Contacta con nosotros

Temario del curso

Cómo evaluar la seguridad de redes y servicios

  • Pentesting: ¿qué es?
  • Pentest vs. auditoría: similitudes, diferencias, qué es adecuado?
  • Problemas prácticos: ¿qué puede salir mal?
  • Alcance de las pruebas: ¿qué queremos verificar?
  • Fuentes de buenas prácticas y recomendaciones

Pentest - Reconocimiento

  • OSINT - Obtención de información de fuentes abiertas.
  • Métodos pasivos y activos para analizar el tráfico de red.
  • Identificación de servicios y topología de red.
  • Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en las pruebas.

Pentest - Búsqueda de vulnerabilidades

  • Reconocimiento de sistemas y sus versiones.
  • Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones.
  • Evaluación de vulnerabilidades: ¿qué significa "¿dolerá?"?
  • Fuentes de exploits y posibilidad de adaptarlas.

Pentest - Ataque y toma de control

  • Tipos de ataques: cómo se realizan y cuáles son sus consecuencias.
  • Ataques con exploit remoto y local.
  • Ataques a la infraestructura de red.
  • Reverse shell: cómo controlar un sistema comprometido.
  • Escala de privilegios: ¿cómo convertirse en administrador?
  • Herramientas "de hacking" listas para usar.
  • Análisis del sistema comprometido: archivos interesantes, contraseñas guardadas, datos privados.
  • Casos especiales: aplicaciones web, redes WiFi.
  • Ingeniería social: cómo "romper" a las personas si no podemos romper los sistemas?

Pentest - Eliminación de huellas y mantenimiento del acceso

  • Sistemas de registro y monitoreo de actividad.
  • Limpieza de logs y eliminación de huellas.
  • Backdoor: ¿cómo dejar una puerta trasera para sí mismo?

Pentest - Resumen

  • Preparación del informe y su estructura.
  • Entrega y consulta del informe.
  • Verificación de la implementación de recomendaciones.

Requerimientos

  • Conocimiento de los temas básicos relacionados con las redes informáticas (direccionamiento IP, Ethernet, servicios básicos como DNS y DHCP) y sistemas operativos.
  • Conocimiento de Windows y Linux (conocimientos básicos de administración, terminal del sistema).

Grupo objetivo

  • Personas responsables de la seguridad de redes y servicios,
  • Administradores de redes y sistemas que desean conocer cómo evaluar la seguridad,
  • Todos aquellos interesados en el tema.
 28 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas