Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Resumen de Kali Linux.
- Instalación y configuración de Kali Linux.
- Uso y actualización de Kali Linux.
Estándares y clasificación de pruebas de penetración
- Open Web Application Security Project (OWASP).
- Pentesting Licensoría (LPT).
- Caja blanca y caja negra.
- Pruebas de penetración frente a evaluación de vulnerabilidades.
Metodología avanzada de pruebas de penetración
- Marco de trabajo y alcance.
- Recopilación de los requisitos del cliente.
- Lista de verificación para el plan de pruebas.
- Definición de los límites de la prueba.
- Pruebas de penetración avanzadas con Kali Linux.
Descubrimiento de información
- Ingeniería inversa mediante Google.
- Recopilación de información DNS y WHOIS.
- Recopilación de información de rutas y red.
- Recopilación de datos integrados (all-in-one).
Exploración y enumeración del objetivo
- Escaneo de red avanzado.
- Escaneo de puertos TCP y UDP.
- Técnicas de escaneo de puertos sigiloso.
- Creación de paquetes con Hping.
- Escaneos y complementos (plugins) de Nmap.
- Enumeración activa y pasiva de banners y sistemas operativos.
- Enumeración de usuarios, grupos y comparticiones.
- Enumeración de registros de recursos DNS y dispositivos de red.
Herramientas de evaluación de vulnerabilidades
- Nessus.
- OpenVAS.
Explotación del objetivo
- Configuración de Metasploit.
- Explotación mediante Metasploit.
- Sesiones de Meterpreter.
- Explotación VNC.
- Robo de hashes de contraseñas.
- Incorporación de módulos personalizados a Metasploit.
- Uso del depurador Immunity.
- Redacción de exploits.
Escalada de privilegios y mantenimiento del acceso
- Rotura de hashes de contraseñas.
- Fisuras en las contraseñas de Telnet, SSH y FTP.
- Uso de módulos post-explotación de Metasploit.
- Túneles de protocolos.
- Proxy.
- Instalación de puertas traseras persistentes.
Análisis avanzado de tráfico (Sniffing)
- Envenenamiento ARP.
- Estrangulamiento DHCP.
- Inundación MAC.
- Envenenamiento DNS.
- Captura de credenciales en sitios web protegidos.
Ataques DOS
- Ataque SYN.
- Inundación de solicitudes a la aplicación.
- Inundación de solicitudes de servicio.
- Denegación permanente de servicios.
Pruebas de penetración
- Pruebas de penetración web.
- Pruebas de penetración inalámbricas.
Explotación y ataques del lado del cliente
- Explotación de vulnerabilidades del navegador.
- Desbordamiento de búfer.
- Fuzzing.
- Hacking con Fast-Track.
- Engaño para obtener contraseñas (phishing).
- Generación de puertas traseras.
- Ataque mediante applet Java.
Pruebas de cortafuegos
- Visión general de los cortafuegos.
- Pruebas de cortafuegos y puertos.
- Normas para las pruebas de cortafuegos.
Gestión e informes
- Documentación y verificación de resultados.
- Marcos de trabajo Dradis.
- MagicTree y Maltego.
- Recopilación de datos y gestión de evidencias.
- Tipos de informes y presentación.
- Procedimientos posteriores a las pruebas.
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos sobre el uso de Kali Linux para pruebas de penetración.
- Comprensión básica de los conceptos de Linux/Unix y redes.
- Comprensión de las vulnerabilidades de red.
Público objetivo
- Hackers éticos.
- Especialistas en pruebas de penetración.
- Ingenieros de seguridad.
- Profesionales de las TI.
21 Horas