Contacta con nosotros

Temario del curso

Cómo probar la seguridad de redes y servicios

  • ¿Qué es una prueba de penetración?
  • Diferencias entre pruebas de penetración y auditoría – similitudes, diferencias y lo que es apropiado.
  • Problemas prácticos – ¿qué puede salir mal?
  • Alcance de las pruebas – ¿qué queremos verificar?
  • Fuentes de buenas prácticas y recomendaciones

Prueba de penetración – reconocimiento

  • OSINT – Obtención de información de fuentes públicas
  • Métodos pasivos y activos para analizar el tráfico de red
  • Identificación de servicios y topología de la red
  • Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en las pruebas

Prueba de penetración – búsqueda de vulnerabilidades

  • Reconocimiento de sistemas y sus versiones
  • Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones
  • Evaluación de vulnerabilidades – ¿cuánto duele?
  • Fuentes de exploits y posibilidad de adaptarlos

Prueba de penetración – ataque y toma de control

  • Tipos de ataques – cómo se llevan a cabo y cuáles son sus consecuencias.
  • Ataque mediante exploit remoto y local
  • Ataques contra la infraestructura de red
  • Reverse shell – cómo gestionar el sistema tomado
  • Escalada de privilegios – cómo convertirse en administrador
  • Herramientas listas para "hackear"
  • Análisis del sistema tomado – archivos interesantes, contraseñas guardadas, datos privados
  • Casos especiales: aplicaciones web, redes WiFi
  • Ingeniería social – cómo "romper" a la gente si no se puede romper los sistemas?

Prueba de penetración – eliminación de rastros y mantenimiento del acceso

  • Sistemas de registro y monitorización de actividad
  • Limpieza de logs y eliminación de rastros
  • Backdoor – cómo dejar una puerta trasera para sí mismo

Prueba de penetración – resumen

  • Preparación del informe y su estructura
  • Entrega y consulta del informe
  • Verificación de la implementación de las recomendaciones

Requerimientos

  • Conocimiento de conceptos básicos relacionados con redes informáticas (direccionamiento IP, Ethernet, servicios básicos – DNS, DHCP) y sistemas operativos
  • Conocimiento de Windows y Linux (fundamentos de administración, terminal del sistema)

Audiencia objetivo

  • Personas responsables de la seguridad de redes y servicios,
  • Administradores de redes y sistemas que deseen conocer las formas de realizar pruebas de seguridad
  • Todas las personas interesadas en el tema.
 28 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas