Course Program

You can easily add your text here by typing it directly into the provided text box or pasting it from another source.
#1Modulo 1: Fundamentos de Seguridad Ofensiva y Reconocimiento
  • Introducción a la Seguridad Ofensiva y Metodologías de Pentesting---
  • Reconocimiento Pasivo (OSINT) y Recolección de Información---
  • Reconocimiento Activo y Escaneo de Redes con Nmap---
  • Enumeración de Servicios Comunes (DNS, SMB, HTTP)---
  • Análisis de Vulnerabilidades con Herramientas Automatizadas (Nessus/Nikto)---
#2Modulo 2: Explotación de Sistemas y Redes
  • Fundamentos de Explotación y Uso de Metasploit Framework---
  • Búsqueda, Análisis y Modificación de Exploits Públicos---
  • Explotación Manual de Vulnerabilidades de Desbordamiento de Buffer (Buffer Overflow)---
  • Técnicas de Evasión de Antivirus (AV Evasion) Básicas---
  • Obtención de Consolas (Shells Directas y Reversas) y Estabilización---
#3Modulo 3: Post-Explotación y Elevación de Privilegios
  • Enumeración Post-Explotación en Sistemas Linux y Windows---
  • Técnicas de Elevación de Privilegios en Windows (UAC Bypass, Servicios Mal Configurados)---
  • Técnicas de Elevación de Privilegios en Linux (SUID, Sudo, Kernel Exploits)---
  • Persistencia en el Sistema Objetivo (Backdoors y Tareas Programadas)---
  • Extracción de Credenciales (Mimikatz, Dump de Memoria y Hashes)---
#4Modulo 4: Pivoteo y Movimiento Lateral
  • Conceptos de Pivoteo y Enrutamiento de Tráfico (Port Forwarding)---
  • Uso de SSH, Chisel y Metasploit para Pivoteo---
  • Técnicas de Movimiento Lateral en Entornos Windows (PsExec, WMI, WinRM)---
  • Ataques a Protocolos de Red Internos (Responder, LLMNR/NBT-NS Poisoning)---
  • Explotación de Confianzas y Relaciones entre Dominios/Equipos---
#5Modulo 5: Pentesting de Aplicaciones Web
  • Introducción a OWASP Top 10 y Configuración de Burp Suite---
  • Inyección de Código SQL (SQLi) Manual y Automatizada---
  • Cross-Site Scripting (XSS) e Inyección de Plantillas (SSTI)---
  • Vulnerabilidades de Inclusión de Archivos (LFI/RFI) y Path Traversal---
  • Server-Side Request Forgery (SSRF) y XML External Entity (XXE)---
#6Modulo 6: Pentesting en Entornos Active Directory
  • Fundamentos de Active Directory y Enumeración con BloodHound---
  • Ataques de Fuerza Bruta y Password Spraying en AD---
  • Ataques Kerberoasting y AS-REP Roasting---
  • Delegación Insegura (Unconstrained y Constrained Delegation)---
  • Escalada y Compromiso Total del Controlador de Dominio (Domain Controller)---
#7Modulo 7: Redacción de Informes Técnicos y Metodología Profesional
  • Estructuración y Redacción de un Informe de Pentesting Profesional---
  • Clasificación de Vulnerabilidades usando la Métrica CVSS---
  • Presentación de Resultados a Niveles Directivos y Técnicos---
  • Buenas Prácticas de Remediación y Mitigación de Vulnerabilidades---
  • Código de Ética y Aspectos Legales en la Seguridad Informática Ofensiva---