Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Cómo probar la seguridad de redes y servicios
- Pentesting: ¿qué es?
- Diferencias entre una prueba de penetración y una auditoría: similitudes, diferencias y qué es lo correcto.
- Problemas prácticos: ¿qué puede salir mal?
- Alcance de las pruebas: ¿qué queremos verificar?
- Fuentes de buenas prácticas y recomendaciones.
Pentesting: reconocimiento
- OSINT: obtención de información de fuentes abiertas.
- Métodos pasivos y activos para el análisis del tráfico de red.
- Identificación de servicios y topología de la red.
- Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en las pruebas.
Pentesting: búsqueda de vulnerabilidades
- Reconocimiento del sistema y sus versiones.
- Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones.
- Evaluación de vulnerabilidades: ¿dónde está el punto débil?
- Fuentes de exploits y posibilidades de adaptación.
Pentesting: ataque y toma de control
- Tipos de ataques: cómo se llevan a cabo y cuáles son sus consecuencias.
- Ataque mediante exploit remoto y local.
- Ataques a la infraestructura de red.
- Reverse shell: cómo gestionar un sistema comprometido.
- Escalada de privilegios: cómo convertirse en administrador.
- Herramientas de hacking preconfiguradas.
- Análisis del sistema comprometido: archivos interesantes, contraseñas guardadas, datos privados.
- Casos especiales: aplicaciones web, redes WiFi.
- Ingeniería social: cómo «romper» a las personas si no es posible comprometer los sistemas.
Pentesting: ocultamiento de rastros y mantenimiento del acceso
- Sistemas de registro de eventos y monitoreo de actividad.
- Limpieza de registros y ocultamiento de rastros.
- Backdoor: cómo dejar una puerta trasera abierta.
Pentesting: resumen
- Preparación del informe y su estructura.
- Entrega y consulta del informe.
- Verificación de la implementación de las recomendaciones.
Requerimientos
- Conocimiento de conceptos básicos relacionados con redes informáticas (dirección IP, Ethernet, servicios básicos como DNS, DHCP) y sistemas operativos.
- Conocimiento de Windows y Linux (administración básica, uso del terminal).
Audiencia objetivo
- Personas responsables de la seguridad de redes y servicios.
- Administradores de redes y sistemas que deseen aprender métodos de evaluación de la seguridad.
- Todas las personas interesadas en el tema.
28 Horas