hombre usando una computadora portátil para escribir código

Clase Magistral – Redes Avanzadas e Introducción al Análisis de Seguridad

Categoría: Capacitación en Wireshark
Formato Aula abierta / Virtual / Presencial
Las realidades del análisis de tráfico moderno requieren interpretar correctamente el tráfico de red cifrado. Un conocimiento detallado de cómo los protocolos clave como HTTP pueden proporcionar información valiosa sobre lo que está sucediendo en una captura de tráfico sospechoso. Este taller ofrece una introducción. leer más abajo
Ámsterdam / Interno / Virtual
duración: 5 días
tamaño de la clase de 5 a 12
Inglés

No hay datos disponibles todavía.

¿Estás interesado en este curso? Solicita más información. 

Las realidades del análisis de tráfico moderno requieren interpretar correctamente el tráfico de red cifrado. Un conocimiento detallado de cómo los protocolos clave como HTTP pueden proporcionar información valiosa sobre lo que está sucediendo en una captura de tráfico sospechoso. Este taller ofrece una introducción a las técnicas para la evaluación del tráfico cifrado utilizando herramientas de código abierto como Wireshark para proporcionar información sobre las siguientes áreas:

  • Configuración de software especializado y nuevos perfiles de Wireshark para agilizar el análisis
  • Técnicas de cifrado, incluyendo SSL / TLS / WEP / WPA.x
  • Técnicas especializadas de análisis de tráfico cifrado utilizando Wireshark 4.x
  • Técnicas especializadas de filtrado y análisis, incluida la reconstrucción y visualización del tráfico de datos
  • Reconocimiento, análisis y reconocimiento de amenazas para muchos de los siguientes problemas de protocolos de usuario de próxima generación, incluidos DHCPv6, IPv6/Ipv10, ICMPv6, SCTP/DCCP/RUDP, DNSSec/MDNS/DDNS/LLMNR, protocolos de correo electrónico (POP / SMTP / IMAP) y protocolos de usuario estándar basados en Internet como HTTP2/HTTP3

El curso utiliza ejemplos del mundo real y numerosos ejercicios prácticos para proporcionar habilidades de análisis prácticas y probadas en el campo. Los asistentes reciben una guía del estudiante que incluye numerosos archivos de referencia, herramientas de redes y forenses, y una biblioteca de documentos de referencia.

Este curso está dirigido al personal de redes, gubernamental y de seguridad que necesita desarrollar técnicas avanzadas de investigación de paquetes mediante el estudio de protocolos de redes de próxima generación utilizando Wireshark y otras herramientas de análisis de código abierto. La finalización con éxito de este curso proporciona a estas personas una vía de acceso al campo del análisis de redes y forense.

Sección 1: Introducción al análisis de redes avanzado

 

Logística

Recomendaciones de herramientas de código abierto

 

Desafíos en el análisis de redes: nomenclatura, terminología y protocolos de próxima generación

 

Sección 2: Resumen: Recopilación de datos – Captura de datos

 

Llevándolo al Siguiente Nivel – Construcción de Perfiles Avanzados

 

Recopilación de datos

Configuración de Wireshark: capturas estándar frente a la recopilación sigilosa y silenciosa de datos

Nuevos tipos de filtros de captura: Desplazamiento y Coincidencia de cadenas

 

Sección 3: Metodología de análisis de redes

 

Análisis de conversaciones y actividades en busca de indicadores de compromiso (IOC)

Análisis de conversaciones y actividades utilizando sistemas expertos para determinar actividad inusual

Determinación de qué conversaciones son sospechosas: análisis de la latencia y el rendimiento para reconocer tráfico sospechoso

 

Una metodología de análisis forense de redes avanzado

Respondiendo a las preguntas clave: Una metodología de análisis de redes de muestra

 

Diagramación forense: una imagen vale más que 1024 palabras

 

Qué es normal frente a anormal: el papel de los archivos de referencia

Construcción de una biblioteca base: ¿Dónde encuentro muestras?

 

Detección de indicadores de intrusión (IOC)

Análisis forense de una intrusión

Reconocimiento del objetivo – Herramientas de reconocimiento de redes y escaneo

Reconocimiento de firmas de escaneo de herramientas de escaneo estándar: NMAP, Nessus, Retina y otras

 

Bots, redes de bots: tráfico de comando y control

Reconocimiento de bots y actividad de botnets: los principales IOC

Identificación, rastreo y reensamblaje de tráfico de comando y control

 

Sección 4: Análisis de aplicaciones de red y tráfico de usuarios – Los protocolos de redes de próxima generación

 

Los protocolos de red: Original frente a la siguiente generación – Nuevos Protocolos y Nuevas Funciones

Protocolos de configuración

Estructura y análisis de DHCPv6

Exploits comunes basados en DHCP, ataques y ejemplos de firmas de intrusión

 

Resolución de direcciones – DNSSec / DDNS / MDNS / LLMNR

Estructura y análisis de DNS frente a DNSSec, DDNS, mDNS y LLMNR

Explotaciones, ataques y ejemplos de firmas de intrusión comunes de tipo DNS

 

La Capa de Red – IPv6 / IPv10

Estructura y análisis de IPv4 frente a IPv6 e IPv10

Opciones de IP: ¿Cuál es el gran problema?

Explotaciones comunes de IP y ejemplos de firmas de intrusión

 

Protocolos de Utilidad y Solución de Problemas – Protocolo de Mensajes de Control de Internet para IPv6 (ICMPv6)

Estructura y análisis de ICMPv4 frente a ICMPv6

Análisis de red utilizando el análisis ICMP: tipos y códigos

Explotaciones comunes de ICMP y ejemplos de firmas de intrusión

 

La capa de transporte: transporte de datos: SCTP / RUDP / DCCP / QUIC / SPDY

Estructura y análisis avanzado de TCP frente a UDP

Opciones de TCP: ¿Cuál es el gran problema?

