Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Visión general de Kali Linux
- Instalación y configuración de Kali Linux
- Uso y actualización de Kali Linux
Estándares y clasificación de pruebas de penetración
- Open Web Application Security Project (OWASP)
- Pentesting Licenciado (LPT)
- Caja blanca y caja negra
- Diferencia entre pruebas de penetración y evaluación de vulnerabilidades
Metodología avanzada de pruebas de penetración
- Marco objetivo y alcance
- Recopilación de requisitos del cliente
- Lista de verificación para el plan de prueba
- Definición de límites de prueba
- Pruebas de penetración avanzadas utilizando Kali Linux
Descubrimiento de información
- Hacking con Google
- Recopilación de información DNS y whois
- Recopilación de información de rutas y redes
- Recopilación de información integral (all-in-one)
Escaneo y enumeración del objetivo
- Escaneo de red avanzado
- Escaneo de puertos TCP y UDP
- Técnicas de escaneo de puertos sigilosos
- Elaboración de paquetes con Hping
- Escaneo con Nmap y plugins
- Enumeración activa y pasiva de banners y sistemas operativos
- Enumeración de usuarios, grupos y comparticiones
- Enumeración de registros de recursos DNS y dispositivos de red
Herramientas de evaluación de vulnerabilidades
- Nessus
- OpenVAS
Explotación del objetivo
- Configuración de Metasploit
- Explotación con Metasploit
- Sesión Meterpreter
- Explotación mediante VNC
- Robo de hashes de contraseñas
- Agregado de módulos personalizados a Metasploit
- Uso del depurador Immunity Debugger
- Redacción de exploits
Escalada de privilegios y mantenimiento del acceso
- Ruptura de hashes de contraseñas
- Crackeo de contraseñas de Telnet, SSH y FTP
- Uso de módulos post-explotación de Metasploit
- Túneles de protocolos
- Proxy
- Instalación de backdoor persistente
Captura avanzada de paquetes
- Envenenamiento ARP
- Eclipsado DHCP
- Inundación de direcciones MAC
- Envenenamiento DNS
- Captura de credenciales desde un sitio web seguro
Ataques DOS
- Ataque SYN
- Inundación de solicitudes de aplicaciones
- Inundación de solicitudes de servicios
- Denegación permanente de servicios
Pruebas de penetración
- Pruebas de penetración web
- Pruebas de penetración inalámbricas
Explotación y ataques del lado del cliente
- Explotación de vulnerabilidades del navegador
- Desbordamiento de búfer
- Fuzzing
- Hacking con Fast-track
- Ingeniería social para contraseñas (Phishing)
- Generación de backdoors
- Ataque mediante applet Java
Pruebas de firewall
- Visión general del firewall
- Pruebas de firewall y puertos
- Reglas para pruebas de firewall
Gestión e informes
- Documentación y verificación de resultados
- Marco Dradis
- MagicTree y Maltego
- Recopilación de datos y gestión de evidencias
- Tipos de informes y presentación
- Procedimiento post-prueba
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos sobre el uso de Kali Linux para pruebas de penetración
- Comprensión básica de los conceptos de Linux/Unix y redes
- Comprensión de las vulnerabilidades de la red
Audiencia
- Hackers éticos
- Practicantes de pruebas de penetración
- Ingenieros de seguridad
- Profesionales de TI
21 Horas