Contacta con nosotros

Temario del curso

Introducción

  • Vista general de Kali Linux
  • Instalación y configuración de Kali Linux
  • Uso y actualización de Kali Linux

Estandares y clasificación de las pruebas de penetración

  • Proyecto de Seguridad de Aplicaciones Web Abiertas (OWASP)
  • Prueba de Penetración del Licenciado (LPT)
  • Caja blanca y caja negra
  • Diferencias entre pruebas de penetración y evaluación de vulnerabilidades

Metodología avanzada de penetración

  • Marco y alcance del objetivo
  • Recopilación de requisitos del cliente
  • Lista de verificación para el plan de prueba
  • Definición de los límites de la prueba
  • Pruebas de penetración avanzadas usando Kali Linux

Descubrimiento de información

  • Hacking con Google
  • Recopilación de información DNS y WHOIS
  • Recopilación de información de ruta y red
  • Recopilación de información integral

Escanéo y enumeración del objetivo

  • Análisis de red avanzado
  • Análisis de puertos TCP y UDP
  • Técnicas de escaneo de puertos furtivos
  • Creación de paquetes con Hping
  • Escanéo y complementos de Nmap
  • Enumeración activa y pasiva de banners, sistemas operativos del equipo
  • Enumeración de usuarios, grupos y comparticiones
  • Enumeración de registros de recursos DNS y dispositivos de red

Herramientas de evaluación de vulnerabilidades

  • Nessus
  • OpenVAS

Explotación del objetivo

  • Configuración de Metasploit
  • Explotación con Metasploit
  • Sesión de Meterpreter
  • Explotación VNC
  • Robo de hashes de contraseñas
  • Agregación de módulos personalizados a Metasploit
  • Uso del depurador Immunity
  • Redacción de exploits

Escalada de privilegios y mantenimiento de acceso

  • Ruptura de hashes de contraseñas
  • Descifrado de contraseñas de Telnet, SSH y FTP
  • Uso de módulos post-explotación de Metasploit
  • Túneles de protocolos
  • Proxy
  • Instalación de puertas traseras persistentes

Captura avanzada de paquetes

  • Envenenamiento ARP
  • Starvation DHCP
  • Inundación MAC
  • Envenenamiento DNS
  • Captura de credenciales desde un sitio web seguro

Ataque DOS

  • Ataque SYN
  • Ataque por inundación de solicitudes de aplicación
  • Inundación de solicitudes de servicio
  • Negación permanente de servicio

Pruebas de penetración

  • Pruebas de penetración web
  • Pruebas de penetración inalámbricas

Explotación y ataque al lado del cliente

  • Explotación de vulnerabilidades del navegador
  • Desbordamiento de búfer
  • Fuzzing
  • Hacking con Fast-track
  • Phishing de contraseñas
  • Generación de puertas traseras
  • Ataque mediante applet Java

Pruebas de firewall

  • Vista general del firewall
  • Prueba de firewalls y puertos
  • Reglas para probar el firewall

Gestión e informes

  • Documentación y verificación de resultados
  • Marco Dradis
  • MagicTree y Maltego
  • Recopilación de datos y gestión de evidencias
  • Tipos de informes y presentación
  • Procedimientos posteriores a la prueba

Resumen y próximos pasos

Requerimientos

  • Conocimientos básicos sobre el uso de Kali Linux para pruebas de penetración
  • Comprensión básica de los conceptos de Linux/Unix y redes
  • Comprensión de las vulnerabilidades de red

Público objetivo

  • Hackers éticos
  • Analistas de pruebas de penetración
  • Ingenieros de seguridad
  • Profesionales de TI
 21 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas