Convierte Kali en una herramienta profesional de empresa
Refuerza seguridad ofensiva y defensiva La formación no se queda en pentesting. Conecta Kali con hardening, detección, Blue Team, SOC, auditoría, respuesta a incidentes y validación de controles defensivos.
1
Reduce riesgos legales y operativos El curso insiste en autorización, reglas de engagement, entornos aislados, datos sintéticos, custodia de evidencias y límites de prueba. Esto es clave cuando se manejan herramientas de alto impacto.
Personaliza el temario al 100% para tu equipo
Diseñamos una formación a medida utilizando los documentos y flujos de trabajo reales de tu empresa.
Nueva Plataforma de E-learningFormación en directo con plataforma de apoyo para reforzar el aprendizaje
Acceso a las grabaciones
Los alumnos podrán revisar las sesiones grabadas para repasar conceptos clave, recuperar explicaciones concretas o reforzar aquellos contenidos que necesiten después de la clase en directo.
Recursos formativos
Materiales, sesiones grabadas y documentación de apoyo quedan centralizados en la plataforma para que el equipo pueda consultarlos durante y después de la formación.
Confirmación de asistencia
La plataforma permite registrar y confirmar la asistencia de los participantes, facilitando el seguimiento de la formación y la gestión documental necesaria para la bonificación FUNDAE.
Programa formativo
Temario del curso
Encuentra todo el temario del curso aquí.
Temario
¿Qué es Kali Linux y por qué se utiliza como distribución especializada para auditorías técnicas, ethical hacking, formación en seguridad y validación defensiva?
¿Para qué sirve Kali cuando la empresa ya tiene herramientas de escaneo, EDR, SIEM, gestión de vulnerabilidades y plataformas cloud de seguridad?
¿Qué diferencia hay entre usar Kali como laboratorio profesional y usarlo como colección desordenada de herramientas sin método ni evidencias?
¿Cuándo tiene sentido desplegar Kali en VM, Live USB, WSL, contenedor, cloud, ARM o móvil según el objetivo de la evaluación?
¿Cuándo no debe usarse Kali, especialmente si no existe autorización, alcance definido, entorno controlado o plan de reversión?
¿Qué responsabilidades asume un equipo al usar herramientas ofensivas incluso con finalidad defensiva: legalidad, proporcionalidad, confidencialidad y control?
¿Qué perfiles de empresa pueden beneficiarse de Kali: pentesting, IT, SOC, DevSecOps, GRC, formación, redes y respuesta a incidentes?
¿Qué riesgos aparecen con un uso poco profesional: daños en sistemas, bloqueo de cuentas, ruido en red, exposición de datos y conclusiones erróneas?
¿Qué significa trabajar con Kali bajo metodología: alcance, hipótesis, prueba, evidencia, validación, comunicación y remediación?
¿Qué indicadores muestran que el uso de Kali aporta valor: hallazgos útiles, controles mejorados, detecciones validadas y menor exposición real?
¿Qué es Kali Linux y por qué se utiliza como distribución especializada para auditorías técnicas, ethical hacking, formación en seguridad y validación defensiva?
¿Para qué sirve Kali cuando la empresa ya tiene herramientas de escaneo, EDR, SIEM, gestión de vulnerabilidades y plataformas cloud de seguridad?
¿Qué diferencia hay entre usar Kali como laboratorio profesional y usarlo como colección desordenada de herramientas sin método ni evidencias?
¿Cuándo tiene sentido desplegar Kali en VM, Live USB, WSL, contenedor, cloud, ARM o móvil según el objetivo de la evaluación?
¿Cuándo no debe usarse Kali, especialmente si no existe autorización, alcance definido, entorno controlado o plan de reversión?
¿Qué responsabilidades asume un equipo al usar herramientas ofensivas incluso con finalidad defensiva: legalidad, proporcionalidad, confidencialidad y control?
¿Qué perfiles de empresa pueden beneficiarse de Kali: pentesting, IT, SOC, DevSecOps, GRC, formación, redes y respuesta a incidentes?
¿Qué riesgos aparecen con un uso poco profesional: daños en sistemas, bloqueo de cuentas, ruido en red, exposición de datos y conclusiones erróneas?
¿Qué significa trabajar con Kali bajo metodología: alcance, hipótesis, prueba, evidencia, validación, comunicación y remediación?
¿Qué indicadores muestran que el uso de Kali aporta valor: hallazgos útiles, controles mejorados, detecciones validadas y menor exposición real?
Tema 1: ¿Qué es Kali Linux y cuándo tiene sentido usarlo en una empresa?
¿Qué es Kali Linux y por qué se utiliza como distribución especializada para auditorías técnicas, ethical hacking, formación en seguridad y validación defensiva?
¿Para qué sirve Kali cuando la empresa ya tiene herramientas de escaneo, EDR, SIEM, gestión de vulnerabilidades y plataformas cloud de seguridad?
¿Qué diferencia hay entre usar Kali como laboratorio profesional y usarlo como colección desordenada de herramientas sin método ni evidencias?
¿Cuándo tiene sentido desplegar Kali en VM, Live USB, WSL, contenedor, cloud, ARM o móvil según el objetivo de la evaluación?
¿Cuándo no debe usarse Kali, especialmente si no existe autorización, alcance definido, entorno controlado o plan de reversión?
¿Qué responsabilidades asume un equipo al usar herramientas ofensivas incluso con finalidad defensiva: legalidad, proporcionalidad, confidencialidad y control?
¿Qué perfiles de empresa pueden beneficiarse de Kali: pentesting, IT, SOC, DevSecOps, GRC, formación, redes y respuesta a incidentes?
¿Qué riesgos aparecen con un uso poco profesional: daños en sistemas, bloqueo de cuentas, ruido en red, exposición de datos y conclusiones erróneas?
¿Qué significa trabajar con Kali bajo metodología: alcance, hipótesis, prueba, evidencia, validación, comunicación y remediación?
¿Qué indicadores muestran que el uso de Kali aporta valor: hallazgos útiles, controles mejorados, detecciones validadas y menor exposición real?
Tema 2: Ética, legalidad, autorización y reglas de engagement
Establecer autorización formal antes de cualquier prueba, definiendo sistemas, redes, horarios, técnicas permitidas, responsables y canales de contacto.
Diferenciar laboratorio, entorno de preproducción, entorno productivo autorizado y activos de terceros que quedan completamente fuera de alcance.
Redactar reglas de engagement con límites claros sobre escaneo, autenticación, fuerza bruta, explotación, ingeniería social, wireless y pruebas disruptivas.
Acordar ventanas de prueba para evitar impacto en operaciones, monitorización, backups, cierres financieros o procesos críticos de negocio.
Definir criterios de parada ante degradación de servicio, alerta crítica, dato sensible encontrado, error de configuración o riesgo no previsto.
Proteger información obtenida durante pruebas, incluyendo capturas, logs, credenciales de laboratorio, datos internos y detalles de vulnerabilidades.
Evitar demostrar impacto con acciones destructivas si una evidencia no intrusiva permite justificar el hallazgo.
Mantener comunicación con SOC, IT, owners de sistema y responsables de negocio durante pruebas sensibles.
Documentar cada actividad ejecutada con fecha, objetivo, herramienta, parámetro general, resultado y decisión posterior.
Construir una plantilla de autorización y reglas de engagement para un ejercicio corporativo con Kali.
Tema 3: Instalación y elección de imagen: VM, bare metal, Live USB, WSL, contenedor y cloud
Elegir entre Installer, Live, VM prebuilt, ARM, WSL, contenedor, cloud o NetHunter según aislamiento, hardware, movilidad y alcance.
Usar máquinas virtuales para laboratorios corporativos por su separación del host, facilidad de snapshots y capacidad de revertir estados.
Valorar instalación bare metal cuando se requiere acceso directo a GPU, adaptadores Wi-Fi, hardware específico o máximo rendimiento.
Preparar Live USB para intervenciones controladas, con opción de persistencia cuando se necesite conservar configuración o evidencias.
Conocer que Kali documenta instalación con cifrado de partición y opciones como LVM cifrado para proteger datos sensibles.
Usar WSL para tareas ligeras de análisis, scripting o herramientas CLI, entendiendo límites de hardware, red y aislamiento.
Usar contenedores Kali cuando se necesitan herramientas rápidas, reproducibles y desechables sin levantar una VM completa.
Validar imágenes oficiales, checksums y procedencia antes de instalar, evitando ISOs modificadas o fuentes no confiables.
Documentar el tipo de despliegue elegido, motivo, limitaciones, permisos, ruta de actualización y procedimiento de borrado seguro.
Diseñar una matriz de decisión para seleccionar el formato Kali adecuado por caso de uso empresarial.
Tema 4: Hardening inicial, usuarios, credenciales y seguridad del entorno
Crear usuarios estándar, aplicar privilegios mínimos y evitar trabajar como root de forma permanente cuando no sea necesario.
Recordar que Kali adoptó política de usuario no root por defecto desde la versión 2020.1, y que imágenes Live o precreadas usan `kali/kali`.
Cambiar credenciales por defecto en cualquier imagen persistente, VM compartida, entorno cloud o laboratorio reutilizable.
Configurar bloqueo de pantalla, cifrado de disco, gestores de contraseñas, claves SSH y almacenamiento seguro de evidencias.
Revisar servicios activos para evitar que la propia estación Kali exponga puertos innecesarios en redes corporativas.
Usar snapshots antes de instalar herramientas, modificar kernel, añadir repositorios, ejecutar pruebas intensivas o manipular evidencias.
Separar perfiles de trabajo: laboratorio, auditoría, formación, respuesta a incidentes y análisis de malware.
Configurar firewall local, DNS, proxy, VPN, NTP y red según política corporativa.
Evitar guardar tokens, contraseñas, dumps o capturas sensibles en carpetas sincronizadas sin protección.
Construir una checklist de hardening inicial para una estación Kali corporativa reutilizable.
Tema 5: Repositorios, actualizaciones, snapshots y mantenimiento
Revisar la configuración correcta de repositorios APT antes de instalar herramientas o actualizar sistemas.
Mantener Kali actualizado con criterio, sabiendo que el modelo rolling puede introducir cambios que afecten herramientas o dependencias.
Aplicar la recomendación operativa de probar herramientas antes de un engagement y evitar actualizar durante una auditoría crítica.
Crear snapshots antes de grandes actualizaciones, instalación de drivers, cambios de kernel o incorporación de herramientas externas.
Separar entornos estables de auditoría y entornos experimentales para no romper configuraciones durante un trabajo real.
Documentar versión, paquetes relevantes, metapaquetes instalados, drivers, configuración de red y fecha de actualización.
Revisar problemas de dependencias, paquetes rotos, repositorios no oficiales y herramientas instaladas manualmente.
Evitar mezclar repositorios Debian genéricos con Kali sin entender impacto en dependencias y estabilidad.
Crear imágenes base corporativas con herramientas, configuración, scripts y hardening aprobados.
Construir una rutina de mantenimiento mensual con actualización, validación de herramientas, limpieza y backup seguro.
Tema 6: Metapaquetes, categorías de herramientas y selección por alcance
Comprender que los metapaquetes instalan conjuntos de herramientas mediante dependencias, facilitando perfiles de instalación según necesidad.
Diferenciar instalaciones mínimas, desktop, large, everything, top10 y categorías específicas para no instalar herramientas innecesarias.
Usar metapaquetes por dominio: information gathering, vulnerability, web, password, wireless, forensics, reverse engineering, reporting o detect.
Conocer que `kali-tools-top10` agrupa herramientas habituales como nmap, Wireshark, Burp Suite, sqlmap, John, Hydra y Metasploit, entre otras.
Evitar instalar “todo” en estaciones compartidas si aumenta superficie de ataque, consumo de disco, ruido operativo y dificultad de mantenimiento.
Crear perfiles de herramientas por rol: pentester web, auditor interno, analista SOC, forense, formación o DevSecOps.
Revisar herramientas retiradas, sustituidas o modificadas antes de preparar documentación o laboratorios.
Documentar qué herramientas están aprobadas, para qué casos, con qué límites y bajo qué responsable.
Crear un inventario de herramientas instaladas, versión, finalidad, licencia, riesgo y evidencia de validación.
Construir un metapaquete o script corporativo de instalación para una estación Kali estándar de empresa.
Tema 7: Laboratorios aislados y entornos vulnerables controlados
Diseñar laboratorios con redes internas sin salida innecesaria, máquinas vulnerables intencionales y segmentación clara.
Usar VMs deliberadamente vulnerables, contenedores de entrenamiento y aplicaciones de prueba para practicar sin afectar terceros.
Configurar redes NAT, host-only, VLAN de laboratorio o entornos cloud aislados según objetivo y madurez del equipo.
Evitar ejecutar pruebas de fuerza, explotación o fuzzing contra equipos productivos por error de segmentación.
Crear snapshots de Kali y de objetivos antes de ejercicios para poder repetir escenarios y revertir cambios.
Generar datos sintéticos para evitar exposición de credenciales, clientes, documentos, correos o información personal.
Preparar reglas de firewall, DNS local, dominios ficticios, certificados de prueba y servicios simulados.
Documentar arquitectura de laboratorio con IPs, roles, servicios, credenciales de entrenamiento y objetivos de aprendizaje.
Integrar monitorización defensiva para que Blue Team observe telemetría generada por ejercicios controlados.
Construir un laboratorio corporativo con atacante Kali, objetivos vulnerables, SIEM simulado y red aislada.
Tema 8: Terminal, shell, scripting y productividad en Kali
Dominar Bash, Zsh, redirecciones, pipes, filtros, permisos, procesos, jobs, variables, aliases y funciones útiles para auditoría.
Crear scripts pequeños para organizar evidencias, ejecutar checks autorizados, normalizar salidas y preparar informes.
Usar herramientas base como grep, awk, sed, jq, curl, wget, ss, ip, dig, host, tcpdump y openssl con criterio.
Diseñar estructuras de carpetas por engagement: alcance, notas, capturas, logs, resultados, scripts, evidencias e informe.
Evitar ejecutar scripts descargados sin revisión, especialmente si requieren sudo, red o manipulación de archivos.
Registrar comandos relevantes en notas técnicas sin incluir secretos ni datos sensibles innecesarios.
Crear plantillas para notas de hallazgos, evidencias, pasos de reproducción autorizados y remediación.
Automatizar tareas repetitivas sin convertir pruebas en procesos ruidosos, agresivos o difíciles de auditar.
Mantener dotfiles y configuración personal versionadas, eliminando credenciales, tokens y rutas internas.
Construir un toolkit de productividad para auditorías con funciones, aliases, plantillas y estructura de proyecto.
Tema 9: Redes, TCP/IP y diagnóstico técnico desde Kali
Revisar configuración de interfaces, rutas, DNS, ARP, puertos, servicios, latencia, MTU y conectividad antes de iniciar pruebas.
Usar Kali para diagnosticar visibilidad de red, segmentación, filtrado, resolución de nombres y acceso a servicios autorizados.
Interpretar resultados de conectividad evitando confundir firewall, DNS, proxy, NAT, ACL o caída de servicio.
Capturar tráfico de laboratorio con tcpdump o Wireshark para comprender handshake, resolución DNS, TLS, HTTP y protocolos internos.
Analizar diferencias entre escaneo desde dentro, desde VPN, desde segmento usuario, desde cloud o desde red de laboratorio.
Evitar generar tráfico masivo sin conocer límites de red, IDS/IPS, balanceadores, equipos antiguos o ventanas autorizadas.
Documentar topología, puntos de prueba, origen de conexión, destino, puertos observados y restricciones encontradas.
Validar controles defensivos mediante pruebas suaves y coordinadas con equipos de red y SOC.
Crear mapas de red autorizados con evidencias, sin inferir más allá de lo observado.
Construir un ejercicio de diagnóstico de conectividad con red segmentada, DNS interno, firewall y servicios controlados.
Tema 10: Reconocimiento pasivo y OSINT corporativo autorizado
Recopilar información pública de la organización con enfoque defensivo: dominios, subdominios, certificados, tecnologías y exposición visible.
Diferenciar OSINT pasivo de pruebas activas que envían tráfico a sistemas de la empresa o terceros.
Validar hallazgos públicos contra fuentes internas para evitar falsos positivos, activos antiguos o dominios ya retirados.
Revisar metadatos de documentos públicos, repositorios, perfiles tecnológicos, filtraciones conocidas y superficies de marca.
Evitar recopilar, almacenar o difundir datos personales que no sean necesarios para el objetivo de seguridad.
Crear inventarios de activos expuestos, tecnologías detectadas, propietarios probables y prioridades de revisión.
Documentar cada fuente usada, fecha de consulta, evidencia y limitación del dato obtenido.
Transformar OSINT en acciones defensivas: retirada de documentos, corrección de DNS, limpieza de repositorios y mejora de inventario.
Coordinar resultados con equipos de comunicación, legal, IT, marca y seguridad.
Construir un informe OSINT defensivo con superficie pública, riesgos, evidencias y medidas de reducción de exposición.
Tema 11: Escaneo y enumeración autorizada de red
Planificar escaneos según alcance, ventana, intensidad, puertos, protocolos, origen, exclusiones y contacto de emergencia.
Usar herramientas de descubrimiento y enumeración para identificar hosts, servicios, versiones y configuraciones expuestas.
Ajustar velocidad y tipo de prueba para evitar degradación en equipos sensibles, sistemas legacy o servicios críticos.
Validar resultados con técnicas complementarias antes de reportar servicios inexistentes, filtrados o mal identificados.
Documentar evidencia de cada servicio observado, incluyendo fecha, IP, puerto, protocolo, banner y posible propietario.
Separar hallazgos de inventario, hallazgos de configuración y vulnerabilidades potenciales que requieren validación adicional.
Evitar inferir vulnerabilidad únicamente por versión sin comprobar backports, mitigaciones o configuración real.
Coordinar actividad con SOC para distinguir prueba autorizada de incidente real y comprobar detecciones.
Crear resultados normalizados para integrar en hojas de seguimiento, gestores de vulnerabilidades o informes.
Construir un ejercicio de enumeración controlada sobre una red de laboratorio con varios servicios y segmentos.
Tema 12: Análisis de vulnerabilidades y gestión de falsos positivos
Usar Kali como apoyo para validar vulnerabilidades detectadas por scanners, alertas o revisiones manuales.
Diferenciar vulnerabilidad confirmada, sospecha, exposición, mala configuración, riesgo aceptado y falso positivo.
Priorizar hallazgos por impacto, probabilidad, exposición, criticidad del activo, facilidad de explotación y controles existentes.
Evitar pruebas intrusivas si una validación no destructiva permite confirmar riesgo suficiente para remediar.
Revisar CVEs, configuración, versión efectiva, parches backport, cabeceras, comportamiento y evidencia técnica.
Documentar método de validación sin incluir instrucciones que faciliten abuso fuera del entorno autorizado.
Crear recomendaciones de remediación realistas: parchear, configurar, segmentar, deshabilitar, monitorizar o aceptar riesgo.
Coordinar con owners de sistema para validar impacto operativo y ventanas de corrección.
Crear matrices de priorización para transformar hallazgos técnicos en backlog de seguridad.
Construir un informe de vulnerabilidades con evidencias, severidad, contexto, riesgo y plan de remediación.
Tema 13: Auditoría web autorizada con Kali
Preparar pruebas web con alcance, URLs, credenciales de laboratorio, roles, datos sintéticos y límites de automatización.
Analizar tecnologías, rutas, formularios, cabeceras, cookies, sesiones, TLS, endpoints, errores y controles de seguridad.
Usar proxies de interceptación en entornos propios para observar peticiones y respuestas sin capturar datos de terceros.
Revisar autenticación, autorización, control de acceso, validación de entradas, gestión de sesión y exposición de información.
Evitar pruebas agresivas sobre aplicaciones productivas sin coordinación, rate limits, backups y aprobación explícita.
Documentar evidencias reproducibles con capturas, requests relevantes, respuesta observada y condición de riesgo.
Relacionar hallazgos con categorías conocidas como control de acceso, inyección, configuración insegura o exposición de datos.
Validar impacto con cuentas de prueba y datos sintéticos, sin acceder a información real de usuarios.
Crear recomendaciones orientadas a desarrollo: validación, controles de autorización, cabeceras, logging, secrets y tests.
Construir un laboratorio web con proxy, aplicación vulnerable, análisis de flujo y reporte de hallazgos.
Tema 14: Pruebas de autenticación y credenciales en laboratorio
Analizar políticas de contraseña, MFA, bloqueo, rate limiting, errores de login y exposición de credenciales en entornos autorizados.
Usar herramientas de comprobación de credenciales únicamente con cuentas de prueba, diccionarios controlados y límites definidos.
Evitar ataques de fuerza bruta sobre servicios reales si pueden bloquear usuarios, saturar sistemas o violar políticas internas.
Revisar almacenamiento de hashes, exposición de secretos, repositorios, backups, ficheros de configuración y dumps de laboratorio.
Validar resistencia de contraseñas mediante auditorías internas aprobadas, datos anonimizados y procedimientos seguros.
Proteger cualquier material sensible usado en pruebas, incluyendo wordlists corporativas, hashes de laboratorio y resultados.
Documentar hallazgos de forma defensiva: política débil, ausencia de MFA, rate limit insuficiente o credenciales expuestas.
Diseñar recomendaciones: MFA, bloqueo progresivo, rotación, gestor de contraseñas, detección de spraying y formación.
Coordinar pruebas con SOC para observar eventos de autenticación y ajustar reglas de detección.
Construir un ejercicio de validación de autenticación con cuentas ficticias, logs y controles de bloqueo.
Tema 15: Wireless, Bluetooth y radiofrecuencia en entornos permitidos
Preparar auditorías wireless solo sobre redes propias o de laboratorio, con autorización, canal definido y ventana de prueba.
Seleccionar adaptadores compatibles, drivers y configuración de modo monitor según necesidad y entorno.
Validar configuración desde distintos puntos de red para detectar diferencias por balanceador, proxy, CDN o entorno.
Revisar uso de claves, permisos, secretos, archivos PEM, keystores y configuración de servicios en laboratorio.
Evitar recopilar o copiar claves privadas reales durante prácticas si no es imprescindible y autorizado.
Documentar hallazgos con evidencia reproducible y recomendación de hardening concreta.
Coordinar corrección con equipos de infraestructura, aplicaciones, redes, PKI y seguridad.
Crear procedimientos de revisión periódica de certificados y exposición TLS.
Relacionar TLS con cumplimiento, disponibilidad, confianza del cliente y reducción de superficie.
Construir un ejercicio de revisión TLS con servicios de laboratorio, certificados válidos, caducados y mal configurados.
Tema 24: Reporting profesional, evidencias y comunicación de hallazgos
Convertir resultados técnicos en hallazgos claros con descripción, impacto, evidencia, alcance, severidad y remediación.
Separar observaciones, vulnerabilidades confirmadas, riesgos aceptados, falsos positivos y recomendaciones de mejora.
Incluir evidencia suficiente sin exponer datos sensibles, credenciales, información personal o detalles innecesariamente peligrosos.
Redactar pasos de reproducción adaptados al cliente, evitando convertir el informe en una guía de abuso fuera de contexto.
Priorizar hallazgos por riesgo real, contexto de negocio, exposición, criticidad del activo y esfuerzo de corrección.
Crear resúmenes ejecutivos comprensibles para dirección, IT, seguridad, cumplimiento y owners de sistema.
Documentar limitaciones de alcance, pruebas no realizadas, supuestos y dependencias encontradas.
Preparar anexos técnicos con comandos generales, versiones, capturas, logs, hashes y referencias de remediación.
Diseñar formatos de informe para auditoría interna, pentest externo, revisión puntual, laboratorio o formación.
Construir un informe completo de una evaluación simulada con hallazgos, evidencias, severidad y plan de remediación.
Tema 25: OPSEC, privacidad y custodia de evidencias
Proteger la estación Kali para que no se convierta en un punto de fuga de datos o credenciales durante auditorías.
Separar datos por cliente, proyecto, alcance, fecha y clasificación, evitando mezclar evidencias de distintos trabajos.
Cifrar discos, USBs, backups, carpetas sensibles y archivos de evidencias cuando el entorno lo requiera.
Limpiar resultados temporales, historiales, capturas, dumps y archivos intermedios al cerrar el proyecto.
Evitar sincronizar automáticamente evidencias en servicios cloud personales o carpetas no aprobadas.
Registrar acceso a evidencias, responsables, fechas de entrega, destrucción y retención según política corporativa.
Controlar capturas de pantalla para que no incluyan datos personales, credenciales o información fuera de alcance.
Usar nombres de archivo y carpetas que no revelen información sensible si se comparten en canales internos.
Definir proceso de transferencia segura de informes, anexos técnicos y evidencias.
Construir una política de custodia de evidencias para trabajos realizados con Kali.
Tema 26: Kali Purple, validación defensiva y ejercicios Blue Team
Entender Kali Purple como enfoque orientado a ciberseguridad defensiva, detección, respuesta y validación de controles.
Usar Kali para generar actividad controlada que permita comprobar SIEM, EDR, IDS/IPS, reglas Sigma, dashboards y alertas.
Diseñar ejercicios Purple Team donde Red Team y Blue Team colaboran con alcance, objetivos y métricas de detección.
Evitar ejercicios ruidosos sin coordinación, porque pueden saturar SOC, generar falsos incidentes o alterar métricas operativas.
Crear escenarios de detección: escaneo controlado, autenticación fallida de laboratorio, transferencia simulada o comportamiento anómalo.
Documentar qué señal debería verse en logs, qué alerta se espera y qué respuesta debe ejecutar el equipo defensivo.
Medir gaps de detección, tiempo de alerta, tiempo de triage, calidad de contexto y capacidad de respuesta.
Traducir resultados en mejoras de logging, reglas, playbooks, hardening y formación de analistas.
Integrar Kali en ejercicios de madurez defensiva sin centrarse solo en explotación.
Construir un ejercicio Purple Team con actividad controlada, telemetría, detección, respuesta y lecciones aprendidas.
Tema 27: Automatización segura y workflows DevSecOps con Kali
Crear scripts reproducibles para checks autorizados de configuración, exposición, cabeceras, TLS, puertos o inventario.
Integrar contenedores Kali en pipelines solo para pruebas no destructivas y claramente autorizadas.
Definir límites de ejecución: entorno, frecuencia, timeout, intensidad, IPs permitidas, exclusiones y responsables.
Evitar automatizaciones que escanean rangos amplios o sistemas productivos sin control de cambios y comunicación previa.
Guardar resultados estructurados en JSON, CSV, Markdown o sistemas de gestión de vulnerabilidades.
Añadir validaciones para impedir que un script se ejecute si el objetivo no está en allowlist.
Crear logs de automatización con fecha, herramienta, versión, alcance, resultado y usuario responsable.
Coordinar automatización con change management, SOC, observabilidad y owners de plataforma.
Documentar playbooks de uso para que otros equipos no ejecuten scripts sin comprender impacto.
Construir un pipeline de laboratorio que valida configuración web y genera reporte sin pruebas intrusivas.
Tema 28: Creación de imágenes Kali personalizadas
Crear imágenes Kali personalizadas cuando la empresa necesita configuración, herramientas, repositorios y hardening estandarizados.
Usar live-build y documentación oficial para construir ISOs adaptadas a formación, auditoría, laboratorio o recuperación.
Definir qué metapaquetes, drivers, scripts, certificados, plantillas y herramientas internas se incluyen.
Evitar imágenes con credenciales, tokens, claves privadas, datos de clientes o configuraciones sensibles embebidas.
Versionar la configuración de build para reproducir imágenes, auditar cambios y mantener historial.
Probar imágenes antes de distribuirlas a equipos, validando arranque, red, herramientas, permisos y actualización.
Crear variantes por perfil: formación, pentest web, análisis de red, forense, Blue Team o entorno offline.
Documentar tamaño, hash, fecha, paquetes, owner, uso previsto y procedimiento de retirada.
Establecer ciclo de revisión para actualizar imágenes, eliminar herramientas obsoletas y corregir dependencias.
Construir una ISO o VM corporativa de laboratorio con herramientas aprobadas y configuración segura.
Tema 29: Gestión de rendimiento, drivers, GPU y hardware específico
Evaluar si una tarea requiere rendimiento de bare metal, GPU, adaptadores inalámbricos, USB passthrough o hardware especializado.
Instalar drivers solo desde fuentes confiables y documentar cambios que afectan kernel, rendimiento o estabilidad.
Revisar soporte de NVIDIA y CUDA cuando se necesitan herramientas que aprovechan GPU en instalaciones compatibles.
Evitar modificar estaciones compartidas sin snapshot, backup o plan de reversión.
Configurar USB passthrough en VM para adaptadores Wi-Fi, dispositivos forenses, SDR o hardware de laboratorio.
Medir impacto de recursos en escaneos, análisis de capturas, cracking de laboratorio, builds y herramientas gráficas.
Separar hardware de laboratorio de hardware corporativo productivo para evitar riesgos de privacidad o daño.
Documentar compatibilidad de dispositivos, drivers, firmware, kernel y limitaciones encontradas.
Crear checklist de preparación de hardware antes de prácticas wireless, forense, SDR o análisis intensivo.
Construir una estación Kali de alto rendimiento para laboratorio con drivers, snapshots, pruebas y validación.
Tema 30: Operación corporativa, soporte y modelo de gobierno de Kali
Definir quién puede usar Kali, para qué casos, con qué aprobación, qué herramientas y bajo qué reglas de seguridad.
Crear inventario de estaciones Kali, imágenes, VMs, contenedores, usuarios, responsables, versiones y proyectos asociados.
Establecer políticas de actualización, hardening, cifrado, retención de evidencias, almacenamiento y borrado seguro.
Mantener plantillas de engagement, informes, checklists, scripts aprobados y guías de laboratorio.
Evitar que Kali se use como herramienta personal sin trazabilidad dentro de la empresa.
Crear canal de soporte para problemas de instalación, red, permisos, herramientas, drivers o actualización.
Revisar periódicamente metapaquetes, herramientas, repositorios, dependencias, usuarios y configuraciones.
Coordinar gobierno de Kali con CISO, IT, legal, compliance, SOC, infraestructura y responsables de auditoría.
Medir madurez de uso: ejercicios autorizados, informes entregados, mejoras aplicadas, incidentes evitados y controles validados.
Construir un modelo operativo corporativo para uso de Kali Linux con roles, procesos, evidencias y métricas.
Tema 31: Proyecto final integrador: estación Kali profesional y auditoría controlada
Diseñar un laboratorio corporativo aislado con Kali, varias VMs objetivo, red segmentada, datos sintéticos y monitorización defensiva.
Crear una imagen Kali base con hardening, usuario seguro, repositorios correctos, metapaquetes seleccionados y estructura de evidencias.
Definir reglas de engagement, alcance, ventanas, contactos, límites técnicos, criterios de parada y plantilla de autorización.
Ejecutar reconocimiento pasivo y activo controlado sobre activos de laboratorio, documentando fuentes, métodos y resultados.
Analizar servicios, configuraciones, aplicación web de laboratorio, TLS, credenciales ficticias y controles de autenticación.
Validar hallazgos sin acciones destructivas, separando vulnerabilidades confirmadas, sospechas, falsos positivos y mejoras defensivas.
Generar actividad controlada para que el Blue Team observe logs, alertas, eventos y gaps de detección.
Preparar evidencias con capturas, logs, hashes, notas, timestamps, rutas y protección de información sensible.
Redactar informe ejecutivo y técnico con severidad, impacto, remediación, responsables, prioridades y plan de seguimiento.
Presentar el proyecto final con arquitectura, metodología, resultados, límites, lecciones aprendidas y modelo de mejora continua.
Perfiles profesionales
Pensado para quienes deben dominar Kali Linux en su día a día
Pentesters y consultores de ciberseguridad
Este curso encaja con perfiles que realizan auditorías técnicas, pruebas de seguridad, validación de exposición, análisis de servicios y revisión de configuraciones en entornos autorizados. Aprenderán a usar Kali Linux con metodología, trazabilidad, control de evidencias y criterio profesional, evitando el uso improvisado de herramientas sin interpretación técnica.
Administradores de sistemas, redes e infraestructura
Los equipos de sistemas y redes podrán utilizar Kali para validar visibilidad, exposición, segmentación, servicios abiertos, configuraciones inseguras y riesgos operativos en laboratorios o activos propios. La formación les ayuda a entender la perspectiva del atacante sin abandonar el enfoque defensivo y de mejora.
Preguntas frecuentes
Resolvemos todas tus dudas sobre nuestra formación en Kali Linux
Explora las respuestas a las preguntas que guian a nuestra comunidad. Aqui encontraras claridad sobre como funciona todo, desde el acceso hasta los detalles de los cursos. Si buscas respuestas, este es el lugar para comenzar.
