Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Cómo evaluar la seguridad de redes y servicios
- ¿Qué son las pruebas de penetración?
- Diferencias entre pruebas de penetración y auditorías: similitudes, diferencias y enfoques correctos.
- Problemas prácticos: ¿qué puede salir mal?
- Alcance de las pruebas: ¿qué deseamos verificar?
- Fuentes de buenas prácticas y recomendaciones
Prueba de penetración - Reconocimiento
- OSINT: obtención de información de fuentes públicas.
- Métodos pasivos y activos de análisis de tráfico de red.
- Identificación de servicios y topología de red.
- Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en las pruebas.
Prueba de penetración: Búsqueda de vulnerabilidades
- Determinación de los sistemas y sus versiones.
- Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones.
- Evaluación de vulnerabilidades: ¿qué tan graves son?
- Fuentes de exploits y posibilidad de adaptarlos.
Prueba de penetración: Ataque y toma de control
- Tipos de ataques: cómo se realizan y sus consecuencias.
- Ataques mediante exploits remotos y locales.
- Ataques contra la infraestructura de red.
- Reverse shell: cómo gestionar un sistema comprometido.
- Escalada de privilegios: cómo convertirse en administrador.
- Herramientas listas para "hackear".
- Análisis del sistema comprometido: archivos interesantes, contraseñas almacenadas, datos privados.
- Casos especiales: aplicaciones web, redes WiFi.
- Ingeniería social: cómo influir en las personas cuando no es posible atacar directamente los sistemas.
Prueba de penetración: Borrado de rastros y mantenimiento del acceso
- Sistemas de registro y monitorización de la actividad.
- Limpieza de logs y borrado de rastros.
- Backdoor: cómo dejar una puerta trasera abierta.
Prueba de penetración: Resumen
- Preparación del informe y su estructura.
- Entrega y consulta del informe.
- Verificación de la implementación de las recomendaciones.
Requerimientos
- Conocimiento de conceptos básicos sobre redes informáticas (dirección IP, Ethernet, servicios fundamentales como DNS y DHCP) y sistemas operativos.
- Conocimiento de Windows y Linux (administración básica, terminal del sistema).
Público objetivo
- personas responsables de la seguridad de redes y servicios,
- administradores de redes y sistemas que deseen conocer métodos de evaluación de seguridad
- todas las personas interesadas en el tema.
28 Horas