Bloqueo de seguridad en pantalla digital

Análisis de Ciberseguridad y Forense de Redes

Categoría: Red / Formación, Seguridad / Forense
Formato Aula abierta / Virtual / Presencial
Capacitación Avanzada en Análisis Forense de Redes con Wireshark El análisis forense de redes es el proceso de recopilar, analizar e interpretar el tráfico de red para determinar qué sucedió en una red, cómo ocurrió un incidente y qué sistemas y comunicaciones estuvieron involucrados. El Ciberseguridad y.. leer más abajo
Ámsterdam / Interno / Virtual
duración: 5 días
tamaño de la clase de 5 a 12
Inglés

No hay datos disponibles todavía.

¿Estás interesado en este curso? Solicita más información. 

Capacitación Avanzada en Análisis Forense de Redes con Wireshark

La informática forense de redes es el proceso de recopilar, analizar e interpretar el tráfico de red para determinar qué sucedió en una red, cómo ocurrió un incidente y qué sistemas y comunicaciones estuvieron involucrados.

El Análisis de Ciberseguridad y Forense de Redes el curso proporciona formación práctica y directa en análisis de tráfico de red, investigación de archivos PCAP y forensia de redes digitales utilizando Wireshark y otras herramientas neutrales respecto a los proveedores.

Los participantes aprenden a investigar la actividad de la red desde una perspectiva forense. A partir de capturas de paquetes sin procesar, aprenden a identificar hosts y comunicaciones relevantes, reconstruir la actividad de la red, detectar comportamiento sospechoso y extraer información que pueda respaldar la ciberseguridad y las investigaciones forenses.

El curso combina la teoría del análisis forense de redes con capturas de paquetes realistas, escenarios de investigación prácticos y amplios ejercicios prácticos.

Del tráfico de red a la evidencia forense

Un archivo PCAP puede contener un registro detallado de las comunicaciones de red, pero la identificación de la evidencia relevante requiere una metodología de investigación estructurada.

Durante el curso, los participantes aprenden a:

  • Recopilar y analizar el tráfico de red.
  • Identifica los servidores, los protocolos, los servicios y las conversaciones.
  • Utiliza los filtros de captura y visualización de Wireshark para aislar el tráfico relevante.
  • Seguir flujos TCP y reconstruir comunicaciones de red.
  • Analizar el comportamiento de la red y los patrones de comunicación.
  • Identificar tráfico sospechoso y potencialmente malicioso.
  • Investiga los indicadores de compromiso.
  • Reconstruir eventos y establecer una línea de tiempo a partir de evidencia a nivel de paquetes.
  • Extraer información relevante de archivos PCAP.
  • Interpretar hallazgos técnicos en un contexto forense.

El énfasis está en la comprensión qué significa el tráfico de red, en lugar de limitarse a identificar paquetes individuales.

Formación práctica orientada a la investigación

La informática forense de redes se aprende mejor investigando tráfico de red realista.

A lo largo del curso, los participantes trabajan con archivos PCAP y escenarios de investigación prácticos. Analizan comunicaciones de red, identifican evidencia relevante, reconstruyen eventos y formulan conclusiones basadas en información a nivel de paquetes.

El curso se puede impartir como Aula Abierta, Virtual o In-company.

La formación interna también se puede adaptar al entorno de seguridad específico de una organización, a sus requisitos de investigación y a sus escenarios operativos.

El Análisis de Ciberseguridad y Forense de Redes el curso está diseñado para profesionales que necesitan investigar, analizar o comprender el tráfico de red como parte de la ciberseguridad, la informática forense, la respuesta a incidentes o las operaciones de seguridad.

El curso es especialmente relevante para profesionales que necesitan ir más allá de la captura básica de paquetes y desarrollar habilidades prácticas en investigación de redes, análisis de PCAP y análisis forense de tráfico de red.

Público objetivo

Este curso es adecuado para:

  • Profesionales de la seguridad de redes
  • Profesionales de la ciberseguridad
  • Analistas de seguridad
  • Analistas del SOC
  • Especialistas en respuesta a incidentes
  • Investigadores forenses digitales
  • Ingenieros de redes
  • Administradores de red
  • Especialistas en seguridad informática
  • Cazadores de amenazas
  • Investigadores policiales
  • Analistas de inteligencia
  • Profesionales de seguridad gubernamental
  • Personal de defensa y militar
  • Investigadores técnicos

Cuerpo del orden público, Inteligencia y Defensa

El tráfico de red puede proporcionar pruebas valiosas durante investigaciones criminales, de inteligencia y de seguridad.

