Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Descripción general de Kali Linux
- Instalación y configuración de Kali Linux
- Uso y actualización de Kali Linux
Estándares y clasificación de pruebas de penetración
- Proyecto de Seguridad de Aplicaciones Web de Código Abierto (OWASP)
- Penetration Testing Licensee (LPT)
- Caja blanca y caja negra
- Pruebas de penetración vs. evaluación de vulnerabilidades
Metodología avanzada de pruebas de penetración
- Marco objetivo y alcance
- Recopilación de requisitos del cliente
- Lista de verificación para el plan de prueba
- Perfilado de límites de prueba
- Pruebas de penetración avanzadas utilizando Kali Linux
Descubrimiento de información
- Hackeo en Google
- Recopilación de información DNS y WHOIS
- Recopilación de información de rutas y red
- Recopilación de información integral
Escaneo y enumeración del objetivo
- Escaneo de red avanzado
- Escaneo de puertos TCP y UDP
- Técnicas de escaneo de puertos sigiloso
- Creación de paquetes con Hping
- Escaneo y complementos de Nmap
- Enumeración activa y pasiva de banners y sistemas operativos
- Enumeración de usuarios, grupos y recursos compartidos
- Enumeración de registros de recursos DNS y dispositivos de red
Herramientas de evaluación de vulnerabilidades
- Nessus
- OpenVAS
Explotación del objetivo
- Configuración de Metasploit
- Explotación con Metasploit
- Sesión Meterpreter
- Explotación mediante VNC
- Robo de hash de contraseña
- Agregado de módulos personalizados a Metasploit
- Uso del depurador Immunity
- Creación de exploits
Escalada de privilegios y mantenimiento del acceso
- Ruptura de hash de contraseña
- Descifrado de contraseñas de Telnet, SSH y FTP
- Uso de módulos post-explotación de Metasploit
- Túneles de protocolo
- Proxy
- Instalación de puertas traseras persistentes
Sniffing avanzado
- Avenenoamiento ARP
- Estafa DHCP
- Inundación de direcciones MAC
- Avenenoamiento DNS
- Interceptación de credenciales de un sitio web protegido
Ataques DOS
- Ataque SYN
- Ataque de inundación de solicitudes de aplicación
- Inundación de solicitudes de servicio
- Ataque de denegación de servicio permanente
Pruebas de penetración
- Pruebas de penetración web
- Pruebas de penetración inalámbricas
Explotación y ataque del lado del cliente
- Explotación de vulnerabilidades del navegador
- Desbordamiento de búfer
- Fuzzing
- Hackeo rápido
- Phishing de contraseñas
- Generación de puertas traseras
- Ataque mediante applet Java
Pruebas de firewall
- Descripción general del firewall
- Pruebas de firewall y puertos
- Reglas para probar firewalls
Gestión e informes
- Documentación y verificación de resultados
- Marco Dradis
- MagicTree y Maltego
- Recopilación de datos y gestión de evidencias
- Tipos e presentación de informes
- Procedimientos post-prueba
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos del uso de Kali Linux para pruebas de penetración
- Comprensión básica de los conceptos de Linux/Unix y redes
- Comprensión de las vulnerabilidades de red
Público objetivo
- Hackers éticos
- Especialistas en pruebas de penetración
- Ingenieros de seguridad
- Profesionales de TI
21 Horas