Exploración de los conceptos fundamentales del hacking ético, tipos de hackers y tipos de pentesting, junto con los aspectos éticos y legales que enmarcan la práctica profesional.
Presencial
2:00:00
2.0
Fundamentos de Redes y Sistemas
Iniciaremos con el estudio de los principios de seguridad de la información, vulnerabilidades, amenazas, tipos de ataques y tipos de análisis de seguridad como base conceptual antes del trabajo técnico.
Presencial
2:00:00
3.0
Reconocimiento y Análisis de Vulnerabilidades
Aprenderemos los tipos de Pentest y sus fases para adentrarnos en el detalle de su ejecución, empezando por cómo realizar un reconocimiento pasivo y activo (OSINT, DNS)
Presencial
2:00:00
4.0
Enumeración y Escano de redes
Discutiremos el análisis de metadatos y otras técnicas de reconocimiento para poder adentrarnos en la fase de enumeración, el descubrimiento de red y el escaneo de puertos.
Presencial
2:00:00
5.0
Identificación de Servicios y versiones
Discutiremos las metodologías y procedimientos para la identificación de servicios, versiones y la enumeración del sistema operativo, servicios y usuarios.
Presencial
2:00:00
6.0
Enumeración WEB
Aprenderemos que es un pentesting WEB y las estrategias de enumeración de servidor, así como de las aplicaciones WEB
Presencial
2:00:00
7.0
Evaluación Intermedia
Evaluación de los conceptos y técnicas estudiados en los módulos anteriores incluyendo la ejecución de un ejercicio práctico corto de reconocimiento y escaneo simulado.
Presencial
1:00:00
8.0
La fase de Explotación
Aprenderemos los conceptos de Explotación, así como las herramientas básicas como Netcat y analizadores de tráfico o sniffers.
Presencial
2:00:00
9.0
Técnicas de Evasión y Explotación
Aprenderemos las técnicas que existen para la Evasión de antivirus, así como la explitación de servicios y la explotación Web.
Presencial
2:00:00
10.0
Post Explotación
Estableceremos la importancia de la fase de post explotación en el pentesting, como se consigue un shell estable y entenderemos de que se trata el movimiento lateral y el borrado de huellas.
Presencial
2:00:00
11.0
Linux vs Windows y Seguridad en redes WiFi
Identificaremos las diferencias entre las prácticas de post-explotación en los dos sistemas y detallaremos los principales conceptos de seguridad en redes WiFi y los tipos de ataques que se pueden tener en este tipo de redes.
Presencial
2:00:00
12.0
Proyecto: Auditoría de Seguridad
Desarrollo guiado del alcance, la metodología y el plan de una auditoría de seguridad, como preparación estructurada previa a su ejecución práctica final.
Presencial
2:00:00
13.0
Evaluacion Final
Evaluación final donde los estudiantes realizarán una auditoría de seguridad, identificando y explotando vulnerabilidades y elaborando el informe correspondiente bajo un entorno controlado.