O 10 de novembro, en horario de 10.00 a 12.00, terá lugar dentro do II Encontro galego de ciberseguridade CIBER.gal o “Obradoiro de Wireshark/tshark para análise forense en rede e Threat Hunting” na Cidade da Cultura de Galicia, Edificio Fontán – Sala 8.
Traballaranse as diferentes funcionalidades ofertadas por Wireshark para realizar investigacións forenses/threath hunting en rede, analizando diferentes pcaps (capturas de rede) asociados a varridos de portos, ataques de forza bruta, canles C2 (Command and control), exfiltración de documentos, …

Haberá unha práctica final que consistirá na análise dun incidente asociado á vulnerabilidade crítica CVE-2021-44228 (Log4shell). Necesario dispoñer dun portátil con Wireshark instalado.
Dirixido a estudantes de cursos de especialización de ciberseguridade de FP, estudantes de másteres universitarios de ciberseguridade, estudantes de últimos cursos de ciclos superiores da rama de informática de FP, estudantes de últimos cursos de grao universitario en informática ou do máster en enxeñería informática e técnicos de departamentos IT de empresas e entidades.
Actividade soamente en formato presencial
Wireshark
Wireshark (antes coñecido como Ethereal) é un analizador de protocolos utilizado para realizar análises e solucionar problemas en redes de comunicacións, para análises de datos e protocolos, e como unha ferramenta didáctica.

A funcionalidade que prové é similar á de tcpdump, pero engade unha interface gráfica e moitas opcións de organización e filtrado de información. Tamén inclúe unha versión baseada en texto chamada tshark.
Wireshark é software libre, e execútase sobre a maioría de sistemas operativos Unix e compatibles, incluíndo GNU/Linux, Solaris, FreeBSD, NetBSD, OpenBSD, Android, e macOS, así como en Microsoft Windows.
CIBER.gal
O encontro galego de ciberseguridade CIBER.gal celebrarase os días 09 e 10 de novembro na Cidade da Cultura de Santiago de Compostela, nas instalacións do Edificio Fontán.

Está organizado polo Nodo galego de ciberseguridade CIBER.gal e será un evento integrador que aglutinará entidades de referencia no campo da seguridade da información, expertos na materia, divulgadores profesionais. Acollerá actividades destinadas a toda a sociedade galega: profesionais do tecido empresarial, estudantes especializados, menores, familias, Administración Pública…
