Contacta con nosotros

Temario del curso

Cómo probar la seguridad de redes y servicios

  • ¿Qué es el pentesting?
  • Pentest vs. auditoría: similitudes, diferencias y qué es lo correcto?
  • Problemas prácticos: ¿qué puede salir mal?
  • Alcance de los tests: ¿qué queremos verificar?
  • Fuentes de buenas prácticas y recomendaciones

Pentesting: reconocimiento

  • OSINT: obtener información de fuentes públicas.
  • Métodos pasivos y activos para analizar el tráfico de red.
  • Identificación de servicios y topología de la red.
  • Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en los tests.

Pentesting: búsqueda de vulnerabilidades

  • Reconocimiento de sistemas y sus versiones.
  • Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones.
  • Evaluación de vulnerabilidades: ¿qué duele?
  • Fuentes de exploits y posibilidades de adaptación.

Pentesting: ataque y obtención de control

  • Tipos de ataques: cómo se llevan a cabo y qué resultados tienen?
  • Ataques utilizando exploit remoto y local.
  • Ataques contra la infraestructura de red.
  • Reverse shell: cómo manejar el sistema controlado.
  • Escalada de privilegios: cómo convertirse en administrador.
  • Herramientas preparadas "para hackear"
  • Análisis del sistema controlado: archivos interesantes, contraseñas guardadas, datos privados.
  • Casos especiales: aplicaciones web, redes WiFi.
  • Ingeniería social: cómo "vencer" al humano si no podemos vencer al sistema?

Pentesting: ofuscación de rastros y mantenimiento del acceso

  • Sistemas de registro y monitoreo de la actividad.
  • Limpieza de logs y ofuscación de rastros.
  • Backdoor: cómo dejar una puerta abierta para nosotros mismos.

Pentesting: resumen final

  • Preparación del reporte y su estructura.
  • Presentación y consulta del informe.
  • Verificación de la implementación de las recomendaciones.

Requerimientos

  • Conocimiento de conceptos básicos relacionados con redes informáticas (direcciones IP, Ethernet, servicios básicos: DNS, DHCP) y sistemas operativos
  • Conocimientos de Windows y Linux (aspectos básicos de administración, terminal)

Público objetivo

  • personas responsables de la seguridad de redes y servicios,
  • administradores de redes y sistemas que deseen aprender cómo probar la seguridad.
  • todos los interesados en el tema.
 28 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas