Análisis y optimización eficaz de redes TCP/IP
Eficaz Análisis y optimización de redes TCP/IP requiere más que capturar tráfico de red. Los profesionales de redes necesitan entender cómo interpretar paquetes, identificar patrones de comunicación, reconocer anomalías y determinar la causa raíz de los problemas de rendimiento y conectividad de la red.
Este curso ofrece técnicas prácticas y prácticas para Análisis TCP/IP, resolución de problemas de red, análisis de paquetes e investigación de tráfico utilizando herramientas de código abierto y neutrales respecto a los proveedores, como Wireshark. Los participantes aprenden a pasar de capturas de paquetes sin procesar a conclusiones significativas sobre el comportamiento de la red, el rendimiento de las aplicaciones y las posibles amenazas a la seguridad.
El curso cubre:
- Configuración de Wireshark y técnicas de captura de paquetes, incluida la configuración de entornos de captura y la recopilación de tráfico de red relevante.
- Análisis del protocolo TCP/IP y comportamiento de la red, incluidos IP, DHCP, TCP, UDP, DNS, ICMP, ARP, HTTP, HTTP/2, NNTP y otros protocolos de Internet de uso común.
- Técnicas de solución de problemas de TCP/IP, incluido el análisis de sesiones TCP, establecimiento de conexiones, retransmisiones, latencia, pérdida de paquetes, reinicios de conexión y otros indicadores de problemas de red.
- Técnicas avanzadas de filtrado y análisis con Wireshark para identificar eficientemente paquetes relevantes y aislar conversaciones de red específicas.
- Reconstrucción y visualización de tráfico de red, lo que permite a los participantes reconstruir los flujos de comunicación y comprender cómo interactúan las aplicaciones y los sistemas a través de una red.
- Análisis de comportamiento y reconocimiento de amenazas, incluida la identificación de patrones de tráfico inusuales, comunicaciones sospechosas e indicadores que puedan requerir una investigación más exhaustiva.
- Metodologías prácticas de análisis de paquetes que se puede aplicar a la resolución de problemas de redes en el mundo real, análisis de rendimiento, investigaciones de seguridad y análisis forense de redes.
A lo largo del curso, tráfico de red del mundo real y casos de estudio prácticos se combinan con extensos ejercicios prácticos. Los participantes desarrollan habilidades comprobadas en el campo para analizar el tráfico de red con Wireshark y traducir la información a nivel de paquetes en conclusiones prácticas.
Los participantes reciben una guía del estudiante completa que contiene material de referencia, paquetes de captura de ejemplo, herramientas de redes y forenses, y una biblioteca de documentación de apoyo para su uso continuo después del curso.
Lo que los participantes podrán hacer
Tras completar el curso, los participantes podrán:
- Captura y analiza el tráfico de red usando Wireshark.
- Analizar las comunicaciones TCP/IP a nivel de paquete.
- Identificar problemas comunes de TCP/IP y de la capa de aplicación.
- Usa los filtros de visualización y captura de Wireshark para aislar el tráfico relevante.
- Analizar sesiones TCP, retransmisiones, latencia y problemas de conexión.
- Reconstruir e interpretar conversaciones de red.
- Reconocer el comportamiento de red anormal y potencialmente sospechoso.
- Aplicar metodologías estructuradas a la resolución de problemas de redes en el mundo real y al análisis de paquetes.