Parte 1 — Redes y seguridad de redes

⬅️ Volver al programa · 📚 Índice completo · ⏭️ Parte siguiente

20 clases · rango 026–045 · Análisis de tráfico, escaneo, firewalls, IDS/IPS, VPN y monitoreo

Fuentes de referencia de esta parte:


🎯 ¿De qué trata esta parte?

Las redes son el sistema circulatorio de cualquier organización: todo dato sensible viaja por ellas en algún momento. Esta parte enseña a ver ese tráfico como lo ve un analista de seguridad, a provocarlo de forma controlada con herramientas de escaneo y enumeración, y a defenderlo con firewalls, sistemas de detección de intrusiones, cifrado de túneles y monitoreo continuo. Es la base técnica sobre la que se construyen el pentesting, la respuesta a incidentes y la ingeniería de detección.

Trabajamos con las herramientas que definen la profesión: Wireshark y tcpdump para análisis de paquetes, Nmap para descubrimiento y escaneo, iptables/nftables para filtrado, Snort y Suricata para detección basada en firmas, Zeek para análisis de metadatos a gran escala, y WireGuard/OpenVPN/IPsec para túneles cifrados. Cada clase combina teoría de protocolos (Ethernet, ARP, IP, TCP, UDP, DNS, TLS) con laboratorios reproducibles.

Sirve tanto al profesional azul (defensa, SOC, NSM, hardening de red) como al rojo (reconocimiento, pivoting, ataques de capa 2). Comprender ambos lados es el único camino para diseñar redes que resistan ataques reales.

🧩 Problemas que resuelve

🎓 Resultados de aprendizaje

Al terminar la parte, el alumno podrá:

🧱 Prerrequisitos

Se asume la Parte 0 — Fundamentos y prerrequisitos: manejo de línea de comandos Linux, conceptos del modelo OSI/TCP-IP, direccionamiento IP y subredes, y un laboratorio virtualizado (VirtualBox/VMware/KVM) con al menos una VM atacante (Kali/Parrot) y una o dos víctimas aisladas en red interna (host-only). Familiaridad básica con Python ayuda en las clases de scripting.

🗺️ Estructura temática

Bloque Clases Foco
Análisis de tráfico 026–028 Wireshark, filtros y flujos, tcpdump
Escaneo y enumeración (Nmap) 029–033 Descubrimiento, puertos, versiones, OS, NSE, enumeración
Defensa perimetral 034–036 Firewalls, IDS/IPS, VPN y túneles
Ataques de red 037–041 Proxies/NAT/pivoting, WiFi, capa 2, MitM, DNS
Arquitectura y monitoreo 042–045 Segmentación/Zero Trust, NSM, Zeek, NetFlow

🔗 Referencias de la parte

▶️ Empezar

Clase 026 — Wireshark: captura y análisis de paquetes