Cada fase corresponde a un módulo del curso. Desplázate para construir tu progresión completa, desde los fundamentos de principiante hasta el dominio intermedio.
1Fundamentos de Redes y Amenazas de Red
Comienza tu viaje en Network Security con el curso de principiante.
- •Modelo OSI/TCP-IP: protocolos relevantes para la seguridad (TCP, UDP, DNS, HTTP, TLS)
- •Panorama de amenazas de red: reconocimiento, movimiento lateral, C2, exfiltración
- •Herramientas esenciales: Wireshark, tcpdump, Nmap
2Análisis de Capturas de Red con Wireshark
- •Filtros de visualización y captura: sintaxis BPF y filtros de Wireshark
- •Seguimiento de flujos TCP/UDP: reconstrucción de conversaciones
- •Identificación de escaneos, fuzzing y patrones de explotación en el pcap
3Detección de Intrusiones con Suricata y Zeek
- •Arquitectura NIDS: reglas, alertas y logs
- •Escritura de reglas Suricata básicas para detectar IOCs conocidos
- •Análisis de logs de Zeek: conn.log, dns.log, http.log, ssl.log
4Fortalecimiento y Respuesta + Examen de Certificación
- •Fortalecimiento básico de la red: segmentación, ACLs, mínimo privilegio
- •Elaboración de un informe de incidente de red: cronología, IOCs y recomendaciones
5678