Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Cómo probar la seguridad de redes y servicios
- ¿Qué es el pentesting?
- Pentest vs. auditoría: similitudes, diferencias y qué es lo correcto?
- Problemas prácticos: ¿qué puede salir mal?
- Alcance de los tests: ¿qué queremos verificar?
- Fuentes de buenas prácticas y recomendaciones
Pentesting: reconocimiento
- OSINT: obtener información de fuentes públicas.
- Métodos pasivos y activos para analizar el tráfico de red.
- Identificación de servicios y topología de la red.
- Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en los tests.
Pentesting: búsqueda de vulnerabilidades
- Reconocimiento de sistemas y sus versiones.
- Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones.
- Evaluación de vulnerabilidades: ¿qué duele?
- Fuentes de exploits y posibilidades de adaptación.
Pentesting: ataque y obtención de control
- Tipos de ataques: cómo se llevan a cabo y qué resultados tienen?
- Ataques utilizando exploit remoto y local.
- Ataques contra la infraestructura de red.
- Reverse shell: cómo manejar el sistema controlado.
- Escalada de privilegios: cómo convertirse en administrador.
- Herramientas preparadas "para hackear"
- Análisis del sistema controlado: archivos interesantes, contraseñas guardadas, datos privados.
- Casos especiales: aplicaciones web, redes WiFi.
- Ingeniería social: cómo "vencer" al humano si no podemos vencer al sistema?
Pentesting: ofuscación de rastros y mantenimiento del acceso
- Sistemas de registro y monitoreo de la actividad.
- Limpieza de logs y ofuscación de rastros.
- Backdoor: cómo dejar una puerta abierta para nosotros mismos.
Pentesting: resumen final
- Preparación del reporte y su estructura.
- Presentación y consulta del informe.
- Verificación de la implementación de las recomendaciones.
Requerimientos
- Conocimiento de conceptos básicos relacionados con redes informáticas (direcciones IP, Ethernet, servicios básicos: DNS, DHCP) y sistemas operativos
- Conocimientos de Windows y Linux (aspectos básicos de administración, terminal)
Público objetivo
- personas responsables de la seguridad de redes y servicios,
- administradores de redes y sistemas que deseen aprender cómo probar la seguridad.
- todos los interesados en el tema.
28 Horas