Análisis de ciberseguridad con Wireshark y Tshark

En este curso, aprende análisis de ciberseguridad utilizando Wireshark y Tshark. Domina la captura de paquetes, el filtrado, el análisis de protocolos y la automatización para un monitoreo efectivo de la seguridad de la red.

CiberseguridadWireshark

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Análisis de ciberseguridad con Wireshark y Tshark es un curso para principiantes formado por 30 laboratorios guiados de análisis de paquetes. Aprenderás el ciclo de vida de una captura, desde seleccionar una interfaz y registrar tráfico en vivo hasta filtrar, extraer, resumir, exportar, rotar, comprimir y depurar datos de paquetes.

Los flujos de línea de comandos con TShark constituyen el núcleo, aunque varios laboratorios también abren la interfaz de escritorio de Wireshark para tareas de HTTP, DNS, IPv6, redes inalámbricas, SMB y Lua. Los ejercicios combinan capturas preparadas con tráfico en vivo para comparar el análisis offline reproducible y la observación en tiempo real.

Lo que aprenderás

Después de completar este curso, podrás:

  • Enumerar interfaces, capturar tráfico en vivo, aplicar filtros BPF, limitar cantidad y longitud de paquetes y guardar archivos PCAP o comprimidos
  • Leer resúmenes y detalles de protocolos, cambiar vistas de tiempo y hexadecimal y utilizar análisis en dos pasadas
  • Aplicar filtros de visualización, decodificar tráfico en puertos no estándar, activar o desactivar disectores y exportar subconjuntos filtrados
  • Analizar conversaciones y flujos TCP, retransmisiones, actividad DNS, tráfico IPv6, solicitudes y objetos HTTP, tramas inalámbricas y tiempos de respuesta SMB
  • Extraer campos seleccionados a CSV o JSON, generar estadísticas de protocolos y canalizar salidas por grep y wc
  • Gestionar capturas grandes o continuas mediante subconjuntos, rotación en búfer circular, compresión, actualizaciones en vivo, temporizadores y logs de diagnóstico
  • Cargar un script Lua y pasar argumentos para extender el procesamiento de paquetes y obtener salidas personalizadas

A quién va dirigido este curso

Este curso está dirigido a analistas de seguridad júnior, administradores de redes y sistemas, profesionales de soporte TI y estudiantes que desean práctica estructurada con capturas y el conjunto de herramientas Wireshark.

Requisitos previos: Se recomienda conocer direcciones IP, puertos TCP y UDP, DNS, HTTP y la terminal Linux. No se necesita experiencia con Wireshark o TShark; los laboratorios introducen las opciones gradualmente, aunque los últimos esperan que puedas combinarlas.

Entorno de aprendizaje: Los 30 laboratorios guiados se ejecutan en un escritorio Ubuntu 22.04 privilegiado con terminal, archivos PCAP e interfaces de captura del laboratorio. Algunos ejercicios usan sudo, captura en vivo, ventanas de Wireshark o modo monitor. Captura tráfico solo en el laboratorio o en redes con permiso explícito.

Preguntas frecuentes

¿El curso enseña la interfaz de Wireshark o solo TShark?

Enseña ambos, con énfasis en TShark. La mayoría de los objetivos usa parámetros de línea de comandos para capturas y análisis reproducibles; algunos laboratorios emplean ventanas y filtros de Wireshark para HTTP, DNS, IPv6, tráfico inalámbrico, estadísticas de servicios y Lua. No es un recorrido por cada panel o menú de la interfaz.

¿Necesito experiencia en redes antes de empezar?

No necesitas experiencia profesional, pero el vocabulario básico de TCP/IP ayuda. El curso enseña operaciones de herramientas y no explica desde cero Ethernet, el handshake TCP, DNS, HTTP, IPv6 y SMB.

¿Trabajaré con tráfico en vivo o solo con archivos PCAP?

Con ambos. Algunos laboratorios capturan interfaces y supervisan actualizaciones en tiempo real; otros leen archivos preparados o generados anteriormente para reproducir filtros, flujos, exportaciones, estadísticas, rendimiento y depuración.

¿Es un curso completo de SOC, threat hunting o forense de red?

No. Desarrolla soltura operativa con Wireshark y TShark e incluye filtros orientados a fallos y anomalías, pero no profundiza en una investigación final, técnicas adversarias, triaje de alertas, descifrado TLS, análisis de tráfico de malware, procedimientos de evidencia ni informes de incidentes.

Profesor

labby
Labby
Labby is the LabEx teacher.

Recomendado Para Ti

no data