Contacta con nosotros

Temario del curso

Introducción

  • Descripción general de Kali Linux
  • Instalación y configuración de Kali Linux
  • Uso y actualización de Kali Linux

Estándares y clasificación de pruebas de penetración

  • Proyecto de Seguridad de Aplicaciones Web de Código Abierto (OWASP)
  • Penetration Testing Licensee (LPT)
  • Caja blanca y caja negra
  • Pruebas de penetración vs. evaluación de vulnerabilidades

Metodología avanzada de pruebas de penetración

  • Marco objetivo y alcance
  • Recopilación de requisitos del cliente
  • Lista de verificación para el plan de prueba
  • Perfilado de límites de prueba
  • Pruebas de penetración avanzadas utilizando Kali Linux

Descubrimiento de información

  • Hackeo en Google
  • Recopilación de información DNS y WHOIS
  • Recopilación de información de rutas y red
  • Recopilación de información integral

Escaneo y enumeración del objetivo

  • Escaneo de red avanzado
  • Escaneo de puertos TCP y UDP
  • Técnicas de escaneo de puertos sigiloso
  • Creación de paquetes con Hping
  • Escaneo y complementos de Nmap
  • Enumeración activa y pasiva de banners y sistemas operativos
  • Enumeración de usuarios, grupos y recursos compartidos
  • Enumeración de registros de recursos DNS y dispositivos de red

Herramientas de evaluación de vulnerabilidades

  • Nessus
  • OpenVAS

Explotación del objetivo

  • Configuración de Metasploit
  • Explotación con Metasploit
  • Sesión Meterpreter
  • Explotación mediante VNC
  • Robo de hash de contraseña
  • Agregado de módulos personalizados a Metasploit
  • Uso del depurador Immunity
  • Creación de exploits

Escalada de privilegios y mantenimiento del acceso

  • Ruptura de hash de contraseña
  • Descifrado de contraseñas de Telnet, SSH y FTP
  • Uso de módulos post-explotación de Metasploit
  • Túneles de protocolo
  • Proxy
  • Instalación de puertas traseras persistentes

Sniffing avanzado

  • Avenenoamiento ARP
  • Estafa DHCP
  • Inundación de direcciones MAC
  • Avenenoamiento DNS
  • Interceptación de credenciales de un sitio web protegido

Ataques DOS

  • Ataque SYN
  • Ataque de inundación de solicitudes de aplicación
  • Inundación de solicitudes de servicio
  • Ataque de denegación de servicio permanente

Pruebas de penetración

  • Pruebas de penetración web
  • Pruebas de penetración inalámbricas

Explotación y ataque del lado del cliente

  • Explotación de vulnerabilidades del navegador
  • Desbordamiento de búfer
  • Fuzzing
  • Hackeo rápido
  • Phishing de contraseñas
  • Generación de puertas traseras
  • Ataque mediante applet Java

Pruebas de firewall

  • Descripción general del firewall
  • Pruebas de firewall y puertos
  • Reglas para probar firewalls

Gestión e informes

  • Documentación y verificación de resultados
  • Marco Dradis
  • MagicTree y Maltego
  • Recopilación de datos y gestión de evidencias
  • Tipos e presentación de informes
  • Procedimientos post-prueba

Resumen y próximos pasos

Requerimientos

  • Conocimientos básicos del uso de Kali Linux para pruebas de penetración
  • Comprensión básica de los conceptos de Linux/Unix y redes
  • Comprensión de las vulnerabilidades de red

Público objetivo

  • Hackers éticos
  • Especialistas en pruebas de penetración
  • Ingenieros de seguridad
  • Profesionales de TI
 21 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas