Wireshark: Descobreix què passa dins de la xarxa
Wireshark: Descobreix què passa dins de la xarxa
Aquest curs ofereix una formació completa en l'ús de Wireshark per a l'anàlisi de xarxes informàtiques amb un enfocament especial en la seguretat digital. El curs inclou des dels conceptes bàsics del model TCP/IP fins a tècniques avançades d'extracció de dades i diagnòstic de latència. Aquest curs ofereix una introducció pràctica a l'ús de Wireshark per a l'anàlisi del trànsit de xarxa i i iniciar-te en tècniques bàsiques d'anàlisi forense, connectant l'ús de l'eina amb situacions reals de ciberseguretat.
Objectius específics | Temari
OBJECTIUS
- Adquirir domini tècnic de Wireshark per capturar, interpretar i personalitzar l'anàlisi del trànsit de xarxa, comprenent en profunditat el funcionament de les comunicacions.
- Aplicar tècniques d'anàlisi de xarxa per al diagnòstic de problemes, identificant errors de connexió, latència i colls d'ampolla mitjançant filtrat eficient de grans volums de dades.
- Introduir-se en l'anàlisi forense de xarxa mitjançant la reconstrucció de converses i l'extracció d'informació a partir del trànsit capturat, connectant l'ús de l'eina amb casos reals de ciberseguretat.
TEMARI
- Introducció a Wireshark i al trànsit de xarxa
- Fonaments del model TCP/IP i funcionament de les comunicacions de xarxa.
- Què és Wireshark, usos principals i limitacions en seguretat informàtica.
- Instal·lació de l'eina, recursos oficials i primera captura de trànsit.
- Exploració del trànsit de xarxa
- Identificació del trànsit habitual i del trànsit de fons.
- Anàlisi de protocols i detecció de comportaments no usuals.
- Gestió i obertura d'arxius de captura de trànsit.
- Personalització i optimització de l'anàlisi
- Configuració de columnes, dissectors i ports no estàndard.
- Ajustos de visualització, perfils i arxius de configuració.
- Detecció de latència i anàlisi del seu origen.
- Captura eficient de trànsit
- Tècniques de captura i reducció del volum de paquets.
- Ús de filtres de captura i captures dirigides a nodes o aplicacions concretes.
- Captures avançades i gestió de grans volums de trànsit.
- Filtrat i visualització del trànsit
- Filtres de visualització per nodes, aplicacions i converses TCP/UDP.
- Filtrat de contingut i cerca d'informació específica dins del trànsit.
- Aplicació eficient de filtres per a l'anàlisi ràpida.
- Anàlisi avançada i forense de xarxa
- Identificació de comunicacions, top-talkers i aplicacions de xarxa.
- Anàlisi geogràfica del trànsit (GeoIP) i gràfiques d'amplada de banda.
- Reconstrucció de converses, assemblatge de protocols i extracció d'arxius.
Edicions
Informació general
>> En el cas de les sessions virtuals en directe amb ZOOM, les persones inscrites no rebran cap enllaç en el correu electrònic automàtic. En les instruccions del correu s'indica que l'accés s'habilita a l'Espai Personal entre 1 i 2 hores abans de l'inici de l'activitat. Consulta les normes i FAQS per a més informació.
>> En el cas que el format sigui virtual en directe a través de la plataforma gratuïta Microsoft Teams, les persones inscrites rebran per correu electrònic l'enllaç amb la invitació i les instruccions d'accés abans de l'inici de la sessió.
>> No es permetrà l'entrada a l'aula després de 15 minuts, un cop iniciada l'activitat.
>> L'idioma en què s'imparteix cada sessió està informat a la descripció de cada activitat.
Persona formadora
SÁNCHEZ JIMÉNEZ-PAJARERO
Cursos relacionats
- Ciberseguretat amb Python
- Ciberseguretat en IA Generativa i Agents Autònoms Nivell 1: Fonaments i riscos
- Ciberseguretat en IA Generativa i Agents Autònoms Nivell 2
- Ciberseguretat i dades: protegint el valor digital
- Conceptes bàsics de xarxes amb CISCO PACKET TRACER
- Fonaments de la Ciberseguretat: Preparació per al Certificat Comptia Security+
