ESFUERZO
5-10 SEMANAS
50h con instructor
FORMATO
A tu ritmo
o con instructor
CERTIFICA
City & Guilds
Assured
REQUISITOS
Intermedio
Conocimientos básicos de informática
Para equipos y organizaciones — precios por volumen, formación con instructor, escenarios personalizados.
1600
NX216 – Network Forensics
Válido por 6 meses
// NX DEFENSE · NIVEL 4 · NX216
Forensia de Redes
(Network Forensics)
Este plan de estudios está traducido para mayor comodidad. La capacitación real en el simulador (videos, libros, preguntas y todos los materiales de aprendizaje) se imparte en inglés.
Visión General
Este curso avanzado equipa a profesionales de ciberseguridad con habilidades para investigar, analizar y responder a amenazas cibernéticas sofisticadas basadas en redes. Los estudiantes explorarán protocolos de red avanzados, arquitecturas y metodologías forenses mientras dominan herramientas estándar de la industria como Wireshark, TShark, Suricata y Scapy. El programa cubre un espectro completo desde análisis de tráfico IPv6 hasta investigaciones de DarkNet, proporcionando tanto fundamentos teóricos como aplicación práctica. Diseñado para profesionales de nivel 4, el curso combina conocimiento técnico profundo con escenarios prácticos de investigación que simulan amenazas cibernéticas del mundo real.
Objetivos de Aprendizaje
Al finalizar este curso, los estudiantes serán capaces de:
-
Analizar tráfico IPv6 e identificar vulnerabilidades específicas del protocolo utilizando técnicas de inspección profunda de paquetes
-
Aplicar características avanzadas de Wireshark para descifrar tráfico cifrado e investigar protocolos de tunelización
-
Extraer y examinar datos de configuración, registros y tráfico de dispositivos de red para rastrear brechas y errores de configuración
-
Descifrar e investigar tráfico HTTPS para detectar ataques man-in-the-middle y SSL stripping
-
Capturar y analizar tráfico de redes inalámbricas para identificar puntos de acceso no autorizados y vulnerabilidades de seguridad
-
Automatizar flujos de trabajo de análisis de paquetes utilizando TShark y técnicas de scripting en línea de comandos
-
Crear y manipular paquetes personalizados con Scapy y Hping3 para probar defensas de red
-
Realizar análisis forense de correos electrónicos para identificar intentos de phishing, correos falsificados y artefactos maliciosos en adjuntos
-
Investigar dispositivos de red Cisco y configuraciones de seguridad en la nube para evidencia de compromisos de seguridad
-
Implementar y configurar Suricata para detección de intrusiones en redes y crear reglas personalizadas para detección específica de amenazas
-
Rastrear y analizar actividad de DarkNet incluyendo servicios ocultos y operaciones ilegales
-
Detectar, analizar y mitigar ataques comunes de red como DoS, ARP spoofing y MITM utilizando métodos avanzados de análisis de tráfico
Módulos del Curso
-
IPv6 (IPv6)
Este módulo cubre la arquitectura, direccionamiento, enrutamiento y estructura de encabezados de IPv6. Los estudiantes aprenden técnicas forenses para identificar y analizar tráfico IPv6, detectar vulnerabilidades de protocolo y examinar flujos de paquetes. El módulo incluye análisis de mecanismos de transición como NAT64, 6to4 y protocolos de tunelización, junto con estudios de caso de incidentes reales de IPv6 y métodos de investigación.
-
Advanced Wireshark (Wireshark Avanzado)
Los estudiantes dominan características avanzadas de Wireshark para análisis exhaustivo de tráfico, incluyendo inspección profunda de paquetes y filtrado personalizado sofisticado. El módulo enseña técnicas de descifrado para analizar tráfico cifrado y protocolos de tunelización, junto con métodos para generar informes forenses completos a partir de investigaciones de tráfico de red.
-
Advanced Networking (Redes Avanzadas)
Este módulo profundiza en arquitecturas de red complejas incluyendo VLANs, OSPF, EIGRP y su papel en infraestructuras de red y vulnerabilidades potenciales. Los estudiantes desarrollan habilidades para comprender topologías de red empresarial, protocolos de enrutamiento avanzados y cómo estos sistemas pueden ser explotados o mal configurados, proporcionando conocimientos esenciales para investigaciones forenses de red.
-
HTTPS (HTTPS)
Los estudiantes aprenden la estructura y desafíos del tráfico cifrado, incluyendo métodos para descifrar legítimamente HTTPS para análisis forense. El módulo cubre análisis SSL/TLS utilizando herramientas como SSL Labs y Wireshark para examinar sesiones seguras, junto con técnicas para detectar e investigar ataques man-in-the-middle y SSL stripping en entornos de red.
-
Wi-Fi (Wi-Fi)
Este módulo explora la familia de protocolos 802.11 y principios de comunicación inalámbrica. Los estudiantes aprenden técnicas para capturar y examinar tráfico de redes inalámbricas, investigar redes WPA3, WPA2 y WEP en busca de vulnerabilidades y brechas, e identificar puntos de acceso no autorizados y ataques evil twin en entornos WiFi.
