Contacta con nosotros

Temario del curso

Cómo probar la seguridad de redes y servicios

  • Pruebas de penetración: ¿qué son?
  • Prueba de penetración frente a auditoría: similitudes, diferencias, qué es lo correcto.
  • Problemas prácticos: ¿qué puede salir mal?
  • Alcance de las pruebas: es decir, qué queremos verificar.
  • Fuentes de buenas prácticas y recomendaciones.

Prueba de penetración: reconocimiento

  • OSINT: obtener información de fuentes públicas
  • Métodos pasivos y activos de análisis de tráfico de red
  • Identificación de servicios y topología de red
  • Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en las pruebas.

Prueba de penetración: búsqueda de vulnerabilidades

  • Reconocimiento de sistemas y sus versiones
  • Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones
  • Evaluación de vulnerabilidad: es decir, '¿qué duele?'?
  • Fuentes de exploits y posibilidades de adaptación.

Prueba de penetración: ataque y toma de control

  • Tipos de ataques: cómo se realizan y cuáles son sus consecuencias.
  • Ataque mediante exploit remoto y local
  • Ataques a la infraestructura de red
  • Reverse shell: cómo administrar el sistema comprometido
  • Escalar privilegios: es decir, cómo convertirse en administrador
  • Herramientas de hacking listas para usar
  • Análisis del sistema comprometido: archivos interesantes, contraseñas guardadas, datos privados
  • Casos especiales: aplicaciones web, redes WiFi
  • Ingeniería social: es decir, cómo 'romper' a las personas si los sistemas no pueden ser atacados.

Prueba de penetración: borrado de rastros y mantenimiento del acceso

  • Sistemas de registro y monitoreo de actividad
  • Limpieza de logs y borrado de rastros
  • Backdoor: es decir, cómo dejar una puerta trasera para sí mismo.

Prueba de penetración: resumen

  • Preparación del informe y su estructura.
  • Entrega y consulta del informe.
  • Verificación de la implementación de recomendaciones.

Requerimientos

  • Conocimiento de los temas básicos relacionados con las redes informáticas (dirección IP, Ethernet, servicios básicos como DNS, DHCP) y sistemas operativos
  • Conocimiento de Windows y Linux (básicos de administración, terminal del sistema)

Público objetivo

  • personas responsables de la seguridad de redes y servicios,
  • administradores de redes y sistemas que desean conocer métodos para probar la seguridad
  • todas las personas interesadas en el tema.
 28 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas