Sección 1: Introducción al análisis de redes avanzado
Logística
Recomendaciones de herramientas de código abierto
Desafíos en el análisis de redes: nomenclatura, terminología y protocolos de próxima generación
Sección 2: Resumen: Recopilación de datos – Captura de datos
Llevándolo al Siguiente Nivel – Construcción de Perfiles Avanzados
Recopilación de datos
Configuración de Wireshark: capturas estándar frente a la recopilación sigilosa y silenciosa de datos
Nuevos tipos de filtros de captura: Desplazamiento y Coincidencia de cadenas
Sección 3: Metodología de análisis de redes
Análisis de conversaciones y actividades en busca de indicadores de compromiso (IOC)
Análisis de conversaciones y actividades utilizando sistemas expertos para determinar actividad inusual
Determinación de qué conversaciones son sospechosas: análisis de la latencia y el rendimiento para reconocer tráfico sospechoso
Una metodología de análisis forense de redes avanzado
Respondiendo a las preguntas clave: Una metodología de análisis de redes de muestra
Diagramación forense: una imagen vale más que 1024 palabras
Qué es normal frente a anormal: el papel de los archivos de referencia
Construcción de una biblioteca base: ¿Dónde encuentro muestras?
Detección de indicadores de intrusión (IOC)
Análisis forense de una intrusión
Reconocimiento del objetivo – Herramientas de reconocimiento de redes y escaneo
Reconocimiento de firmas de escaneo de herramientas de escaneo estándar: NMAP, Nessus, Retina y otras
Bots, redes de bots: tráfico de comando y control
Reconocimiento de bots y actividad de botnets: los principales IOC
Identificación, rastreo y reensamblaje de tráfico de comando y control
Sección 4: Análisis de aplicaciones de red y tráfico de usuarios – Los protocolos de redes de próxima generación
Los protocolos de red: Original frente a la siguiente generación – Nuevos Protocolos y Nuevas Funciones
Protocolos de configuración
Estructura y análisis de DHCPv6
Exploits comunes basados en DHCP, ataques y ejemplos de firmas de intrusión
Resolución de direcciones – DNSSec / DDNS / MDNS / LLMNR
Estructura y análisis de DNS frente a DNSSec, DDNS, mDNS y LLMNR
Explotaciones, ataques y ejemplos de firmas de intrusión comunes de tipo DNS
La Capa de Red – IPv6 / IPv10
Estructura y análisis de IPv4 frente a IPv6 e IPv10
Opciones de IP: ¿Cuál es el gran problema?
Explotaciones comunes de IP y ejemplos de firmas de intrusión
Protocolos de Utilidad y Solución de Problemas – Protocolo de Mensajes de Control de Internet para IPv6 (ICMPv6)
Estructura y análisis de ICMPv4 frente a ICMPv6
Análisis de red utilizando el análisis ICMP: tipos y códigos
Explotaciones comunes de ICMP y ejemplos de firmas de intrusión
La capa de transporte: transporte de datos: SCTP / RUDP / DCCP / QUIC / SPDY
Estructura y análisis avanzado de TCP frente a UDP
Opciones de TCP: ¿Cuál es el gran problema?
Análisis Avanzado de TCP Utilizando Sistemas Expertos
Estructura y análisis avanzado de SCTP
Estructura y análisis del RUDP y el DCCP
Protocolos de transporte de Google SPDY / QUIC
Explotaciones comunes de la capa de transporte y ejemplos de firmas de intrusión
La capa de aplicación: análisis de los protocolos de usuario comunes
Aplicaciones de correo electrónico que utilizan POP / SMTP / IMAP
Estructura y Análisis del Correo Electrónico en la Nube
Ensamblaje y evaluación del tráfico de correo electrónico
Aplicaciones basadas en la web que utilizan HTTP/2 / HTTP/3
Estructura y análisis de HTTPS: descifrado de TLS
Extracción y uso de claves de sesión
Códigos de respuesta: La respuesta para analizar protocolos basados en HTTP
Reensamblaje y exportación de objetos
¿A dónde voy desde aquí? – Continuando tu educación sobre Wireshark
Wireshark 0 – Fundamentos de redes TCP/IP usando Wireshark
Wireshark 1 – Resolución de problemas de TCP/IP y optimización de redes usando Wireshark
Wireshark 2: Clase magistral - Análisis avanzado de redes y seguridad
Wireshark 3 – Análisis forense de redes
Wireshark 4: Análisis Forense de Dispositivos Móviles
Wireshark 5: Análisis avanzado de redes en la nube y el Internet de las Cosas (IoT)
Wireshark 6 – Análisis avanzado de redes VoIP
Wireshark 7 – Análisis avanzado de redes WiFi
Wireshark 8: Análisis de redes avanzado para SCADA e ICS
Wireshark 9 – Herramientas de línea de comandos de Wireshark