Capacitación Avanzada en Análisis Forense de Redes con Wireshark
La informática forense de redes es el proceso de recopilar, analizar e interpretar el tráfico de red para determinar qué sucedió en una red, cómo ocurrió un incidente y qué sistemas y comunicaciones estuvieron involucrados.
El Análisis de Ciberseguridad y Forense de Redes el curso proporciona formación práctica y directa en análisis de tráfico de red, investigación de archivos PCAP y forensia de redes digitales utilizando Wireshark y otras herramientas neutrales respecto a los proveedores.
Los participantes aprenden a investigar la actividad de la red desde una perspectiva forense. A partir de capturas de paquetes sin procesar, aprenden a identificar hosts y comunicaciones relevantes, reconstruir la actividad de la red, detectar comportamiento sospechoso y extraer información que pueda respaldar la ciberseguridad y las investigaciones forenses.
El curso combina la teoría del análisis forense de redes con capturas de paquetes realistas, escenarios de investigación prácticos y amplios ejercicios prácticos.
Del tráfico de red a la evidencia forense
Un archivo PCAP puede contener un registro detallado de las comunicaciones de red, pero la identificación de la evidencia relevante requiere una metodología de investigación estructurada.
Durante el curso, los participantes aprenden a:
- Recopilar y analizar el tráfico de red.
- Identifica los servidores, los protocolos, los servicios y las conversaciones.
- Utiliza los filtros de captura y visualización de Wireshark para aislar el tráfico relevante.
- Seguir flujos TCP y reconstruir comunicaciones de red.
- Analizar el comportamiento de la red y los patrones de comunicación.
- Identificar tráfico sospechoso y potencialmente malicioso.
- Investiga los indicadores de compromiso.
- Reconstruir eventos y establecer una línea de tiempo a partir de evidencia a nivel de paquetes.
- Extraer información relevante de archivos PCAP.
- Interpretar hallazgos técnicos en un contexto forense.
El énfasis está en la comprensión qué significa el tráfico de red, en lugar de limitarse a identificar paquetes individuales.
Formación práctica orientada a la investigación
La informática forense de redes se aprende mejor investigando tráfico de red realista.
A lo largo del curso, los participantes trabajan con archivos PCAP y escenarios de investigación prácticos. Analizan comunicaciones de red, identifican evidencia relevante, reconstruyen eventos y formulan conclusiones basadas en información a nivel de paquetes.
El curso se puede impartir como Aula Abierta, Virtual o In-company.
La formación interna también se puede adaptar al entorno de seguridad específico de una organización, a sus requisitos de investigación y a sus escenarios operativos.