Solicitar información

Temario del curso

Cómo evaluar la seguridad de redes y servicios

  • ¿Qué son las pruebas de penetración?
  • Prueba de penetración frente a auditoría: similitudes, diferencias y cuál resulta más adecuada
  • Problemas reales: ¿qué puede salir mal durante una evaluación?
  • Alcance del estudio: ¿qué aspectos deseamos examinar?
  • Fuentes de buenas prácticas y recomendaciones estándar

Reconocimiento en pruebas de penetración

  • OSINT: obtención de información a partir de fuentes públicas
  • Métodos pasivos y activos para el análisis del tráfico de red
  • Identificación de servicios y estructura topológica de la red
  • Sistemas de seguridad (firewalls, IPS/IDS, WAF, etc.) y su influencia en las pruebas

Búsqueda de vulnerabilidades en pruebas de penetración

  • Identificación de sistemas informáticos y sus versiones correspondientes
  • Detección de debilidades en sistemas, infraestructura y aplicaciones
  • Evaluación de riesgos: ¿constituyen realmente una amenaza?
  • Fuentes de exploits disponibles y posibilidades de personalización

Ataques y obtención del control en pruebas de penetración

  • Tipos de ataques: cómo se ejecutan y cuáles son sus resultados esperados
  • Ataque utilizando exploits remotos o locales
  • Técnicas para atacar la infraestructura de red
  • Shells inversas: administración del sistema ya comprometido
  • Escalada de privilegios: cómo convertirse en administrador del sistema
  • Herramientas prediseñadas para hackear sistemas
  • Análisis profundo del sistema vulnerado: archivos interesantes, contraseñas guardadas y datos confidenciales
  • Casos específicos: aplicaciones web y redes Wi-Fi
  • Ingeniería social: ¿cómo manipular a personas cuando el ataque directo al sistema resulta imposible?

Ocultamiento de rastros y mantenimiento del acceso en pruebas de penetración

  • Sistemas de registro y supervisión de actividades
  • Limpieza de logs y eliminación de evidencias del ataque
  • Backdoors: métodos para conservar acceso permanente al sistema

Fase final de las pruebas de penetración: resumen

  • Elaboración y estructura recomendada del informe final
  • Presentación y análisis detallado con el cliente
  • Seguimiento respecto a la implementación de las sugerencias planteadas

Requerimientos

  • Conocimientos básicos sobre redes informáticas (direccionamiento IP, Ethernet, servicios fundamentales como DNS y DHCP) así como sobre sistemas operativos
  • Domínio de Windows y Linux (conocimientos básicos de administración y uso del terminal)

Público objetivo

  • Personal responsable de la seguridad de redes y servicios,
  • Administradores de red y sistemas interesados en conocer cómo evaluar la seguridad,
  • Todas las personas con interés en el tema.
 28 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 5800 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Próximos cursos

Categorías Relacionadas