Contacta con nosotros

Temario del curso

Introducción

  • Descripción general de Kali Linux.
  • Instalación y configuración de Kali Linux.
  • Uso y actualización de Kali Linux.

Normas y clasificación de las pruebas de penetración

  • Proyecto Open Web Application Security (OWASP).
  • Pruebas de penetración LPT (Licensee Penetration Testing).
  • Caja blanca y caja negra.
  • Diferencias entre pruebas de penetración y evaluación de vulnerabilidades.

Metodología avanzada de pruebas de penetración

  • Marco de trabajo del objetivo y alcance.
  • Recolección de requisitos del cliente.
  • Lista de verificación para el plan de prueba.
  • Definición de los límites de la prueba.
  • Pruebas de penetración avanzadas utilizando Kali Linux.

Descubrimiento de información

  • Ingeniería inversa con Google (Hacking of Google).
  • Recopilación de información DNS y Whois.
  • Recopilación de información sobre rutas y red.
  • Recopilación de información integral.

Escaneo y enumeración del objetivo

  • Análisis de red avanzado.
  • Escaneo de puertos TCP y UDP.
  • Técnicas de escaneo furtivo de puertos.
  • Creación de paquetes con Hping.
  • Escaneado y complementos (plug-ins) de Nmap.
  • Enumeración activa y pasiva de banners del sistema y SO.
  • Enumeración de usuarios, grupos y recursos compartidos.
  • Enumeración de registros de recursos DNS y dispositivos de red.

Herramientas de evaluación de vulnerabilidades

  • Nessus.
  • OpenVAS.

Explotación del objetivo

  • Configuración de Metasploit.
  • Explotación con Metasploit.
  • Sesión de Meterpreter.
  • Explotación mediante VNC.
  • Robo de hashes de contraseñas.
  • Agregado de módulos personalizados a Metasploit.
  • Uso del depurador Immunity Debugger.
  • Escritura de exploits.

Escalada de privilegios y mantenimiento del acceso

  • Ruptura de hashes de contraseñas.
  • Craqueo de contraseñas Telnet, SSH y FTP.
  • Uso de módulos post-explotación de Metasploit.
  • Tunelización de protocolos.
  • Uso de proxies.
  • Instalación de una puerta trasera persistente.

Análisis avanzado de tráfico (Sniffing)

  • Envenenamiento ARP.
  • Agotamiento DHCP.
  • Inundación MAC.
  • Envenenamiento DNS.
  • Captura de credenciales desde sitios web seguros.

Ataques DOS

  • Ataque SYN.
  • Inundación de solicitudes de aplicación.
  • Inundación de solicitudes de servicio.
  • Denegación permanente del servicio (DoS).

Pruebas de penetración

  • Pruebas de penetración web.
  • Pruebas de penetración inalámbrica.

Explotación y ataques al lado del cliente

  • Explotación de vulnerabilidades del navegador.
  • Derrame de búfer (Buffer overflow).
  • Fuzzing.
  • Hacking rápido con Fast-Track.
  • Suplantación de identidad para obtener contraseñas (Phishing).
  • Generación de puertas traseras.
  • Ataque mediante applets Java.

Pruebas de cortafuegos

  • Descripción general del cortafuegos.
  • Pruebas del cortafuegos y puertos.
  • Reglas para probar el cortafuegos.

Gestión e informes

  • Documentación y verificación de resultados.
  • Marco Dradis.
  • MagicTree y Maltego.
  • Recopilación de datos y gestión de evidencias.
  • Tipos e presentaciones de informes.
  • Procedimientos posteriores a la prueba.

Resumen y próximos pasos

Requerimientos

  • Conocimientos básicos sobre el uso de Kali Linux para pruebas de penetración.
  • Comprensión básica de los conceptos de redes y sistemas Linux/Unix.
  • Comprensión de las vulnerabilidades de red.

Público objetivo

  • Hackers éticos.
  • Practicantes de pruebas de penetración.
  • Ingenieros de seguridad.
  • Profesionales de TI.
 21 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas