Temario del curso
- Herramientas de Línea de Comandos y Cómo Utilizarlas
- Herramientas de Línea de Comandos TShark y Dumpcap
- Herramienta de Línea de Comandos Capinfos
- Herramienta de Línea de Comandos Editcap
- Herramienta de Línea de Comandos Mergecap
- Herramienta de Línea de Comandos Text2pcap
- Dividir y Fusionar Archivos de Trazado
- Uso Avanzado de Filtros de Captura y Visualización
- Creación de scripts avanzados de filtros de captura
- Redacción de filtros de visualización avanzados
- Uso de filtros activados
- Uso Avanzado del Sistema de Experto
- Manejo de la congestión - ventanas fragmentadas y inundación
- Establecimiento de la línea base de comunicaciones de red
- Comunicaciones inusuales en la red
- Vulnerabilidades en el proceso de resolución TCP/IP
- Ejercicios de laboratorio y estudios de caso
- ¿Quién está hablando?
- Escaneos de Puertos
- Escaneos Mutantes
- Escaneos de IP
- Mapeo de Aplicaciones
- Identificación del Sistema Operativo (OS Fingerprinting)
- Ejercicios de laboratorio y estudios de caso
- Análisis VoIP
- Análisis y solución de problemas de SIP
- Análisis de RTP, RTCP y medios
- Creación de filtros y perfiles de análisis para VoIP
- Ejercicios de laboratorio y estudios de caso
- Análisis y Solución de Problemas de Aplicaciones
- Análisis y solución de problemas de HTTP
- Análisis y solución de problemas de FTP
- Operación y solución de problemas de DNS
- Análisis de transmisión de video
- Problemas de red relacionados con bases de datos
- Fundamentos de Seguridad de Red e Informática Forense
- Recopilación de información - qué buscar
- Patrones de tráfico inusuales
- Herramientas complementarias
- Detección de Patrones Sospechosos de Seguridad
- Suplantación de direcciones MAC e IP
- Firmas de ataques y ubicación de firmas
- Envenenamiento ARP
- Firmas de encabezados y secuenciación
- Ataques y exploits
- Empalme TCP y tráfico inusual
- Ataques DoS y DDoS
- Escaneos de Protocolo
- Paquetes maliciosamente malformados
- Ejercicios de laboratorio y estudios de caso
Requerimientos
Conocimiento profundo de la pila de protocolos TCP/IP, junto con haber participado en el curso "Solución Básica de Problemas de Red Utilizando Wireshark" o tener conocimientos equivalentes. Los participantes deben traer sus laptops con el software Wireshark instalado (descarga gratuita desde el sitio www.wireshark.org).
Reseñas (5)
Muchos ejercicios, buen conocimiento
Piotr Kucharski
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
Casos prácticos interesantes
Robert
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
En primer lugar, fue muy interesante prácticamente para todos los temas cubiertos en este entrenamiento. Estuvo bien equilibrado con teoría, laboratorios prácticos y descansos. Algunas de las sugerencias y trucos que aprendí ya los he aplicado en mi trabajo.
Dawid Wozny - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
El conocimiento de Wojciech Wójcik es realmente enorme.
Kornel - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática
el formador escucha a los participantes
Bartosz - ATOS PGS sp. z o.o.
Curso - Advanced Network Troubleshooting Using Wireshark
Traducción Automática