Contacta con nosotros

Temario del curso

Cómo probar la seguridad de redes y servicios

  • Pentesting: ¿qué es?
  • Diferencias entre una prueba de penetración y una auditoría: similitudes, diferencias y qué es lo correcto.
  • Problemas prácticos: ¿qué puede salir mal?
  • Alcance de las pruebas: ¿qué queremos verificar?
  • Fuentes de buenas prácticas y recomendaciones.

Pentesting: reconocimiento

  • OSINT: obtención de información de fuentes abiertas.
  • Métodos pasivos y activos para el análisis del tráfico de red.
  • Identificación de servicios y topología de la red.
  • Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en las pruebas.

Pentesting: búsqueda de vulnerabilidades

  • Reconocimiento del sistema y sus versiones.
  • Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones.
  • Evaluación de vulnerabilidades: ¿dónde está el punto débil?
  • Fuentes de exploits y posibilidades de adaptación.

Pentesting: ataque y toma de control

  • Tipos de ataques: cómo se llevan a cabo y cuáles son sus consecuencias.
  • Ataque mediante exploit remoto y local.
  • Ataques a la infraestructura de red.
  • Reverse shell: cómo gestionar un sistema comprometido.
  • Escalada de privilegios: cómo convertirse en administrador.
  • Herramientas de hacking preconfiguradas.
  • Análisis del sistema comprometido: archivos interesantes, contraseñas guardadas, datos privados.
  • Casos especiales: aplicaciones web, redes WiFi.
  • Ingeniería social: cómo «romper» a las personas si no es posible comprometer los sistemas.

Pentesting: ocultamiento de rastros y mantenimiento del acceso

  • Sistemas de registro de eventos y monitoreo de actividad.
  • Limpieza de registros y ocultamiento de rastros.
  • Backdoor: cómo dejar una puerta trasera abierta.

Pentesting: resumen

  • Preparación del informe y su estructura.
  • Entrega y consulta del informe.
  • Verificación de la implementación de las recomendaciones.

Requerimientos

  • Conocimiento de conceptos básicos relacionados con redes informáticas (dirección IP, Ethernet, servicios básicos como DNS, DHCP) y sistemas operativos.
  • Conocimiento de Windows y Linux (administración básica, uso del terminal).

Audiencia objetivo

  • Personas responsables de la seguridad de redes y servicios.
  • Administradores de redes y sistemas que deseen aprender métodos de evaluación de la seguridad.
  • Todas las personas interesadas en el tema.
 28 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas