Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Cómo probar la seguridad de redes y servicios
- Pruebas de penetración: ¿qué son?
- Prueba de penetración frente a auditoría: similitudes, diferencias, ¿qué es lo correcto?
- Problemas prácticos: ¿qué puede salir mal?
- Alcance de las pruebas: ¿qué queremos comprobar?
- Fuentes de buenas prácticas y recomendaciones
Prueba de penetración – Reconocimiento
- OSINT – obtención de información de fuentes públicas
- Métodos pasivos y activos de análisis del tráfico de red
- Identificación de servicios y topología de la red
- Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su influencia en las pruebas
Prueba de penetración – Búsqueda de vulnerabilidades
- Reconocimiento de sistemas y sus versiones
- Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones
- Evaluación de vulnerabilidades: ¿qué duele?
- Fuentes de exploits y posibilidades de adaptación
Prueba de penetración – Ataque y toma de control
- Tipos de ataques: cómo se llevan a cabo y sus consecuencias
- Ataque mediante exploit remoto y local
- Ataques a la infraestructura de red
- Shell inverso: cómo gestionar el sistema capturado
- Escalada de privilegios: cómo convertirse en administrador
- Herramientas de "hackeo" listas para usar
- Análisis del sistema capturado: archivos interesantes, contraseñas guardadas, datos privados
- Casos especiales: aplicaciones web, redes WiFi
- Ingeniería social: cómo "romper" a la persona si no se puede al sistema?
Prueba de penetración – Borrado de rastros y mantenimiento del acceso
- Sistemas de registro y monitoreo de actividad
- Limpieza de registros y borrado de rastros
- Backdoor: cómo dejar una puerta trasera abierta para sí mismo
Prueba de penetración – Resumen
- Preparación del informe y su estructura
- Entrega y consulta del informe
- Verificación de la implementación de las recomendaciones
Requerimientos
- Conocimiento de los conceptos básicos relacionados con las redes informáticas (direccionamiento IP, Ethernet, servicios básicos – DNS, DHCP) y sistemas operativos
- Conocimiento de Windows y Linux (aspectos básicos de administración, terminal del sistema)
Público objetivo
- personas responsables de la seguridad de redes y servicios,
- administradores de redes y sistemas que deseen conocer los métodos de prueba de seguridad
- cualquier persona interesada en el tema.
28 Horas