Alfredo Campos, Rubén López Herrera, Juan Antonio Rodríguez Bautista
- Admin
- 0 Comments

23
Oct 2019
Análisis de conexiones cifradas a través de JA3/JA3S utilizando un IDS.
El taller propuesto consistiría en llevar a la práctica el funcionamiento de los métodos JA3 y JA3S, con los cuales podemos conseguir identificar conexiones TLS, SSL que hayan sido cifradas siguiendo un patrón en el hash de la conexión según la procedencia de la conexión (como por ejemplo TOR, Emotet, Empire…). Una vez analizados los patrones, podremos implementar nuevas reglas para nuestro IDS y recibir alertas provenientes de estas conexiones descartando falsos positivos.
Material para el taller
Tags:
Comentarios recientes