◈ Paquete de ruta

Seguridad de Redes

Desde el análisis de capturas pcap y la detección de intrusiones con Suricata y Zeek hasta la inspección de tráfico cifrado, la búsqueda de amenazas, la ingeniería de reglas IDS personalizadas, el forense de red y el fortalecimiento — todo en laboratorios aislados con herramientas de grado profesional.

Todavía no está a la venta. Déjanos tu correo y te avisamos el día que se abra Seguridad de Redes, y nada más.

Un solo correo, el día del lanzamiento. Sin newsletter.

Herramientas de laboratorio que usarás

WiresharkNetworkNmapScannerSuricataIDS/IPSZeekNetworktcpdumpCaptureSnortIDS/IPSOpenVASScannerMetasploitExploitationWiresharkNetworkNmapScannerSuricataIDS/IPSZeekNetworktcpdumpCaptureSnortIDS/IPSOpenVASScannerMetasploitExploitation
Burp SuiteProxyNessusScannerSecurity OnionMonitoringWazuhSIEMntopngMonitoringNetworkMinerForensicsOSSECHIDSArgusFlow analysisBurp SuiteProxyNessusScannerSecurity OnionMonitoringWazuhSIEMntopngMonitoringNetworkMinerForensicsOSSECHIDSArgusFlow analysis

Cursos incluidos

Beginner

Network Security

◎ PRINCIPIANTE500 XPAudio:ES

Network Security Beginner

Fundamentos prácticos de seguridad de redes con laboratorios prácticos guiados.

1 laboratorio guiado10h de contenido

119 EUR

Ver curso →
Intermediate

Network Security

L7 HTTP/TLS :443
L4 TCP SYN scan?
L3 IPv4 10.0.0.0/24
▲ INTERMEDIO750 XPAudio:ES

Network Security Intermediate

Seguridad de redes intermedia con escenarios reales complejos y flujo de trabajo profesional.

2 laboratorios guiados12h de contenido

159 EUR

Ver curso →

¿Por qué elegir el paquete completo?

Obtén los cursos Beginner + Intermediate agrupados juntos y desbloquea extras exclusivos.

Cursos Beginner + Intermediate (22h de contenido)
Los 4 laboratorios guiados con VMs aisladas
2 certificados HTK (Beginner + Intermediate)
1 laboratorio final de consolidación
Soporte directo de instructor
Acceso a la comunidad HTK

Todavía no está a la venta. Déjanos tu correo y te avisamos el día que se abra Seguridad de Redes, y nada más.

Un solo correo, el día del lanzamiento. Sin newsletter.

Tu hoja de ruta de aprendizaje

Cada fase corresponde a un módulo del curso. Desplázate para ver tu progresión completa, desde los fundamentos de principiante hasta el dominio intermedio.

1

Fase 1

Principiante

Capturar lo que de verdad necesitas

Una captura mal hecha produce respuestas equivocadas con toda seguridad. Esto va de obtener evidencia que puedas defender.

  • Colocar el sensor donde pasa realmente el tráfico interesante
  • Capturar en un servidor sin interfaz sin llenar el disco
  • Decidir qué guardar cuando la captura completa no es asumible
2

Fase 2

Principiante

Leer una conversación

Seguir una sesión campo a campo hasta que el protocolo deja de ser un muro de hexadecimal y empieza a contar algo.

  • Seguir un flujo desde el saludo inicial hasta el cierre
  • Leer los protocolos de los que más abusan los atacantes
  • Reconstruir ficheros y credenciales que pasaron en claro
3

Fase 3

Principiante

Establecer qué es normal aquí

Cada red tiene su propio ritmo. Conocerlo es lo que convierte una curiosidad en un hallazgo.

  • Perfilar quién habla normalmente con quién, y cuándo
  • Reconocer los protocolos parlanchines que asustan pero son inofensivos
  • Construir una referencia con la que comparar más adelante
4

Fase 4

Principiante

Lo primero que no encaja

Convertir capturas en registros estructurados para que las anomalías se puedan buscar en vez de esperar a verlas.

  • Convertir el tráfico en bruto en registros consultables
  • Detectar escaneos, enumeración y destinos inusuales
  • Investigar un equipo sospechoso solo a partir de su tráfico
5

Fase 5

Intermedio

Encontrar el latido

Los canales de mando se delatan por su regularidad. Esta fase va de verlo sin conocer de antemano la dirección.

  • Identificar beaconing por intervalo y jitter, no por reputación
  • Reconocer datos colados dentro de DNS y HTTP
  • Distinguir persistencia maliciosa de un sondeo rutinario
6

Fase 6

Intermedio

Cuando no puedes leer el contenido

Hoy casi todo va cifrado, así que la disciplina consiste en extraer significado de lo que el cifrado sigue dejando a la vista.

  • Leer certificados y características del saludo en busca de pistas
  • Identificar clientes por cómo negocian, no por lo que envían
  • Deducir comportamiento solo del tamaño, el tiempo y la dirección
7

Fase 7

Intermedio

Automatizar lo que encontraste a mano

Un hallazgo que solo existe en tu cabeza no escala. Aquí se convierte en algo que vigila la red por ti.

  • Escribir reglas por firma y por comportamiento contra tráfico real
  • Afinarlas hasta que las alertas merezcan leerse
  • Levantar una pila de monitorización de principio a fin
8

Fase 8

Intermedio

Responder a la pregunta de después

El ejercicio final es el que importa comercialmente: qué salió de la red y cuándo.

  • Reconstruir la cronología de una intrusión solo con la captura
  • Cuantificar qué se exfiltró y por qué canal
  • Producir evidencia que aguante el escrutinio posterior

En qué consiste esta ruta

La ruta de Seguridad de Redes va de la capa de tráfico: leer qué cruzó el cable de verdad, detectar los patrones que no encajan, y construir la monitorización que los saca a flote sin que haya nadie mirando. La evidencia de red tiene una propiedad que la de endpoint no: un atacante que controla un equipo puede manipular sus registros, pero los paquetes ya salieron.

El énfasis es analítico, no arquitectónico. Pasarás mucho más tiempo leyendo capturas y escribiendo lógica de detección que configurando aparatos, porque la capacidad que se transfiere entre empleadores es saber mirar tráfico y decir qué pasó, no conocer la consola de un fabricante.

Esta ruta está en desarrollo. Los dos cursos se están construyendo con el mismo estándar que el resto del catálogo —laboratorios aislados, ejercicios validados por flag, tráfico real y no ejemplos de manual— y preferimos publicarlos tarde a publicarlos flojos.

Para quién es

  • Administradores de red y sistemas que se mueven hacia un puesto de seguridad
  • Analistas de SOC que quieren leer una captura con criterio en vez de a ojo
  • Ingenieros de detección que extienden la cobertura del endpoint a la red
  • Respondedores que necesitan establecer qué salió de la red y cuándo

Para quién no es

  • ·Quien no tenga fundamentos de redes: hace falta TCP/IP antes de poder encontrar anomalías en él
  • ·Quien busque contenido de test de intrusión; aquí el foco es detección y respuesta

Qué necesitas antes de empezar

  • Fundamentos sólidos de TCP/IP: las capas, el saludo de tres vías, protocolos y puertos habituales
  • Soltura con la línea de comandos de Linux
  • Saber cómo funcionan DNS y HTTP en la práctica
  • No se requiere experiencia previa en análisis de paquetes

Las herramientas y para qué sirve cada una

La ruta usa más herramientas de las que caben aquí. Estas son las que definen el trabajo.

HerramientaCategoríaPara qué
WiresharkAnálisis de paquetesInspeccionar el tráfico hasta el campo individual: la herramienta de referencia
ZeekMonitorizaciónConvertir el tráfico en bruto en registros estructurados que sí se pueden consultar a volumen
SuricataDetección de intrusionesAplicar firmas y reglas de comportamiento sobre tráfico en vivo
tcpdumpCapturaCapturar exactamente lo que necesitas en un servidor sin interfaz gráfica
NetworkMinerForenseReconstruir ficheros transferidos y sesiones a partir de una captura
Security OnionPlataformaUna pila de monitorización completa para practicar a escala realista
NmapDescubrimientoEntender cómo se ve un escaneo desde los dos lados, atacante y defensor
ntopngAnálisis de flujosVer volúmenes y relaciones cuando la captura completa no es viable

Con qué terminas

Informes de análisis de tráfico

Reconstruyendo una intrusión únicamente a partir de la captura

Reglas de detección Suricata

Escritas contra comportamiento que identificaste tú y probadas

Un despliegue de monitorización

Colocación de sensores, estrategia de captura y qué retener cuando no cabe todo

Un perfil de tráfico C2

Identificando beaconing por temporización y jitter en vez de por direcciones conocidas

Adónde lleva

El análisis de red es de las capacidades más duraderas de la seguridad defensiva: los protocolos sobreviven a los productos, así que lo que aprendes aquí sigue vigente mucho más que cualquier plataforma concreta.

Analista de seguridad de red

Monitoriza e investiga el tráfico en busca de señales de compromiso

Analista de SOC

Correlaciona evidencia de red con telemetría de endpoint e identidad

Respondedor de incidentes

Establece qué se exfiltró y por qué canal

Ingeniero de detección

Construye y mantiene la cobertura de detección en red

Preguntas frecuentes

Respuestas completas sobre esta ruta, laboratorios, certificados y reembolsos

Está en desarrollo. Los dos cursos se están construyendo con el mismo estándar que el resto del catálogo, con laboratorios aislados y ejercicios validados por flag, y preferimos retrasarlo a publicar algo flojo. Las otras tres rutas ya están disponibles.

Sí, más que en las otras rutas. Hay que estar cómodo con TCP/IP, DNS y HTTP antes de que una anomalía en ellos signifique algo. Si eso falta, cúbrelo primero: es el único prerrequisito real aquí.

No. El foco es analítico: leer tráfico, identificar patrones maliciosos y construir detección. La configuración de productos varía según el empleador y caduca rápido; el análisis de protocolos no.

Se complementan directamente. Threat Hunting pesa más hacia telemetría de endpoint y esta hacia red. Las investigaciones reales usan ambas, y cualquiera de las dos es un punto de partida razonable.

Sí, necesariamente, porque hoy casi todo el tráfico va cifrado. El material cubre lo que sigue siendo visible sin descifrar: certificados, huellas tipo JA3, temporización, volumen y patrones de destino, que a menudo bastan para identificar actividad maliciosa.

Sí. Únete a la comunidad desde el enlace de este sitio y te enterarás cuando abran los cursos, además de tener acceso temprano a los laboratorios.