Contacta con nosotros

Temario del curso

  • Herramientas de Línea de Comandos y su Uso
  • TShark y Dumpcap: Herramientas de Línea de Comandos
  • Capinfos: Herramienta de Línea de Comandos
  • Editcap: Herramienta de Línea de Comandos
  • Mergecap: Herramienta de Línea de Comandos
  • Text2pcap: Herramienta de Línea de Comandos
  • División y Combinación de Archivos de Captura (Traces)
  • Uso Avanzado de Filtros de Captura y Visualización
  • Redacción de scripts avanzados de filtros de captura
  • Redacción de Filtros de Visualización Avanzados
  • Uso de filtros con activación (triggered filters)
  • Uso Avanzado del Sistema Experto (Expert System)
  • Manejo de la congestión: ventanas fragmentadas y saturación (flooding)
  • Línea base de comunicaciones de red
  • Comunicaciones de red inusuales
  • Vulnerabilidades en el proceso de resolución TCP/IP
  • Ejercicios de laboratorio y estudios de caso
  • ¿Quién está hablando?
  • Escaneo de Puertos (Port Scans)
  • Escaneo Mutante (Mutant Scans)
  • Escaneo de IP (IP Scans)
  • Mapeo de Aplicaciones
  • Fingerprinting del Sistema Operativo
  • Ejercicios de laboratorio y estudios de caso
  • Análisis de VoIP
  • Análisis y solución de problemas de SIP
  • Análisis de RTP, RTCP y medios
  • Creación de filtros y perfiles de análisis para VoIP
  • Ejercicios de laboratorio y estudios de caso
  • Análisis y Solución de Problemas de Aplicaciones
  • Análisis y solución de problemas de HTTP
  • Análisis y solución de problemas de FTP
  • Funcionamiento y resolución de problemas del DNS
  • Análisis de transmisión de video
  • Problemas de red relacionados con bases de datos
  • Fundamentos de Seguridad de Red y Forensía
  • Recopilación de información: qué buscar
  • Patrones de tráfico inusuales
  • Herramientas complementarias
  • Detección de patrones sospechosos en seguridad
  • Suplantación de direcciones MAC e IP (spoofing)
  • Firmas de ataques y sus ubicaciones
  • Envenenamiento ARP (ARP poisoning)
  • Firmas de cabecera y secuencia
  • Ataques y exploits
  • Splicing TCP y tráfico inusual
  • Ataques DoS y DDoS
  • Escaneos de protocolos
  • Paquetes malformados deliberadamente
  • Ejercicios de laboratorio y estudios de caso

Requerimientos

Conocimiento profundo de la pila de protocolos TCP/IP, además de haber participado en el curso "Solución Básica de Problemas de Red con Wireshark" o tener conocimientos equivalentes. Los participantes deben traer sus laptops con el software Wireshark instalado (descarga gratuita desde www.wireshark.org)

 21 Horas

Número de participantes


Precio por participante

Reseñas (5)

Próximos cursos

Categorías Relacionadas