Solicitar información

Temario del curso

Introducción

  • Descripción general acerca de Kali Linux.
  • Paso a paso para su instalación y configuración básica.
  • Uso correcto de la herramienta y actualizaciones necesarias.

Estándares y clasificación en el ámbito de pruebas de penetración

  • Información sobre el Proyecto de Seguridad para Aplicaciones Web Abiertas (OWASP).
  • Diferenciaciones respecto a tipos como LPT.
  • Clarificación entre análisis realizados bajo perspectiva “caja blanca” y “caja negra”.
  • Distinción fundamental: pruebas de penetración frente a análisis puramente orientado a hallazgo de vulnerabilidades.

Metodología avanzada para la realización de estas evaluaciones

  • Estructuración del marco de acción y definición clara de límites.
  • Tomar en cuenta todas las necesidades expresadas por el cliente.
  • Elaboración minuciosa de listas previas a la ejecución.
  • Definición precisa de los escenarios considerados y su extensión geográfica o lógica.
  • Aplicación directa y detallada de Kali Linux en dichos casos particulares.

Recopilación e identificación temprana de información útil

  • Técnicas para “hackear” a Google y obtener resultados valiosos.
  • Obtención de detalles DNS, así como datos relativos a propietarios.
  • Identificación exacta de rutas, subredes y demás infraestructura de red.
  • Obtención integral de toda clase de información que pueda servir al proceso general.

Escanción detallada y enumeración de componentes a analizar

  • Especial atención en exploraciones minuciosas sobre la red.
  • Mapeos precisos de puertos TCP/UDP mediante distintas técnicas avanzadas.
  • Técnicas ocultas para evitar detección por parte de sistemas de monitoreo y defensa.
  • Elaboración controlada de paquetes IP usando Hping.
  • Aplicación plena de escáneres Nmap, así como módulos complementarios existentes.
  • Identificación detallada tanto en modo activo como pasivo de sistemas operativos y sus características.
  • Ejecución puntual de listados precisos relativos a usuarios, grupos o archivos compartidos.
  • Recopilación exhaustiva respecto a registros DNS y dispositivos presentes dentro de la red auditada.

Herramientas recomendadas para analizar brechas en la seguridad

  • Nessus, plataforma reconocida mundialmente.
  • OpenVAS, alternativa igualmente eficaz y de gran potencia.

Técnicas orientadas a realizar efectivamente las explotaciones requeridas

  • Ajustes precisos previos para usar correctamente Metasploit.
  • Llevar a cabo ataques mediante tal entorno, siguiendo metodologías probadas.
  • Gestionar sesiones abiertas con ayuda del potente Meterpreter.
  • Uso práctico de técnicas dirigidas contra servidores VNC vulnerables.
  • Extracción eficaz y confiable de hashes correspondientes a contraseñas.
  • Agregar módulos nuevos e innovadores directamente al entorno de Metasploit para ampliar sus posibilidades.
  • Habilitación de funcionalidad útil proporcionada por Immunity Debugger.
  • Escritura propias o adaptadas según necesidades concretas respecto a exploits particulares.

Mejora de privilegios y mantenimiento posterior del acceso adquirido

  • Romper mecanismos de protección básicos asociados con contraseñas específicas.
  • Descifrado eficaz ante posibles intentos de violación por parte de servicios Telnet, SSH y FTP.
  • Uso avanzado de módulos orientados a actividades posteriores tras lograr acceso inicial.
  • Creación controlada y flexible de túneles entre distintos protocolos.
  • Aplicación precisa de proxies en caso necesario para ocultar rastros.
  • Configuración estable de puertas traseras de modo permanente o temporal según el proyecto.

Técnicas avanzadas dirigidas a análisis del tráfico

  • Inyección inadecuada de datos ARP capaz de confundir rutinas operativas normales.
  • Explotación cuidadosamente planificada mediante agotamiento de recursos DHCP disponibles.
  • Flooding intencionado dirigido hacia direcciones MAC para generar errores en envíos.
  • Inyección falsa y coordinada capaz de inducir alteraciones imprevistas en respuestas DNS.
  • Extracción detallada de credenciales críticas provenientes incluso desde páginas web protegidas por cifrado avanzado.

Técnicas orientadas a generar ataques tipo DoS

  • Realización calculada del denominado “SYN Attack”.
  • Flooding deliberado dirigido contra solicitudes provenientes de clientes aplicativos.
  • Saturación controlada capaz de bloquear temporal o definitivamente el acceso a servicios.
  • Generación estratégica e ininterrumpida de bloqueos operativos de alto nivel mediante paquetes especialmente diseñados.

Ejecución generalizada de pruebas sobre penetración

  • Auditoría meticulosa dirigida hacia sitios web, buscando cualquier tipo de fallo de seguridad.
  • Estudio pormenorizado acerca de entornos inalámbricos vulnerables mediante técnicas probadas y bien documentadas.

Desarrollo particular relativo a posibles ataques en el lado del cliente

  • Aplicación directa sobre vulnerabilidades asociadas al uso frecuente de navegadores web.
  • Aplicación controlada y bien planificada de técnicas basadas en desbordamiento de memoria (“buffer overflow”).
  • Utilización estratégica de “fuzzing” para detectar posibles problemas de software en tiempo real.
  • Ejecución rápida y eficaz de estrategias hackeo basadas en datos previos obtenidos.
  • Simulación apropiada de ataques “phishing” con el fin de identificar posibilidades de robo o suplantación.
  • Generación proactiva de herramientas como puertas traseras a partir de análisis previos realizados.
  • Aplicaciones específicas de mecanismos ofrecidos por Applets Java para fines atacantes en ciertos casos particulares.

Estudio dirigido hacia firewalls y sus mecanismos de defensa

  • Descripción general respecto a sistemas firewall como primeros niveles de protección.
  • Verificación precisa del grado de eficacia operativa de dichas barreras y qué puertos permanecen abiertos.
  • Síntesis de buenas normas a considerar durante pruebas similares en cualquier entorno corporativo.

Gestión global de resultados obtenidos y generación posterior de informes precisos

  • Recopilación ordenada de evidencias halladas junto con revisión continua respecto a su validez relativa.
  • Uso correcto del paquete Dradis como plataforma ideal para agrupar toda documentación pertinente.
  • Aprovechamiento estratégico de herramientas innovadoras tipo Magic Tree o Maltego según las particularidades observadas.
  • Recopilación ordenada y bien gestionada de informaciones adicionales, junto con su posterior catalogación para fines legales.
  • Creación detallada y presentación visual atractiva relativa a clases de informe más frecuentemente solicitadas por los clientes.
  • Cumplimiento oportuno respecto a procedimientos necesarios una vez completados todos los ejercicios realizados.

Conclusión global y recomendaciones para pasos futuros

Requerimientos

  • Conocimientos básicos sobre el uso de Kali Linux en pruebas de penetración.
  • Comprensión general de conceptos fundamentales de sistemas tipo Unix/Linux y redes.
  • Comprensión mínima acerca de posibles vulnerabilidades de red.

Público objetivo

  • Hackers éticos
  • Profesionales en pruebas de penetración
  • Ingenieros especializados en seguridad informática
  • Profesionales del área tecnológica
 21 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 4350 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Próximos cursos

Categorías Relacionadas