-
TShark (TShark)
Los estudiantes dominan la interfaz de línea de comandos de TShark para análisis eficiente de paquetes. El módulo cubre técnicas avanzadas de captura y filtrado de paquetes, desarrollo de scripts para automatizar flujos de trabajo de análisis, y análisis de tráfico para identificar patrones de actividad maliciosa, proporcionando capacidades forenses potentes sin interfaz gráfica.
-
Packet Crafting (Creación de Paquetes)
Este módulo enseña los fundamentos de la creación de paquetes personalizados y sus aplicaciones en pruebas de seguridad. Los estudiantes aprenden a utilizar Scapy, Hping3 y otras herramientas para crear paquetes que prueben y evalúen medidas de seguridad de red, junto con habilidades forenses para detectar y analizar paquetes creados maliciosamente durante investigaciones.
-
Email Analysis (Análisis de Correo Electrónico)
Los estudiantes profundizan en la estructura del correo electrónico incluyendo encabezados, cuerpo y metadatos para extraer información crucial para investigaciones forenses. El módulo cubre técnicas maestras para identificar intentos de phishing y correos falsificados, rastrear orígenes de correos mediante análisis de encabezados y examen de metadatos, y métodos para extraer y analizar de forma segura artefactos de adjuntos de correo electrónico.
-
Routers (Enrutadores)
Este módulo cubre el papel crítico de los enrutadores en el flujo de tráfico de red y registro. Los estudiantes aprenden técnicas para capturar y analizar registros de enrutadores en busca de evidencia forense, explorar métodos para investigar ataques de redirección de tráfico como secuestro de DNS y ataques BGP, y desarrollar habilidades para examinar configuraciones de enrutadores en busca de fallas de seguridad y evidencia de brechas.
-
Suricata (Suricata)
Los estudiantes comprenden las capacidades y arquitectura de Suricata como sistema de detección de intrusiones en redes. El módulo enseña instalación y configuración para detección efectiva de intrusiones, desarrollo de habilidades para escribir e implementar reglas personalizadas para detección específica de amenazas, y técnicas maestras para analizar registros de Suricata para descubrir evidencia forense.
-
Cisco (Cisco)
Este módulo se enfoca en la forense de dispositivos Cisco, enseñando a los estudiantes a extraer y analizar datos de configuración, registros y tráfico de enrutadores y switches Cisco. Los estudiantes desarrollan habilidades para rastrear brechas potenciales o errores de configuración en dispositivos de red, comprender configuraciones de dispositivos empresariales y realizar investigaciones forenses específicas de Cisco.
-
Cloud Security (Seguridad en la Nube)
Los estudiantes aprenden técnicas de análisis forense específicas para entornos de nube, incluyendo investigación de infraestructuras de red en la nube, análisis de registros de servicios en la nube y seguimiento de actividad de red en arquitecturas virtualizadas. El módulo cubre desafíos únicos de realizar forense en entornos efímeros basados en la nube y técnicas para preservar evidencia en configuraciones multi-tenant.
-
DarkNet (DarkNet)
Este módulo explora la estructura de redes DarkNet incluyendo Tor e I2P. Los estudiantes aprenden métodos para monitorear y analizar actividad de DarkNet, desarrollan habilidades para rastrear e investigar servicios ocultos y operaciones ilegales, y examinan investigaciones de cibercrimen del mundo real que involucran entornos DarkNet, proporcionando conocimientos sobre técnicas forenses para redes anónimas.
-
Network Attacks (Ataques de Red)
Los estudiantes estudian ataques de red comunes incluyendo DoS, ARP spoofing y MITM. El módulo enseña métodos avanzados de análisis de tráfico para identificar firmas de ataque, desarrollar habilidades para análisis forense exhaustivo de ataques basados en red y explorar técnicas para prevenir y mitigar varios ataques de red mediante detección proactiva y estrategias de respuesta.
// Donde harás todo esto
No lo verás.
Lo ejecutarás en vivo.
Cada módulo de arriba se ejecuta dentro de Cyberium Arena — herramientas reales sobre nodos reales, desplegados en Internet en vivo, con inteligencia de amenazas en tiempo real desde tu primer inicio de sesión. No es un sandbox. No es una VM. No es un vídeo.
Internet en vivo
Todo Real
Sand Box
VM




Entrega y Evaluación
El curso se entrega a través de laboratorios prácticos que simulan amenazas cibernéticas e investigaciones del mundo real. Los estudiantes aplican conocimientos en escenarios prácticos utilizando herramientas estándar de la industria como Wireshark, TShark, Suricata y Scapy en entornos de laboratorio dedicados. Las evaluaciones miden competencia en técnicas de análisis forense de red, investigación de amenazas y dominio de herramientas a través de ejercicios basados en escenarios y desafíos de investigación.
Certificación
Certificado de finalización.
1600
NX216 – Network Forensics
Válido por 6 meses
Cuando estés listo
De confianza desde 2016 — policía nacional, unidades cibernéticas militares y equipos Fortune 500 · City & Guilds Assured
