Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Vista general de Kali Linux.
- Instalación y configuración de Kali Linux.
- Uso y actualización de Kali Linux.
Normas y Clasificación de las Pruebas de Penetración
- Proyecto de Seguridad de Aplicaciones Web Abiertas (OWASP).
- Pruebas de Penetración para Titulares de Licencia (LPT).
- Caja blanca y caja negra.
- Diferencias entre pruebas de penetración y evaluación de vulnerabilidades.
Metodología Avanzada de Pruebas de Penetración
- Marco de trabajo y alcance del objetivo.
- Recopilación de los requisitos del cliente.
- Lista de comprobación para el plan de pruebas.
- Definición de los límites de las pruebas.
- Pruebas de penetración avanzadas utilizando Kali Linux.
Descubrimiento de Información
- Hacking con Google.
- Recopilación de información DNS y «whois».
- Recopilación de información de ruta y red.
- Recopilación integral de información.
Escaneo y Enumeración del Objetivo
- Escaneo de red avanzado.
- Escaneo de puertos TCP y UDP.
- Técnicas de escaneo furtivo de puertos.
- Creación de paquetes con Hping.
- Escaneo y complementos de Nmap.
- Enumeración activa y pasiva de banners, sistemas operativos y equipo.
- Enumeración de usuarios, grupos y recursos compartidos.
- Enumeración de registros de recursos DNS y dispositivos de red.
Herramientas de Evaluación de Vulnerabilidades
- Nessus.
- OpenVAS.
Explotación del Objetivo
- Configuración de Metasploit.
- Explotación con Metasploit.
- Sesiones de Meterpreter.
- Explotación mediante VNC.
- Robo de hash de contraseñas.
- Agregación de módulos personalizados a Metasploit.
- Uso del depurador Immunity Debugger.
- Escritura de exploits.
Escalada de Privilegios y Mantenimiento del Acceso
- Rotura de hash de contraseñas.
- Fuerza bruta de contraseñas para telnet, SSH y FTP.
- Uso de módulos post-explotación de Metasploit.
- Túneles de protocolo.
- Proxy.
- Instalación de puertas traseras persistentes.
Espionaje Avanzado
- Envenenamiento ARP.
- Estafa DHCP.
- Inundación de MAC (Mac flooding).
- Envenenamiento DNS.
- Extracción de credenciales desde sitios web seguros.
Ataques de Denegación de Servicio (DoS)
- Ataque SYN flood.
- Inundación de solicitudes de aplicaciones.
- Inundación de solicitudes de servicios.
- Ataque permanente de denegación de servicio.
Pruebas de Penetración
- Pruebas de penetración web.
- Pruebas de penetración inalámbricas.
Explotación y Ataques al Cliente
- Explotación de vulnerabilidades del navegador.
- Desbordamiento de búfer.
- Fuzzing.
- Hacking rápido (Fast-track).
- Robo de contraseñas mediante phishing.
- Generación de puertas traseras.
- Ataque mediante applets de Java.
Pruebas de Cortafuegos
- Vista general del cortafuegos.
- Pruebas del cortafuegos y puertos.
- Reglas para las pruebas del cortafuegos.
Gestión y Elaboración de Informes
- Documentación y verificación de resultados.
- Marco de trabajo Dradis.
- MagicTree y Maltego.
- Recopilación de datos y gestión de evidencia.
- Tipos de informes y presentación.
- Procedimiento posterior a las pruebas.
Resumen y Próximos Pasos
Requerimientos
- Conocimientos básicos del uso de Kali Linux para pruebas de penetración.
- Comprensión básica de los conceptos de Linux/Unix y redes.
- Comprensión de las vulnerabilidades de red.
Público Objetivo
- Hackers éticos.
- Analistas de pruebas de penetración.
- Ingenieros de seguridad.
- Profesionales de TI.
21 Horas