Contacta con nosotros

Temario del curso

  • Herramientas de Línea de Comandos y su uso
  • Herramientas de línea de comandos TShark y Dumpcap
  • Herramienta de línea de comandos Capinfos
  • Herramienta de línea de comandos Editcap
  • Herramienta de línea de comandos Mergecap
  • Herramienta de línea de comandos Text2pcap
  • División y combinación de archivos de captura (traces)
  • Uso avanzado de filtros de captura y visualización
  • Escritura de scripts avanzados para filtros de captura
  • Creación de filtros de visualización avanzados
  • Uso de filtros con activación (triggered filters)
  • Uso avanzado del Sistema Experto
  • Manejo de la congestión: ventanas fragmentadas y inundación de paquetes
  • Establecimiento de la línea base de las comunicaciones de red
  • Detectar comunicaciones de red inusuales
  • Vulnerabilidades en el proceso de resolución TCP/IP
  • Ejercicios de laboratorio y estudios de caso
  • ¿Quién está hablando?
  • Escaneos de puertos (Port Scans)
  • Escaneos tipo Mutant
  • Escaneos de IP
  • Mapeo de aplicaciones
  • Fingerprinting del Sistema Operativo (identificación del SO)
  • Ejercicios de laboratorio y estudios de caso
  • Análisis de VoIP
  • Análisis y solución de problemas del protocolo SIP
  • Análisis de RTP, RTCP y medios multimedia
  • Creación de filtros y perfiles de análisis para VoIP
  • Ejercicios de laboratorio y estudios de caso
  • Análisis y solución de problemas de aplicaciones
  • Análisis y solución de problemas del protocolo HTTP
  • Análisis y solución de problemas del protocolo FTP
  • Funcionamiento y solución de problemas de DNS
  • Análisis de transmisión de vídeo
  • Problemas relacionados con la red en bases de datos
  • Introducción a la Seguridad de Redes y la Forense Digital
  • Recopilación de información: qué buscar
  • Patrones de tráfico inusuales
  • Herramientas complementarias
  • Detección de patrones sospechosos de seguridad
  • Suplantación de direcciones MAC e IP
  • Firmas y localización de ataques
  • Envenenamiento ARP (ARP poisoning)
  • Firmas de cabecera y secuenciación
  • Ataques y exploits
  • Splicing TCP y tráfico inusual
  • Ataques DoS y DDoS
  • Escaneos de protocolos
  • Paquetes malformados intencionalmente
  • Ejercicios de laboratorio y estudios de caso

Requerimientos

Conocimiento profundo de la pila de protocolos TCP/IP, junto con haber participado en el curso "Solución Básica de Problemas de Red con Wireshark" o tener conocimientos equivalentes. Los participantes deben traer sus portátiles con el software Wireshark instalado (descarga gratuita desde el sitio web www.wireshark.org)

 21 Horas

Número de participantes


Precio por participante

Reseñas (5)

Próximos cursos

Categorías Relacionadas