Programas / Respuesta a incidentes y forense / Curso de Análisis de tráfico de red con Zeek (Bro)
Convierte la red en evidencia: domina el análisis de tráfico con Zeek (Bro).
Seis pilares que estructuran el análisis con Zeek de nivel profesional.
El Curso de Análisis de tráfico de red con Zeek (Bro) es una formación de 200 horas diseñada para convertir la red en evidencia estructurada. Combina los logs de Zeek y el análisis de conexiones, DNS y HTTP, el análisis de tráfico cifrado y la detección de C2 y la extracción de ficheros y el scripting para que investigues un incidente desde la telemetría de Zeek, desde el primer día.
No te formamos con un IDS de firmas, sino con Zeek: la herramienta que convierte el tráfico en logs ricos listos para investigar.
Email: contacto@isecd.com
Zeek transforma el tráfico en logs estructurados y ricos. Aprendes a convertir la red en evidencia investigable, mucho más allá de una alerta de firma.
conn, dns, http, ssl, fingerprinting JA3, extracción de ficheros y scripting, todo lo que Zeek ofrece para investigar y detectar en la red.
Zeek es un pilar de los SOC modernos. Dominarlo es una competencia muy valorada en monitorización de red y respuesta a incidentes.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Capturas reales procesadas con Zeek donde analizas conexiones, DNS, tráfico cifrado y detectas C2, en un marco seguro y controlado.
Escenarios basados en incidentes de red de despachos, clínicas y e-commerce: C2, exfiltración y descargas maliciosas como los que investigarás de verdad.
Analistas de SOC
Analistas forenses de red
Ingenieros de detección
Analistas de respuesta a incidentes
Analizar la red a gran escala con Zeek, convirtiendo horas de tráfico en logs con sentido que un pcap por sí solo nunca llega a dar.
Reconstruir un ataque en el tráfico de red usando los logs de Zeek, una vista que abarca lo que un solo pcap nunca podría mostrar del todo.
Escribir scripts en Zeek para automatizar la detección del C2 y del tráfico malicioso, y llevar los hallazgos al resto del equipo.
Investigar la red de una empresa con Zeek integrado en el SOC, confirmando un ataque con la vista a gran escala que da la herramienta.
Extraer directamente desde Zeek los ficheros que viajaron por la red, para analizar después lo que entró o salió de toda la organización.
Aportar la vista de red a gran escala durante un incidente, la que cuenta con quién habló la máquina y qué se llegó a llevar el atacante.
Es una herramienta que convierte el tráfico de red en logs con sentido: cada conexión, protocolo y evento queda registrado de forma legible. Importa ahora porque un pcap de horas es inmanejable a mano, y Zeek permite investigar la red a gran escala, que es como ocurren los ataques reales.
Aprendes a manejar los logs que Zeek genera, a analizar las conexiones, el DNS y el HTTP, a sacar lo que se puede del tráfico cifrado, a detectar el C2 y el beaconing, a extraer los ficheros que viajaron por la red y a escribir tus propios scripts integrando Zeek en el SOC del equipo.
Wireshark disecciona el tráfico paquete a paquete, ideal para el detalle de una captura concreta. Zeek trabaja a gran escala: convierte horas de tráfico en logs con los que investigar toda una red. Uno es la lupa y el otro la vista de conjunto, y un analista serio usa los dos.
Puedes trabajar como analista de tráfico con Zeek, como analista forense de red, como ingeniero de detección de red o apoyando la respuesta a incidentes con la vista de red a gran escala. Zeek es una herramienta muy pedida en los SOC modernos y con poca gente que la domine a fondo.
Conviene tener base de redes y de protocolos, porque Zeek trabaja sobre el tráfico real. No hace falta ser experto, pero sí entender qué es una conexión, el DNS y el HTTP. El manejo de la herramienta y su scripting se aprenden a fondo dentro del propio curso desde los fundamentos.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el curso recibes el título de Especialista en Análisis de tráfico de red con Zeek, que acredita las 200 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.
Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.