Temario del curso
- Herramientas de línea de comandos: cómo utilizarlas
- Las herramientas TShark y Dumpcap desde la línea de comandos
- Utilización del programa Capinfos mediante la consola
- Uso de Editcap para el procesamiento de paquetes capturados
- Operaciones de fusión y combinación mediante Mergecap
- Generación de trazas a partir de texto gracias a Text2pcap
- Segmentación e integración de archivos de captura de datos
- Dominio avanzado en el uso de filtros de captura y visualización
- Creación de scripts complejos para filtrar el tráfico de red
- Configuración y aplicación de filtros avanzados durante la consulta
- Empleo de los llamados “filtros activados”
- Aprovechamiento intensivo del sistema de análisis Expert System
- Abordaje de casos de congestión: fenómenos como ventanas fragmentadas o saturación excesiva
- Análisis fundamentales y habituales en el flujo de comunicaciones de red
- Detección de comportamientos poco comunes en la transmisión de paquetes
- Vulnerabilidades derivadas del proceso de resolución TCP/IP
- Prácticas guiadas y estudios de casos prácticos
- Identificación de los sistemas que participan en el flujo de datos
- Análisis de escaneos de puertos
- Técnicas diversas de escaneo de red, conocidas como “escaneos mutantes”
- Evaluación del uso de direcciones IP y sus patrones de distribución
- Mapeado detallado de aplicaciones en una red específica
- Determinación de la plataforma operativa (identificación del sistema operativo)
- Ejercicios y estudios prácticos complementarios
- Análisis pormenorizado de las comunicaciones VoIP
- Diagnóstico de incidencias en el protocolo SIP y resolución del problema
- Estudio integral de los flujos multimedia generados por RTP, RTCP y similares
- Elaboración de filtros personalizados y perfiles de análisis especial para VoIP
- Actividades prácticas guiadas y casos representativos en el ámbito VoIP
- Resolución de anomalías específicas asociadas a aplicaciones empresariales
- Detección y corrección de fallas mediante el análisis del protocolo HTTP
- Inspección detallada y solución de dificultades relacionadas con FTP
- Funcionamiento, errores típicos e intervenciones correctivas en DNS
- Análisis cualitativo de la transmisión y recepción de material audiovisual
- Detección de cuestiones relacionadas con el tráfico generado por bases de datos
- Introducción a conceptos esenciales sobre seguridad y metodología forense en redes
- Obtención eficaz de información crítica: indicadores básicos a observar
- Identificación y evaluación de patrones atípicos o excesivamente inusuales en el flujo de datos
- Introducción a utilidades complementarias que facilitan el análisis avanzado
- Detección sistemática de comportamientos sospechosos o indicadores potenciales de ciberataques
- Prevención y detección del falsejeo malicioso en direcciones MAC e IP
- Localización, identificación y características asociadas a las diversas “huellas digitales” de ataques informáticos
- Análisis pormenorizado del mecanismo conocido como envenenamiento ARP
- Evaluación de la estructura general de encabezados y sus patrones secuenciales
- Exploración detallada sobre tipologías variadas de ataques informáticos e intentos de intrusión no autorizada
- Estudio de la técnica TCP Splicing y cómo afecta el flujo regular del tráfico
- Conocimiento profundo respecto a ataques DoS y DDoS en redes modernas
- Detección de patrones generados por escaneos múltiples del protocolo de red
- Interpretación y evaluación de paquetes que presentan estructuras o composición anómala
- Actividades prácticas guiadas y estudios de casos reales en materia de seguridad cibernética
Requerimientos
Es requisito indispensable contar con un conocimiento profundo de la arquitectura del protocolo TCP/IP, así como haber cursado el programa “Solución básica de problemas de red mediante Wireshark” o contar con conocimientos equivalentes. Los participantes deben traer sus propios ordenadores equipados con el software Wireshark (disponible gratuitamente en la página web www.wireshark.org).
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (5)
Muchos ejercicios, buen conocimiento
Piotr Kucharski
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
Casos prácticos interesantes
Robert
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
En primer lugar, fue muy interesante prácticamente para todos los temas cubiertos en este entrenamiento. Estuvo bien equilibrado con teoría, laboratorios prácticos y descansos. Algunas de las sugerencias y trucos que aprendí ya los he aplicado en mi trabajo.
Dawid Wozny - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
El conocimiento de Wojciech Wójcik es realmente enorme.
Kornel - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
el formador escucha a los participantes
Bartosz - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática