← Todas las rutasRUTA N1 · 25 CLASES

CONTENIDO DE LA RUTA

Aprendé una capa, practicá y recién después avanzá.

Explicar una conexión, filtrar una captura y distinguir comportamiento esperado de una anomalía. Cada clase incluye fundamentos específicos, comandos explicados paso a paso, preguntas con feedback y un laboratorio propio para convertir la teoría en una habilidad verificable.

25 clases desarrolladas6–11 hitos según complejidad25 laboratorios prácticos
HERRAMIENTAS EN ESTA RUTA
Wireshark / TSharktcpdumpBashPowerShellZeek
SECCIÓN 1

Modelo de red y TCP/IP

La conversación que ocurre debajo de cada aplicación.

Seguir origen, destino, protocolo, estado y resultado en cada capa.
Wireshark / TSharktcpdumpBashPowerShell
  1. 01TCP/IP, DNS y HTTP en una sola historiaSeguir una navegación desde el nombre hasta la respuesta de la aplicación.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABGRATIS
  2. 02Direcciones, puertos y socketsInterpretar una conexión como dos extremos y un estado.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABGRATIS
  3. 03Capas OSI sin memorizar una listaUsar el modelo por capas para ubicar fallos y evidencia.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  4. 04IPv4, máscaras y subredesComprender red, host, prefijo y broadcast para ubicar un equipo.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  5. 05IPv6, SLAAC y vecindadReconocer direcciones IPv6, alcance y descubrimiento de vecinos.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  6. 06TCP, UDP e ICMPElegir qué protocolo explica una comunicación y qué garantía ofrece.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
SECCIÓN 2

Servicios de infraestructura

DNS, DHCP, ARP, rutas y tiempo como base operativa.

Relacionar la aplicación con los servicios previos que hacen posible la comunicación.
BashPowerShelltcpdumpWireshark / TShark
  1. 01Resolución DNS paso a pasoComprender consulta, respuesta, caché, autoridad y tipo de registro.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  2. 02DHCP y configuración dinámicaSeguir el proceso de asignación de dirección y opciones de red.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  3. 03ARP y descubrimiento localRelacionar direcciones IP y MAC dentro del segmento.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  4. 04Rutas, gateways y saltosEntender cómo una tabla de rutas decide el siguiente salto.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  5. 05NAT y traducción de conexionesDistinguir direcciones privadas, públicas y estados de traducción.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  6. 06NTP y coherencia temporalComprender por qué el tiempo correcto sostiene autenticación y correlación.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
SECCIÓN 3

Web, cifrado y controles

Leer peticiones, certificados y decisiones de control sin confiar en una sola señal.

Comparar lo solicitado, lo enviado, la identidad del servicio y la respuesta.
BashPowerShellWireshark / TSharktcpdump
  1. 01Métodos, cabeceras y códigos HTTPInterpretar intención, metadatos y resultado de una petición web.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  2. 02HTTPS, TLS y certificadosSeparar cifrado de transporte, identidad del servidor y confianza.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  3. 03Cookies, sesiones y autenticación webComprender cómo una aplicación conserva estado e identidad.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  4. 04Proxies, VPN y balanceadoresEntender cómo intermediarios cambian origen visible, rutas y registros.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  5. 05Firewalls y reglas con estadoInterpretar origen, destino, servicio, acción y estado de una regla.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  6. 06Errores de red con contextoDiagnosticar por capas sin convertir cada timeout en un incidente.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
SECCIÓN 4

Análisis de tráfico

Capturar, filtrar y explicar conversaciones de red.

Partir de una pregunta, elegir un filtro y conservar la conversación completa.
Wireshark / TSharktcpdumpZeek
  1. 01Leer tu primer PCAPReconocer metadatos de captura, paquetes y conversaciones.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  2. 02ARP, PCAP y filtros que responden preguntasElegir filtros de Wireshark a partir de una pregunta operativa y no de una lista para memorizar.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  3. 03Filtros de captura y visualizaciónDiferenciar qué se conserva de qué se muestra después.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  4. 04Seguir streams y objetosReconstruir una conversación preservando dirección y orden.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  5. 05DNS y beaconing periódicoMedir periodicidad sin confundir actualizaciones legítimas con control remoto.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  6. 06ARP anómalo y cambios de MACAnalizar asociaciones repetidas con contexto de segmento y tiempo.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO
  7. 07Caso final: explicar una anomalía de redIntegrar captura, filtros, contexto de host y conclusión limitada.78–98 min · fundamentos · comandos · laboratorio · evaluaciónLABPRO

RESULTADO PROFESIONAL · N1

Terminás con una capacidad que se puede observar.

Explicar una conexión, filtrar una captura y distinguir comportamiento esperado de una anomalía.

Mapa de flujoFiltrosHipótesis limitada
ROL Y AUTONOMÍAOperaciones de red

Procedimientos paso a paso con decisiones pequeñas y evidencia de red contextualizada.

COMPETENCIAS NICENetwork Operations · Defensive Cybersecurity

El mapa conecta tareas, conocimientos y habilidades con evidencias del recorrido.

ENTREGABLES QUE VAS A PRODUCIR
Mapa de flujoFiltrosHipótesis limitada
REFERENCIAS Y TÉCNICASSystem Network Configuration Discovery · Network Service Discovery · Application Layer Protocol

Las referencias aparecen dentro del contexto de cada módulo para que sepas por qué una fuente o técnica importa.