Temario del curso
Introducción
- Descripción general acerca de Kali Linux.
- Paso a paso para su instalación y configuración básica.
- Uso correcto de la herramienta y actualizaciones necesarias.
Estándares y clasificación en el ámbito de pruebas de penetración
- Información sobre el Proyecto de Seguridad para Aplicaciones Web Abiertas (OWASP).
- Diferenciaciones respecto a tipos como LPT.
- Clarificación entre análisis realizados bajo perspectiva “caja blanca” y “caja negra”.
- Distinción fundamental: pruebas de penetración frente a análisis puramente orientado a hallazgo de vulnerabilidades.
Metodología avanzada para la realización de estas evaluaciones
- Estructuración del marco de acción y definición clara de límites.
- Tomar en cuenta todas las necesidades expresadas por el cliente.
- Elaboración minuciosa de listas previas a la ejecución.
- Definición precisa de los escenarios considerados y su extensión geográfica o lógica.
- Aplicación directa y detallada de Kali Linux en dichos casos particulares.
Recopilación e identificación temprana de información útil
- Técnicas para “hackear” a Google y obtener resultados valiosos.
- Obtención de detalles DNS, así como datos relativos a propietarios.
- Identificación exacta de rutas, subredes y demás infraestructura de red.
- Obtención integral de toda clase de información que pueda servir al proceso general.
Escanción detallada y enumeración de componentes a analizar
- Especial atención en exploraciones minuciosas sobre la red.
- Mapeos precisos de puertos TCP/UDP mediante distintas técnicas avanzadas.
- Técnicas ocultas para evitar detección por parte de sistemas de monitoreo y defensa.
- Elaboración controlada de paquetes IP usando Hping.
- Aplicación plena de escáneres Nmap, así como módulos complementarios existentes.
- Identificación detallada tanto en modo activo como pasivo de sistemas operativos y sus características.
- Ejecución puntual de listados precisos relativos a usuarios, grupos o archivos compartidos.
- Recopilación exhaustiva respecto a registros DNS y dispositivos presentes dentro de la red auditada.
Herramientas recomendadas para analizar brechas en la seguridad
- Nessus, plataforma reconocida mundialmente.
- OpenVAS, alternativa igualmente eficaz y de gran potencia.
Técnicas orientadas a realizar efectivamente las explotaciones requeridas
- Ajustes precisos previos para usar correctamente Metasploit.
- Llevar a cabo ataques mediante tal entorno, siguiendo metodologías probadas.
- Gestionar sesiones abiertas con ayuda del potente Meterpreter.
- Uso práctico de técnicas dirigidas contra servidores VNC vulnerables.
- Extracción eficaz y confiable de hashes correspondientes a contraseñas.
- Agregar módulos nuevos e innovadores directamente al entorno de Metasploit para ampliar sus posibilidades.
- Habilitación de funcionalidad útil proporcionada por Immunity Debugger.
- Escritura propias o adaptadas según necesidades concretas respecto a exploits particulares.
Mejora de privilegios y mantenimiento posterior del acceso adquirido
- Romper mecanismos de protección básicos asociados con contraseñas específicas.
- Descifrado eficaz ante posibles intentos de violación por parte de servicios Telnet, SSH y FTP.
- Uso avanzado de módulos orientados a actividades posteriores tras lograr acceso inicial.
- Creación controlada y flexible de túneles entre distintos protocolos.
- Aplicación precisa de proxies en caso necesario para ocultar rastros.
- Configuración estable de puertas traseras de modo permanente o temporal según el proyecto.
Técnicas avanzadas dirigidas a análisis del tráfico
- Inyección inadecuada de datos ARP capaz de confundir rutinas operativas normales.
- Explotación cuidadosamente planificada mediante agotamiento de recursos DHCP disponibles.
- Flooding intencionado dirigido hacia direcciones MAC para generar errores en envíos.
- Inyección falsa y coordinada capaz de inducir alteraciones imprevistas en respuestas DNS.
- Extracción detallada de credenciales críticas provenientes incluso desde páginas web protegidas por cifrado avanzado.
Técnicas orientadas a generar ataques tipo DoS
- Realización calculada del denominado “SYN Attack”.
- Flooding deliberado dirigido contra solicitudes provenientes de clientes aplicativos.
- Saturación controlada capaz de bloquear temporal o definitivamente el acceso a servicios.
- Generación estratégica e ininterrumpida de bloqueos operativos de alto nivel mediante paquetes especialmente diseñados.
Ejecución generalizada de pruebas sobre penetración
- Auditoría meticulosa dirigida hacia sitios web, buscando cualquier tipo de fallo de seguridad.
- Estudio pormenorizado acerca de entornos inalámbricos vulnerables mediante técnicas probadas y bien documentadas.
Desarrollo particular relativo a posibles ataques en el lado del cliente
- Aplicación directa sobre vulnerabilidades asociadas al uso frecuente de navegadores web.
- Aplicación controlada y bien planificada de técnicas basadas en desbordamiento de memoria (“buffer overflow”).
- Utilización estratégica de “fuzzing” para detectar posibles problemas de software en tiempo real.
- Ejecución rápida y eficaz de estrategias hackeo basadas en datos previos obtenidos.
- Simulación apropiada de ataques “phishing” con el fin de identificar posibilidades de robo o suplantación.
- Generación proactiva de herramientas como puertas traseras a partir de análisis previos realizados.
- Aplicaciones específicas de mecanismos ofrecidos por Applets Java para fines atacantes en ciertos casos particulares.
Estudio dirigido hacia firewalls y sus mecanismos de defensa
- Descripción general respecto a sistemas firewall como primeros niveles de protección.
- Verificación precisa del grado de eficacia operativa de dichas barreras y qué puertos permanecen abiertos.
- Síntesis de buenas normas a considerar durante pruebas similares en cualquier entorno corporativo.
Gestión global de resultados obtenidos y generación posterior de informes precisos
- Recopilación ordenada de evidencias halladas junto con revisión continua respecto a su validez relativa.
- Uso correcto del paquete Dradis como plataforma ideal para agrupar toda documentación pertinente.
- Aprovechamiento estratégico de herramientas innovadoras tipo Magic Tree o Maltego según las particularidades observadas.
- Recopilación ordenada y bien gestionada de informaciones adicionales, junto con su posterior catalogación para fines legales.
- Creación detallada y presentación visual atractiva relativa a clases de informe más frecuentemente solicitadas por los clientes.
- Cumplimiento oportuno respecto a procedimientos necesarios una vez completados todos los ejercicios realizados.
Conclusión global y recomendaciones para pasos futuros
Requerimientos
- Conocimientos básicos sobre el uso de Kali Linux en pruebas de penetración.
- Comprensión general de conceptos fundamentales de sistemas tipo Unix/Linux y redes.
- Comprensión mínima acerca de posibles vulnerabilidades de red.
Público objetivo
- Hackers éticos
- Profesionales en pruebas de penetración
- Ingenieros especializados en seguridad informática
- Profesionales del área tecnológica
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales