Temario del curso
- Herramientas de Línea de Comandos y su Uso
- TShark y Dumpcap: Herramientas de Línea de Comandos
- Capinfos: Herramienta de Línea de Comandos
- Editcap: Herramienta de Línea de Comandos
- Mergecap: Herramienta de Línea de Comandos
- Text2pcap: Herramienta de Línea de Comandos
- División y Combinación de Archivos de Captura (Traces)
- Uso Avanzado de Filtros de Captura y Visualización
- Redacción de scripts avanzados de filtros de captura
- Redacción de Filtros de Visualización Avanzados
- Uso de filtros con activación (triggered filters)
- Uso Avanzado del Sistema Experto (Expert System)
- Manejo de la congestión: ventanas fragmentadas y saturación (flooding)
- Línea base de comunicaciones de red
- Comunicaciones de red inusuales
- Vulnerabilidades en el proceso de resolución TCP/IP
- Ejercicios de laboratorio y estudios de caso
- ¿Quién está hablando?
- Escaneo de Puertos (Port Scans)
- Escaneo Mutante (Mutant Scans)
- Escaneo de IP (IP Scans)
- Mapeo de Aplicaciones
- Fingerprinting del Sistema Operativo
- Ejercicios de laboratorio y estudios de caso
- Análisis de VoIP
- Análisis y solución de problemas de SIP
- Análisis de RTP, RTCP y medios
- Creación de filtros y perfiles de análisis para VoIP
- Ejercicios de laboratorio y estudios de caso
- Análisis y Solución de Problemas de Aplicaciones
- Análisis y solución de problemas de HTTP
- Análisis y solución de problemas de FTP
- Funcionamiento y resolución de problemas del DNS
- Análisis de transmisión de video
- Problemas de red relacionados con bases de datos
- Fundamentos de Seguridad de Red y Forensía
- Recopilación de información: qué buscar
- Patrones de tráfico inusuales
- Herramientas complementarias
- Detección de patrones sospechosos en seguridad
- Suplantación de direcciones MAC e IP (spoofing)
- Firmas de ataques y sus ubicaciones
- Envenenamiento ARP (ARP poisoning)
- Firmas de cabecera y secuencia
- Ataques y exploits
- Splicing TCP y tráfico inusual
- Ataques DoS y DDoS
- Escaneos de protocolos
- Paquetes malformados deliberadamente
- Ejercicios de laboratorio y estudios de caso
Requerimientos
Conocimiento profundo de la pila de protocolos TCP/IP, además de haber participado en el curso "Solución Básica de Problemas de Red con Wireshark" o tener conocimientos equivalentes. Los participantes deben traer sus laptops con el software Wireshark instalado (descarga gratuita desde www.wireshark.org)
Reseñas (5)
Muchos ejercicios, buen conocimiento
Piotr Kucharski
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
Casos prácticos interesantes
Robert
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
En primer lugar, fue muy interesante prácticamente para todos los temas cubiertos en este entrenamiento. Estuvo bien equilibrado con teoría, laboratorios prácticos y descansos. Algunas de las sugerencias y trucos que aprendí ya los he aplicado en mi trabajo.
Dawid Wozny - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
El conocimiento de Wojciech Wójcik es realmente enorme.
Kornel - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
el formador escucha a los participantes
Bartosz - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática