IntroductorioGratis3h de contenido · 2 laboratorios guiados200 XP

Networking for Analysts: Reading Traffic

Puertos, DNS, HTTP y TLS explicados para quien tiene que leer el tráfico, no configurarlo. Las capas sin memorizarlas, TCP frente a UDP por el aspecto de la evidencia, y los cinco filtros de Wireshark que resuelven la mayoría de los casos. Gratis, tres horas y sin base de redes.

Gratis para siempre. Sin tarjeta, sin prueba y sin caducidad.

Vive la experiencia del estudiante

Sin login · Demostración interactiva gratuita

Prueba demostración →

2

Laboratorios guiados

Entorno de VM aislado

3h

Horas de formación

Labs, prácticas, evaluaciones y simulaciones

3

Módulos

Dificultad progresiva

2–4h

Por sesión de laboratorio

Reinicios ilimitados

HTKQué incluye este curso
  • El curso completo: lecciones escritas con diagramas
  • Exámenes por módulo para comprobar qué has asimilado
  • Laboratorio simulado: leer una captura, cuatro vistas preparadas
  • Puedes entregar el trabajo final
  • Acceso permanente, sin tarjeta
  • Laboratorio en VM aislada y certificado corregido: desbloqueo de 24 €
0

Sin tarjeta

Empezar gratis →

Herramientas de laboratorio que usarás

WiresharkNetworktsharkCaptureZeekNetworkWiresharkNetworktsharkCaptureZeekNetwork
curlHTTPjqJSONcurlHTTPjqJSON

Antes de comenzar — respuestas rápidas

El curso es gratis: todas las lecciones, todos los cuestionarios y el laboratorio simulado del módulo 2. Necesitas una cuenta, pero no tarjeta. Dos cosas son de pago: el laboratorio final, que enciende una VM Linux real con la captura completa y las herramientas de verdad, y la corrección humana de tu informe. Ese desbloqueo son 24 € en un único pago.

Solo con el desbloqueo de 24 €. El certificado depende de que un instructor corrija y apruebe tu informe de análisis de red, y esa revisión es la parte de pago. Escribir y entregar el informe es gratis: queda sin corregir hasta que lo desbloquees.

Nada en absoluto. El curso da por hecho que nunca has configurado nada: ni un router, ni un cortafuegos, ni un switch. Es deliberado: está escrito para quien puede seguir un «el malware se conecta a su C2» sin saber decir qué es un puerto.

No, y la frontera es intencionada. Este curso te enseña a LEER tráfico. La ruta de Seguridad de Redes te enseña a construir detección encima: escribir reglas, montar telemetría, defender una red. Este es el prerrequisito, no una versión barata.

Temario del curso

3 módulos · 3h de contenido

Cada fase corresponde a un módulo de este curso. Desplázate para ver cómo se construye el temario, módulo a módulo.

1

Módulo 1

Introductorio

Cómo viajan los datos

  • Las capas, sin memorizar el modelo OSI: qué añade cada una y por qué te importa
  • IP y MAC: qué identifica cada una y por qué hacen falta las dos a la vez
  • Puertos: cómo una sola máquina atiende veinte cosas al mismo tiempo
  • Qué te dice un número de puerto sobre la conversación que estás mirando
  • TCP y UDP: elegir entre ellos por el aspecto de la evidencia, no por la definición
  • Dos cuestionarios del módulo
2

Módulo 2

Introductorio

Los tres protocolos que vas a mirar todos los días

  • DNS como la guía telefónica de internet: una consulta, su respuesta y lo que no cuadra
  • HTTP: la petición, la respuesta y las cabeceras que importan en una investigación
  • TLS: qué protege, qué no, y qué sigue siendo visible aunque esté cifrado
  • NAT y proxy: por qué la IP que estás mirando no es la que crees
  • Laboratorio simulado «leer una captura», con cuatro vistas preparadas
  • Tres cuestionarios del módulo
3

Módulo 3

Introductorio

Leer tráfico como un analista

  • Empieza por arriba, nunca por los paquetes: el hábito que separa leer de ir pasando pantallas
  • Los cinco filtros que resuelven la mayoría de los casos: ip.addr, tcp.port, dns, http.request y tls.handshake.type == 1 para ver el SNI
  • Combinar filtros con and / or / not para recortar la captura a la pregunta que te estás haciendo
  • Seguir una conversación entera: la función que más casos resuelve y la que menos usa quien empieza
  • Leer el ritmo en el gráfico de E/S, que es donde un beacon se delata
  • Tres formas que se reconocen a ojo: un escaneo, una exfiltración y un beacon
  • Laboratorio final en VM real y un informe de análisis de red como entregable
  • Qué no te ha enseñado este curso a propósito, y por dónde sigue eso

Qué aprenderás

  • Explain what each layer adds without memorising the OSI model
  • Tell an IP from a MAC address and say why both are needed
  • Read a port number and know what it says about the conversation
  • Choose between TCP and UDP by what the evidence looks like, not by definition
  • Read a DNS query and its answer, and spot what does not add up
  • Say what TLS protects, what it does not, and what is still visible
  • Recognise a scan, an exfiltration and a beacon by their shape in a capture

Laboratorio práctico

El laboratorio del módulo 2 te da cuatro vistas preparadas para practicar. El final te da el fichero entero: una VM Linux con la captura de una jornada completa de una organización ficticia, sin recortar, y las herramientas que se usan de verdad — Wireshark con su interfaz, más tshark, zeek y jq en línea de comandos para lo que no cabe en una pantalla. Trabajas de arriba abajo en lugar de empezar por los paquetes, sigues una conversación de principio a fin, lees el ritmo en el gráfico de E/S y sacas lo que un equipo de red podría accionar. Las tres formas que has aprendido a reconocer —un escaneo, una exfiltración y un beacon— están ahí dentro, mezcladas con tráfico normal en lugar de aisladas para ti.