El curso es especialmente adecuado para law enforcement, servicios de inteligencia, organizaciones gubernamentales y organizaciones de defensa esa necesidad de investigar la actividad basada en la red y analizar evidencia digital.

Para estas organizaciones, la formación se puede impartir como un curso a medida curso interno utilizando escenarios de investigación relevantes y tráfico de red.

Prerrequisitos

Los participantes deben tener una comprensión básica de:

  • Redes TCP/IP
  • El modelo OSI
  • Direccionamiento IP
  • Protocolos de red comunes
  • Conceptos básicos de comunicación en red



El curso ofrece orientación práctica a lo largo de los ejercicios, lo que permite a los participantes desarrollar sus habilidades en Wireshark y análisis forense de redes durante la capacitación.

Después de completar el Análisis de Ciberseguridad y Forense de Redes curso, los participantes podrán aplicar una metodología estructurada a las investigaciones forenses de redes y utilizar Wireshark para analizar el tráfico de red y los archivos PCAP.

Fundamentos de análisis forense de redes

  • Comprender los principios de la informática forense de redes.
  • Comprender la terminología y la metodología de la informática forense de redes.
  • Identificar el rol de las capturas de paquetes como evidencia de red.
  • Comprende la diferencia entre el análisis en tiempo real y el posterior a la captura.
  • Aplicar un enfoque estructurado a las investigaciones forenses de red.

Recolección de tráfico de red

  • Configurar Wireshark para investigaciones de red.
  • Seleccione las interfaces de captura adecuadas.
  • Comprender los filtros de captura.
  • Recopilar tráfico de red relevante.
  • Trabajar con múltiples capturas de paquetes.
  • Identificar y preservar el tráfico relevante para una investigación.

Análisis de paquetes y protocolos

  • Analizar las comunicaciones IPv4 e IPv6.
  • Investigar el tráfico ARP, DHCP, DNS, TCP, UDP e ICMP.
  • Analizar HTTP y otros protocolos de la capa de aplicación.
  • Comprender el comportamiento del protocolo normal.
  • Identificar anomalías de protocolo.
  • Interpretar información a nivel de paquetes en un contexto forense.

Filtrado e investigación en Wireshark

  • Utilice los filtros de visualización de Wireshark de forma eficaz.
  • Utiliza filtros de captura.
  • Filtrar tráfico por dirección IP, host, protocolo y puerto.
  • Identificar conversaciones entre sistemas.
  • Seguir flujos TCP.
  • Localizar paquetes relevantes en archivos PCAP grandes.
  • Aplica técnicas avanzadas de filtrado durante las investigaciones.

Reconstrucción de conversaciones de red

  • Identificar sistemas de comunicación.
  • Reconstruir conversaciones de red.
  • Siga las comunicaciones a nivel de aplicación.
  • Analizar el establecimiento y la terminación de la conexión TCP.
  • Comprender las secuencias de comunicación.
  • Reconstruir eventos a partir de capturas de paquetes.
  • Construye una cronología de la actividad de red relevante.

Detección de actividad sospechosa en la red

  • Distingue el comportamiento de red normal del inusual.
  • Identificar patrones de comunicación sospechosos.
  • Investigar el escaneo de redes y la reconnaissance.
  • Identificar conexiones sospechosas.
  • Analizar el tráfico de red relacionado con malware.
  • Investiga las comunicaciones de comando y control.
  • Analizar las transferencias de datos y la posible exfiltración de datos.
  • Identificar indicadores de compromiso.
  • Reconocer el comportamiento anormal del protocolo.

Investigación de incidentes de ciberseguridad

  • Investigar los sistemas potencialmente comprometidos.
  • Analizar el comportamiento de red sospechoso.
  • Identifique evidencia de actividad de ataque.
  • Examinar las comunicaciones de la red antes, durante y después de un incidente.
  • Correlacionar la actividad de la red con los hallazgos de la investigación.
  • Extraer evidencia relevante de archivos PCAP.
  • Aplique una metodología estructurada a las investigaciones de incidentes.

