28/08/2026 –, Paraiso Todos los horarios en America/Lima Idioma: Español
La mayoría de los equipos adoptó OIDC para conectar GitHub Actions con AWS y eliminar credenciales hardcodeadas. El problema: un error común en la configuración de IAM permite que cualquier repositorio de GitHub, incluyendo el de un atacante, opere en tu cuenta AWS sin necesitar ningún secreto.
Esta charla disecciona el ataque paso a paso: cómo un repositorio malicioso puede asumir un rol de producción en cuestión de segundos, y por qué esta configuración vulnerable aparece con frecuencia en entornos reales de producción.
Saldrás con criterios claros para evaluar si tu integración está expuesta, cuáles son los errores más comunes al implementar esta conexión, y cómo verificar que tu organización no sea el próximo caso documentado.
¡Hola! Cuento con más de 9 años de experiencia dedicada a brindar soluciones de arquitectura y seguridad usando tecnología de AWS y herramientas OpenSources a través de los roles de Cloud Architect y Cloud Security Architect. Esta pasión por la tecnología en AWS me ha llevado a superar satisfactoriamente diferentes certificaciones en ciberseguridad y tecnologías cloud, así como dedicarme en los últimos 5 años a temas de docencia. Cuento con un master en Ciberseguridad y estudios concluidos de MBA.
