Contacta con nosotros

Temario del curso

Introducción

  • Visión general de Kali Linux
  • Instalación y configuración de Kali Linux
  • Uso y actualización de Kali Linux

Estándares y clasificación de pruebas de penetración

  • Open Web Application Security Project (OWASP)
  • Pentesting Licenciado (LPT)
  • Caja blanca y caja negra
  • Diferencia entre pruebas de penetración y evaluación de vulnerabilidades

Metodología avanzada de pruebas de penetración

  • Marco objetivo y alcance
  • Recopilación de requisitos del cliente
  • Lista de verificación para el plan de prueba
  • Definición de límites de prueba
  • Pruebas de penetración avanzadas utilizando Kali Linux

Descubrimiento de información

  • Hacking con Google
  • Recopilación de información DNS y whois
  • Recopilación de información de rutas y redes
  • Recopilación de información integral (all-in-one)

Escaneo y enumeración del objetivo

  • Escaneo de red avanzado
  • Escaneo de puertos TCP y UDP
  • Técnicas de escaneo de puertos sigilosos
  • Elaboración de paquetes con Hping
  • Escaneo con Nmap y plugins
  • Enumeración activa y pasiva de banners y sistemas operativos
  • Enumeración de usuarios, grupos y comparticiones
  • Enumeración de registros de recursos DNS y dispositivos de red

Herramientas de evaluación de vulnerabilidades

  • Nessus
  • OpenVAS

Explotación del objetivo

  • Configuración de Metasploit
  • Explotación con Metasploit
  • Sesión Meterpreter
  • Explotación mediante VNC
  • Robo de hashes de contraseñas
  • Agregado de módulos personalizados a Metasploit
  • Uso del depurador Immunity Debugger
  • Redacción de exploits

Escalada de privilegios y mantenimiento del acceso

  • Ruptura de hashes de contraseñas
  • Crackeo de contraseñas de Telnet, SSH y FTP
  • Uso de módulos post-explotación de Metasploit
  • Túneles de protocolos
  • Proxy
  • Instalación de backdoor persistente

Captura avanzada de paquetes

  • Envenenamiento ARP
  • Eclipsado DHCP
  • Inundación de direcciones MAC
  • Envenenamiento DNS
  • Captura de credenciales desde un sitio web seguro

Ataques DOS

  • Ataque SYN
  • Inundación de solicitudes de aplicaciones
  • Inundación de solicitudes de servicios
  • Denegación permanente de servicios

Pruebas de penetración

  • Pruebas de penetración web
  • Pruebas de penetración inalámbricas

Explotación y ataques del lado del cliente

  • Explotación de vulnerabilidades del navegador
  • Desbordamiento de búfer
  • Fuzzing
  • Hacking con Fast-track
  • Ingeniería social para contraseñas (Phishing)
  • Generación de backdoors
  • Ataque mediante applet Java

Pruebas de firewall

  • Visión general del firewall
  • Pruebas de firewall y puertos
  • Reglas para pruebas de firewall

Gestión e informes

  • Documentación y verificación de resultados
  • Marco Dradis
  • MagicTree y Maltego
  • Recopilación de datos y gestión de evidencias
  • Tipos de informes y presentación
  • Procedimiento post-prueba

Resumen y próximos pasos

Requerimientos

  • Conocimientos básicos sobre el uso de Kali Linux para pruebas de penetración
  • Comprensión básica de los conceptos de Linux/Unix y redes
  • Comprensión de las vulnerabilidades de la red

Audiencia

  • Hackers éticos
  • Practicantes de pruebas de penetración
  • Ingenieros de seguridad
  • Profesionales de TI
 21 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas