Análisis de tráfico de red con Zeek (Bro)

Convierte la red en evidencia: domina el análisis de tráfico con Zeek (Bro).

Duración

200 Horas

Módulos

10 Módulos

Nivel

Curso

Modalidad

Online

Precio

540 €

Curso de Análisis de tráfico de red con Zeek (Bro)
zeek-analyst@isecd:~/network-logs
# Análisis de incidente con Zeek
$zeek -r captura.pcap → logs
→ conn.log, dns.log, http.log, ssl.log
# Fase 1 — Conexiones anómalas
$analizar conn.log → duración + bytes
⚠ conexiones largas a host externo
# Fase 2 — C2 sobre TLS
$ssl.log → fingerprint JA3
→ cliente TLS asociado a C2 conocido
# Fase 3 — Extracción
$extraer ficheros + IOC para el SOC
✓ incidente reconstruido desde Zeek
✓ Tráfico convertido en evidenciaC2 IDENTIFICADO
Zeek aplicado al análisis de tráfico de red
FORMACIÓN PROFESIONAL

Domina el análisis de tráfico de red con Zeek (Bro)

Seis pilares que estructuran el análisis con Zeek de nivel profesional.

El Curso de Análisis de tráfico de red con Zeek (Bro) es una formación de 200 horas diseñada para convertir la red en evidencia estructurada. Combina los logs de Zeek y el análisis de conexiones, DNS y HTTP, el análisis de tráfico cifrado y la detección de C2 y la extracción de ficheros y el scripting para que investigues un incidente desde la telemetría de Zeek, desde el primer día.

No te formamos con un IDS de firmas, sino con Zeek: la herramienta que convierte el tráfico en logs ricos listos para investigar.

Objetivos del Curso de Análisis de tráfico de red con Zeek (Bro)

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Analizar tráfico de red con Zeek
Avanzado 88%
Investigar los logs de Zeek
Avanzado 85%
Detectar C2 y anomalías de red
Avanzado 84%
Extraer ficheros del tráfico
Intermedio 80%
Crear detecciones con scripting de Zeek
Intermedio 78%
Competencias del Curso de Análisis de tráfico de red con Zeek (Bro)
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

Zeek aplicado al análisis de red real del sector

No te formamos con un IDS de firmas, sino con Zeek: conviertes el tráfico en logs ricos, detectas el C2 y extraes los ficheros que viajaron por la red.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Curso de Análisis de tráfico de red con Zeek (Bro)

La red convertida en evidencia

Zeek transforma el tráfico en logs estructurados y ricos. Aprendes a convertir la red en evidencia investigable, mucho más allá de una alerta de firma.

De los logs al scripting

conn, dns, http, ssl, fingerprinting JA3, extracción de ficheros y scripting, todo lo que Zeek ofrece para investigar y detectar en la red.

Una herramienta clave del blue team

Zeek es un pilar de los SOC modernos. Dominarlo es una competencia muy valorada en monitorización de red y respuesta a incidentes.

Aprende investigando tráfico real con Zeek, no solo teorizando

Zeek no se domina leyendo. Por eso cada módulo combina contenido técnico, análisis de logs guiados y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de análisis con Zeek

Capturas reales procesadas con Zeek donde analizas conexiones, DNS, tráfico cifrado y detectas C2, en un marco seguro y controlado.

Casos reales del sector

Escenarios basados en incidentes de red de despachos, clínicas y e-commerce: C2, exfiltración y descargas maliciosas como los que investigarás de verdad.

Metodología del Curso de Análisis de tráfico de red con Zeek (Bro)
Metodología práctica del Curso de Análisis de tráfico de red con Zeek (Bro)

Temario del Curso de Análisis de tráfico de red con Zeek (Bro)

