◈ Paquete de ruta

Network Security

Desde el análisis de capturas pcap y la detección de intrusiones con Suricata y Zeek hasta la inspección de tráfico cifrado, la búsqueda de amenazas, la ingeniería de reglas IDS personalizadas, el forense de red y el fortalecimiento — todo en laboratorios aislados con herramientas de grado profesional.

Ahorra 79 EUR

Herramientas de laboratorio que usarás

WiresharkNetworkNmapScannerSuricataIDS/IPSZeekNetworktcpdumpCaptureSnortIDS/IPSOpenVASScannerMetasploitExploitationWiresharkNetworkNmapScannerSuricataIDS/IPSZeekNetworktcpdumpCaptureSnortIDS/IPSOpenVASScannerMetasploitExploitation
Burp SuiteProxyNessusScannerSecurity OnionMonitoringWazuhSIEMntopngMonitoringNetworkMinerForensicsOSSECHIDSArgusFlow analysisBurp SuiteProxyNessusScannerSecurity OnionMonitoringWazuhSIEMntopngMonitoringNetworkMinerForensicsOSSECHIDSArgusFlow analysis

Cursos incluidos

PRINCIPIANTE

Network Security Beginner

Domina los fundamentos de la seguridad de redes: análisis de tráfico, detección de intrusiones y fortalecimiento práctico. Analiza capturas pcap reales, escribe reglas Suricata, lee logs de Zeek y elabora informes de incidente en un laboratorio guiado.

1 laboratorio guiado10h
INTERMEDIO

Network Security Intermediate

Seguridad de redes a nivel intermedio: inspecciona tráfico cifrado, busca amenazas en la telemetría de red, diseña detecciones personalizadas con Suricata y Zeek, y entrega informes de incidente profesionales con cronologías de ataque.

2 laboratorio guiado12h

¿Por qué elegir el paquete completo?

Obtén los cursos de principiante + intermedio agrupados juntos y desbloquea extras exclusivos.

Cursos Principiante + Intermedio (22h)
Los 4 laboratorios guiados con VMs aisladas
Todos los exámenes por módulo + certificación
2 certificados HTK (Principiante + Intermedio)
Laboratorio extra de consolidación
Acceso de por vida + soporte prioritario
Acceso a la comunidad HTK
199278
Ahorra 79
Join Waitlist →

Tu hoja de ruta de aprendizaje

Cada fase corresponde a un módulo del curso. Desplázate para construir tu progresión completa, desde los fundamentos de principiante hasta el dominio intermedio.

1

Fase 1

Principiante

Fundamentos de Redes y Amenazas de Red

Comienza tu viaje en Network Security con el curso de principiante.

  • Modelo OSI/TCP-IP: protocolos relevantes para la seguridad (TCP, UDP, DNS, HTTP, TLS)
  • Panorama de amenazas de red: reconocimiento, movimiento lateral, C2, exfiltración
  • Herramientas esenciales: Wireshark, tcpdump, Nmap
2

Fase 2

Principiante

Análisis de Capturas de Red con Wireshark

  • Filtros de visualización y captura: sintaxis BPF y filtros de Wireshark
  • Seguimiento de flujos TCP/UDP: reconstrucción de conversaciones
  • Identificación de escaneos, fuzzing y patrones de explotación en el pcap
3

Fase 3

Principiante

Detección de Intrusiones con Suricata y Zeek

  • Arquitectura NIDS: reglas, alertas y logs
  • Escritura de reglas Suricata básicas para detectar IOCs conocidos
  • Análisis de logs de Zeek: conn.log, dns.log, http.log, ssl.log
4

Fase 4

Principiante

Fortalecimiento y Respuesta + Examen de Certificación

  • Fortalecimiento básico de la red: segmentación, ACLs, mínimo privilegio
  • Elaboración de un informe de incidente de red: cronología, IOCs y recomendaciones
5

Fase 5

Intermedio

Análisis de Red Avanzado y Búsqueda de Amenazas

Avanza a escenarios complejos con el curso intermedio.

  • Análisis de tráfico cifrado: fingerprinting JA3/JA3S y metadatos de TLS
  • Técnicas de detección de tunelización por DNS y canales encubiertos
  • Búsqueda de amenazas basada en red: orientada por hipótesis y por indicadores
6

Fase 6

Intermedio

Ingeniería de IDS Avanzada con Suricata

  • Escritura de reglas Suricata complejas: flowbits, umbrales y scripting en lua
  • Optimización de rendimiento: ajuste de reglas y estrategias de supresión
  • Integración con SIEM: enriquecimiento y correlación de alertas
7

Fase 7

Intermedio

Scripting en Zeek y Forense de Red

  • Lenguaje de scripting de Zeek: analizadores personalizados y scripts de detección
  • Extracción de archivos y análisis de protocolos a partir de capturas de red
  • Detección de movimiento lateral: patrones de tráfico SMB, RDP y WMI
8

Fase 8

Intermedio

Informe de Incidente + Certificación Intermedia

  • Informe de incidente de red completo: cronología y mapeo de la kill chain
  • Recomendaciones de ingeniería de detección y plan de fortalecimiento de la red
Ruta de aprendizaje Network Security: de principiante a intermedio | HackTheKnowledge