes trabajarán sobre un entorno de laboratorio preparado específicamente para el taller, con las herramientas de desarrollo, compilación y depuración necesarias, además de snippets de código y proyectos de ejemplo.

Es recomendable contar con conocimientos básicos o intermedios de C/C++ y cierta familiaridad con el desarrollo en Windows, especialmente con conceptos como la API de Windows, ficheros PE y herramientas de depuración.

Foto de Roberto Peña

Ponente: Yago Hansen.

Comprar una gráfica NVIDIA es hoy un proyecto de hardware: precio, fuente, refrigeración y una máquina que pasa meses apagada entre un trabajo y el siguiente. Este taller de cuatro horas convierte esa nvidia —la envidia por quien posee esa tarjeta— en un método de ciberseguridad.

La primera mitad recorre, con tres demos, cifras y con la máquina encendida, los laboratorios que ya funcionan sobre un pod de IA con una RTX 3090 de 24 GB. Primero, la auditoría autorizada de contraseñas: Hashcat sobre CUDA, benchmark, tiempo máximo para agotar un espacio de claves y apagado al cerrar el pod.

Después, el modelo de apoyo al pentest y al bug bounty, servido en local con una API compatible con OpenAI y consumido por un túnel SSH, viendo qué modelo entra entero en 24 GB y cuál obliga a recortar contexto.

Por último, la voz: la medición de síntesis y el agente conversacional que transcribe, responde y devuelve una voz clonada, usado para enseñar el riesgo del vishing con consentimiento y sin suplantar a nadie fuera de la demo.

En todos se repite el mismo patrón. El secreto queda fuera del repositorio, el acceso es solo por SSH y el pod se paga solo mientras trabaja. La segunda mitad es práctica: la sala construye uno de esos laboratorios desde la preparación del entorno hasta la prueba y el apagado, y se lleva el criterio para repetirlo en un portátil doméstico o en un trabajo profesional sin invertir en silicio.