# Kit de práctica · Curso 2: Networking para analistas SOC

## Qué es

Los ficheros de entrada de las terminales de práctica de este curso. Son **ficticios**: un log de cortafuegos en formato `clave=valor` y un registro de conexiones con marca de tiempo Unix. Usan IPs privadas (`10.0.x.x`) y de documentación (`198.51.100.20`, `203.0.113.45`). No hay datos reales ni personales.

## Requisitos

- Una consola **bash**: Linux, macOS, WSL o Git Bash en Windows (`grep`, `awk`, `sort`, `uniq`, `sed`).
- Para la práctica de DNS: Windows PowerShell 5.1 (o `dig` en Linux) y conexión a internet.

## Cómo usarlo

1. Descarga `fw.log` y `conexiones.log` a una carpeta vacía de tu equipo.
2. Abre la consola en esa carpeta (`cd` hasta ella).
3. Copia y pega los comandos de la diapositiva tal cual.

## Qué terminales cubre

| Diapositiva (título de la práctica) | Ficheros del kit | Qué esperar |
|---|---|---|
| Práctica: leer un log de firewall con grep | `fw.log` | Salida **idéntica** a la diapositiva: 9 `deny` (8 de `10.0.5.23`, 1 de `10.0.7.15`), 8 líneas con `dport=445` y un único `permit` hacia el puerto 4444. |
| Práctica: medir los intervalos de un beaconing | `conexiones.log` | Salida **idéntica**: intervalos de 58 a 62 s hacia `203.0.113.45` y, para `198.51.100.20`, el menor (3) y el mayor (240). |
| Práctica: consultas DNS sobre example.com | no necesita ficheros | Consulta pública a DNS. Las **IP y el TTL de `example.com` cambian** con el tiempo (son de un CDN). El SPF `v=spf1 -all` es estable. Windows añade líneas en blanco entre tablas; no importa. |

## Avisos

- DNS, nombre inexistente: Windows guarda en caché las respuestas negativas. Si repites la última orden con el mismo nombre en pocos minutos, **no verás el mensaje de error**; cambia el nombre aleatorio (`k3x9qz7vt1` por otro) y volverá a salir.
- Verificado con Git Bash (GNU) y Ubuntu 26.04 en WSL (los dos primeros) y con Windows PowerShell 5.1 (DNS).
