Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Cómo evaluar la seguridad de redes y servicios
- Pruebas de penetración: ¿qué son?
- Prueba de penetración vs. auditoría: semejanzas, diferencias y qué es lo adecuado.
- Problemas prácticos: ¿qué puede salir mal?
- Alcance de las pruebas: ¿qué queremos verificar?
- Fuentes de buenas prácticas y recomendaciones.
Prueba de penetración: reconocimiento
- OSINT: obtención de información de fuentes públicas.
- Métodos pasivos y activos para el análisis del tráfico de red.
- Identificación de servicios y topología de la red.
- Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su influencia en las pruebas.
Prueba de penetración: búsqueda de vulnerabilidades
- Reconocimiento de sistemas y sus versiones.
- Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones.
- Evaluación de la vulnerabilidad: ¿cuánto dolerá? (impacto).
- Fuentes de exploits y posibilidad de adaptarlos.
Prueba de penetración: ataque y toma de control
- Tipos de ataques: cómo se llevan a cabo y cuáles son sus consecuencias.
- Ataque mediante exploit remoto y local.
- Ataques contra la infraestructura de red.
- Reverse shell: cómo gestionar el sistema capturado.
- Escalada de privilegios: cómo convertirse en administrador.
- Herramientas listas para "hackear".
- Análisis del sistema capturado: archivos interesantes, contraseñas guardadas, datos privados.
- Casos especiales: aplicaciones web, redes WiFi.
- Ingeniería social: cómo "engañar" al ser humano si no es posible atacar los sistemas.
Prueba de penetración: ocultamiento de rastros y mantenimiento del acceso
- Sistemas de registro (logging) y monitoreo de la actividad.
- Limpieza de logs y ocultamiento de rastros.
- Backdoor: cómo dejar una puerta trasera abierta.
Prueba de penetración: resumen
- Preparación del informe y su estructura.
- Entrega y consulta del informe.
- Verificación del cumplimiento de las recomendaciones.
Requerimientos
- Conocimiento de los conceptos básicos relacionados con las redes informáticas (dirección IP, Ethernet, servicios básicos: DNS, DHCP) y sistemas operativos.
- Conocimiento de Windows y Linux (fundamentos de administración, terminal del sistema).
Audiencia objetivo
- Personas responsables de la seguridad de las redes y servicios,
- Administradores de redes y sistemas que deseen conocer los métodos de prueba de seguridad.
- Todas las personas interesadas en el tema.
28 Horas