Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Vista general de Kali Linux.
- Instalación y configuración de Kali Linux.
- Uso y actualización de Kali Linux.
Normativas y clasificación de las pruebas de penetración
- Open Web Application Security Project (OWASP).
- Licentiate Penetration Testing (LPT).
- Pruebas de caja blanca y de caja negra.
- Diferencias entre pruebas de penetración y evaluación de vulnerabilidades.
Metodología avanzada de pruebas de penetración
- Marco objetivo y alcance.
- Recolección de requisitos del cliente.
- Lista de verificación para el plan de prueba.
- Delimitación de los límites de la prueba.
- Pruebas de penetración avanzadas con Kali Linux.
Descubrimiento de información
- Hacking en Google.
- Recopilación de información DNS y WHOIS.
- Obtención de información de rutas y redes.
- Recolección integral de información.
Escaneo y enumeración del objetivo
- Escaneo de red avanzado.
- Escaneo de puertos TCP y UDP.
- Técnicas de escaneo furtivo de puertos.
- Manipulación de paquetes con Hping.
- Escaneo con Nmap y sus complementos.
- Enumeración activa y pasiva de banners, sistemas operativos y dispositivos.
- Enumeración de usuarios, grupos y recursos compartidos.
- Enumeración de registros de recursos DNS y dispositivos de red.
Herramientas de evaluación de vulnerabilidades
- Nessus.
- OpenVAS.
Explotación del objetivo
- Configuración de Metasploit.
- Explotación con Metasploit.
- Sesiones Meterpreter.
- Explotación VNC.
- Robo de hashes de contraseñas.
- Agregado de módulos personalizados a Metasploit.
- Uso del depurador Immunity Debugger.
- Desarrollo de exploits.
Escalada de privilegios y mantenimiento del acceso
- Quiebre de hashes de contraseñas.
- Fallo de contraseñas para Telnet, SSH y FTP.
- Uso de módulos post-explotación de Metasploit.
- Tunelamiento de protocolos.
- Uso de proxies.
- Instalación de puertas traseras persistentes.
Capturas avanzadas de tráfico
- Envenenamiento ARP.
- Exhaustión DHCP.
- Inundación MAC.
- Envenenamiento DNS.
- Captura de credenciales en sitios web seguros.
Ataques DoS
- Ataque SYN.
- Inundación de solicitudes de aplicación.
- Inundación de solicitudes de servicio.
- Ataque de denegación permanente de servicio.
Pruebas de penetración
- Pruebas de penetración web.
- Pruebas de penetración inalámbricas.
Explotación y ataques desde el lado del cliente
- Explotación de vulnerabilidades en navegadores.
- Vuelco de búfer.
- Fuzzing.
- Hacking rápido (Fast-Track).
- Ingeniería social para obtener contraseñas mediante phishing.
- Generación de puertas traseras.
- Ataque mediante applet de Java.
Pruebas de cortafuegos
- Vista general de los cortafuegos.
- Prueba de cortafuegos y puertos.
- Reglas para probar el cortafuegos.
Gestión e informes
- Documentación y verificación de resultados.
- Framework Dradis.
- Árbol mágico y Maltego.
- Recopilación de datos y gestión de evidencias.
- Tipos de informes y presentación.
- Procedimientos posteriores a la prueba.
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos sobre el uso de Kali Linux para pruebas de penetración.
- Comprensión básica de los conceptos de redes y de sistemas Linux/Unix.
- Comprensión de las vulnerabilidades de red.
Público objetivo
- Hackers éticos.
- Especialistas en pruebas de penetración.
- Ingenieros de seguridad.
- Profesionales de la informática.
21 Horas