Ponencias
Lo más actual de expertas y expertos en ciberseguridad.
El Instituto Politécnico Nacional y la ESIME Culhuacán invitan
El congreso está en curso
El Décimo cuarto Congreso de Seguridad de la Información reúne a profesionales, estudiantes e instituciones en la ESIME Culhuacán del IPN. Es el espacio académico donde la ciberseguridad se discute, se practica y se pone a prueba.
El programa combina conferencias, talleres prácticos y foros con especialistas, además de la gran final del Noveno HACKMEX IPN CTF 2026.
Lo más actual de expertas y expertos en ciberseguridad.
Sesiones prácticas para aprender haciendo, de la mano de especialistas.
Puntos de vista y debate entre quienes construyen la seguridad en México.
Gran final presencial del CTF del Instituto Politécnico Nacional.
(Ordenados por orden alfabético)
Pulsa una ficha para leer la biografía.
El programa de ponencias y actividades se publicará en esta sección.
09:00 – 18:00 h
09:00 – 18:00 h
Ciclo de talleres el viernes 16 de octubre. El registro es el mismo para todas las sesiones.
Jozic Manuel y Edgar Uch Flores
¿Estás seguro de que sabes con quién estás hablando?
La inteligencia artificial ya forma parte de nuestra vida: está en la escuela, en el trabajo y en muchos de los espacios digitales con los que interactuamos todos los días. Parece nuestra mejor aliada, pero también puede convertirse en una puerta hacia “el otro lado”.
¿Qué pasaría si, sin darte cuenta, le entregaras información confidencial? Imagina por un momento que alguien pudiera conocer dónde vives, dónde estudias o trabajas, cuántas mascotas tienes o incluso los nombres de personas cercanas a ti. Ahora piensa en algo más inquietante: ¿qué ocurriría si alguien pudiera manipular una IA para hacer algo que nunca debió hacer?
En este taller, a través de escenarios prácticos, demostraciones y conceptos esenciales, exploraremos el lado de la IA del que pocas veces se habla. Descubriremos los riesgos que surgen cuando confiamos sin cuestionar: fugas de información, alucinaciones, respuestas incorrectas y decisiones tomadas sin validación ni pensamiento crítico.
También conoceremos amenazas dirigidas a aplicaciones y desarrollos basados en IA, como Prompt Injection, Man-in-the-Browser y otras técnicas de manipulación, para entender cómo un atacante puede intentar alterar su comportamiento, comprometer información o aprovechar nuestra confianza en la tecnología.
Porque la pregunta ya no es “¿estás usando inteligencia artificial?” La verdadera pregunta es: ¿sabes qué información sobre ti estás dejando en sus manos?
Luis Alberto Ortiz Meza
En el taller Arquitectura de Productos con IA: Agentes, SDD y Casos de Uso Reales aprenderás a integrar flujos de trabajo autónomos en tu ciclo de ingeniería. El objetivo es pasar de usar la IA como un simple asistente de chat a operarla como un agente capaz de planificar, escribir, validar y corregir sistemas enteros directamente desde tu terminal.
Qué vamos a ver
Arquitectura CLI y Tool Calling: Configuración de un entorno de terminal (usando clientes como Claude Code o herramientas agnósticas) para conectar agentes a grandes modelos de lenguaje (LLMs) mediante Model Context Protocol (MCP).
El Manifiesto de Contexto: Cómo estructurar archivos de reglas que definen la topología de tu proyecto, los comandos de build y las restricciones de seguridad para que el agente opere de forma controlada.
Samanta Aranda
CloudFormation es uno de los servicios más utilizados en AWS para automatizar el despliegue y administración de infraestructura. Sin embargo, esa automatización puede tener acceso a permisos mucho mayores que los de un usuario o desarrollador, creando interesantes caminos de ataque cuando los roles y permisos no están correctamente configurados.
En este workshop práctico veremos cómo identificar y explotar configuraciones inseguras de CloudFormation para escalar privilegios dentro de un ambiente AWS. Partiremos de un usuario con permisos limitados y exploraremos técnicas relacionadas con iam:PassRole, roles de ejecución, Custom Resources respaldados por Lambda y abuso de templates de CloudFormation para ejecutar acciones con mayores privilegios y establecer mecanismos de persistencia.
También analizaremos escenarios de abuso durante procesos de rollback y veremos cómo estas actividades pueden identificarse a través de CloudTrail y logs de IAM.
Será un workshop enfocado en entender y explotar rutas de ataque reales relacionadas con IAM, automatización e Infrastructure as Code. Está dirigido a personas con conocimientos intermedios o avanzados de AWS interesadas en offensive cloud security, red teaming y técnicas de escalación de privilegios en ambientes cloud.
Luis Martínez Silva
Automatización de Pruebas de Autorización con IA es un enfoque que combina técnicas de inteligencia artificial, análisis automatizado de tráfico HTTP y herramientas de seguridad para identificar de forma eficiente posibles fallas de control de acceso en aplicaciones web y APIs. Durante el taller se explorará cómo utilizar modelos de lenguaje para reconocer referencias a objetos, analizar relaciones entre usuarios y recursos, generar casos de prueba y evaluar respuestas para detectar vulnerabilidades como IDOR/BOLA, reduciendo el esfuerzo manual y mejorando la cobertura de las pruebas de autorización.