Sirviendo Código

Ignacio Dominguez - Hacking CI/CD Pipelines - X-OPS 25

27 de noviembre de 2025Ciberseguridadxopsciberseguridaddesarrollo de software

Este taller práctico se enfoca en los riesgos de seguridad que se esconden en los pipelines modernos de CI/CD. Aprenderás cómo los atacantes aprovechan malas configuraciones y puntos débiles en repositorios de código, sistemas de build y flujos de despliegue. Veremos rutas de ataque reales y técnicas de explotación usando GitHub Actions, Terraform, AWS, Kubernetes y herramientas de GitOps como ArgoCD. Prepárate para demos, ejemplos prácticos y romper cosas para entender cómo defenderlas mejor. Agenda: 1. Introducción y conceptos de CI/CD 2. Ejecución envenenada del pipeline (Poisoned Pipeline Execution) 3. Movimiento lateral hacia/desde entornos en la nube (AWS) 4. GitOps – Movimiento lateral hacia Kubernetes (ArgoCD) 5. Explotación de runners auto-hospedados en GitHub Actions 6. Ataques a la cadena de suministro (Supply Chain Attacks) ------- Síguenos en nuestras redes sociales Web: https://sirviendocodigo.com/ LinkedIn: https://www.linkedin.com/company/sirviendo-codigo/ X: https://twitter.com/sirviendocodigo Instagram: https://www.instagram.com/sirviendo.codigo/ TikTok: https://www.tiktok.com/@sirviendo.codigo #sirviendocodigo

Vídeos relacionados