SECURITY

NextGen Honeypots: construyendo un sistema de detección de ataques con Machine Learning

📅 Saturday, September 26, 2026 🕐 3:20 PM - 4:00 PM (Buenos Aires, GMT-3) 📍 Auditorio
Los honeypots son una herramienta ampliamente utilizada para observar la actividad de atacantes y comprender las amenazas que circulan en Internet. Sin embargo, muchas implementaciones actuales continúan dependiendo de firmas, reglas estáticas o análisis manual para identificar comportamientos maliciosos.

En esta charla presentaré el desarrollo de un honeypot web construido sobre tecnologías open source que combina scripting, Docker, Zeek y Machine Learning para detectar actividad potencialmente maliciosa en tiempo casi real.

Recorreremos la arquitectura completa del proyecto, desde el despliegue del servidor, el clonado de sitios, la captura y procesamiento del tráfico de red hasta el entrenamiento del modelo y su integración dentro del pipeline de detección. También analizaremos los desafíos encontrados al trasladar conceptos académicos de Machine Learning a un entorno operativo, las limitaciones prácticas de este enfoque y las lecciones aprendidas durante el desarrollo.

Como cierre, realizaremos una demostración en vivo del honeypot, observando cómo se captura, procesa y clasifica la actividad generada por un atacante.

La sesión está orientada a profesionales de seguridad, infraestructura y desarrollo que quieran explorar formas accesibles de mejorar sus capacidades de detección utilizando herramientas abiertas y reproducibles.

Want to see the talk by Leandro Estrella? Registration is free.

Register for free
security
Register for free