Wireshark: Curso Completo desde cero
What you'll learn
- Reconocimiento de protocolos y elementos esenciales del tráfico de red usando Wireshark..
- Análisis de tráfico de red en tiempo real para detectar y depurar problemas en las comunicaciones.
- Aplicación de filtros avanzados de tráfico para extraer y organizar la información relevante para realizar monitoreo y diagnóstico de red.
- Entender las comunicaciones a nivel de tramas y paquetes para comprender sus implicancias en la ciberseguridad.
- Configurar y personalizar Wireshark para adaptarlo a las necesidades de captura y análisis de tráfico.
- Evaluar el rendimento de una red TCP/IP mediante el análisis de métricas clave utilizando las herramientas provistas por Wireshark.
Requirements
- Conocimientos básicos del sistema operativo para instalar software en el ordenador.
- Conocimientos básicos de redes de computadoras, en especial el stack de protocolos TCP/IP.
- Ganas de aprender a resolver problemas de red o de segridad informática!
Description
Bienvenidos al curso de Wireshark Completo desde cero!
Este curso está pensado para aquellos profesionales y entusiastas de las redes de computadoras que quieran saber al detalle qué está pasando por las conexiones, qué paquetes viajan, qué protocolos están en uso, qué nodos se comunican con cuales, qué volumen de tráfico gestionan, y un largo etcétera!
Con este curso aprenderás a utilizar Wireshark, uno de los sniffers de red de código abierto más ampliamente utilizado por profesionales de la administración de sistemas, de redes y expertos en seguridad informática.
El curso está dividido en secciones con dificultad incremental, que incluyen:
Introducción
Aquí nos introduciremos en el mundo de Wireshark, lo instalaremos, comprenderemos su interfaz, y realizaremos capturas sencillas.Wireshark básico
Aquí analizaremos las opciones de captura, cómo interpretar los datos que vemos en pantalla (datos capturados y datos calculados por el sniffer), y aprenderemos a trabajar con capturas (abrirlas, mezclarlas, guardarlas, guardado en tiempo real, etc.)Información experta y análisis de tráfico
Aquí realizaremos un estudio sobre la ventana de información experta, analizaremos los principales tipos de mensajes que vemos, y analizaremos algunas capturas de tráfico protocolos conocidos como HTTP y FTP.Filtrado de tráfico
En esta sección estudiaremos el enorme mundo de los filtros de tráfico que brinda Wireshark. desde los simples, hasta la creación de filtros complejos con operadores relacionales, aritméticos, funciones y expresiones de filtro.Análisis avanzado y estadísticas
En esta sección comenzaremos a analizar algunos parámetros más profundos del comportamiento de la red mediante el marcado de tramas, coloreado de conversaciones, análisis de latencia, y veremos las herramientas estadísticas que brinda el sniffer.
Qué NO incluye el curso?
El curso está orientado a la captura y análisis de tráfico de red con Wireshark para depurar problemas y mejorar la seguridad en las comunicaciones, y requiere conocimientos básicos de protocolos de red TCP/IP para poder aprovechar todo el contenido.
El curso no incluye:
Conceptos profundos de redes TCP/IP y protocolos de Internet.
Conceptos profundos de seguridad informática.
Conceptos de sistemas operativos.
Conceptos y prácticas con otras herramientas mencionadas durante el curso, como tcpdump.
Notas finales
El curso está en revisión constante, y periódicamente publicaré contenido nuevo para complementar y ayudarte a mejorar tus habilidades en el análisis de tráfico de red.
Por esta razón, si estás interesado o interesada en estos temas, y quisieras que incluyera tópicos puntuales, tanto en este curso como en nuevos cursos, no dudes en contactarme y lo consideraré!
Sin más, te invito a sumarte al grupo de alumnos para poder acompañarte en este camino de aprendizaje.
¡Nos vemos en clase!
Who this course is for:
- Administradores de sistemas o de redes.
- Desarrolladores de software, programadores y testers.
- Estudiantes y entusiastas de las redes y de la seguridad informática.
- Ingenieros o estudiantes de carreras IT que quieran ampliar o perfeccionar sus habilidades técnicas.
Instructors
Diego Córdoba es Ingeniero en Informática con amplia experiencia en administración de sistemas GNU/Linux, redes TCP/IP, programación paralela y concurrente, seguridad informática y criptografía aplicada. Su trayectoria combina sólidos conocimientos técnicos con una profunda pasión por la investigación y la implementación de soluciones basadas en software libre y de código abierto.
Se ha desempeñado como profesor universitario e investigador durante 15 años en la Facultad de Ingeniería de la Universidad de Mendoza, y su carrera ha estado ligada a la docencia, consultoría y servicios profesionales.
Su formación se complementa con una Maestría en Teleinformática, centrando su tesis en el campo emergente de la criptografía post-cuántica, estudiando implementaciones de código abierto de algoritmos criptográficos resistentes al criptoanálisis cuántico.
En la actualidad se desempeña como instructor online y presencial en JuncoTIC, academia donde es co-founder, ofreciendo cursos, capacitaciones, talleres, consultoría y servicios profesionales.
Andrea Navarro es Ingeniera en Informática con especialización en Auditoría y Seguridad Informática, y ha trabajado como desarrolladora web utilizando lenguajes PHP y Python.
Se ha desempeñado como docente universitaria, investigadora e instructora online en asignaturas de desarrollo web con PHP y Python, API REST, Inteligencia Artificial, Ciencia de datos y Diseño de base de datos.
En la actualidad se desempeña como instructora online y presencial en JuncoTIC, donde es co-founder, ofrece capacitaciones, talleres y genera contenido para su blog.