Contacta con nosotros

Temario del curso

  • Herramientas de línea de comandos y su uso
  • Herramientas de línea de comandos TShark y Dumpcap
  • Herramienta de línea de comandos Capinfos
  • Herramienta de línea de comandos Editcap
  • Herramienta de línea de comandos Mergecap
  • Herramienta de línea de comandos Text2pcap
  • División y combinación de archivos de captura (trace files)
  • Uso avanzado de filtros de captura y visualización
  • Redacción de scripts avanzados para filtros de captura
  • Creación de filtros de visualización avanzados
  • Uso de filtros activados por eventos (triggered filters)
  • Uso avanzado del Sistema Experto (Expert System) de Wireshark
  • Manejo de la congestión: ventanas fragmentadas y saturación
  • Establecimiento de una línea base para las comunicaciones de red
  • Análisis de comunicaciones inusuales en la red
  • Vulnerabilidades en el proceso de resolución TCP/IP
  • Ejercicios de laboratorio y estudios de caso
  • Identificación: ¿quién está hablando?
  • Escaneo de puertos (Port Scans)
  • Análisis de variantes (Mutant Scans)
  • Escaneo de direcciones IP
  • Mapeo de aplicaciones
  • Identificación del sistema operativo mediante huellas digitales (OS Fingerprinting)
  • Ejercicios de laboratorio y estudios de caso
  • Análisis de VoIP
  • Análisis y solución de problemas de SIP
  • Análisis de RTP, RTCP y datos multimedia
  • Creación de filtros perfiles de análisis para VoIP
  • Ejercicios de laboratorio y estudios de caso
  • Análisis y solución de problemas de aplicaciones
  • Análisis y solución de problemas relacionados con HTTP
  • Análisis y solución de problemas relacionados con FTP
  • Funcionamiento del DNS y su solución de incidencias
  • Análisis de la transmisión de video
  • Problemas de red asociados a bases de datos
  • Fundamentos de Seguridad en Redes e Informática Forense
  • Recopilación de información: qué buscar
  • Patrones de tráfico inusuales
  • Herramientas complementarias
  • Detección de patrones sospechosos relacionados con la seguridad
  • Suplantación de direcciones MAC e IP (spoofing)
  • Firmas de ataques y su localización
  • Envenenamiento ARP (ARP poisoning)
  • Firmas relacionadas con encabezados y secuencias
  • Ataques y explotación de vulnerabilidades
  • Segmentación TCP (TCP splicing) y tráfico inusual
  • Ataques DoS y DDoS
  • Escaneos de protocolos
  • Paquetes malformados con fines maliciosos
  • Ejercicios de laboratorio y estudios de caso

Requerimientos

Conocimiento profundo de la pila de protocolos TCP/IP, así como haber cursado el curso "Solución Básica de Problemas de Red Mediante el Uso de Wireshark" o contar con conocimientos equivalentes. Los participantes deben traer sus computadoras portátiles con el software Wireshark instalado (descarga gratuita desde www.wireshark.org)

 21 Horas

Número de participantes


Precio por participante

Reseñas (5)

Próximos cursos

Categorías Relacionadas