Seguridad

Ethical Hacking Fundamentals

El curso de Ethical Hacking está diseñado para proporcionar a los participantes una comprensión integral de las técnicas de seguridad cibernética y hacking ético. A lo largo de este curso, aprenderás a identificar, evaluar y mitigar vulnerabilidades en sistemas y redes informáticas de manera segura y responsable.  
Duración25 horas
ModalidadPresencial / Online en directo
ImparticiónIn Company / Abierto

Una formación orientada a la aplicación profesional.

El  hacking ético, es una disciplina crucial en el mundo moderno de la seguridad cibernética por varias razones:

  • Identificación y solución de vulnerabilidades
  • Protección de datos y privacidad
  • Prevención de ataques cibernéticos
  • Cumplimiento normativo

Este curso cubre los principios básicos de la seguridad de la información. Ofrece una visión completa de los componentes clave de la ciberseguridad y proporciona las mejores prácticas para mejorar la gestión de seguridad organizacional.

El curso de Ethical Hacking está diseñado para proporcionar a los participantes una comprensión integral de las técnicas de seguridad cibernética y hacking ético. A lo largo de este curso, aprenderás a identificar, evaluar y mitigar vulnerabilidades en sistemas y redes informáticas de manera segura y responsable.

Contenido del curso.

25 h

1. Introducción al Hacking Ético

2. Footprinting y reconocimiento.

  • Obtención de información de inteligencia (OSINT)
  • Obtener información de red.
  • Obtener información de sistemas.

3. Escaneo de redes.

  • Detectar los sistemas que están online y los puertos abiertos.
  • Identificar los servicios que están en ejecución.
  • Realizar la identificación del sistema operativo mediante banner grabbing.
  • d. Identificación de vulnerabilidades en la red.
  • e. Generar esquemas o diagramas de la red de la víctima.

4. Enumeración.

  • Enumerar los sistemas presentes en una red local.
  • Enumerar recursos de red.
  • Enumerar usuarios y grupos.
  • El protocolo SNMP y su capacidad de enumeración.

5. Análisis de vulnerabilidades.

  • Herramientas de detección de vulnerabilidades.
  • Errores de configuración de aplicaciones y servicios.
  • Cuentas con passwords débiles.

6. Hackeo de sistemas.

  • Saltar los controles de acceso a ganar acceso al sistema.
  • Elevación de privilegio.
  • Mantener el acceso.
  • Ocultar pruebas o evidencias de compromiso.

7. Malware.

  • Creación de malware para explotar a la víctima.
  • Ofuscación de malware.
  • Detección de malware.

8. Sniffing.

  • Esnifado de la red local.
  • Herramientas de análisis de paquetes.
  • Detectar ataques en la red local.

9. Ingeniería Social.

  • Tipos de ataques de Ingeniería Social.
  • Herramientas de ataque de Ingeniería Social.

10. Denegación de Servicio (DoS y DDoS)

  • Inundación (SYN Flooding)
  • Detección y contramedidas para los ataques DDoS.

11. Secuestro de sesiones.

  • Secuestro de sesiones usando OWASP Zed Attack Proxy (ZAP)
  • Man In the Middle usando ARP Spoofing.

12. Evasión de Firewall y Antivirus

  • Técnicas de evasión de Firewall.
  • Técnicas de evasión de Antivirus.

13. Hackear servidores web

  • Realizar footprinting a servidores Web.
  • Ataques a servidores web.

14. Hackear aplicaciones web

  • Ataques basados en diccionario.
  • OWASP Juice Shop.

15. Inyección de SQL

  • Detectar vulnerabilidades de inyección de SQL con OWASP ZAP.

16. Hackeo de redes inalámbricas

  • Enumerar rede WiFi.
  • Crackear redes WEP y WPA/2.

17. Hackear de teléfonos móviles

  • Explotar vulnerabilidades en dispositivos Android.
  • Explotar vulnerabilidades en dispositivos IOS.

18. Hackeo de IoT y OT

  • La CKC en ataques a IoT y OT.
  • Hackeo de plataformas cloud.
  • Ataques a plataformas cloud.

Todo lo que necesitas saber.

Al finalizar la formación, el alumno podrá:
  • Responder ante las amenazas de seguridad corporativa, así como
  • Diseñar políticas de seguridad y programas de respuesta a incidentes
  • Utilizar las herramientas de hacking ético para evaluar el estado de nuestros sistemas y protegerlos antes amenazas
Certificación y evaluación

Examen asociado

Esta formación prepara para la certificación EC-Council
Da el siguiente paso

Reserva tu plaza.

Inscríbete

Experiencias que cuentan.

Deja tu valoración

No necesitas registrarte. Indica tu nombre y email, puntúa el curso y comparte tu experiencia.

Escribir una valoración
Escribe tu valoración

Tu nombre será público. Tu email solo se utilizará para validar la valoración y no se mostrará.

Antes de irte ¿Tienes alguna duda sobre este curso?

AVANTE FORMACIÓN S.L., como responsable del tratamiento, tratará los datos que aporte en este formulario para la gestión de las suscripciones a eventos. A su vez, los datos serán tratados por los proveedores de servicios en la nube necesarios. Puede ejercer los derechos de acceso, rectificación y supresión sobre sus datos a través de la dirección de correo electrónico formacion@avante.es y reclamar ante la Agencia Española de Protección de Datos. Puede consultar información más detallada en nuestra política de privacidad https://www.avante.es/politica-de-privacidad

Te llamamos

Déjanos tu teléfono y contactaremos contigo para que puedas conocer todos los detalles del programa

AVANTE FORMACIÓN S.L., como responsable del tratamiento, tratará los datos que aporte en este formulario para la gestión de las suscripciones a eventos. A su vez, los datos serán tratados por los proveedores de servicios en la nube necesarios. Puede ejercer los derechos de acceso, rectificación y supresión sobre sus datos a través de la dirección de correo electrónico formacion@avante.es y reclamar ante la Agencia Española de Protección de Datos. Puede consultar información más detallada en nuestra política de privacidad https://www.avante.es/politica-de-privacidad
 

Quiero saber más sobre este curso

AVANTE FORMACIÓN S.L., como responsable del tratamiento, tratará los datos que aporte en este formulario para la gestión de las suscripciones a eventos. A su vez, los datos serán tratados por los proveedores de servicios en la nube necesarios. Puede ejercer los derechos de acceso, rectificación y supresión sobre sus datos a través de la dirección de correo electrónico formacion@avante.es y reclamar ante la Agencia Española de Protección de Datos. Puede consultar información más detallada en nuestra política de privacidad https://www.avante.es/politica-de-privacidad