Contacta con nosotros

Temario del curso

Cómo probar la seguridad de redes y servicios

  • ¿Qué son las pruebas de penetración?
  • Prueba de penetración vs. auditoría: similitudes, diferencias, ¿qué es lo adecuado?
  • Problemas prácticos: ¿qué puede salir mal?
  • Alcance de las pruebas: ¿qué queremos verificar?
  • Fuentes de buenas prácticas y recomendaciones.

Prueba de penetración: reconocimiento

  • OSINT (Inteligencia de fuentes abiertas): obtención de información de fuentes públicas.
  • Métodos pasivos y activos para analizar el tráfico de red.
  • Identificación de servicios y topología de la red.
  • Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en las pruebas.

Prueba de penetración: búsqueda de vulnerabilidades

  • Detección de sistemas y sus versiones.
  • Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones.
  • Evaluación de vulnerabilidades: ¿qué duele?
  • Fuentes de exploits y posibilidades de adaptación.

Prueba de penetración: ataque y toma de control

  • Tipos de ataques: cómo se realizan y cuáles son sus consecuencias.
  • Ataque mediante un exploit remoto y local.
  • Ataques a la infraestructura de red.
  • Shell inversa: cómo gestionar el sistema comprometido.
  • Escalar privilegios: cómo convertirse en administrador.
  • Herramientas «de hacking» listas para usar.
  • Análisis del sistema comprometido: archivos interesantes, contraseñas guardadas, datos privados.
  • Casos especiales: aplicaciones web, redes WiFi.
  • Ingeniería social: ¿cómo «vencer» al hombre si no se puede a los sistemas?

Prueba de penetración: ocultación de rastros y mantenimiento del acceso

  • Sistemas de registro y monitoreo de la actividad.
  • Limpieza de registros y ocultación de rastros.
  • Backdoor (puerta trasera): cómo dejar una entrada abierta para uno mismo.

Prueba de penetración: resumen

  • Preparación del informe y su estructura.
  • Entrega y consulta del informe.
  • Verificación de la implementación de las recomendaciones.

Requerimientos

  • Conocimiento de los conceptos básicos relacionados con las redes informáticas (dirección IP, Ethernet, servicios básicos como DNS, DHCP) y sistemas operativos.
  • Conocimiento de Windows y Linux (conceptos básicos de administración, terminal del sistema).

Público objetivo

  • personas responsables de la seguridad de las redes y los servicios,
  • administradores de redes y sistemas que deseen conocer los métodos de prueba de seguridad
  • todas las personas interesadas en el tema.
 28 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas