Skip to main content

SSPA111 - Análisis de paquetes con Zeek


CyberWarrior
Enrollment in this course is by invitation only

Acerca de este curso

En este curso, los estudiantes se familiarizarán con la herramienta Zeek, una solución de análisis y monitoreo de red de código abierto poderosa y popular. Aprenderán a usar Zeek para monitorear y analizar el tráfico de la red en tiempo real, identificar patrones de tráfico y detectar posibles ataques o amenazas.

Los estudiantes conocerán los conceptos básicos del monitoreo y análisis de la red, cómo configurar y usar Zeek de manera eficiente, cómo interpretar los resultados obtenidos, y cómo implementar medidas de seguridad para proteger la red. Al final del curso, los estudiantes estarán preparados para usar Zeek de manera efectiva en sus redes y protegerlos de posibles amenazas. Además, explorarán algunas de las características avanzadas de Zeek, como la identificación por intrusión y la detección de amenazas. Aprenderán cómo personalizar las reglas de detección de amenazas y usar las funciones de informes de Zeek para obtener una visión detallada de la actividad de la red.

Los requisitos previos para el curso incluyen conocimientos básicos de redes y seguridad de redes. También se recomienda un conocimiento previo de los sistemas operativos Unix, ya que Zeek se ejecuta en un entorno basado en Unix. En resumen, este curso es una oportunidad única para aprender sobre Zeek y cómo usarlo para mejorar la seguridad de su red.

Requisitos

ara tomar el curso de Análisis de paquetes con Zeek, es necesario tener conocimientos básicos de redes y seguridad informática. Además, se recomienda tener acceso a una computadora con el sistema operativo Ubuntu y una conexión a Internet estable. También es necesario tener Zeek instalado en la computadora y conocer su operación básica. Con respecto a los requisitos técnicos, se recomienda tener una computadora con un procesador de alta velocidad y suficiente RAM y almacenamiento para manejar la cantidad de datos que se analizarán en el curso. También es importante tener acceso a una red de prueba para poner en práctica los conceptos aprendidos en el curso.