Análisis Forense de Redes Avanzado

  • Realizar reconstrucción de tráfico.
  • Analizar las conversaciones de red y los patrones de comunicación.
  • Reconocer tráfico relevante dentro de grandes capturas.
  • Reconstruir cronologías a partir del tráfico de red.
  • Analizar el comportamiento de la red.
  • Interpretar la evidencia a nivel de paquete.
  • Documentar y comunicar los hallazgos forenses.

Resultado práctico

Al finalizar el curso, los participantes podrán comenzar con una captura de red, identificar sistemáticamente el tráfico relevante, aislar comunicaciones sospechosas, reconstruir la actividad de la red y utilizar evidencia a nivel de paquetes para respaldar una investigación de ciberseguridad o forense.

Habrán desarrollado habilidades prácticas para usar Wireshark para análisis forense de redes, análisis de PCAP, respuesta a incidentes, investigaciones de ciberseguridad y análisis de tráfico de red.

Citas de estudiantes

"Me pareció que Phill es el mejor profesor y aprendo mucho de él. Gracias, Phill"

- Paul Broyd

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Es sin duda el curso más interesante que he seguido"

- Karin van der Plas

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Fue un curso muy, muy, muy interesante, y hecho por el mejor"

- Matthew Steenwijk

Curso:

"Fue un verdadero placer recibir la formación de Wireshark de parte de un instructor muy dedicado"

- Wim de Vries

Curso: Análisis de Redes de Voz y Video sobre IP

"Pensaba que ya conocía Wireshark. Estaba equivocada, muy equivocada"

- Jeroen Valkonet

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Este curso es imprescindible para todos en TI"

- Johan den Besten

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Excelente para análisis de redes o investigaciones forenses"

- Sven Schneider

Curso: Clase magistral – Redes avanzadas e introducción al análisis de seguridad

"Por mucho, el mejor curso que he tomado jamás"

- Joachim van Doeselaar

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Si hay un paquete, ¡se puede WireSharked!!"

- Elena Petrova

Curso: Análisis de redes inalámbricas y Wi-Fi con Wireshark

"Extremadamente satisfecho con la capacitación. Instructor muy servicial y excelentes métodos de enseñanza"

- Lars Mikkelsen

Curso: Clase magistral – Redes avanzadas e introducción al análisis de seguridad

Más cursos de la categoría «Red / Formación»

duración: 5 días
Por anunciar.
El análisis de redes y forense abarca las habilidades de captura de datos y la capacidad de discernir patrones inusuales ocultos dentro de un tráfico de red aparentemente normal. Este curso proporciona al estudiante un...
duración: 5 días
Por anunciar.
Este curso está dirigido a personal de Redes, Ingeniería y Seguridad que necesita desarrollar un conjunto de técnicas de investigación de paquetes mediante el estudio de los protocolos de redes de Sistemas de Control Industrial y SCADA.
duración: 5 días
Por anunciar.
Este curso está dirigido al personal de redes y seguridad que necesita desarrollar un conjunto de técnicas de investigación de paquetes para apoyar el reconocimiento, el análisis y la detección de amenazas para muchos de los próximos...
duración: 5 días
Por anunciar.
Este curso está dirigido a personal de Redes y Seguridad que necesita desarrollar técnicas de investigación de paquetes mediante el estudio de protocolos de IoT y automatización del hogar utilizando Wireshark y otras herramientas de análisis de código abierto...
duración: 5 días
Por anunciar.
Este curso proporcionará al estudiante un conjunto de técnicas de análisis centradas en el uso de herramientas de código abierto e independientes de proveedores para ofrecer información sobre las siguientes áreas:

Regístrate y suscríbete para Análisis de Ciberseguridad y Forense de Redes

Elige una fecha para el curso *
Nombre *
Apellido *
Empresa *
País *
Dirección de correo electrónico *
Número de teléfono
Asistentes *
Comentario
¿Cómo se enteró de este curso? *
Un curso solo se realiza si hay suficiente participación.
*
= obligatorio

Solicitar información para Análisis de Ciberseguridad y Forense de Redes

*
= obligatorio

¿Desea solicitar información para más de un curso? Haga clic aquí.