Contacta con nosotros

Temario del curso

Introducción

  • Resumen de Kali Linux.
  • Instalación y configuración de Kali Linux.
  • Uso y actualización de Kali Linux.

Estándares y clasificación de pruebas de penetración

  • Open Web Application Security Project (OWASP).
  • Pentesting Licensoría (LPT).
  • Caja blanca y caja negra.
  • Pruebas de penetración frente a evaluación de vulnerabilidades.

Metodología avanzada de pruebas de penetración

  • Marco de trabajo y alcance.
  • Recopilación de los requisitos del cliente.
  • Lista de verificación para el plan de pruebas.
  • Definición de los límites de la prueba.
  • Pruebas de penetración avanzadas con Kali Linux.

Descubrimiento de información

  • Ingeniería inversa mediante Google.
  • Recopilación de información DNS y WHOIS.
  • Recopilación de información de rutas y red.
  • Recopilación de datos integrados (all-in-one).

Exploración y enumeración del objetivo

  • Escaneo de red avanzado.
  • Escaneo de puertos TCP y UDP.
  • Técnicas de escaneo de puertos sigiloso.
  • Creación de paquetes con Hping.
  • Escaneos y complementos (plugins) de Nmap.
  • Enumeración activa y pasiva de banners y sistemas operativos.
  • Enumeración de usuarios, grupos y comparticiones.
  • Enumeración de registros de recursos DNS y dispositivos de red.

Herramientas de evaluación de vulnerabilidades

  • Nessus.
  • OpenVAS.

Explotación del objetivo

  • Configuración de Metasploit.
  • Explotación mediante Metasploit.
  • Sesiones de Meterpreter.
  • Explotación VNC.
  • Robo de hashes de contraseñas.
  • Incorporación de módulos personalizados a Metasploit.
  • Uso del depurador Immunity.
  • Redacción de exploits.

Escalada de privilegios y mantenimiento del acceso

  • Rotura de hashes de contraseñas.
  • Fisuras en las contraseñas de Telnet, SSH y FTP.
  • Uso de módulos post-explotación de Metasploit.
  • Túneles de protocolos.
  • Proxy.
  • Instalación de puertas traseras persistentes.

Análisis avanzado de tráfico (Sniffing)

  • Envenenamiento ARP.
  • Estrangulamiento DHCP.
  • Inundación MAC.
  • Envenenamiento DNS.
  • Captura de credenciales en sitios web protegidos.

Ataques DOS

  • Ataque SYN.
  • Inundación de solicitudes a la aplicación.
  • Inundación de solicitudes de servicio.
  • Denegación permanente de servicios.

Pruebas de penetración

  • Pruebas de penetración web.
  • Pruebas de penetración inalámbricas.

Explotación y ataques del lado del cliente

  • Explotación de vulnerabilidades del navegador.
  • Desbordamiento de búfer.
  • Fuzzing.
  • Hacking con Fast-Track.
  • Engaño para obtener contraseñas (phishing).
  • Generación de puertas traseras.
  • Ataque mediante applet Java.

Pruebas de cortafuegos

  • Visión general de los cortafuegos.
  • Pruebas de cortafuegos y puertos.
  • Normas para las pruebas de cortafuegos.

Gestión e informes

  • Documentación y verificación de resultados.
  • Marcos de trabajo Dradis.
  • MagicTree y Maltego.
  • Recopilación de datos y gestión de evidencias.
  • Tipos de informes y presentación.
  • Procedimientos posteriores a las pruebas.

Resumen y próximos pasos

Requerimientos

  • Conocimientos básicos sobre el uso de Kali Linux para pruebas de penetración.
  • Comprensión básica de los conceptos de Linux/Unix y redes.
  • Comprensión de las vulnerabilidades de red.

Público objetivo

  • Hackers éticos.
  • Especialistas en pruebas de penetración.
  • Ingenieros de seguridad.
  • Profesionales de las TI.
 21 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas