+74% de las empresas Fortune 500 invierten en hacking ético para proteger sus sistemas
Despliega Hacking Ético en tu organización Online y A Medida, con pentesting práctico, pruebas en apps web y tutorizado, bonificable por FUNDAE. Contáctanos.
Conviértete en un defensor digital aprendiendo a identificar, prevenir y mitigar vulnerabilidades y ataques en tu organización desde un enfoque práctico y estructurado.
1
Aprende a utilizar herramientas líderes en la industria como Kali Linux, Metasploit, y WAZUH para proteger tus sistemas y redes de manera efectiva y proactiva.
Personaliza el temario al 100% para tu equipo
Diseñamos una formación a medida utilizando los documentos y flujos de trabajo reales de tu empresa.
Nueva Plataforma de E-learningFormación en directo con plataforma de apoyo para reforzar el aprendizaje
Acceso a las grabaciones
Los alumnos podrán revisar las sesiones grabadas para repasar conceptos clave, recuperar explicaciones concretas o reforzar aquellos contenidos que necesiten después de la clase en directo.
Recursos formativos
Materiales, sesiones grabadas y documentación de apoyo quedan centralizados en la plataforma para que el equipo pueda consultarlos durante y después de la formación.
Confirmación de asistencia
La plataforma permite registrar y confirmar la asistencia de los participantes, facilitando el seguimiento de la formación y la gestión documental necesaria para la bonificación FUNDAE.
Programa formativo
Temario del curso
Encuentra todo el temario del curso aquí.
Temario
¿Qué es Hacking?
Tipos de hackers y técnicas de hacking
¿En qué consiste la metodología Red Team / Blue Team?
Metodología Hacking Ético
¿Por qué es necesario el Hacking ético?
¿Qué es el Pentesting?
¿Qué principios de ética se deben seguir al realizar una prueba de penetración?
¿Qué son los delitos cibernéticos?
¿Cuáles son los delitos más comunes en el mundo de la seguridad informática?
¿Qué consecuencias legales se pueden enfrentar por el delito cibernético?
¿Qué es la seguridad física o hardening?
Laboratorio herramientas básicas I: El Sistema Operativo y el Hipervisor
Tema 2: Fase 0: Preparación - Auditoría de Seguridad
¿Qué es una auditoría de seguridad?
¿Qué se evalúa en una auditoría de seguridad?
¿Qué herramientas se usan para realizar una auditoría de seguridad?
¿Qué información se recolecta durante una auditoría de seguridad?
¿Qué recomendaciones se pueden realizar a partir de los resultados de una auditoría de seguridad?
Metodología para auditorías de seguridad
Marco Legal y reglamento
Buenas Prácticas y consejos
Tema 3: Fase 0: Preparación - Herramientas y Fundamentos
Introducción a Kali Linux
¿Por qué usar Kali Linux como herramienta de inicio en el mundo del Hacking Ético?
Instalación Laboratorio Hacking: Kali Linux
Analizando las aplicaciones de Kali Linux instaladas por defecto y sus utilidades
Primeros pasos y comprobaciones en el entorno de pruebas
Fundamentos de Networking
Fundamentos de Seguridad
Laboratorio de WireShark como herramienta de detección de errores de red
Tema 4: Fase 1: Reconocimiento - OSINT
Introducción a OSINT (Inteligencia de Fuentes Abiertas)
Fuentes OSINT
Herramientas OSINT
Reconocimientos Activo y Pasivo
Conocimiento sobre sitios Web: Netcraft, Wappalyzer, MXToolbox
Conocimiento Tecnológico: Google Hacking, Shodan
Laboratorio OSINT: Utilización de Google Dorks
Tema 5: Fase 2: Análisis de Vulnerabilidades - Escaneo de Redes y Enumeración
Introducción a los tipos de escaneo
Escaneo de vulnerabilidades
Identificación de Vulnerabilidades
Protocolo TCP/IP
Protocolo UDP
Protocolo de red más comunes
Introducción al escaneo de servicios y Sistemas Operativos
Enumeración de servicios con NMAP
Scripts con NMAP
Enumeración en Sitios Web: WPSCAN y NMAP
Laboratorio Escaneo y Enumeración con NMAP
Tema 6: Explotación de Vulnerabilidades - Hacking de Sistemas y Exploits
¿Qué son los exploits?
Recopilatorios de exploits
Metasploit Framework: Cómo se usan los exploits para explotar vulnerabilidades
MSFVenon: La creación de un payload
Laboratorio Metasploit: Máquinas Virtuales para explotación
Tema 7: Explotación de Vulnerabilidades - Ataques de Phishing
¿Qué es el phishing?
¿Cómo funciona el correo electrónico?
Registros DNS y bastionado de los registros de correo para evitar phishing
GoPhish: Cómo se crea una campaña de phishing
Laboratorio GoPhish: Ataque y Análisis
Tema 8: Explotación de Vulnerabilidades - Ataques de Contraseña
Qué son los ataques por contraseña
Principales tipos de ataques por contraseña
Consejos y recomendaciones en la gestión de contraseñas
Laboratorio: KeePass
Tema 9: Explotación de Vulnerabilidades - Malware
¿Qué es el Malware?
Por qué se utiliza
Detección y Eliminación
Guía de buenas prácticas de prevención de malware
Laboratorio: creación de malware con MSFVenon
Tema 10: Post-Explotación - Ataque
Introducción a los ataques a Redes
Ataques de Denegación de Servicios (DoS y DDoS)
Ataques de M-i-M
Ataques OS Finger Print y Escaneo de Puertos
Ataques de Evasión de FW/IDS
Introducción a los ataques a aplicaciones web:
Fuzzing de contenidos
Control de sesiones en aplicaciones web: Cookies y Tokens
Arquitectura de aplicaciones web y sus vulnerabilidades
Inyección de SQL
Inyección de Comandos
Cross-Site Scripting (XSS)
Cross-Site Request Forgery (CSRF)
Server-Side Request Forgery (SSRF)
Ataques LFI
Ataques XXe
Ataques de Subida de Ficheros: Unrestricted File Upload
Ataques de Open Redirect
Ataques RFI
Ataques SSTI
Ataques de Path Transversal
OWASP Top 10
Repositorios oficiales de vulnerabilidades: CVE y NVD
Laboratorio análisis web: ZAP Proxy y NMap
Tema 11: Post-Explotación - Sniffing
¿En qué consiste el Sniffing?
Herramientas de sniffing
Laboratorio: Análisis de paquetes con WireShark
Introducción a Maltrail
Laboratorio: Detección de malware con Maltrail
Tema 12: Post-Explotación - Seguridad Wireless
Introducción a las distintas tecnologías inhalámbricas
Wi-Fi
Bluetooth
Guía de buenas prácticas
Tema 13: Post-Explotación - Seguridad Plataformas móviles
Anatomía de los ataques a móviles
Mobile Device Management (MDM)
Guía de buenas prácticas
Tema 14: Post-Explotación - Criptografía
El cifrado de datos en la historia
Cifrado Simétrico
Crifrado Asimétrico
Autoridades de Certificación y Gestión de Claves
La firma electrónica
Uso de Let's Encrypt para protección de sitios web
Laboratorio: Uso de KeyGen en servidores Linux
Tema 15: Post-Explotación - IoT Y Dispositivos Embebidos
Introducción a las soluciones IoT
Fundamentos de IoT
Amenazas comunes en entornos IoT
Particularidades de la DoS en IoT
Mitigación del riesgo de un ataque en IoT
Los dispositivos embebidos
Soluciones más empleadas
Amenazas comunes entornos embebidos
Tema 16: Post-Explotación - Técnicas Empleables
Tunelización
Pivotaje
Escalado de privilegios
Laboratorio: escalada de privilegios en servidor Linux
Movimientos laterales
Laboratorio: Hardening de SSH en LINUX para evadir el Pivotaje
Tema 17: Informe de Pentest
Informes de Pentest:
Informe Técnico
Informe Ejecutivo
Herramientas de reporte colaborativas
Tema 18: Diseño de Arquitectura de Seguridad - Defensa
Qué es la arquitectura de seguridad
Aspectos claves de la arquitectura de seguridad
El concepto de zonas
La defensa en profundidad: Seguridad Industrial
El Firewall Perimetral y la protección del End Point
Laboratorio: Firewall Sophos, zonas y protección del End Point
Tema 19: Detección de Amenazas
WAZUH como estrategia de Thread Hunting
Laboratorio: Instalación de WAZUH
Laboratorio: Operaciones con WAZUH
Tema 20: Proyecto Final
EJERCICIO 1: A partir de un archivo .PCAP, extraer la información de redes, equipos y servicios detectados
EJERCICIO 2: Configuración de un FW Sophos (Virtual machine) según el supuesto presentado al alumno
EJERCICIO 3: Presentar un informe técnico y ejecutivo de un análisis a un sitio web determinado, empleando las herramientas aprendidas
Perfiles profesionales
Pensado para quienes deben dominar Hacking Ético en su día a día
Oficiales de Seguridad Informática
Garantizan la protección y defensa informática en redes empresariales, aplicando estrategias avanzadas y metodologías de hacking ético.
Auditores de Seguridad
Evalúan y fortalecen la seguridad organizacional mediante pruebas de penetración y análisis de vulnerabilidades.
Administradores de Sitios Web
Gestionan la integridad y seguridad de los activos digitales, protegiendo aplicaciones y datos sensibles frente a ciberataques.
Preguntas frecuentes
Resolvemos todas tus dudas sobre nuestra formación en Hacking Ético
Explora las respuestas a las preguntas que guian a nuestra comunidad. Aqui encontraras claridad sobre como funciona todo, desde el acceso hasta los detalles de los cursos. Si buscas respuestas, este es el lugar para comenzar.
