La automatización de seguridad convierte comprobaciones repetibles en código que recopila, filtra e informa evidencias de forma consistente. Este curso práctico aplica Python a servicios de red locales, flujos HTTP y logs de acceso web.
Crearás un capturador de banners TCP, automatizarás GET/POST y sesiones con cookies, analizarás logs Apache con regex y exportarás CSV. El reto final combina cabeceras HTTP, autenticación básica, extracción de eventos 401 y un resumen formateado.
Lo que aprenderás
- Crear sockets TCP IPv4 e intercambiar datos codificados en bytes
- Conectar a un servicio local, recibir su banner y cerrar el socket
- Enviar GET y POST e inspeccionar códigos, cabeceras y cuerpos
- Mantener cookies entre solicitudes con
requests.Session - Leer logs línea a línea y extraer IPv4 con expresiones regulares
- Marcar patrones preparados de SQLi conservando el contexto original
- Escribir resultados CSV con el módulo
csv - Combinar sockets, autenticación HTTP, parsing de logs e informes en un script
A quién va dirigido este curso
Este curso intermedio está dirigido a estudiantes de ciberseguridad, analistas de operaciones y usuarios de Python que quieran automatizar pequeñas comprobaciones. Prioriza scripts legibles y flujo de datos, no frameworks de producción.
Requisitos previos: Sintaxis básica de Python —variables, funciones, imports, bucles, diccionarios y archivos— y comodidad con Linux. Resulta útil conocer TCP/IP, HTTP, logs y regex.
Entorno de aprendizaje: Una terminal Ubuntu 22.04 con Python 3, requests, logs preparados y servicios simulados TCP, Flask y HTTP en 127.0.0.1. No se contacta ningún objetivo externo.
Preguntas frecuentes
¿Los scripts escanean o autentican contra sistemas externos?
No. Todos los ejercicios usan servicios preparados en 127.0.0.1. Credenciales, respuestas y logs son sintéticos y permanecen en el laboratorio.
¿Cuánto Python necesito?
Debes poder leer y modificar scripts cortos con funciones, imports, condiciones, bucles, colecciones y archivos. Se explican las bibliotecas de seguridad, pero no es una introducción inicial a Python.
¿Una coincidencia regex prueba SQLi o fuerza bruta?
No. Se usan firmas simples y las IP con respuestas 401 son candidatas a revisión. La detección real necesita contexto, umbrales, normalización, ajuste y validación para controlar falsos resultados.
¿Los scripts están listos para producción?
No. Son herramientas didácticas compactas. Producción requiere excepciones robustas, tiempos de espera, reintentos, secretos seguros, validación TLS, configuración, pruebas, logging estructurado y controles de integración.




