Оптимизация Suricata правил: применение JA3 фингерпринтов

Аватар автора
Лаборатория Касперского Tech
В новом видео нашей серии о Suricata правилах, Татьяна Шишкова, Lead Security Researcher в команде GReAT, расскажет о технологии JA3 фингерпринтов и ее применении в обнаружении зашифрованного трафика TLS/SSL. Она поделится с вами знаниями о том, как настроить Suricata для использования этих методов детектирования и из каких значений генерируется JA3 фингерпринт. Вы узнаете о примерах использования этой технологии и о том, как она может быть эффективной для обнаружения вредоносного трафика. Курс "Suricata for incident response and threat hunting" от Kaspersky X Training позволит вам изучить все возможности Suricata в области реагирования на инциденты и поиска угроз, а также научит создавать эффективные правила для обнаружения вредоносного трафика. #Kaspersky

0/0


0/0

0/0

0/0