Contacta con nosotros

Temario del curso

  • Herramientas de línea de comandos y su uso
  • Herramientas de línea de comandos TShark y Dumpcap
  • Herramienta de línea de comandos Capinfos
  • Herramienta de línea de comandos Editcap
  • Herramienta de línea de comandos Mergecap
  • Herramienta de línea de comandos Text2pcap
  • División y fusión de archivos de captura (traces)
  • Uso avanzado de los filtros de captura y visualización
  • Redacción de scripts avanzados de filtros de captura
  • Creación de filtros de visualización avanzados
  • Uso de filtros condicionales (triggered filters)
  • Uso avanzado del Sistema Experto (Expert System)
  • Gestión de la congestión: ventanas rotas y inundación
  • Establecimiento de una línea base de comunicaciones de red
  • Detección de comunicaciones de red inusuales
  • Vulnerabilidades en el proceso de resolución TCP/IP
  • Ejercicios de laboratorio y estudios de caso
  • ¿Quién está hablando?
  • Escaneos de puertos
  • Escaneos mutantes
  • Escaneos de IP
  • Mapeo de aplicaciones
  • Fingerprinting del sistema operativo (OS Fingerprinting)
  • Ejercicios de laboratorio y estudios de caso
  • Análisis de VoIP
  • Análisis y solución de problemas SIP
  • Análisis de RTP, RTCP y medios
  • Creación de filtros de VoIP y perfiles de análisis
  • Ejercicios de laboratorio y estudios de caso
  • Análisis y solución de problemas de aplicaciones
  • Análisis y solución de problemas HTTP
  • Análisis y solución de problemas FTP
  • Funcionamiento y solución de problemas de DNS
  • Análisis de transmisión de video
  • Problemas en bases de datos relacionados con la red
  • Conceptos básicos de seguridad de red y forense
  • Recopilación de información: qué buscar
  • Patrones de tráfico inusuales
  • Herramientas complementarias
  • Detección de patrones sospechosos en seguridad
  • Suplantación de direcciones MAC e IP
  • Firmas de ataques y ubicación de las mismas
  • Envenenamiento ARP
  • Firmas basadas en encabezados y secuencia
  • Ataques y explotación de vulnerabilidades
  • Reunión segmentada TCP (TCP splicing) y tráfico inusual
  • Ataques DoS y DDoS
  • Escaneos de protocolo
  • Paquetes malformados maliciosamente
  • Ejercicios de laboratorio y estudios de caso

Requerimientos

Conocimiento profundo de la pila de protocolos TCP/IP, junto con la participación en el curso «Solución Básica de Problemas de Red mediante Wireshark» o conocimientos equivalentes. Los participantes deben traer sus portátiles con el software Wireshark instalado (descarga gratuita desde www.wireshark.org).

 21 Horas

Número de participantes


Precio por participante

Reseñas (5)

Próximos cursos

Categorías Relacionadas