Fondo para Diplomado en Red Team Avanzado de Capacitación USACH y Diplomados y Cursos en Ciberseguridad y Criptografía Aplicada

Este curso está disponible en las siguientes fechas

Contacto de ventas: ventas@diplomadociberseguridad.com – Soporte para estudiantes: academico@diplomadociberseguridad.com

Contexto


Este curso busca introducir a los alumnos al uso de técnicas avanzadas de escaneo, de sniffing y de desarrollo de scripts específicos para enfrentar diferentes retos de seguridad y complejidad, con el objetivo de sentar las bases de conocimiento para enfrentar procedimientos de enumeración de vulnerabilidades explotables de un host, de una infraestructura de red, de un sistema o un grupo de estos.

El estudiante será capaz de prepara los insumos necesario para lograr tener éxito en la Fase de Acceso sobre un blanco específico.

Estas son sugerencias basadas en el nivel de dificultad y área de conocimiento que podrían interesarle.

Este curso es electivo de:


Perfil de egreso


El estudiante al terminar el curso será capaz de:

  1. Enumerar posibles vulnerabilidades.
  2. Diseñar scripts manuales de escaneo.
  3. Utilizar técnicas de fuzzing, sniffing y frameworks asociados.
  4. Utilizar técnicas de inyección de html/sql o xss y herramientas asociadas.
  5. Utilizar técnicas de análisis automáticos.
  6. Comprender las técnicas de escalado de privilegios.

Insignia de certificación otorgada por Credly

Equipo Docente

Javier González


Javier combina su experiencia en bug bounty, pentesting y administración de sistemas, lo que le otorga una comprensión amplia de los activos que evalúa, tanto desde la perspectiva de la infraestructura subyacente como desde la lógica de un aplicativo.

Como pentester en Pentest SpA ha identificado vulnerabilidades para distintas organizaciones, y sus años de participación en programas públicos y privados de bug bounty lo ayudan a consolidar un enfoque analítico, alejado de los procedimientos estrictamente pauteados y mecanizados.

Su filosofía de trabajo parte de una premisa clara: el reconocimiento exhaustivo y la comprensión de la lógica del aplicativo son la base de cualquier evaluación de seguridad efectiva. No se trata de seguir procedimientos y ejecutar herramientas sin dirección, sino de conocer y entender el funcionamiento del objetivo en profundidad. Con tiempo y dedicación, son los detalles los que dan paso al descubrimiento de vulnerabilidades sobre un objetivo.

Esta visión práctica, centrada en los fundamentos y el análisis, es la que Javier aplica en su día a día evaluando la seguridad de organizaciones.

 

Estructura de Contenidos

  • Diseño de Script Manuales de Escaneo
  • Escaneo dirigido y masivo de redes
  • Uso avanzado de NMAP, LIMPEAH, Ruidos y silencio
  • Técnicas de Fuzzing
  • Técnicas de Sniffing con tools
  • Descubrimiento de Vulnerabilidades y análisis de CVE aprovechables
  • Técnicas de Inyección HTML/SQL
  • Técnicas de XSS
  • Uso de Herramienta Burpsuit
  • Técnicas de Inclusión LFI/LSI 
  • Técnicas de CSRF
  • Técnicas de XXE
  • Técnicas de Análisis automatizados (OpenVas, Nessus, Archeni, ZapProxy, Acunetix)
  • Introducción a Técnicas de Escalada de Privilegios
  • Uso de Tools externas y explotación de HID

Requisitos Técnicos Mínimos Viables:
Su equipo debe poder ejecutar varias máquinas virtuales simultáneamente.                                                 

  • RAM: 12 GB 
  • CPU: 4 núcleos
  • Almacenamiento: 256 GB SSD
  • Internet: Conexión estable de 10 Mbps
  • Virtualización: VMware Workstation 17.x

Requisitos Técnicos Recomendados:
Su equipo puede ejecutar de manera fluida varias máquinas virtuales simultáneamente.                                                 

  • RAM: 24 GB
  • CPU: 6 núcleos
  • Almacenamiento: 512 GB SSD
  • Internet: Fibra óptica de 50+ Mbps
  • Virtualización: VMware Workstation 17.x

CERTIFICACIÓN PENTEST WEB


Quienes han obtenido la certificación han demostrado sus habilidades en el uso técnicas avanzadas de escaneo, de sniffing y de desarrollo de scripts específicos para enfrentar diferentes retos de seguridad y complejidad, con el objetivo de sentar las bases de conocimiento para enfrentar procedimientos de enumeración de vulnerabilidades explotables de un host, de una infraestructura de red, de un sistema o un grupo de estos.

INSCRIPCIÓN

Este curso está disponible en las siguientes fechas:

Opciones de pago 


  • Un Curso: $350.000 ($450 USD)
  • Un Curso 20%dcto: $290.000
    (No aplica a Cursos del área de Privacidad ni DPO)
OBTÉN UN CURSO
Fondo azul tecnología diplomados en ciberseguridad y Catálogo de cursos

¿NECESITAS AYUDA? ¿TIENES DUDAS? ¡TE RESPONDEMOS!

Elige entre agendar una reunión, contactarnos a nuestro Whatsapp o a nuestro correo electrónico ventas@diplomadociberseguridad.com
para resolver dudas, obtener información sobre fechas, beneficios o futuros programas.


¿Eres alumno y necesitas asistencia? Escríbenos a: academico@diplomadociberseguridad.com

agendar reunión enviar correo enviar whatsapp