Temario del curso
- Herramientas de línea de comandos y su uso
- Herramientas de línea de comandos TShark y Dumpcap
- Herramienta de línea de comandos Capinfos
- Herramienta de línea de comandos Editcap
- Herramienta de línea de comandos Mergecap
- Herramienta de línea de comandos Text2pcap
- División y combinación de archivos de captura (trace files)
- Uso avanzado de filtros de captura y visualización
- Redacción de scripts avanzados para filtros de captura
- Creación de filtros de visualización avanzados
- Uso de filtros activados por eventos (triggered filters)
- Uso avanzado del Sistema Experto (Expert System) de Wireshark
- Manejo de la congestión: ventanas fragmentadas y saturación
- Establecimiento de una línea base para las comunicaciones de red
- Análisis de comunicaciones inusuales en la red
- Vulnerabilidades en el proceso de resolución TCP/IP
- Ejercicios de laboratorio y estudios de caso
- Identificación: ¿quién está hablando?
- Escaneo de puertos (Port Scans)
- Análisis de variantes (Mutant Scans)
- Escaneo de direcciones IP
- Mapeo de aplicaciones
- Identificación del sistema operativo mediante huellas digitales (OS Fingerprinting)
- Ejercicios de laboratorio y estudios de caso
- Análisis de VoIP
- Análisis y solución de problemas de SIP
- Análisis de RTP, RTCP y datos multimedia
- Creación de filtros perfiles de análisis para VoIP
- Ejercicios de laboratorio y estudios de caso
- Análisis y solución de problemas de aplicaciones
- Análisis y solución de problemas relacionados con HTTP
- Análisis y solución de problemas relacionados con FTP
- Funcionamiento del DNS y su solución de incidencias
- Análisis de la transmisión de video
- Problemas de red asociados a bases de datos
- Fundamentos de Seguridad en Redes e Informática Forense
- Recopilación de información: qué buscar
- Patrones de tráfico inusuales
- Herramientas complementarias
- Detección de patrones sospechosos relacionados con la seguridad
- Suplantación de direcciones MAC e IP (spoofing)
- Firmas de ataques y su localización
- Envenenamiento ARP (ARP poisoning)
- Firmas relacionadas con encabezados y secuencias
- Ataques y explotación de vulnerabilidades
- Segmentación TCP (TCP splicing) y tráfico inusual
- Ataques DoS y DDoS
- Escaneos de protocolos
- Paquetes malformados con fines maliciosos
- Ejercicios de laboratorio y estudios de caso
Requerimientos
Conocimiento profundo de la pila de protocolos TCP/IP, así como haber cursado el curso "Solución Básica de Problemas de Red Mediante el Uso de Wireshark" o contar con conocimientos equivalentes. Los participantes deben traer sus computadoras portátiles con el software Wireshark instalado (descarga gratuita desde www.wireshark.org)
Reseñas (5)
Muchos ejercicios, buen conocimiento
Piotr Kucharski
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
Casos prácticos interesantes
Robert
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
En primer lugar, fue muy interesante prácticamente para todos los temas cubiertos en este entrenamiento. Estuvo bien equilibrado con teoría, laboratorios prácticos y descansos. Algunas de las sugerencias y trucos que aprendí ya los he aplicado en mi trabajo.
Dawid Wozny - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
El conocimiento de Wojciech Wójcik es realmente enorme.
Kornel - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
el formador escucha a los participantes
Bartosz - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática