hackgdl.exe
      __ __         __   ________  __ 
     / // /__ _____/ /__/ ___/ _ \/ / 
    / _  / _ `/ __/  '_/ (_ / // / /__
   /_//_/\_,_/\__/_/\_\\___/____/____/

    Torta Ahogada track

                
talk.exe

Más allá de los lolbins: Evadiendo EDRs con una piedra, un palo y una cuerda

Hector Espino
Red Team Operator - Cybersecurity enthusiast

En la actualidad, el uso de EDRs es una de las prácticas de defensa más extendidas en ambientes corporativos, por lo que es clave saber lidiar con ellos al hacer pruebas en redes internas. El problema es que, por su complejidad, evadirlos puede resultar abrumador.

En esta sesión se demostrará una filosofía de trabajo donde “menos es más”. Usando diversas técnicas y estrategias creativas, sortearemos estas soluciones de seguridad sin depender de usar custom malware o C&C frameworks. Para lograrlo, profundizaremos en componentes internos y protocolos de entornos Active Directory.

Durante la charla se presentarán escenarios reales que me han permitido comprometer organizaciones enteras, incluyendo demos evadiendo EDRs en diversas etapas del unified kill chain como escalamiento de privilegios, descubrimiento, movimiento lateral, exfiltración, etc.

La intención de esta charla no es solo que aprendas técnicas puntuales, sino entender el porqué detrás de ellas y, sobre todo, llevarte la mentalidad necesaria para saber cuándo y cómo usarlas.

Hector_Espino.jpg
Hector Espino
root@hackgdl.net Discord Twitter LinkedIn Instagram