Este documento presenta un taller sobre el uso de Wireshark para capturar tráfico de red, el ataque ARP spoofing usando Ettercap, y contramedidas con Arpwatch. Se introducen conceptos como Wireshark, dispositivos de red como switches y tablas ARP, y cómo el ARP spoofing engaña a los dispositivos sobre las direcciones MAC.