Contacta con nosotros

Temario del curso

  • Herramientas de Línea de Comandos y cómo utilizarlas
  • Herramientas de línea de comandos TShark y Dumpcap
  • Herramienta de línea de comandos Capinfos
  • Herramienta de línea de comandos Editcap
  • Herramienta de línea de comandos Mergecap
  • Herramienta de línea de comandos Text2pcap
  • División y fusión de archivos de trazado (traces)
  • Uso avanzado de filtros de captura y visualización
  • Escritura de scripts de filtros de captura avanzados
  • Creación de filtros de visualización avanzados
  • Uso de filtros desencadenantes (triggered filters)
  • Uso avanzado del Sistema Experto (Expert System)
  • Manejo de la congestión: ventanas fragmentadas y inundación
  • Establecimiento de líneas base en comunicaciones de red
  • Comunicaciones inusuales en la red
  • Vulnerabilidades en el proceso de resolución TCP/IP
  • Ejercicios de laboratorio y estudios de caso
  • ¿Quién está hablando?
  • Análisis de escaneo de puertos (Port Scans)
  • Escaneos Mutant
  • Escaneos de direcciones IP
  • Mapeo de aplicaciones
  • Identificación del sistema operativo (OS Fingerprinting)
  • Ejercicios de laboratorio y estudios de caso
  • Análisis de VoIP
  • Análisis y solución de problemas de SIP
  • Análisis de RTP, RTCP y medios
  • Creación de filtros perfiles de análisis de VoIP
  • Ejercicios de laboratorio y estudios de caso
  • Análisis y solución de problemas de aplicaciones
  • Análisis y solución de problemas de HTTP
  • Análisis y solución de problemas de FTP
  • Operación y solución de problemas de DNS
  • Análisis de transmisión de video
  • Problemas relacionados con la red en bases de datos
  • Fundamentos de Seguridad de Red y Forense Digital
  • Recopilación de información: qué buscar
  • Patrones de tráfico inusuales
  • Herramientas complementarias
  • Detección de patrones sospechosos de seguridad
  • Suplantación de direcciones MAC e IP
  • Firmas de ataques y su ubicación
  • Envenenamiento ARP (ARP poisoning)
  • Firmas de cabeceras y secuencia
  • Ataques y exploits
  • Unión de TCP (TCP splicing) y tráfico inusual
  • Ataques DoS y DDoS
  • Escaneos de protocolos
  • Paquetes malformados deliberadamente
  • Ejercicios de laboratorio y estudios de caso

Requerimientos

Conocimiento profundo de la pila de protocolos TCP/IP, junto con haber participado en el curso "Solución Básica de Problemas de Red usando Wireshark" o tener conocimientos equivalentes. Los participantes deberán traer sus laptops con el software Wireshark instalado (descarga gratuita desde el sitio web www.wireshark.org).

 21 Horas

Número de participantes


Precio por participante

Reseñas (5)

Próximos cursos

Categorías Relacionadas