SECURITY
NextGen Honeypots: construyendo un sistema de detección de ataques con Machine Learning
Los honeypots son una herramienta ampliamente utilizada para observar la actividad de atacantes y comprender las amenazas que circulan en Internet. Sin embargo, muchas implementaciones actuales continúan dependiendo de firmas, reglas estáticas o análisis manual para identificar comportamientos maliciosos.
En esta charla presentaré el desarrollo de un honeypot web construido sobre tecnologías open source que combina scripting, Docker, Zeek y Machine Learning para detectar actividad potencialmente maliciosa en tiempo casi real.
Recorreremos la arquitectura completa del proyecto, desde el despliegue del servidor, el clonado de sitios, la captura y procesamiento del tráfico de red hasta el entrenamiento del modelo y su integración dentro del pipeline de detección. También analizaremos los desafíos encontrados al trasladar conceptos académicos de Machine Learning a un entorno operativo, las limitaciones prácticas de este enfoque y las lecciones aprendidas durante el desarrollo.
Como cierre, realizaremos una demostración en vivo del honeypot, observando cómo se captura, procesa y clasifica la actividad generada por un atacante.
La sesión está orientada a profesionales de seguridad, infraestructura y desarrollo que quieran explorar formas accesibles de mejorar sus capacidades de detección utilizando herramientas abiertas y reproducibles.
En esta charla presentaré el desarrollo de un honeypot web construido sobre tecnologías open source que combina scripting, Docker, Zeek y Machine Learning para detectar actividad potencialmente maliciosa en tiempo casi real.
Recorreremos la arquitectura completa del proyecto, desde el despliegue del servidor, el clonado de sitios, la captura y procesamiento del tráfico de red hasta el entrenamiento del modelo y su integración dentro del pipeline de detección. También analizaremos los desafíos encontrados al trasladar conceptos académicos de Machine Learning a un entorno operativo, las limitaciones prácticas de este enfoque y las lecciones aprendidas durante el desarrollo.
Como cierre, realizaremos una demostración en vivo del honeypot, observando cómo se captura, procesa y clasifica la actividad generada por un atacante.
La sesión está orientada a profesionales de seguridad, infraestructura y desarrollo que quieran explorar formas accesibles de mejorar sus capacidades de detección utilizando herramientas abiertas y reproducibles.
Want to see the talk by Leandro Estrella? Registration is free.
Register for free