Contacta con nosotros

Temario del curso

Introducción

  • Vista general de Kali Linux.
  • Instalación y configuración de Kali Linux.
  • Uso y actualización de Kali Linux.

Normas y Clasificación de las Pruebas de Penetración

  • Proyecto de Seguridad de Aplicaciones Web Abiertas (OWASP).
  • Pruebas de Penetración para Titulares de Licencia (LPT).
  • Caja blanca y caja negra.
  • Diferencias entre pruebas de penetración y evaluación de vulnerabilidades.

Metodología Avanzada de Pruebas de Penetración

  • Marco de trabajo y alcance del objetivo.
  • Recopilación de los requisitos del cliente.
  • Lista de comprobación para el plan de pruebas.
  • Definición de los límites de las pruebas.
  • Pruebas de penetración avanzadas utilizando Kali Linux.

Descubrimiento de Información

  • Hacking con Google.
  • Recopilación de información DNS y «whois».
  • Recopilación de información de ruta y red.
  • Recopilación integral de información.

Escaneo y Enumeración del Objetivo

  • Escaneo de red avanzado.
  • Escaneo de puertos TCP y UDP.
  • Técnicas de escaneo furtivo de puertos.
  • Creación de paquetes con Hping.
  • Escaneo y complementos de Nmap.
  • Enumeración activa y pasiva de banners, sistemas operativos y equipo.
  • Enumeración de usuarios, grupos y recursos compartidos.
  • Enumeración de registros de recursos DNS y dispositivos de red.

Herramientas de Evaluación de Vulnerabilidades

  • Nessus.
  • OpenVAS.

Explotación del Objetivo

  • Configuración de Metasploit.
  • Explotación con Metasploit.
  • Sesiones de Meterpreter.
  • Explotación mediante VNC.
  • Robo de hash de contraseñas.
  • Agregación de módulos personalizados a Metasploit.
  • Uso del depurador Immunity Debugger.
  • Escritura de exploits.

Escalada de Privilegios y Mantenimiento del Acceso

  • Rotura de hash de contraseñas.
  • Fuerza bruta de contraseñas para telnet, SSH y FTP.
  • Uso de módulos post-explotación de Metasploit.
  • Túneles de protocolo.
  • Proxy.
  • Instalación de puertas traseras persistentes.

Espionaje Avanzado

  • Envenenamiento ARP.
  • Estafa DHCP.
  • Inundación de MAC (Mac flooding).
  • Envenenamiento DNS.
  • Extracción de credenciales desde sitios web seguros.

Ataques de Denegación de Servicio (DoS)

  • Ataque SYN flood.
  • Inundación de solicitudes de aplicaciones.
  • Inundación de solicitudes de servicios.
  • Ataque permanente de denegación de servicio.

Pruebas de Penetración

  • Pruebas de penetración web.
  • Pruebas de penetración inalámbricas.

Explotación y Ataques al Cliente

  • Explotación de vulnerabilidades del navegador.
  • Desbordamiento de búfer.
  • Fuzzing.
  • Hacking rápido (Fast-track).
  • Robo de contraseñas mediante phishing.
  • Generación de puertas traseras.
  • Ataque mediante applets de Java.

Pruebas de Cortafuegos

  • Vista general del cortafuegos.
  • Pruebas del cortafuegos y puertos.
  • Reglas para las pruebas del cortafuegos.

Gestión y Elaboración de Informes

  • Documentación y verificación de resultados.
  • Marco de trabajo Dradis.
  • MagicTree y Maltego.
  • Recopilación de datos y gestión de evidencia.
  • Tipos de informes y presentación.
  • Procedimiento posterior a las pruebas.

Resumen y Próximos Pasos

Requerimientos

  • Conocimientos básicos del uso de Kali Linux para pruebas de penetración.
  • Comprensión básica de los conceptos de Linux/Unix y redes.
  • Comprensión de las vulnerabilidades de red.

Público Objetivo

  • Hackers éticos.
  • Analistas de pruebas de penetración.
  • Ingenieros de seguridad.
  • Profesionales de TI.
 21 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas