Curso de formación impartido por un profesor
Los agresores más sofisticados pueden permanecer en la red de la víctima sin ser detectados durante un periodo prolongado. Los atacantes pueden integrar su tráfico en el legítimo de modo que solo los analistas de red expertos pueden detectarlo. En este curso se explica cómo identificar la actividad de red maliciosa.
El curso ofrece una descripción general de los protocolos de red, la arquitectura de la red, los sistemas de detección de intrusos, el registro del tráfico de red y el análisis del tráfico. Los alumnos pueden estudiar los tipos de monitorización de red y las herramientas que se suelen usar para analizar el tráfico de red registrado. El curso también analiza las mejores técnicas para investigar redes de bots y cómo utilizar honeypots para la monitorización de redes.
El curso incluye lecciones y sesiones prácticas destinadas a afianzar los conceptos técnicos.
Requisitos previos: conocimientos básicos sobre las plataformas TCP/IP, Windows y UNIX. También se recomienda conocer la terminología de seguridad y tener conocimientos prácticos de Wireshark.
Después de completar el curso, los alumnos deberían ser capaces de hacer lo siguiente:
Personal de tecnología de la información y seguridad, investigadores corporativos y otros miembros del personal que necesiten comprender las redes, el tráfico de red, el análisis del tráfico de red y las investigaciones de intrusiones en la red.
Formación presencial o virtual impartida por un profesor y formación basada en la Web
Los alumnos deben llevar un portátil que cumpla las siguientes especificaciones:
Los alumnos recibirán un cuaderno de prácticas y todos los materiales y las herramientas necesarios para la clase, y deberán poder iniciar desde un USB o disponer de VMware Player.
Ponte en contacto con Mandiant Academy para obtener más información y programar tu curso hoy mismo.