Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Cómo probar la seguridad de redes y servicios
- ¿Qué son las pruebas de penetración?
- Prueba de penetración vs. auditoría: similitudes, diferencias, ¿qué es lo adecuado?
- Problemas prácticos: ¿qué puede salir mal?
- Alcance de las pruebas: ¿qué queremos verificar?
- Fuentes de buenas prácticas y recomendaciones.
Prueba de penetración: reconocimiento
- OSINT (Inteligencia de fuentes abiertas): obtención de información de fuentes públicas.
- Métodos pasivos y activos para analizar el tráfico de red.
- Identificación de servicios y topología de la red.
- Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en las pruebas.
Prueba de penetración: búsqueda de vulnerabilidades
- Detección de sistemas y sus versiones.
- Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones.
- Evaluación de vulnerabilidades: ¿qué duele?
- Fuentes de exploits y posibilidades de adaptación.
Prueba de penetración: ataque y toma de control
- Tipos de ataques: cómo se realizan y cuáles son sus consecuencias.
- Ataque mediante un exploit remoto y local.
- Ataques a la infraestructura de red.
- Shell inversa: cómo gestionar el sistema comprometido.
- Escalar privilegios: cómo convertirse en administrador.
- Herramientas «de hacking» listas para usar.
- Análisis del sistema comprometido: archivos interesantes, contraseñas guardadas, datos privados.
- Casos especiales: aplicaciones web, redes WiFi.
- Ingeniería social: ¿cómo «vencer» al hombre si no se puede a los sistemas?
Prueba de penetración: ocultación de rastros y mantenimiento del acceso
- Sistemas de registro y monitoreo de la actividad.
- Limpieza de registros y ocultación de rastros.
- Backdoor (puerta trasera): cómo dejar una entrada abierta para uno mismo.
Prueba de penetración: resumen
- Preparación del informe y su estructura.
- Entrega y consulta del informe.
- Verificación de la implementación de las recomendaciones.
Requerimientos
- Conocimiento de los conceptos básicos relacionados con las redes informáticas (dirección IP, Ethernet, servicios básicos como DNS, DHCP) y sistemas operativos.
- Conocimiento de Windows y Linux (conceptos básicos de administración, terminal del sistema).
Público objetivo
- personas responsables de la seguridad de las redes y los servicios,
- administradores de redes y sistemas que deseen conocer los métodos de prueba de seguridad
- todas las personas interesadas en el tema.
28 Horas