Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Descripción general de Kali Linux.
- Instalación y configuración de Kali Linux.
- Uso y actualización de Kali Linux.
Normas y clasificación de las pruebas de penetración
- Proyecto Open Web Application Security (OWASP).
- Pruebas de penetración LPT (Licensee Penetration Testing).
- Caja blanca y caja negra.
- Diferencias entre pruebas de penetración y evaluación de vulnerabilidades.
Metodología avanzada de pruebas de penetración
- Marco de trabajo del objetivo y alcance.
- Recolección de requisitos del cliente.
- Lista de verificación para el plan de prueba.
- Definición de los límites de la prueba.
- Pruebas de penetración avanzadas utilizando Kali Linux.
Descubrimiento de información
- Ingeniería inversa con Google (Hacking of Google).
- Recopilación de información DNS y Whois.
- Recopilación de información sobre rutas y red.
- Recopilación de información integral.
Escaneo y enumeración del objetivo
- Análisis de red avanzado.
- Escaneo de puertos TCP y UDP.
- Técnicas de escaneo furtivo de puertos.
- Creación de paquetes con Hping.
- Escaneado y complementos (plug-ins) de Nmap.
- Enumeración activa y pasiva de banners del sistema y SO.
- Enumeración de usuarios, grupos y recursos compartidos.
- Enumeración de registros de recursos DNS y dispositivos de red.
Herramientas de evaluación de vulnerabilidades
- Nessus.
- OpenVAS.
Explotación del objetivo
- Configuración de Metasploit.
- Explotación con Metasploit.
- Sesión de Meterpreter.
- Explotación mediante VNC.
- Robo de hashes de contraseñas.
- Agregado de módulos personalizados a Metasploit.
- Uso del depurador Immunity Debugger.
- Escritura de exploits.
Escalada de privilegios y mantenimiento del acceso
- Ruptura de hashes de contraseñas.
- Craqueo de contraseñas Telnet, SSH y FTP.
- Uso de módulos post-explotación de Metasploit.
- Tunelización de protocolos.
- Uso de proxies.
- Instalación de una puerta trasera persistente.
Análisis avanzado de tráfico (Sniffing)
- Envenenamiento ARP.
- Agotamiento DHCP.
- Inundación MAC.
- Envenenamiento DNS.
- Captura de credenciales desde sitios web seguros.
Ataques DOS
- Ataque SYN.
- Inundación de solicitudes de aplicación.
- Inundación de solicitudes de servicio.
- Denegación permanente del servicio (DoS).
Pruebas de penetración
- Pruebas de penetración web.
- Pruebas de penetración inalámbrica.
Explotación y ataques al lado del cliente
- Explotación de vulnerabilidades del navegador.
- Derrame de búfer (Buffer overflow).
- Fuzzing.
- Hacking rápido con Fast-Track.
- Suplantación de identidad para obtener contraseñas (Phishing).
- Generación de puertas traseras.
- Ataque mediante applets Java.
Pruebas de cortafuegos
- Descripción general del cortafuegos.
- Pruebas del cortafuegos y puertos.
- Reglas para probar el cortafuegos.
Gestión e informes
- Documentación y verificación de resultados.
- Marco Dradis.
- MagicTree y Maltego.
- Recopilación de datos y gestión de evidencias.
- Tipos e presentaciones de informes.
- Procedimientos posteriores a la prueba.
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos sobre el uso de Kali Linux para pruebas de penetración.
- Comprensión básica de los conceptos de redes y sistemas Linux/Unix.
- Comprensión de las vulnerabilidades de red.
Público objetivo
- Hackers éticos.
- Practicantes de pruebas de penetración.
- Ingenieros de seguridad.
- Profesionales de TI.
21 Horas