Contacta con nosotros

Temario del curso

Cómo evaluar la seguridad de redes y servicios

  • ¿Qué son las pruebas de penetración?
  • Diferencias entre pruebas de penetración y auditorías: similitudes, diferencias y enfoques correctos.
  • Problemas prácticos: ¿qué puede salir mal?
  • Alcance de las pruebas: ¿qué deseamos verificar?
  • Fuentes de buenas prácticas y recomendaciones

Prueba de penetración - Reconocimiento

  • OSINT: obtención de información de fuentes públicas.
  • Métodos pasivos y activos de análisis de tráfico de red.
  • Identificación de servicios y topología de red.
  • Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en las pruebas.

Prueba de penetración: Búsqueda de vulnerabilidades

  • Determinación de los sistemas y sus versiones.
  • Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones.
  • Evaluación de vulnerabilidades: ¿qué tan graves son?
  • Fuentes de exploits y posibilidad de adaptarlos.

Prueba de penetración: Ataque y toma de control

  • Tipos de ataques: cómo se realizan y sus consecuencias.
  • Ataques mediante exploits remotos y locales.
  • Ataques contra la infraestructura de red.
  • Reverse shell: cómo gestionar un sistema comprometido.
  • Escalada de privilegios: cómo convertirse en administrador.
  • Herramientas listas para "hackear".
  • Análisis del sistema comprometido: archivos interesantes, contraseñas almacenadas, datos privados.
  • Casos especiales: aplicaciones web, redes WiFi.
  • Ingeniería social: cómo influir en las personas cuando no es posible atacar directamente los sistemas.

Prueba de penetración: Borrado de rastros y mantenimiento del acceso

  • Sistemas de registro y monitorización de la actividad.
  • Limpieza de logs y borrado de rastros.
  • Backdoor: cómo dejar una puerta trasera abierta.

Prueba de penetración: Resumen

  • Preparación del informe y su estructura.
  • Entrega y consulta del informe.
  • Verificación de la implementación de las recomendaciones.

Requerimientos

  • Conocimiento de conceptos básicos sobre redes informáticas (dirección IP, Ethernet, servicios fundamentales como DNS y DHCP) y sistemas operativos.
  • Conocimiento de Windows y Linux (administración básica, terminal del sistema).

Público objetivo

  • personas responsables de la seguridad de redes y servicios,
  • administradores de redes y sistemas que deseen conocer métodos de evaluación de seguridad
  • todas las personas interesadas en el tema.
 28 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas