Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Cómo evaluar la seguridad de redes y servicios
- Pentesting: ¿qué es?
- Pentest vs. auditoría: similitudes, diferencias, qué es adecuado?
- Problemas prácticos: ¿qué puede salir mal?
- Alcance de las pruebas: ¿qué queremos verificar?
- Fuentes de buenas prácticas y recomendaciones
Pentest - Reconocimiento
- OSINT - Obtención de información de fuentes abiertas.
- Métodos pasivos y activos para analizar el tráfico de red.
- Identificación de servicios y topología de red.
- Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en las pruebas.
Pentest - Búsqueda de vulnerabilidades
- Reconocimiento de sistemas y sus versiones.
- Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones.
- Evaluación de vulnerabilidades: ¿qué significa "¿dolerá?"?
- Fuentes de exploits y posibilidad de adaptarlas.
Pentest - Ataque y toma de control
- Tipos de ataques: cómo se realizan y cuáles son sus consecuencias.
- Ataques con exploit remoto y local.
- Ataques a la infraestructura de red.
- Reverse shell: cómo controlar un sistema comprometido.
- Escala de privilegios: ¿cómo convertirse en administrador?
- Herramientas "de hacking" listas para usar.
- Análisis del sistema comprometido: archivos interesantes, contraseñas guardadas, datos privados.
- Casos especiales: aplicaciones web, redes WiFi.
- Ingeniería social: cómo "romper" a las personas si no podemos romper los sistemas?
Pentest - Eliminación de huellas y mantenimiento del acceso
- Sistemas de registro y monitoreo de actividad.
- Limpieza de logs y eliminación de huellas.
- Backdoor: ¿cómo dejar una puerta trasera para sí mismo?
Pentest - Resumen
- Preparación del informe y su estructura.
- Entrega y consulta del informe.
- Verificación de la implementación de recomendaciones.
Requerimientos
- Conocimiento de los temas básicos relacionados con las redes informáticas (direccionamiento IP, Ethernet, servicios básicos como DNS y DHCP) y sistemas operativos.
- Conocimiento de Windows y Linux (conocimientos básicos de administración, terminal del sistema).
Grupo objetivo
- Personas responsables de la seguridad de redes y servicios,
- Administradores de redes y sistemas que desean conocer cómo evaluar la seguridad,
- Todos aquellos interesados en el tema.
28 Horas