Contacta con nosotros

Temario del curso

Introducción

  • Vista general de Kali Linux.
  • Instalación y configuración de Kali Linux.
  • Uso y actualización de Kali Linux.

Normativas y clasificación de las pruebas de penetración

  • Open Web Application Security Project (OWASP).
  • Licentiate Penetration Testing (LPT).
  • Pruebas de caja blanca y de caja negra.
  • Diferencias entre pruebas de penetración y evaluación de vulnerabilidades.

Metodología avanzada de pruebas de penetración

  • Marco objetivo y alcance.
  • Recolección de requisitos del cliente.
  • Lista de verificación para el plan de prueba.
  • Delimitación de los límites de la prueba.
  • Pruebas de penetración avanzadas con Kali Linux.

Descubrimiento de información

  • Hacking en Google.
  • Recopilación de información DNS y WHOIS.
  • Obtención de información de rutas y redes.
  • Recolección integral de información.

Escaneo y enumeración del objetivo

  • Escaneo de red avanzado.
  • Escaneo de puertos TCP y UDP.
  • Técnicas de escaneo furtivo de puertos.
  • Manipulación de paquetes con Hping.
  • Escaneo con Nmap y sus complementos.
  • Enumeración activa y pasiva de banners, sistemas operativos y dispositivos.
  • Enumeración de usuarios, grupos y recursos compartidos.
  • Enumeración de registros de recursos DNS y dispositivos de red.

Herramientas de evaluación de vulnerabilidades

  • Nessus.
  • OpenVAS.

Explotación del objetivo

  • Configuración de Metasploit.
  • Explotación con Metasploit.
  • Sesiones Meterpreter.
  • Explotación VNC.
  • Robo de hashes de contraseñas.
  • Agregado de módulos personalizados a Metasploit.
  • Uso del depurador Immunity Debugger.
  • Desarrollo de exploits.

Escalada de privilegios y mantenimiento del acceso

  • Quiebre de hashes de contraseñas.
  • Fallo de contraseñas para Telnet, SSH y FTP.
  • Uso de módulos post-explotación de Metasploit.
  • Tunelamiento de protocolos.
  • Uso de proxies.
  • Instalación de puertas traseras persistentes.

Capturas avanzadas de tráfico

  • Envenenamiento ARP.
  • Exhaustión DHCP.
  • Inundación MAC.
  • Envenenamiento DNS.
  • Captura de credenciales en sitios web seguros.

Ataques DoS

  • Ataque SYN.
  • Inundación de solicitudes de aplicación.
  • Inundación de solicitudes de servicio.
  • Ataque de denegación permanente de servicio.

Pruebas de penetración

  • Pruebas de penetración web.
  • Pruebas de penetración inalámbricas.

Explotación y ataques desde el lado del cliente

  • Explotación de vulnerabilidades en navegadores.
  • Vuelco de búfer.
  • Fuzzing.
  • Hacking rápido (Fast-Track).
  • Ingeniería social para obtener contraseñas mediante phishing.
  • Generación de puertas traseras.
  • Ataque mediante applet de Java.

Pruebas de cortafuegos

  • Vista general de los cortafuegos.
  • Prueba de cortafuegos y puertos.
  • Reglas para probar el cortafuegos.

Gestión e informes

  • Documentación y verificación de resultados.
  • Framework Dradis.
  • Árbol mágico y Maltego.
  • Recopilación de datos y gestión de evidencias.
  • Tipos de informes y presentación.
  • Procedimientos posteriores a la prueba.

Resumen y próximos pasos

Requerimientos

  • Conocimientos básicos sobre el uso de Kali Linux para pruebas de penetración.
  • Comprensión básica de los conceptos de redes y de sistemas Linux/Unix.
  • Comprensión de las vulnerabilidades de red.

Público objetivo

  • Hackers éticos.
  • Especialistas en pruebas de penetración.
  • Ingenieros de seguridad.
  • Profesionales de la informática.
 21 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas