
Vistazo del contenido del curso tipo Trailer
Conoce el perfil del docente y su recorrido profesional.
Una descripción de lo que aprenderás y podrás aplicar en este curso.
Aprederás las diferencias entre seguridad de la información, seguridad informática y ciberseguridad, de una manera clara y precisa.
Estadísticas y evolución del cibercrimen en el tiempo, incluyendo las nuevas amenazas y los tipos de hackers.
Conoce cuales son las fases de ataque que debe seguir un hacker, para que a partir de este conocimiento entiendas como debes proteger tu organización.
Conoce las nuevas referencias actualizadas como: Kill Chain y Mitre Framework Attack. Modelos modernos para entender y contrarrestar a los atacantes.
Conocer que se descargará y como se configurará el entorno de las máquinas virtuales.
Aprenderás a obtener la versión de Kali Linux 2019.2 la cual es utilizada para el curso y sobre la cual se pueden ejecutar los laboratorios planteados,
Como configurar las máquinas virtuales en virtualbox.
Se adaptaran las máquinas virtuales al entorno de red y se realizarán pruebas de su funcionamiento
Configuración de Kali Linux, idioma entre otros y la instalación de Terminator
Se configurará Windows 10 para que permita la realización de las prácticas que hacen parte del curso.
Conceptos, técnicas y herramientas que permitirán realizar el perfil de una organización objetivo para poder identificar datos de direcciones IP, personas, emails e infrestructura tecnológica.
Entendimiento y ejecución de comandos de Google Hacking/Dorks que permiten realizar búsqueda de información publicamente expuesta en internet.
Aprenderas como las empresas buscan información de su competencia y datos adicionales que exponen las corporaciones publicamente.
Aprenderas a busccar información de direcciones IP, correos, DNS entre otros.
A patir de información en archivos obtendrás información relevante de una persona u organización como parte de las revisiones de seguridad que permitiran emitir recomendaciones.
Una breve introducción acerca de OSINT y su forma de uso en las redes sociales: Facebook, Twitter, Instagram y Linkedin; con el objetivo de realizar inteligencia con información públicamente expuesta por las personas u organizaciones.
Aprende a utilizar el buscador de sistemas y dispositivos más completo y reconocido en internet.
Links y nombres de herramientas que pueden ser usadas como complemento a fase de reconocimiento, como por ejemplo passwords por defecto entre otros.
Definiciones y criterios teoricos relacionados con el Escaneo.
Aprende a utilizar nmap en un entrono práctico y controlado a través de máquinas virtuales.
Utiliza los script de nmap y conoce sitios web donde puedes obtener mayor información de está herramienta.
Conocerás Zenmap y como utilizarlo para escanear puertos desde un entorno gráfico y parametrizable desde Kali Linux.
La anonimización permite ocultar la presencia en internet para evitar ser rastreado. Aprenderas algunas técnicas con proxychains y el navegador TOR para ocultarse en internet y reducir ampliamente las posibilidades de ser detectado. También aprenderas a escanear puertos desde el anonimato.
Openvas es un scanner de vulnerabilidades gratuito y poderoso, que permite identificar las vulnerabilidades de diferentes sistemas. Aprenderás a configurarlo e instalarlo en Kali Linux.
Aprenderás a realizar pruebas de vulnerabilidad utilizando Openvas y a genererar reportes para las organizaciones que te contraten como Ethical Hacker.
Nikto es una herramienta básica de línea de comandos que permite identificar vulnerabilidades de sitios web. En esta clase aprenderas acerca de ella y como utilizarla.
OWASP ZAP es una herramienta integral para el análisis de vulnerabilidades de sitios web creada por el Open Web Application Security Project. En esta sección aprenderas como utilizarla analizando IP donde estan instalados sitios web en un escenario simulado.
Aprenderás los principios básicos de la comunicación de red cuando se utilizan las tablas ARP y como funciona el envenamiento ARP.
Aprenderás y aplicarás de manera práctica los conocimientos a través de los cuales podrás realizar un ataque de ARP Spoofing.
