Contacta con nosotros

Temario del curso

  • Herramientas de línea de comandos y cómo utilizarlas
  • TShark y Dumpcap: herramientas de línea de comandos
  • Capinfos: herramienta de línea de comandos
  • Editcap: herramienta de línea de comandos
  • Mergecap: herramienta de línea de comandos
  • Text2pcap: herramienta de línea de comandos
  • División y fusión de archivos de captura (traces)
  • Uso avanzado de filtros de captura y visualización
  • Escritura de scripts avanzados para filtros de captura
  • Escritura de filtros de visualización avanzados
  • Uso de filtros activados por eventos
  • Uso avanzado del Sistema Experto (Expert System)
  • Gestión de la congestión: ventanas truncadas y desbordamiento (flooding)
  • Establecimiento de una línea base para las comunicaciones de red
  • Comunicaciones de red inusuales
  • Vulnerabilidades en el proceso de resolución TCP/IP
  • Ejercicios de laboratorio y estudios de caso
  • ¿Quién se está comunicando?
  • Escaneos de puertos
  • Escaneos mutantes (Mutant Scans)
  • Escaneos de IP
  • Mapeo de aplicaciones
  • Identificación del sistema operativo (OS Fingerprinting)
  • Ejercicios de laboratorio y estudios de caso
  • Análisis de VoIP
  • Análisis y solución de problemas de SIP
  • Análisis de RTP, RTCP y multimedia
  • Creación de filtros y perfiles de análisis para VoIP
  • Ejercicios de laboratorio y estudios de caso
  • Análisis y solución de problemas en aplicaciones
  • Análisis y solución de problemas de HTTP
  • Análisis y solución de problemas de FTP
  • Funcionamiento y solución de problemas de DNS
  • Análisis de la transmisión de vídeo
  • Problemas en bases de datos relacionados con la red
  • Fundamentos de seguridad de red y forense
  • Recopilación de información: qué buscar
  • Patrones de tráfico inusuales
  • Herramientas complementarias
  • Detección de patrones sospechosos de seguridad
  • Suplantación (spoofing) de direcciones MAC e IP
  • Firmas de ataque y su ubicación
  • Envenenamiento ARP
  • Firmas de encabezado y secuenciación
  • Ataques y exploits (explotaciones)
  • Empalme TCP (TCP splicing) y tráfico inusual
  • Ataques DoS y DDoS
  • Escaneos de protocolo
  • Paquetes malformados maliciosamente
  • Ejercicios de laboratorio y estudios de caso

Requerimientos

Conocimiento profundo de la pila de protocolos TCP/IP, así como haber participado en el curso «Solución básica de problemas de red con Wireshark» o poseer un conocimiento equivalente. Los participantes deben traer sus laptops con el software Wireshark instalado (descarga gratuita desde www.wireshark.org).

 21 Horas

Número de participantes


Precio por participante

Reseñas (5)

Próximos cursos

Categorías Relacionadas