CloudFormation bajo la mirada de un atacante
- Date:
- Thursday, September 17, 2026
- Time:
- 2pm ET / 7pm BST
En este workshop completamente práctico y con un enfoque ofensivo de seguridad en la nube, los asistentes iniciarán con permisos limitados en IAM y aprenderán a identificar y explotar roles de ejecución de CloudFormation mal configurados mediante el abuso de iam:PassRole, service roles y Lambda-backed Custom Resources. A lo largo del laboratorio, utilizarán templates de CloudFormation como herramienta ofensiva para establecer mecanismos de persistencia dentro de rutas (paths) específicas de IAM, sin necesidad de contar con permisos administrativos directos.
El workshop profundiza en rutas de ataque realistas contra entornos AWS, el abuso de modelos de ejecución delegada y los riesgos que introducen los procesos de automatización con permisos excesivos. Los asistentes comprenderán cómo una funcionalidad diseñada para facilitar el despliegue de infraestructura puede convertirse en un poderoso vector de escalación de privilegios y persistencia cuando no se implementan los controles adecuados.