2⬡ 2 laboratorios guiados
2–4hTiempo disponible por sesión
IlimitadosReinicios
Validación automática de flags
Experimenta una vista previa del laboratorio →

Requisitos

  • ·No networking background — this course assumes you have never configured anything
  • ·A computer with a browser. Nothing to install: the simulated lab runs in the browser
  • ·Around three hours

Qué es gratis y qué añade el desbloqueo de 24 €

Lo decimos aquí y con claridad para que nada te sorprenda a mitad del curso.

Gratis, con una cuenta

  • Todas las lecciones y módulos, de principio a fin
  • Los exámenes de cada módulo, con intentos ilimitados
  • Los análisis guiados paso a paso
  • Puedes entregar el trabajo final
Ver cómo funciona el simulador →

Desbloqueo Pro

24 €
  • +El laboratorio real: tu propia VM aislada, que arrancas cuando quieras
  • +Un instructor revisa y corrige personalmente tu trabajo final
  • +El certificado HTK, que depende de esa corrección aprobada

Un solo pago, sin suscripción. Comprar cualquier curso de pago de HTK ya incluye este desbloqueo, así que nunca lo pagas dos veces.

Y esto es exactamente lo que desbloqueas

Sin capturas de marketing: las tres piezas, tal y como se ven por dentro.

1

El laboratorio real

Tu propia máquina virtual en la nube, aislada y sólo tuya, con las herramientas ya instaladas. La arrancas cuando quieras desde el navegador y se destruye al terminar.

Muestra del panel del laboratorio. Los tiempos son de ejemplo.

2

Tu entregable, corregido por una persona

Entregas tu informe y un instructor lo lee, lo puntúa sobre 100 y te escribe qué has hecho bien y qué falta. No es un corrector automático. De esa nota depende el certificado.

Ejemplo de corrección. La nota y el comentario son de muestra.

3

El simulador completo

Captura en vivo con tráfico real: filtras, sigues una conversación y separas lo normal de lo que no lo es. Practicas leer una red como se lee de verdad, acotando, y no mirando todos los paquetes.

Estación de tráficoen pausa

Conversación C-07 · TLS

10.4.2.14 91.219.44.8:8443

0 paquetes

Media

Desviación (σ)

Jitter

Este host

σ = 1.34s. La banda sombreada es ±1σ: casi una línea.

Una persona navegando

σ = 120s. Ráfagas mientras lee, silencios largos.

No es que 60 segundos sea sospechoso: es que nada de lo que hace una persona está tan repartido.

Interfaz real del simulador «Estación de tráfico». Aquí se reproduce sola; con el desbloqueo la trabajas tú.

Preguntas frecuentes

Respuestas completas sobre este curso, laboratorios, certificados y reembolsos

El curso es gratis: todas las lecciones, todos los cuestionarios y el laboratorio simulado del módulo 2. Necesitas una cuenta, pero no tarjeta. Dos cosas son de pago: el laboratorio final, que enciende una VM Linux real con la captura completa y las herramientas de verdad, y la corrección humana de tu informe. Ese desbloqueo son 24 € en un único pago.

Solo con el desbloqueo de 24 €. El certificado depende de que un instructor corrija y apruebe tu informe de análisis de red, y esa revisión es la parte de pago. Escribir y entregar el informe es gratis: queda sin corregir hasta que lo desbloquees.

Nada en absoluto. El curso da por hecho que nunca has configurado nada: ni un router, ni un cortafuegos, ni un switch. Es deliberado: está escrito para quien puede seguir un «el malware se conecta a su C2» sin saber decir qué es un puerto.

No, y la frontera es intencionada. Este curso te enseña a LEER tráfico. La ruta de Seguridad de Redes te enseña a construir detección encima: escribir reglas, montar telemetría, defender una red. Este es el prerrequisito, no una versión barata.

No. Todo funciona en el navegador, incluido el laboratorio, que ya trae Wireshark, tshark, zeek y jq preparados. Te vale cualquier ordenador de la última década.

Si partes de cero, por Introducción a la Ciberseguridad. Si quieres saber cómo es el trabajo de entrada, por Analista SOC. Este hazlo cuando notes que asientes a frases sobre tráfico sin seguirlas del todo, que a quien viene de otro sector suele pasarle bastante pronto.

No. Cualquier compra de un curso de pago de HTK incluye los laboratorios y las correcciones de los cursos gratuitos.

Después de este curso

Y entonces eliges la especialidad que encaja contigo

Este curso existe para que elijas con criterio en lugar de a ciegas. Cuando sepas qué lado de la profesión te atrae, cada ruta te lleva de principiante a intermedio con los laboratorios que le corresponden.

Ver rutas formativas →
¿Listo para subir de nivel?

Empieza hoy con la ciberseguridad

Tres horas, sin conocimientos previos y un correo de phishing real que desmontar. Crea una cuenta y empieza.

GratisSin tarjeta
Sin tarjetaAcceso permanenteEmpiezas en menos de un minuto