Temario del curso
- Herramientas de Línea de Comandos y su uso.
- Herramientas de línea de comandos TShark y Dumpcap.
- Herramienta de línea de comandos Capinfos.
- Herramienta de línea de comandos Editcap.
- Herramienta de línea de comandos Mergecap.
- Herramienta de línea de comandos Text2pcap.
- División y fusión de archivos de captura (traces).
- Uso avanzado de filtros de captura y visualización.
- Escritura de scripts avanzados para filtros de captura.
- Redacción de filtros de visualización avanzados.
- Uso de filtros por eventos (triggered filters).
- Uso avanzado del Sistema Experto (Expert System).
- Gestión de la congestión: ventanas fragmentadas y saturación.
- Establecimiento de una línea base de comunicaciones en la red.
- Identificación de comunicaciones inusuales en la red.
- Vulnerabilidades en el proceso de resolución TCP/IP.
- Ejercicios de laboratorio y estudios de caso.
- ¿Quién está hablando? Análisis de identidad.
- Escaneos de puertos.
- Escaneos Mutantes (Mutant Scans).
- Escaneos de direcciones IP.
- Mapeo de aplicaciones.
- Fingerprinting del sistema operativo (SO).
- Ejercicios de laboratorio y estudios de caso.
- Análisis de VoIP.
- Análisis y solución de problemas del protocolo SIP.
- Análisis de RTP, RTCP y datos multimedia.
- Creación de filtros para VoIP y perfiles de análisis.
- Ejercicios de laboratorio y estudios de caso.
- Análisis y solución de problemas de aplicaciones.
- Análisis y solución de problemas de HTTP.
- Análisis y solución de problemas de FTP.
- Funcionamiento y solución de problemas de DNS.
- Análisis de la transmisión de vídeo.
- Problemas relacionados con la red en bases de datos.
- Fundamentos de Seguridad y Forense Informática en Redes.
- Recopilación de información: ¿qué buscar?
- Patrones de tráfico inusuales.
- Herramientas complementarias.
- Detección de patrones sospechosos en la seguridad.
- Suplantación de direcciones MAC e IP.
- Firmas de ataques y ubicación de estas firmas.
- Envenenamiento ARP (ARP poisoning).
- Firmas de cabecera y secuenciação.
- Ataques y exploits.
- Segmentación TCP (TCP splicing) y tráfico inusual.
- Ataques DoS y DDoS.
- Escaneos de protocolos.
- Paquetes malformados intencionadamente.
- Ejercicios de laboratorio y estudios de caso.
Requerimientos
Se requiere un conocimiento profundo de la pila de protocolos TCP/IP, así como haber participado en el curso "Solución Básica de Problemas de Red Utilizando Wireshark" o tener conocimientos equivalentes. Los participantes deberán traer sus portátiles con el software Wireshark instalado (descarga gratuita disponible en www.wireshark.org).
Reseñas (5)
Muchos ejercicios, buen conocimiento
Piotr Kucharski
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
Casos prácticos interesantes
Robert
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
En primer lugar, fue muy interesante prácticamente para todos los temas cubiertos en este entrenamiento. Estuvo bien equilibrado con teoría, laboratorios prácticos y descansos. Algunas de las sugerencias y trucos que aprendí ya los he aplicado en mi trabajo.
Dawid Wozny - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
El conocimiento de Wojciech Wójcik es realmente enorme.
Kornel - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
el formador escucha a los participantes
Bartosz - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática