Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Cómo probar la seguridad de redes y servicios
- ¿Qué es una prueba de penetración?
- Diferencias entre pruebas de penetración y auditoría – similitudes, diferencias y lo que es apropiado.
- Problemas prácticos – ¿qué puede salir mal?
- Alcance de las pruebas – ¿qué queremos verificar?
- Fuentes de buenas prácticas y recomendaciones
Prueba de penetración – reconocimiento
- OSINT – Obtención de información de fuentes públicas
- Métodos pasivos y activos para analizar el tráfico de red
- Identificación de servicios y topología de la red
- Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en las pruebas
Prueba de penetración – búsqueda de vulnerabilidades
- Reconocimiento de sistemas y sus versiones
- Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones
- Evaluación de vulnerabilidades – ¿cuánto duele?
- Fuentes de exploits y posibilidad de adaptarlos
Prueba de penetración – ataque y toma de control
- Tipos de ataques – cómo se llevan a cabo y cuáles son sus consecuencias.
- Ataque mediante exploit remoto y local
- Ataques contra la infraestructura de red
- Reverse shell – cómo gestionar el sistema tomado
- Escalada de privilegios – cómo convertirse en administrador
- Herramientas listas para "hackear"
- Análisis del sistema tomado – archivos interesantes, contraseñas guardadas, datos privados
- Casos especiales: aplicaciones web, redes WiFi
- Ingeniería social – cómo "romper" a la gente si no se puede romper los sistemas?
Prueba de penetración – eliminación de rastros y mantenimiento del acceso
- Sistemas de registro y monitorización de actividad
- Limpieza de logs y eliminación de rastros
- Backdoor – cómo dejar una puerta trasera para sí mismo
Prueba de penetración – resumen
- Preparación del informe y su estructura
- Entrega y consulta del informe
- Verificación de la implementación de las recomendaciones
Requerimientos
- Conocimiento de conceptos básicos relacionados con redes informáticas (direccionamiento IP, Ethernet, servicios básicos – DNS, DHCP) y sistemas operativos
- Conocimiento de Windows y Linux (fundamentos de administración, terminal del sistema)
Audiencia objetivo
- Personas responsables de la seguridad de redes y servicios,
- Administradores de redes y sistemas que deseen conocer las formas de realizar pruebas de seguridad
- Todas las personas interesadas en el tema.
28 Horas