BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//pretalx//talks.devopsdays.org//devopsdays-lima-2026//talk//BZ7MZ
 K
BEGIN:VTIMEZONE
TZID:America/Lima
BEGIN:STANDARD
DTSTART:20250828T000000
TZNAME:-05
TZOFFSETFROM:-0500
TZOFFSETTO:-0500
END:STANDARD
END:VTIMEZONE
BEGIN:VEVENT
SUMMARY:Keyless no siempre es seguro: OIDC entre GitHub Actions y AWS - Jo
 rge Barreto
DTSTART;TZID=America/Lima:20260828T111000
DTEND;TZID=America/Lima:20260828T113500
DTSTAMP:20260905T120045Z
UID:pretalx-devopsdays-lima-2026-BZ7MZK@talks.devopsdays.org
DESCRIPTION:La mayoría de los equipos adoptó OIDC para conectar GitHub A
 ctions con AWS y eliminar credenciales hardcodeadas. El problema: un error
  común en la configuración de IAM permite que cualquier repositorio de G
 itHub\, incluyendo el de un atacante\, opere en tu cuenta AWS sin necesita
 r ningún secreto.\nEsta charla disecciona el ataque paso a paso: cómo un
  repositorio malicioso puede asumir un rol de producción en cuestión de 
 segundos\, y por qué esta configuración vulnerable aparece con frecuenci
 a en entornos reales de producción.\nSaldrás con criterios claros para e
 valuar si tu integración está expuesta\, cuáles son los errores más co
 munes al implementar esta conexión\, y cómo verificar que tu organizaci
 ón no sea el próximo caso documentado.
LOCATION:Paraiso
URL:https://talks.devopsdays.org/devopsdays-lima-2026/talk/BZ7MZK/
END:VEVENT
END:VCALENDAR
