Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Cómo evaluar la seguridad de redes y servicios
- ¿Qué son las pruebas de penetración?
- Prueba de penetración frente a auditoría: similitudes, diferencias y cuál resulta más adecuada
- Problemas reales: ¿qué puede salir mal durante una evaluación?
- Alcance del estudio: ¿qué aspectos deseamos examinar?
- Fuentes de buenas prácticas y recomendaciones estándar
Reconocimiento en pruebas de penetración
- OSINT: obtención de información a partir de fuentes públicas
- Métodos pasivos y activos para el análisis del tráfico de red
- Identificación de servicios y estructura topológica de la red
- Sistemas de seguridad (firewalls, IPS/IDS, WAF, etc.) y su influencia en las pruebas
Búsqueda de vulnerabilidades en pruebas de penetración
- Identificación de sistemas informáticos y sus versiones correspondientes
- Detección de debilidades en sistemas, infraestructura y aplicaciones
- Evaluación de riesgos: ¿constituyen realmente una amenaza?
- Fuentes de exploits disponibles y posibilidades de personalización
Ataques y obtención del control en pruebas de penetración
- Tipos de ataques: cómo se ejecutan y cuáles son sus resultados esperados
- Ataque utilizando exploits remotos o locales
- Técnicas para atacar la infraestructura de red
- Shells inversas: administración del sistema ya comprometido
- Escalada de privilegios: cómo convertirse en administrador del sistema
- Herramientas prediseñadas para hackear sistemas
- Análisis profundo del sistema vulnerado: archivos interesantes, contraseñas guardadas y datos confidenciales
- Casos específicos: aplicaciones web y redes Wi-Fi
- Ingeniería social: ¿cómo manipular a personas cuando el ataque directo al sistema resulta imposible?
Ocultamiento de rastros y mantenimiento del acceso en pruebas de penetración
- Sistemas de registro y supervisión de actividades
- Limpieza de logs y eliminación de evidencias del ataque
- Backdoors: métodos para conservar acceso permanente al sistema
Fase final de las pruebas de penetración: resumen
- Elaboración y estructura recomendada del informe final
- Presentación y análisis detallado con el cliente
- Seguimiento respecto a la implementación de las sugerencias planteadas
Requerimientos
- Conocimientos básicos sobre redes informáticas (direccionamiento IP, Ethernet, servicios fundamentales como DNS y DHCP) así como sobre sistemas operativos
- Domínio de Windows y Linux (conocimientos básicos de administración y uso del terminal)
Público objetivo
- Personal responsable de la seguridad de redes y servicios,
- Administradores de red y sistemas interesados en conocer cómo evaluar la seguridad,
- Todas las personas con interés en el tema.
28 Horas
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 5800 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales