Contacta con nosotros

Temario del curso

  • Herramientas de Línea de Comandos y su uso.
  • Herramientas de línea de comandos TShark y Dumpcap.
  • Herramienta de línea de comandos Capinfos.
  • Herramienta de línea de comandos Editcap.
  • Herramienta de línea de comandos Mergecap.
  • Herramienta de línea de comandos Text2pcap.
  • División y fusión de archivos de captura (traces).
  • Uso avanzado de filtros de captura y visualización.
  • Escritura de scripts avanzados para filtros de captura.
  • Redacción de filtros de visualización avanzados.
  • Uso de filtros por eventos (triggered filters).
  • Uso avanzado del Sistema Experto (Expert System).
  • Gestión de la congestión: ventanas fragmentadas y saturación.
  • Establecimiento de una línea base de comunicaciones en la red.
  • Identificación de comunicaciones inusuales en la red.
  • Vulnerabilidades en el proceso de resolución TCP/IP.
  • Ejercicios de laboratorio y estudios de caso.
  • ¿Quién está hablando? Análisis de identidad.
  • Escaneos de puertos.
  • Escaneos Mutantes (Mutant Scans).
  • Escaneos de direcciones IP.
  • Mapeo de aplicaciones.
  • Fingerprinting del sistema operativo (SO).
  • Ejercicios de laboratorio y estudios de caso.
  • Análisis de VoIP.
  • Análisis y solución de problemas del protocolo SIP.
  • Análisis de RTP, RTCP y datos multimedia.
  • Creación de filtros para VoIP y perfiles de análisis.
  • Ejercicios de laboratorio y estudios de caso.
  • Análisis y solución de problemas de aplicaciones.
  • Análisis y solución de problemas de HTTP.
  • Análisis y solución de problemas de FTP.
  • Funcionamiento y solución de problemas de DNS.
  • Análisis de la transmisión de vídeo.
  • Problemas relacionados con la red en bases de datos.
  • Fundamentos de Seguridad y Forense Informática en Redes.
  • Recopilación de información: ¿qué buscar?
  • Patrones de tráfico inusuales.
  • Herramientas complementarias.
  • Detección de patrones sospechosos en la seguridad.
  • Suplantación de direcciones MAC e IP.
  • Firmas de ataques y ubicación de estas firmas.
  • Envenenamiento ARP (ARP poisoning).
  • Firmas de cabecera y secuenciação.
  • Ataques y exploits.
  • Segmentación TCP (TCP splicing) y tráfico inusual.
  • Ataques DoS y DDoS.
  • Escaneos de protocolos.
  • Paquetes malformados intencionadamente.
  • Ejercicios de laboratorio y estudios de caso.

Requerimientos

Se requiere un conocimiento profundo de la pila de protocolos TCP/IP, así como haber participado en el curso "Solución Básica de Problemas de Red Utilizando Wireshark" o tener conocimientos equivalentes. Los participantes deberán traer sus portátiles con el software Wireshark instalado (descarga gratuita disponible en www.wireshark.org).

 21 Horas

Número de participantes


Precio por participante

Reseñas (5)

Próximos cursos

Categorías Relacionadas