¿Qué vas a aprender?
- Leer una conexión de red e identificar origen, destino, puerto y protocolo
- Distinguir patrones normales de ruido operativo
- Detectar señales de beaconing, exfiltración y movimiento lateral
- Usar logs de firewall, DNS, proxy e IDS como fuentes de visibilidad
Herramientas que dominarás
Wireshark, Zeek, Suricata, logs de firewall, DNS y proxy, SIEM
Detalles del Curso
NivelPrincipiante
Duración30 minutos
FormatoInteractivo (Gotas de agua)
Incluye
- Contenido del curso en diapositivas
- Examen final
- Certificado verificable al aprobar el examen