Network Security
Network Security Beginner
Fundamentos prácticos de seguridad de redes con laboratorios prácticos guiados.
119 EUR
Desde el análisis de capturas pcap y la detección de intrusiones con Suricata y Zeek hasta la inspección de tráfico cifrado, la búsqueda de amenazas, la ingeniería de reglas IDS personalizadas, el forense de red y el fortalecimiento — todo en laboratorios aislados con herramientas de grado profesional.
Herramientas de laboratorio que usarás
Fundamentos prácticos de seguridad de redes con laboratorios prácticos guiados.
119 EUR
Seguridad de redes intermedia con escenarios reales complejos y flujo de trabajo profesional.
159 EUR
Obtén los cursos Beginner + Intermediate agrupados juntos y desbloquea extras exclusivos.
Cada fase corresponde a un módulo del curso. Desplázate para ver tu progresión completa, desde los fundamentos de principiante hasta el dominio intermedio.
Fase 1
PrincipianteUna captura mal hecha produce respuestas equivocadas con toda seguridad. Esto va de obtener evidencia que puedas defender.
Fase 2
PrincipianteSeguir una sesión campo a campo hasta que el protocolo deja de ser un muro de hexadecimal y empieza a contar algo.
Fase 3
PrincipianteCada red tiene su propio ritmo. Conocerlo es lo que convierte una curiosidad en un hallazgo.
Fase 4
PrincipianteConvertir capturas en registros estructurados para que las anomalías se puedan buscar en vez de esperar a verlas.
Fase 5
IntermedioLos canales de mando se delatan por su regularidad. Esta fase va de verlo sin conocer de antemano la dirección.
Fase 6
IntermedioHoy casi todo va cifrado, así que la disciplina consiste en extraer significado de lo que el cifrado sigue dejando a la vista.
Fase 7
IntermedioUn hallazgo que solo existe en tu cabeza no escala. Aquí se convierte en algo que vigila la red por ti.
Fase 8
IntermedioEl ejercicio final es el que importa comercialmente: qué salió de la red y cuándo.
La ruta de Seguridad de Redes va de la capa de tráfico: leer qué cruzó el cable de verdad, detectar los patrones que no encajan, y construir la monitorización que los saca a flote sin que haya nadie mirando. La evidencia de red tiene una propiedad que la de endpoint no: un atacante que controla un equipo puede manipular sus registros, pero los paquetes ya salieron.
El énfasis es analítico, no arquitectónico. Pasarás mucho más tiempo leyendo capturas y escribiendo lógica de detección que configurando aparatos, porque la capacidad que se transfiere entre empleadores es saber mirar tráfico y decir qué pasó, no conocer la consola de un fabricante.
Esta ruta está en desarrollo. Los dos cursos se están construyendo con el mismo estándar que el resto del catálogo —laboratorios aislados, ejercicios validados por flag, tráfico real y no ejemplos de manual— y preferimos publicarlos tarde a publicarlos flojos.
La ruta usa más herramientas de las que caben aquí. Estas son las que definen el trabajo.
| Herramienta | Categoría | Para qué |
|---|---|---|
| Wireshark | Análisis de paquetes | Inspeccionar el tráfico hasta el campo individual: la herramienta de referencia |
| Zeek | Monitorización | Convertir el tráfico en bruto en registros estructurados que sí se pueden consultar a volumen |
| Suricata | Detección de intrusiones | Aplicar firmas y reglas de comportamiento sobre tráfico en vivo |
| tcpdump | Captura | Capturar exactamente lo que necesitas en un servidor sin interfaz gráfica |
| NetworkMiner | Forense | Reconstruir ficheros transferidos y sesiones a partir de una captura |
| Security Onion | Plataforma | Una pila de monitorización completa para practicar a escala realista |
| Nmap | Descubrimiento | Entender cómo se ve un escaneo desde los dos lados, atacante y defensor |
| ntopng | Análisis de flujos | Ver volúmenes y relaciones cuando la captura completa no es viable |
Reconstruyendo una intrusión únicamente a partir de la captura
Escritas contra comportamiento que identificaste tú y probadas
Colocación de sensores, estrategia de captura y qué retener cuando no cabe todo
Identificando beaconing por temporización y jitter en vez de por direcciones conocidas
El análisis de red es de las capacidades más duraderas de la seguridad defensiva: los protocolos sobreviven a los productos, así que lo que aprendes aquí sigue vigente mucho más que cualquier plataforma concreta.
Monitoriza e investiga el tráfico en busca de señales de compromiso
Correlaciona evidencia de red con telemetría de endpoint e identidad
Establece qué se exfiltró y por qué canal
Construye y mantiene la cobertura de detección en red
Respuestas completas sobre esta ruta, laboratorios, certificados y reembolsos
Está en desarrollo. Los dos cursos se están construyendo con el mismo estándar que el resto del catálogo, con laboratorios aislados y ejercicios validados por flag, y preferimos retrasarlo a publicar algo flojo. Las otras tres rutas ya están disponibles.
Sí, más que en las otras rutas. Hay que estar cómodo con TCP/IP, DNS y HTTP antes de que una anomalía en ellos signifique algo. Si eso falta, cúbrelo primero: es el único prerrequisito real aquí.
No. El foco es analítico: leer tráfico, identificar patrones maliciosos y construir detección. La configuración de productos varía según el empleador y caduca rápido; el análisis de protocolos no.
Se complementan directamente. Threat Hunting pesa más hacia telemetría de endpoint y esta hacia red. Las investigaciones reales usan ambas, y cualquiera de las dos es un punto de partida razonable.
Sí, necesariamente, porque hoy casi todo el tráfico va cifrado. El material cubre lo que sigue siendo visible sin descifrar: certificados, huellas tipo JA3, temporización, volumen y patrones de destino, que a menudo bastan para identificar actividad maliciosa.
Sí. Únete a la comunidad desde el enlace de este sitio y te enterarás cuando abran los cursos, además de tener acceso temprano a los laboratorios.