Glosarios y referencias · Redes y protocolos

Redes y protocolos para ciberseguridad

Un mapa práctico para entender cómo se comunican los sistemas: capas OSI/TCP-IP, protocolos, puertos, servicios habituales, tráfico cifrado, autenticación, diagnóstico y riesgos comunes.

Mapa visual premium de redes y protocolos para aprender ciberseguridad en ColosOS Academy
Cómo estudiar esta página Empieza por IP, TCP/UDP, DNS, HTTP/HTTPS y TLS. Después avanza hacia routing, VPN, identidad, correo y servicios empresariales.
0 Protocolos, servicios y conceptos de red explicados.
7 Capas OSI conectadas con uso real en ciberseguridad.
0 Puertos habituales para lectura defensiva y práctica legal.
100% Enfoque educativo, defensivo y de laboratorio autorizado.

Modelo mental: OSI, TCP/IP y seguridad

No necesitas memorizar capas sin contexto. Lo importante es entender qué problema resuelve cada capa, qué protocolos aparecen ahí y qué tipo de fallos o controles de seguridad suelen verse.

Referencia rápida
Capa 7 Aplicación HTTP, DNS, SMTP, SSH, SMB. Donde aparecen APIs, credenciales, cabeceras, sesión y lógica de negocio.
Capa 6 Presentación Codificación, formatos, cifrado, compresión. Importante para TLS, certificados y parsing inseguro.
Capa 5 Sesión Gestión de sesiones, negociación y mantenimiento de conexiones entre aplicaciones.
Capa 4 Transporte TCP, UDP, QUIC. Puertos, fiabilidad, escaneo, conexión y comportamiento del tráfico.
Capa 3 Red IP, ICMP, routing, NAT. Segmentación, direccionamiento, reachability y exposición.
Capa 2 Enlace Ethernet, MAC, ARP, VLAN. Riesgos de red local, spoofing, switching y segmentación.
Capa 1 Física Cableado, radio, señal. Riesgos físicos, Wi-Fi, acceso no autorizado y disponibilidad.

Atlas de protocolos, servicios y conceptos

Cada tarjeta resume qué es, para qué sirve, en qué capa o familia encaja, qué puerto suele usar y por qué importa en seguridad defensiva, pentesting legal o análisis de tráfico.

0 visibles
No hay resultados con esos filtros. Prueba con otra sigla, capa, familia o nivel.

Puertos habituales que conviene reconocer

No se trata de memorizar todo, sino de reconocer servicios frecuentes en logs, inventarios, capturas de red, escaneos autorizados, hardening y resolución de incidencias.

Blue Team · Pentesting legal

Ruta práctica recomendada

Esta página funciona como referencia, pero la red se aprende capturando, observando y explicando. Usa siempre entornos propios, laboratorios autorizados o máquinas de práctica.

Aprendizaje progresivo
1. Fundamentos de red

Comprende IP, máscara, gateway, DNS, DHCP, TCP, UDP, puertos y resolución de nombres.

2. Captura y lectura

Observa tráfico con herramientas de análisis en un laboratorio propio. Identifica handshakes, consultas DNS y errores.

3. Servicios expuestos

Aprende a reconocer SSH, HTTP, SMB, RDP, SMTP, LDAP o bases de datos desde inventarios y escaneos autorizados.

4. Cifrado y confianza

Estudia HTTPS, TLS, certificados, PKI, SNI, HSTS y errores de configuración frecuentes.

5. Segmentación y acceso

Conecta VLAN, firewall, VPN, Zero Trust, rutas y políticas de acceso con casos de empresa.

6. Detección y defensa

Relaciona protocolos con logs, SIEM, IDS, NDR, alertas, baselines, IoCs y respuesta a incidentes.

Redes sí, pero con contexto legal

Analizar tráfico, escanear servicios o probar configuraciones solo debe hacerse en sistemas propios, laboratorios, CTFs o entornos donde tengas autorización expresa. El objetivo de este glosario es ayudarte a entender, defender y practicar de forma segura.

Preguntas frecuentes

No. Al principio basta con reconocer los más habituales: 22, 25, 53, 80, 110, 143, 443, 445, 3389 y algunos servicios de administración o bases de datos. Lo importante es saber interpretar contexto, no recitar listas.
Copiado