Contacta con nosotros

Temario del curso

Cómo probar la seguridad de redes y servicios

  • Pruebas de penetración: ¿qué son?
  • Prueba de penetración frente a auditoría: similitudes, diferencias, ¿qué es lo correcto?
  • Problemas prácticos: ¿qué puede salir mal?
  • Alcance de las pruebas: ¿qué queremos comprobar?
  • Fuentes de buenas prácticas y recomendaciones

Prueba de penetración – Reconocimiento

  • OSINT – obtención de información de fuentes públicas
  • Métodos pasivos y activos de análisis del tráfico de red
  • Identificación de servicios y topología de la red
  • Sistemas de seguridad (firewalls, sistemas IPS/IDS, WAF, etc.) y su influencia en las pruebas

Prueba de penetración – Búsqueda de vulnerabilidades

  • Reconocimiento de sistemas y sus versiones
  • Búsqueda de vulnerabilidades en sistemas, infraestructura y aplicaciones
  • Evaluación de vulnerabilidades: ¿qué duele?
  • Fuentes de exploits y posibilidades de adaptación

Prueba de penetración – Ataque y toma de control

  • Tipos de ataques: cómo se llevan a cabo y sus consecuencias
  • Ataque mediante exploit remoto y local
  • Ataques a la infraestructura de red
  • Shell inverso: cómo gestionar el sistema capturado
  • Escalada de privilegios: cómo convertirse en administrador
  • Herramientas de "hackeo" listas para usar
  • Análisis del sistema capturado: archivos interesantes, contraseñas guardadas, datos privados
  • Casos especiales: aplicaciones web, redes WiFi
  • Ingeniería social: cómo "romper" a la persona si no se puede al sistema?

Prueba de penetración – Borrado de rastros y mantenimiento del acceso

  • Sistemas de registro y monitoreo de actividad
  • Limpieza de registros y borrado de rastros
  • Backdoor: cómo dejar una puerta trasera abierta para sí mismo

Prueba de penetración – Resumen

  • Preparación del informe y su estructura
  • Entrega y consulta del informe
  • Verificación de la implementación de las recomendaciones

Requerimientos

  • Conocimiento de los conceptos básicos relacionados con las redes informáticas (direccionamiento IP, Ethernet, servicios básicos – DNS, DHCP) y sistemas operativos
  • Conocimiento de Windows y Linux (aspectos básicos de administración, terminal del sistema)

Público objetivo

  • personas responsables de la seguridad de redes y servicios,
  • administradores de redes y sistemas que deseen conocer los métodos de prueba de seguridad
  • cualquier persona interesada en el tema.
 28 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas