Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Vista general de Kali Linux
- Instalación y configuración de Kali Linux
- Uso y actualización de Kali Linux
Estandares y clasificación de las pruebas de penetración
- Proyecto de Seguridad de Aplicaciones Web Abiertas (OWASP)
- Prueba de Penetración del Licenciado (LPT)
- Caja blanca y caja negra
- Diferencias entre pruebas de penetración y evaluación de vulnerabilidades
Metodología avanzada de penetración
- Marco y alcance del objetivo
- Recopilación de requisitos del cliente
- Lista de verificación para el plan de prueba
- Definición de los límites de la prueba
- Pruebas de penetración avanzadas usando Kali Linux
Descubrimiento de información
- Hacking con Google
- Recopilación de información DNS y WHOIS
- Recopilación de información de ruta y red
- Recopilación de información integral
Escanéo y enumeración del objetivo
- Análisis de red avanzado
- Análisis de puertos TCP y UDP
- Técnicas de escaneo de puertos furtivos
- Creación de paquetes con Hping
- Escanéo y complementos de Nmap
- Enumeración activa y pasiva de banners, sistemas operativos del equipo
- Enumeración de usuarios, grupos y comparticiones
- Enumeración de registros de recursos DNS y dispositivos de red
Herramientas de evaluación de vulnerabilidades
- Nessus
- OpenVAS
Explotación del objetivo
- Configuración de Metasploit
- Explotación con Metasploit
- Sesión de Meterpreter
- Explotación VNC
- Robo de hashes de contraseñas
- Agregación de módulos personalizados a Metasploit
- Uso del depurador Immunity
- Redacción de exploits
Escalada de privilegios y mantenimiento de acceso
- Ruptura de hashes de contraseñas
- Descifrado de contraseñas de Telnet, SSH y FTP
- Uso de módulos post-explotación de Metasploit
- Túneles de protocolos
- Proxy
- Instalación de puertas traseras persistentes
Captura avanzada de paquetes
- Envenenamiento ARP
- Starvation DHCP
- Inundación MAC
- Envenenamiento DNS
- Captura de credenciales desde un sitio web seguro
Ataque DOS
- Ataque SYN
- Ataque por inundación de solicitudes de aplicación
- Inundación de solicitudes de servicio
- Negación permanente de servicio
Pruebas de penetración
- Pruebas de penetración web
- Pruebas de penetración inalámbricas
Explotación y ataque al lado del cliente
- Explotación de vulnerabilidades del navegador
- Desbordamiento de búfer
- Fuzzing
- Hacking con Fast-track
- Phishing de contraseñas
- Generación de puertas traseras
- Ataque mediante applet Java
Pruebas de firewall
- Vista general del firewall
- Prueba de firewalls y puertos
- Reglas para probar el firewall
Gestión e informes
- Documentación y verificación de resultados
- Marco Dradis
- MagicTree y Maltego
- Recopilación de datos y gestión de evidencias
- Tipos de informes y presentación
- Procedimientos posteriores a la prueba
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos sobre el uso de Kali Linux para pruebas de penetración
- Comprensión básica de los conceptos de Linux/Unix y redes
- Comprensión de las vulnerabilidades de red
Público objetivo
- Hackers éticos
- Analistas de pruebas de penetración
- Ingenieros de seguridad
- Profesionales de TI
21 Horas