Temario del curso
- Herramientas de línea de comandos y cómo utilizarlas
- TShark y Dumpcap: herramientas de línea de comandos
- Capinfos: herramienta de línea de comandos
- Editcap: herramienta de línea de comandos
- Mergecap: herramienta de línea de comandos
- Text2pcap: herramienta de línea de comandos
- División y fusión de archivos de captura (traces)
- Uso avanzado de filtros de captura y visualización
- Escritura de scripts avanzados para filtros de captura
- Escritura de filtros de visualización avanzados
- Uso de filtros activados por eventos
- Uso avanzado del Sistema Experto (Expert System)
- Gestión de la congestión: ventanas truncadas y desbordamiento (flooding)
- Establecimiento de una línea base para las comunicaciones de red
- Comunicaciones de red inusuales
- Vulnerabilidades en el proceso de resolución TCP/IP
- Ejercicios de laboratorio y estudios de caso
- ¿Quién se está comunicando?
- Escaneos de puertos
- Escaneos mutantes (Mutant Scans)
- Escaneos de IP
- Mapeo de aplicaciones
- Identificación del sistema operativo (OS Fingerprinting)
- Ejercicios de laboratorio y estudios de caso
- Análisis de VoIP
- Análisis y solución de problemas de SIP
- Análisis de RTP, RTCP y multimedia
- Creación de filtros y perfiles de análisis para VoIP
- Ejercicios de laboratorio y estudios de caso
- Análisis y solución de problemas en aplicaciones
- Análisis y solución de problemas de HTTP
- Análisis y solución de problemas de FTP
- Funcionamiento y solución de problemas de DNS
- Análisis de la transmisión de vídeo
- Problemas en bases de datos relacionados con la red
- Fundamentos de seguridad de red y forense
- Recopilación de información: qué buscar
- Patrones de tráfico inusuales
- Herramientas complementarias
- Detección de patrones sospechosos de seguridad
- Suplantación (spoofing) de direcciones MAC e IP
- Firmas de ataque y su ubicación
- Envenenamiento ARP
- Firmas de encabezado y secuenciación
- Ataques y exploits (explotaciones)
- Empalme TCP (TCP splicing) y tráfico inusual
- Ataques DoS y DDoS
- Escaneos de protocolo
- Paquetes malformados maliciosamente
- Ejercicios de laboratorio y estudios de caso
Requerimientos
Conocimiento profundo de la pila de protocolos TCP/IP, así como haber participado en el curso «Solución básica de problemas de red con Wireshark» o poseer un conocimiento equivalente. Los participantes deben traer sus laptops con el software Wireshark instalado (descarga gratuita desde www.wireshark.org).
Reseñas (5)
Muchos ejercicios, buen conocimiento
Piotr Kucharski
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
Casos prácticos interesantes
Robert
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
En primer lugar, fue muy interesante prácticamente para todos los temas cubiertos en este entrenamiento. Estuvo bien equilibrado con teoría, laboratorios prácticos y descansos. Algunas de las sugerencias y trucos que aprendí ya los he aplicado en mi trabajo.
Dawid Wozny - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
El conocimiento de Wojciech Wójcik es realmente enorme.
Kornel - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
el formador escucha a los participantes
Bartosz - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática