Análisis de ciberseguridad con Wireshark y Tshark
Descripción general del curso
Este curso ofrece una introducción integral al análisis de ciberseguridad utilizando Wireshark y Tshark, dos potentes y ampliamente utilizados analizadores de protocolos de red. Aprenderás cómo capturar el tráfico de red, filtrar y analizar paquetes, y automatizar tareas para un monitoreo efectivo de la seguridad de la red. Este curso está diseñado para profesionales de seguridad, administradores de red y cualquier persona interesada en comprender el comportamiento de la red e identificar posibles amenazas de seguridad. A través de laboratorios prácticos, adquirirás experiencia práctica en el uso de Wireshark y Tshark para analizar varios protocolos de red e identificar anomalías.
Objetivos de aprendizaje
Al finalizar este curso, podrás:
- Capturar tráfico de red en tiempo real utilizando Wireshark y Tshark.
- Aplicar filtros de captura y visualización para aislar tráfico específico de interés.
- Analizar varios protocolos de red, incluyendo TCP, HTTP, DNS e IPv6.
- Extraer campos de paquetes y generar estadísticas de protocolos.
- Seguir flujos TCP y analizar conversaciones.
- Automatizar tareas de análisis de red utilizando Tshark.
- Identificar y solucionar problemas de red.
- Detectar posibles amenazas de seguridad y anomalías.
- Personalizar Wireshark y Tshark para necesidades de análisis específicas.
- Manejar archivos de captura grandes de manera eficiente.
- Ampliar la funcionalidad de Tshark con scripts Lua.
Puntos destacados del curso
- Laboratorios prácticos: Adquiere experiencia práctica a través de una serie de laboratorios guiados que cubren varios aspectos del análisis de red.
- Escenarios del mundo real: Aprende cómo aplicar tus conocimientos a desafíos de seguridad del mundo real.
- Cobertura integral: Cubre tanto la interfaz gráfica de usuario (GUI) de Wireshark como la interfaz de línea de comandos de Tshark.
- Técnicas de automatización: Aprende cómo automatizar tareas utilizando Tshark para un análisis eficiente.
- Instrucción por expertos: Aprende de instructores experimentados con un profundo conocimiento de la seguridad y el análisis de redes.
Este curso te proporciona las habilidades y conocimientos esenciales para analizar eficazmente el tráfico de red e identificar amenazas de seguridad utilizando Wireshark y Tshark. Al dominar estas herramientas, podrás:
- Mejorar la postura de seguridad de tu organización.
- Solucionar problemas de red de manera más eficiente.
- Adquirir una comprensión más profunda de los protocolos de red.
- Mejorar tus perspectivas profesionales en el campo de la ciberseguridad.