Con un ataque previo de ARP Spoofing y utilizando la herramienta Wireshark aprenderas a interceptar el tráfico entre dos máquinas y a obtener información esencial importante en el proceso de Hacking Ético.
Aprenderás los conceptos relacionados con los diferentes tipos de ataques a contraseñas entre ellos: ataques de diccionario, fuerza bruta, rainbow tables y el nuevo tipo de ataque llamado password spraying. También sabras sobre que tipo de archivo u objetivo se puede aplicar este tipo de ataque.
Aprenderás a realizar ataques a algoritmos basados en hash como: MD5 entre otros y acerca de sitios que permiten fácilmente reversar ese tipo de algoritmos para conseguir la contraseña utilizada.
Aprenderás a obtener la contraseñas de un usuario a partir del archivo SAM en un entorno Windows con la herramienta Mimikatz. También aprenderás a utilizar Rainbow Tables para entorno Windows y acerca de diferentes sitios web para la reversión del hash del archivo SAM.
Aprenderás a realizar búsquedas de contraseñas sobre archivos protegidos en diferentes formatos: RAR, Zip, Doc, etc. para tratar de accederlos.
Aprenderás está técnica avanzada de ataque que te permitirá auditar diferentes sitios web u otras plataformas frente al uso de passwords débiles utilizando el reenvio de paquetes con herramientas de uso avanzado.
Aprenderás en que consiste y como se realiza un ataque de injección SQL utilizando el entrono controlado previamente preparado . También se utilizarán comandos de consulta de bases de datos y configuración del entorno web para las pruebas.
Aprenderás las diferentes técnicas que se pueden implementar en un entorno web con conexión a bases de datos para evitar que se realice este tipo de ataque.
Aprenderás a ocultar archivos con herramientas básicas y avanzadas de Windows., incluyendo la característica ADS de NTFS. Podrás ejecutar archivos ocultos con cadens de comandos especilales.
Aprederás a ocultar información en imagenes y acerca de otras herramientas que destruyen información que la hace irrecuperable.
Conocerás la última versión de Kali Linux y aprenderás como se instala en Virtualbox . Tambien podrás adaptar el usuario root para ejecutar prácticas en un entorno controlado.
Asegurate de aprender lo más demandado en las organizaciones de diferentes tipos y donde se ha demostrado una escazes de mano de obra. Con este curso de Hacking ético fortaleceras tu conocimiento de una manera increible desde un nivel básico y sin necesidad de conocimientos previos, hasta un nivel avanzado donde aprenderas importantes conceptos de ciberseguridad, fases de búsqueda de información publicamente expuesta, análisis de vulnerabilidades, entendimiento y uso de técnicas de ataque, borrado de huellas y muchas otras.
Este curso incluye el detalle algunos de los siguientes temas:
Conocimiento y conceptos básicos de ciberseguridad y seguridad de la información: Se hace necesario conocer acerca de los tipos de virus, ingenieria social, diferencias entre seguridad de la información y ciberseguridad, esteganografia y muchos otros conceptos que aprenderas a lo largo de este curso.
Etapa de reconocimiento: identificar a una persona o una empresa con todo el detalle buscando con las herramientas apropiadas.
Etapa de escaneo: Utilizar varias herramientas para identificar puertos abiertos y vulnerabilidades existentes:
Etapa de ganar acceso: Entender como los hackers explotan vulnerabilidades, el uso de la ingeniería social y la forma en la que podrían crear archivos indetectables.
Etapa de mantener el acceso: Como mantienen la persistencia los hackers, como mantienen el control y como logran espiar a las usuarios de sistemas luego que explotan las vulnerabilidades o los infectan.
Etapa de borrado de huellas: Como eliminan evidencia u ocultan información vital para evitar ser rastreados.
Todo lo anterior es una breve descripción de muchos aspectos que usted aprenderá si decide comprar este curso. Denos la oportunidad de enseñarle y/o fortalecer sus conocimientos.