Contacta con nosotros

Temario del curso

  • Herramientas de línea de comandos y su uso
  • Herramientas de línea de comandos TShark y Dumpcap
  • Herramienta de línea de comandos Capinfos
  • Herramienta de línea de comandos Editcap
  • Herramienta de línea de comandos Mergecap
  • Herramienta de línea de comandos Text2pcap
  • División y unión de archivos de captura (trace files)
  • Uso avanzado de filtros de captura y visualización
  • Escritura de scripts de filtros de captura avanzados
  • Escritura de filtros de visualización avanzados
  • Uso de filtros desencadenantes (triggered filters)
  • Uso avanzado del Sistema Experto (Expert System)
  • Manejo de la congestión - ventanas fragmentadas y inundación
  • Línea base de las comunicaciones de red
  • Comunicaciones de red inusuales
  • Vulnerabilidades en el proceso de resolución TCP/IP
  • Ejercicios de laboratorio y estudios de caso
  • ¿Quién está hablando?
  • Escaneos de puertos (Port Scans)
  • Escaneos mutantes (Mutant Scans)
  • Escaneos de IP (IP Scans)
  • Mapeo de aplicaciones
  • Fingerprinting del sistema operativo (OS Fingerprinting)
  • Ejercicios de laboratorio y estudios de caso
  • Análisis de VoIP
  • Análisis y resolución de problemas de SIP
  • Análisis de RTP, RTCP y medios
  • Creación de filtros y perfiles de análisis para VoIP
  • Ejercicios de laboratorio y estudios de caso
  • Análisis y resolución de problemas en aplicaciones
  • Análisis y resolución de problemas de HTTP
  • Análisis y resolución de problemas de FTP
  • Operación y resolución de problemas de DNS
  • Análisis de transmisión de video
  • Problemas relacionados con la red en bases de datos
  • Fundamentos de seguridad de redes y forensia
  • Recopilación de información – qué buscar
  • Patrones de tráfico inusuales
  • Herramientas complementarias
  • Detección de patrones sospechosos de seguridad
  • Suplantación de direcciones MAC e IP
  • Firmas de ataques y localización de firmas
  • Envenenamiento ARP (ARP poisoning)
  • Firmas de encabezados y secuencia
  • Ataques y exploits
  • Segmentación TCP (TCP splicing) y tráfico inusual
  • Ataques DoS y DDoS
  • Escaneos de protocolos
  • Paquetes maliciosamente mal formados
  • Ejercicios de laboratorio y estudios de caso

Requerimientos

Conocimiento profundo de la pila de protocolos TCP/IP, junto con haber participado en el curso "Resolución básica de problemas de red con Wireshark" o tener conocimientos equivalentes. Los participantes deben traer sus computadoras portátiles con el software Wireshark instalado (descarga gratuita en www.wireshark.org).

 21 Horas

Número de participantes


Precio por participante

Reseñas (5)

Próximos cursos

Categorías Relacionadas