Análisis Avanzado de TCP Utilizando Sistemas Expertos

Estructura y análisis avanzado de SCTP

Estructura y análisis del RUDP y el DCCP

Protocolos de transporte de Google SPDY / QUIC

Explotaciones comunes de la capa de transporte y ejemplos de firmas de intrusión

 

La capa de aplicación: análisis de los protocolos de usuario comunes

Aplicaciones de correo electrónico que utilizan POP / SMTP / IMAP

Estructura y Análisis del Correo Electrónico en la Nube

Ensamblaje y evaluación del tráfico de correo electrónico

 

Aplicaciones basadas en la web que utilizan HTTP/2 / HTTP/3

Estructura y análisis de HTTPS: descifrado de TLS

Extracción y uso de claves de sesión

Códigos de respuesta: La respuesta para analizar protocolos basados en HTTP

Reensamblaje y exportación de objetos

 

 

¿A dónde voy desde aquí? – Continuando tu educación sobre Wireshark

 

Wireshark 0 – Fundamentos de redes TCP/IP usando Wireshark

Wireshark 1 – Resolución de problemas de TCP/IP y optimización de redes usando Wireshark

Wireshark 2: Clase magistral - Análisis avanzado de redes y seguridad

Wireshark 3 – Análisis forense de redes

Wireshark 4: Análisis Forense de Dispositivos Móviles

Wireshark 5: Análisis avanzado de redes en la nube y el Internet de las Cosas (IoT)

Wireshark 6 – Análisis avanzado de redes VoIP

Wireshark 7 – Análisis avanzado de redes WiFi

Wireshark 8: Análisis de redes avanzado para SCADA e ICS

Wireshark 9 – Herramientas de línea de comandos de Wireshark

Citas de estudiantes

"Me pareció que Phill es el mejor profesor y aprendo mucho de él. Gracias, Phill"

- Paul Broyd

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Es sin duda el curso más interesante que he seguido"

- Karin van der Plas

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Fue un curso muy, muy, muy interesante, y hecho por el mejor"

- Matthew Steenwijk

Curso:

"Fue un verdadero placer recibir la formación de Wireshark de parte de un instructor muy dedicado"

- Wim de Vries

Curso: Análisis de Redes de Voz y Video sobre IP

"Pensaba que ya conocía Wireshark. Estaba equivocada, muy equivocada"

- Jeroen Valkonet

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Este curso es imprescindible para todos en TI"

- Johan den Besten

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Excelente para análisis de redes o investigaciones forenses"

- Sven Schneider

Curso: Clase Magistral – Redes Avanzadas e Introducción al Análisis de Seguridad

"Por mucho, el mejor curso que he tomado jamás"

- Joachim van Doeselaar

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Si hay un paquete, ¡se puede WireSharked!!"

- Elena Petrova

Curso: Análisis de redes inalámbricas y Wi-Fi con Wireshark

"Extremadamente satisfecho con la capacitación. Instructor muy servicial y excelentes métodos de enseñanza"

- Lars Mikkelsen

Curso: Clase Magistral – Redes Avanzadas e Introducción al Análisis de Seguridad

Más cursos en la categoría de capacitación de Wireshark

duración: 1 día
Por anunciar.
PCAP o no sucedió. ¿Qué es PCAP? Analizando tráfico cifrado con Wireshark El tráfico de red moderno está cada vez más cifrado, lo que hace que el análisis de paquetes tradicional sea más desafiante. Sin embargo, el tráfico cifrado todavía...
duración: 5 días
Por anunciar.
El análisis de redes y forense abarca las habilidades de captura de datos y la capacidad de discernir patrones inusuales ocultos dentro de un tráfico de red aparentemente normal. Este curso proporciona al estudiante un...
duración: 5 días
Por anunciar.
Este curso está dirigido a personal de Redes y Seguridad que deba desarrollar técnicas de investigación de paquetes mediante el estudio de protocolos de WiFi y redes inalámbricas (IEEE 802.11a, b, g, n, ac, ad, az).
duración: 5 días
Por anunciar.
Analista certificado de Wireshark: WCA, incl. cupón para el examen WCA-101 350 € La finalización con éxito de la certificación de Wireshark certifica que una persona posee un conocimiento profundo de TCP/IP y análisis de redes/protocolos, resolución de problemas de comunicaciones,..
duración: 5 días
Por anunciar.
Este curso está dirigido al personal de redes y seguridad que necesita desarrollar un conjunto de técnicas de investigación de paquetes para apoyar el reconocimiento, el análisis y la detección de amenazas para muchos de los próximos...
duración: 5 días
Por anunciar.
Análisis y Optimización Eficaces de Redes TCP/IP El análisis y la optimización eficaces de redes TCP/IP requieren más que la captura de tráfico de red. Los profesionales de redes necesitan saber cómo interpretar paquetes, identificar patrones de comunicación,...

Regístrate y suscríbete para Clase Magistral – Redes Avanzadas e Introducción al Análisis de Seguridad

Elige una fecha para el curso *
Nombre *
Apellido *
Empresa *
País *
Dirección de correo electrónico *
Número de teléfono
Asistentes *
Comentario
¿Cómo se enteró de este curso? *
Un curso solo se realiza si hay suficiente participación.
*
= obligatorio

Solicitar información para Clase Magistral – Redes Avanzadas e Introducción al Análisis de Seguridad

*
= obligatorio

¿Desea solicitar información para más de un curso? Haga clic aquí.