El curso de Hacking ético ofrece múltiples beneficios, incluyendo la mejora en la seguridad cibernética de tu empresa, la identificación y mitigación de posibles vulnerabilidades, y la formación para estar al día con las últimas amenazas y técnicas de hacking. Además, te proporcionará las habilidades necesarias para realizar pruebas de penetración de manera efectiva.
Sí, el curso de Hacking ético se puede bonificar a través de FUNDAE. Esta bonificación permite a las empresas recuperar una parte del coste del curso, facilitando la formación continua de su personal de una manera más asequible.
Te ofrecemos la posibilidad de gestionar la bonificación por ti, si así lo deseas, por un coste adicional del 10% del valor del curso + IVA. Este importe también es bonificable hasta el 100% si tu empresa dispone de créditos de formación suficiente.
El curso de Hacking ético se imparte en dos modalidades: online y en aula virtual personalizada. Esto permite a los participantes elegir la opción que mejor se adapte a sus necesidades y disponibilidad.
Al completar el curso de Hacking ético, desarrollarás habilidades clave como la identificación y explotación de vulnerabilidades en sistemas y redes, el conocimiento de herramientas y técnicas de hacking, la capacidad para realizar pruebas de penetración y la implementación de medidas de seguridad efectivas para proteger la información de tu empresa.
Para inscribirte en el curso de Hacking Ético, debes rellenar los formularios que aparecen en la web de Imagina Formación. El proceso es sencillo y te permitirá asegurar tu lugar en el curso de manera rápida.
El curso de Hacking ético ofrece múltiples beneficios, incluyendo la mejora en la seguridad cibernética de tu empresa, la identificación y mitigación de posibles vulnerabilidades, y la formación para estar al día con las últimas amenazas y técnicas de hacking. Además, te proporcionará las habilidades necesarias para realizar pruebas de penetración de manera efectiva.
Sí, el curso de Hacking ético se puede bonificar a través de FUNDAE. Esta bonificación permite a las empresas recuperar una parte del coste del curso, facilitando la formación continua de su personal de una manera más asequible.
Te ofrecemos la posibilidad de gestionar la bonificación por ti, si así lo deseas, por un coste adicional del 10% del valor del curso + IVA. Este importe también es bonificable hasta el 100% si tu empresa dispone de créditos de formación suficiente.
El curso de Hacking ético se imparte en dos modalidades: online y en aula virtual personalizada. Esto permite a los participantes elegir la opción que mejor se adapte a sus necesidades y disponibilidad.
Al completar el curso de Hacking ético, desarrollarás habilidades clave como la identificación y explotación de vulnerabilidades en sistemas y redes, el conocimiento de herramientas y técnicas de hacking, la capacidad para realizar pruebas de penetración y la implementación de medidas de seguridad efectivas para proteger la información de tu empresa.
Para inscribirte en el curso de Hacking Ético, debes rellenar los formularios que aparecen en la web de Imagina Formación. El proceso es sencillo y te permitirá asegurar tu lugar en el curso de manera rápida.
Diseñemos hoy el curso que tu empresa necesita
Cuéntanos tus objetivos de negocio y prepararemos una propuesta formativa bonificable totalmente ad hoc
Impulsa la seguridad de tu empresa con formación especializada en técnicas avanzadas de hacking ético, necesaria para proteger activos críticos y anticiparse a posibles amenazas.
3
Mejora la confianza de tus clientes y colaboradores garantizando la integridad y confidencialidad de la información a través de prácticas seguras y auditorías efectivas.
Después de la formación en directo, los alumnos podrán acceder a ejercicios prácticos para aplicar lo trabajado en clase y consolidar el aprendizaje con actividades guiadas.
Acceso a las grabaciones
Los alumnos podrán revisar las sesiones grabadas para repasar conceptos clave, recuperar explicaciones concretas o reforzar aquellos contenidos que necesiten después de la clase en directo.
Recursos formativos
Materiales, sesiones grabadas y documentación de apoyo quedan centralizados en la plataforma para que el equipo pueda consultarlos durante y después de la formación.
Confirmación de asistencia
La plataforma permite registrar y confirmar la asistencia de los participantes, facilitando el seguimiento de la formación y la gestión documental necesaria para la bonificación FUNDAE.
Ejercicios prácticos
Después de la formación en directo, los alumnos podrán acceder a ejercicios prácticos para aplicar lo trabajado en clase y consolidar el aprendizaje con actividades guiadas.
Practica y mejora con nuestra plataforma
Una plataforma practica, con IA integrada y pensada para que mejores desarrollando. Se adapta a tu ritmo, te corrige al instante y te muestra tu progreso real.
Correccion magica
Feedback inteligente
Aprende de cada acierto y fallo con explicaciones claras
A continuación te mostramos las próximas convocatorias disponibles de nuestras formaciones online. Si te interesa realizar una formación a medida para un grupo de trabajadores, puedes solicitar un Aula Virtual Personalizada.