J. Antonio Rodríguez Bautista
Analista de Ciberseguridad @ Wellness TechGroup

Taller: Análisis de conexiones cifradas a través de JA3/JA3S utilizando un IDS.

El taller propuesto consistiría en llevar a la práctica el funcionamiento de los métodos JA3 y JA3S, con los cuales podemos conseguir identificar conexiones TLS, SSL que hayan sido cifradas siguiendo un patrón en el hash de la conexión según la procedencia de la conexión (como por ejemplo TOR, Emotet, Empire...). Una vez analizados los patrones, podremos implementar nuevas reglas para nuestro IDS y recibir alertas provenientes de estas conexiones descartando falsos positivos.


Sobre el ponente...


Estudiante de Ingeniería de las Tecnologías de Telecomunicación y mención en Telemática, actualmente trabajo como becario de Analista de Ciberseguridad en Wellness TechGroup.