

Investigación y educación con foco en Ethereum Ecosystem
La fija de los jueves: pysap
¿Qué aporta más a largo plazo: una vulnerabilidad puntual o una capacidad ofensiva que se puede reutilizar?
pysap es un framework open source de seguridad ofensiva para entender, construir e interactuar con protocolos de red propietarios de SAP.
En esta charla, Martín Gallo contará por qué nació el proyecto, cómo evolucionó desde una herramienta de investigación de protocolos hasta convertirse en una capacidad ofensiva reutilizable y qué permite hacer en la práctica. A través de demostraciones técnicas veremos cómo pysap puede utilizarse para inspeccionar, manipular y experimentar con protocolos SAP.
También exploraremos cómo los agentes están cambiando la forma de investigar. Al combinar investigación asistida por IA con herramientas ofensivas reutilizables, es posible acelerar significativamente el camino desde una hipótesis hasta la experimentación y validación.
La idea central: las capacidades ofensivas duraderas pueden aportar mucho más valor que una vulnerabilidad, un CVE o un exploit individual.
Sobre Martín Gallo
Hacker convertido en profesional de la ciberseguridad, con una trayectoria que combina seguridad ofensiva, investigación, gestión de producto y seguridad de identidades. Ha contribuido a iniciativas de OWASP, la OpenID Foundation y la FIDO Alliance, y participa activamente en la comunidad internacional mediante investigaciones, proyectos open source y conferencias. Actualmente asesora a organizaciones en ciberseguridad, identidad y estrategia de producto.
Investigación y educación con foco en Ethereum Ecosystem