  • 1.1 Qué es Zeek (Bro)
  • 1.2 Zeek frente a IDS de firmas
  • 1.3 Arquitectura y despliegue
  • 2.1 Los logs que genera Zeek
  • 2.2 conn, dns, http y ssl
  • 2.3 Estructura y campos
  • 3.1 El log conn
  • 3.2 Patrones de conexión
  • 3.3 Detección de anomalías
  • 4.1 Forense de DNS con Zeek
  • 4.2 Análisis de HTTP
  • 4.3 Indicadores de actividad
  • 5.1 El log ssl
  • 5.2 Fingerprinting JA3
  • 5.3 Detección sin descifrar
  • 6.1 Patrones de Command and Control
  • 6.2 Beaconing
  • 6.3 Canales encubiertos
  • 7.1 File extraction con Zeek
  • 7.2 Análisis de ficheros
  • 7.3 Detección de malware
  • 8.1 El lenguaje de Zeek
  • 8.2 Detecciones personalizadas
  • 8.3 Automatización
  • 9.1 Zeek en el SOC
  • 9.2 Integración con el SIEM
  • 9.3 Alertas y correlación
  • 10.1 Investigación completa de un incidente con Zeek
  • 10.2 Del log al informe
  • 10.3 Elaboración y defensa del informe
ENCAJA CONTIGO SI

El Curso de Análisis de tráfico de red con Zeek (Bro) está dirigido a:

Este curso está abierto a cualquier persona con interés en analizar la red a gran escala con Zeek, cuando un pcap se queda del todo corto.

Analistas de SOC

Profesionales de un centro de operaciones que investigan la red y necesitan Zeek para analizarla a gran escala, cuando un pcap enorme se vuelve del todo inmanejable a mano.

Analistas forenses de red

Perfiles que hacen forense de red y quieren dominar Zeek, que convierte horas de tráfico en logs con sentido y hace posible investigar lo que un pcap por sí solo nunca dejaría ver.

Ingenieros de detección

Perfiles que escriben detecciones de red y quieren aprovechar el scripting de Zeek, con el que se automatiza el reconocimiento del C2 y del tráfico malicioso a gran escala.

Analistas de respuesta a incidentes

Perfiles que responden a incidentes y necesitan la vista de red que da Zeek, para reconstruir a gran escala qué entró, qué salió y con quién habló la máquina comprometida.

Salidas profesionales del Curso de Análisis de tráfico de red con Zeek (Bro)

Analista de tráfico con Zeek

Analizar la red a gran escala con Zeek, convirtiendo horas de tráfico en logs con sentido que un pcap por sí solo nunca llega a dar.

Analista forense de red

Reconstruir un ataque en el tráfico de red usando los logs de Zeek, una vista que abarca lo que un solo pcap nunca podría mostrar del todo.

Ingeniero de detección de red

Escribir scripts en Zeek para automatizar la detección del C2 y del tráfico malicioso, y llevar los hallazgos al resto del equipo.

Analista de SOC de red

Investigar la red de una empresa con Zeek integrado en el SOC, confirmando un ataque con la vista a gran escala que da la herramienta.

Especialista en extracción de ficheros

Extraer directamente desde Zeek los ficheros que viajaron por la red, para analizar después lo que entró o salió de toda la organización.

Apoyo a respuesta a incidentes

Aportar la vista de red a gran escala durante un incidente, la que cuenta con quién habló la máquina y qué se llegó a llevar el atacante.

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es una herramienta que convierte el tráfico de red en logs con sentido: cada conexión, protocolo y evento queda registrado de forma legible. Importa ahora porque un pcap de horas es inmanejable a mano, y Zeek permite investigar la red a gran escala, que es como ocurren los ataques reales.

Aprendes a manejar los logs que Zeek genera, a analizar las conexiones, el DNS y el HTTP, a sacar lo que se puede del tráfico cifrado, a detectar el C2 y el beaconing, a extraer los ficheros que viajaron por la red y a escribir tus propios scripts integrando Zeek en el SOC del equipo.

Wireshark disecciona el tráfico paquete a paquete, ideal para el detalle de una captura concreta. Zeek trabaja a gran escala: convierte horas de tráfico en logs con los que investigar toda una red. Uno es la lupa y el otro la vista de conjunto, y un analista serio usa los dos.

Puedes trabajar como analista de tráfico con Zeek, como analista forense de red, como ingeniero de detección de red o apoyando la respuesta a incidentes con la vista de red a gran escala. Zeek es una herramienta muy pedida en los SOC modernos y con poca gente que la domine a fondo.

Conviene tener base de redes y de protocolos, porque Zeek trabaja sobre el tráfico real. No hace falta ser experto, pero sí entender qué es una conexión, el DNS y el HTTP. El manejo de la herramienta y su scripting se aprenden a fondo dentro del propio curso desde los fundamentos.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el curso recibes el título de Especialista en Análisis de tráfico de red con Zeek, que acredita las 200 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.

Programas destacados de Respuesta a incidentes y forense

Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.