Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Cómo probar la seguridad de redes y servicios
- Pruebas de penetración: ¿qué son?
- Prueba de penetración vs. auditoría: similitudes, diferencias, ¿cuál es correcto?
- Problemas prácticos: ¿qué puede salir mal?
- Alcance de las pruebas: ¿qué queremos verificar?
- Fuentes de buenas prácticas y recomendaciones.
Prueba de penetración: reconocimiento
- OSINT: obtención de información de fuentes públicas.
- Métodos pasivos y activos de análisis de tráfico de red.
- Identificación de servicios y topología de red.
- Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su impacto en las pruebas.
Prueba de penetración: búsqueda de vulnerabilidades
- Detección de sistemas y sus versiones.
- Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones.
- Evaluación de vulnerabilidades: ¿qué duele?
- Fuentes de exploits y posibilidades de adaptación.
Prueba de penetración: ataque y toma de control
- Tipos de ataques: cómo se realizan y cuáles son sus consecuencias.
- Ataque mediante exploit remoto y local.
- Ataques contra la infraestructura de red.
- Shell inverso: cómo gestionar un sistema tomado.
- Elevación de privilegios: cómo convertirse en administrador.
- Herramientas de hacking listas para usar.
- Análisis del sistema tomado: archivos interesantes, contraseñas guardadas, datos privados.
- Casos especiales: aplicaciones web, redes WiFi.
- Ingeniería social: cómo "romper" a una persona si no es posible atacar los sistemas.
Prueba de penetración: borrado de rastros y mantenimiento del acceso
- Sistemas de registro y monitoreo de actividad.
- Limpieza de logs y borrado de rastros.
- Backdoor: cómo dejar una puerta trasera abierta.
Prueba de penetración: resumen
- Preparación del informe y su estructura.
- Entrega y consulta del informe.
- Verificación de la implementación de las recomendaciones.
Requerimientos
- Conocimiento de los conceptos básicos relacionados con las redes informáticas (dirección IP, Ethernet, servicios básicos como DNS y DHCP) y sistemas operativos.
- Conocimiento de Windows y Linux (bases de administración, terminal del sistema).
Audiencia objetivo
- Personas responsables de la seguridad de redes y servicios,
- Administradores de redes y sistemas que deseen conocer las formas de realizar pruebas de seguridad.
- Todos los interesados en el tema.
28 Horas