Todos los Cursos
Acerca de Nosotros
Contacta con Nosotros
Acceder
Inscribirme ahora
Todos los Cursos
Acerca de Nosotros
Contacta con Nosotros
Inscribirme ahora
Acceder
$299
Diplomado de Seguridad Informática Ofensiva de DragonJAR (DSIO)
Curso
35 Lecciones
Entrenamiento intensivo de DragonJAR.education para formarte como pentester profesional y realizar auditorías reales de principio a fin.
Get Now
Course Program
You can easily add your text here by typing it directly into the provided text box or pasting it from another source.
#1
Modulo 1: Fundamentos de Seguridad Ofensiva y Reconocimiento
Introducción a la Seguridad Ofensiva y Metodologías de Pentesting
---
Reconocimiento Pasivo (OSINT) y Recolección de Información
---
Reconocimiento Activo y Escaneo de Redes con Nmap
---
Enumeración de Servicios Comunes (DNS, SMB, HTTP)
---
Análisis de Vulnerabilidades con Herramientas Automatizadas (Nessus/Nikto)
---
#2
Modulo 2: Explotación de Sistemas y Redes
Fundamentos de Explotación y Uso de Metasploit Framework
---
Búsqueda, Análisis y Modificación de Exploits Públicos
---
Explotación Manual de Vulnerabilidades de Desbordamiento de Buffer (Buffer Overflow)
---
Técnicas de Evasión de Antivirus (AV Evasion) Básicas
---
Obtención de Consolas (Shells Directas y Reversas) y Estabilización
---
#3
Modulo 3: Post-Explotación y Elevación de Privilegios
Enumeración Post-Explotación en Sistemas Linux y Windows
---
Técnicas de Elevación de Privilegios en Windows (UAC Bypass, Servicios Mal Configurados)
---
Técnicas de Elevación de Privilegios en Linux (SUID, Sudo, Kernel Exploits)
---
Persistencia en el Sistema Objetivo (Backdoors y Tareas Programadas)
---
Extracción de Credenciales (Mimikatz, Dump de Memoria y Hashes)
---
#4
Modulo 4: Pivoteo y Movimiento Lateral
Conceptos de Pivoteo y Enrutamiento de Tráfico (Port Forwarding)
---
Uso de SSH, Chisel y Metasploit para Pivoteo
---
Técnicas de Movimiento Lateral en Entornos Windows (PsExec, WMI, WinRM)
---
Ataques a Protocolos de Red Internos (Responder, LLMNR/NBT-NS Poisoning)
---
Explotación de Confianzas y Relaciones entre Dominios/Equipos
---
#5
Modulo 5: Pentesting de Aplicaciones Web
Introducción a OWASP Top 10 y Configuración de Burp Suite
---
Inyección de Código SQL (SQLi) Manual y Automatizada
---
Cross-Site Scripting (XSS) e Inyección de Plantillas (SSTI)
---
Vulnerabilidades de Inclusión de Archivos (LFI/RFI) y Path Traversal
---
Server-Side Request Forgery (SSRF) y XML External Entity (XXE)
---
#6
Modulo 6: Pentesting en Entornos Active Directory
Fundamentos de Active Directory y Enumeración con BloodHound
---
Ataques de Fuerza Bruta y Password Spraying en AD
---
Ataques Kerberoasting y AS-REP Roasting
---
Delegación Insegura (Unconstrained y Constrained Delegation)
---
Escalada y Compromiso Total del Controlador de Dominio (Domain Controller)
---
#7
Modulo 7: Redacción de Informes Técnicos y Metodología Profesional
Estructuración y Redacción de un Informe de Pentesting Profesional
---
Clasificación de Vulnerabilidades usando la Métrica CVSS
---
Presentación de Resultados a Niveles Directivos y Técnicos
---
Buenas Prácticas de Remediación y Mitigación de Vulnerabilidades
---
Código de Ética y Aspectos Legales en la Seguridad Informática Ofensiva
---
Call to Action Example
Help your audience take the next step.
Learn more
Get Started