2026 · Ecuador
Evasión de EDR sin malware: técnicas que abusan funcionalidades legítimas del sistema
operativo, servicios cloud y confianza corporativa para persistencia,
acceso remoto y movimiento lateral sin alertas en soluciones EDR ni
XDR.
⬢ Jeremy estará en DragonJARCON 2026 · 10 y 11 de septiembre, Medellín · Centro de eventos El Tesoro
Faltan -- días
La charla presenta un análisis técnico sobre nuevas formas de evasión de EDR basadas en el pensamiento operativo de actores APT modernos. En lugar de enfocarse en bypasses tradicionales o malware personalizado, se exploran técnicas creativas que abusan funcionalidades legítimas del sistema operativo, servicios cloud confiables y modelos de confianza corporativos.
A través de casos reales y escenarios reproducidos en laboratorio, se demostrará cómo herramientas firmadas, protocolos empresariales y configuraciones nativas pueden convertirse en mecanismos de persistencia, acceso remoto y movimiento lateral sin generar alertas relevantes en soluciones EDR/XDR actuales.
El enfoque principal es cambiar la perspectiva clásica de evasión: el atacante no evade el EDR mediante código malicioso, sino operando completamente dentro de comportamientos considerados normales por la organización.
El precio actual es de Etapa Final. No habrá más etapas.
Jeremy Erazo es especialista en ciberseguridad ofensiva con experiencia en operaciones Red Team, Adversary Simulation y Reverse Engineering.
Se especializa en exploit development, evasión de EDR/AV y análisis
profundo de Windows/Linux/macOS Internals. Actualmente trabaja en simulación de
adversarios y desarrollo ofensivo en Devel Security.
ePayco: PSE · Nequi · DaviPlata · Tarjetas · Efecty · Baloto
Luma: Tarjeta internacional · Apple Pay · Google Pay
Pago seguro · Facturación electrónica · Soporte: [email protected]
DragonJARCON 2026: 14 especialistas de 7 países, 13 investigaciones. Contenido que no vas a ver en otro lado, en español.
Reservar mi cupo →
dragonjarcon.org