Captúralo o no pasó.
Analizando tráfico cifrado con Wireshark
El tráfico de red moderno está cada vez más encriptado, lo que hace que el análisis de paquetes tradicional sea más desafiante. Sin embargo, el tráfico encriptado todavía contiene información valiosa que puede ayudar a los profesionales de la red a comprender los patrones de comunicación, solucionar problemas de conectividad y rendimiento, e identificar actividad potencialmente sospechosa.
Este taller práctico enseña técnicas prácticas para analizando tráfico de red cifrado y archivos PCAP con Wireshark. Los participantes aprenden a identificar e interpretar la información que permanece visible en las comunicaciones cifradas y a utilizar Wireshark para investigar el comportamiento de la red cuando las cargas útiles de los paquetes no se pueden leer directamente.
El taller cubre:
- Configuración y perfiles de análisis de Wireshark diseñado para hacer que el análisis de tráfico cifrado sea más rápido y eficiente.
- Los fundamentos del cifrado de red, incluido SSL/TLS, HTTPS, WEP, WPA, WPA2 y WPA3.
- Técnicas para analizar tráfico cifrado e identificar información útil a nivel de paquete incluso cuando la carga útil está cifrada.
- Técnicas de filtrado y análisis de Wireshark para aislar las comunicaciones cifradas relevantes.
- Análisis de los patrones de comunicación, puntos finales, protocolos, temporización, tamaños de paquetes y otras características observables del tráfico cifrado.
- Reconstrucción de tráfico y análisis de conversaciones para comprender las comunicaciones de red y el comportamiento de las aplicaciones.
- Identificación de flujos de datos inusuales o sospechosos que puedan justificar una mayor investigación.
- Metodologías prácticas para aplicar el análisis de tráfico cifrado a resolución de problemas de red, ciberseguridad, búsqueda de amenazas y análisis forense de redes.
A lo largo del taller, los participantes trabajan con tráfico cifrado del mundo real y ejemplos prácticos de PCAP. Extensos ejercicios prácticos permiten a los asistentes aplicar técnicas de Wireshark y desarrollar una metodología estructurada para investigar comunicaciones de red cifradas.
El taller proporciona una base práctica para los profesionales que necesitan comprender qué se puede aprender del tráfico de red cifrado, cómo investigarlo de manera eficiente y cómo reconocer patrones que puedan indicar problemas de red o amenazas de seguridad.