No. Es una formación corporativa de seguridad ofensiva autorizada, auditoría técnica, laboratorio, hardening, detección y reporting. Todas las prácticas se plantean sobre entornos propios, simulados o expresamente autorizados.
Kali Linux es una distribución avanzada orientada a penetration testing, ethical hacking y evaluaciones de seguridad de red, mantenida como proyecto comunitario de OffSec.
Sí. Kali documenta el uso en VirtualBox como una forma práctica de trabajar con separación del host, interacción con otras VMs y posibilidad de revertir snapshots.
Sí. El curso cubre Live USB, persistencia, persistencia cifrada y criterios para usar Kali sin instalarlo en disco. Kali documenta tanto USB persistente como persistencia cifrada.
Sí. Se trabajan metapaquetes para seleccionar conjuntos de herramientas por caso de uso, evitando instalar todo sin necesidad. Kali documenta metapaquetes como mecanismo para instalar grupos de paquetes.
Sí, se abordan dentro de una metodología autorizada y defensiva. Kali documenta `kali-tools-top10` con herramientas como nmap, Wireshark, Burp Suite, sqlmap, John, Hydra y Metasploit.
Sí, es recomendable conocer terminal, redes y administración básica. El curso incluye preparación inicial, pero está orientado a perfiles técnicos de IT, seguridad, redes, SOC, DevSecOps o auditoría.
Sí, como formato móvil dentro del ecosistema Kali. Se explica cuándo tiene sentido en laboratorio y qué límites legales y técnicos deben aplicarse. Kali mantiene documentación específica de NetHunter.
Sí. Se cubren imágenes oficiales de Kali en Docker para usos rápidos y reproducibles. Kali indica que proporciona imágenes Docker oficiales actualizadas semanalmente.
Kali es rolling release, por lo que conviene actualizar con criterio. La documentación recomienda probar herramientas antes de un engagement y evitar actualizar durante él si se depende de estabilidad.
Sirve para ambos. El curso incluye reconocimiento, auditoría y validación, pero también Purple Team, detección, hardening, telemetría, respuesta a incidentes, forense y mejora de controles.
Sí. Al tratarse de una formación corporativa en ciberseguridad, administración de sistemas, redes, auditoría técnica, seguridad defensiva y competencias digitales, puede plantearse como formación bonificable hasta el 100% a través de FUNDAE, según el crédito disponible y cumpliendo los requisitos administrativos aplicables.
No. Es una formación corporativa de seguridad ofensiva autorizada, auditoría técnica, laboratorio, hardening, detección y reporting. Todas las prácticas se plantean sobre entornos propios, simulados o expresamente autorizados.
Kali Linux es una distribución avanzada orientada a penetration testing, ethical hacking y evaluaciones de seguridad de red, mantenida como proyecto comunitario de OffSec.
Sí. Kali documenta el uso en VirtualBox como una forma práctica de trabajar con separación del host, interacción con otras VMs y posibilidad de revertir snapshots.
Sí. El curso cubre Live USB, persistencia, persistencia cifrada y criterios para usar Kali sin instalarlo en disco. Kali documenta tanto USB persistente como persistencia cifrada.
Sí. Se trabajan metapaquetes para seleccionar conjuntos de herramientas por caso de uso, evitando instalar todo sin necesidad. Kali documenta metapaquetes como mecanismo para instalar grupos de paquetes.
Sí, se abordan dentro de una metodología autorizada y defensiva. Kali documenta `kali-tools-top10` con herramientas como nmap, Wireshark, Burp Suite, sqlmap, John, Hydra y Metasploit.
Sí, es recomendable conocer terminal, redes y administración básica. El curso incluye preparación inicial, pero está orientado a perfiles técnicos de IT, seguridad, redes, SOC, DevSecOps o auditoría.
Sí, como formato móvil dentro del ecosistema Kali. Se explica cuándo tiene sentido en laboratorio y qué límites legales y técnicos deben aplicarse. Kali mantiene documentación específica de NetHunter.
Sí. Se cubren imágenes oficiales de Kali en Docker para usos rápidos y reproducibles. Kali indica que proporciona imágenes Docker oficiales actualizadas semanalmente.
Kali es rolling release, por lo que conviene actualizar con criterio. La documentación recomienda probar herramientas antes de un engagement y evitar actualizar durante él si se depende de estabilidad.
Sirve para ambos. El curso incluye reconocimiento, auditoría y validación, pero también Purple Team, detección, hardening, telemetría, respuesta a incidentes, forense y mejora de controles.
Sí. Al tratarse de una formación corporativa en ciberseguridad, administración de sistemas, redes, auditoría técnica, seguridad defensiva y competencias digitales, puede plantearse como formación bonificable hasta el 100% a través de FUNDAE, según el crédito disponible y cumpliendo los requisitos administrativos aplicables.
Diseñemos hoy el curso que tu empresa necesita
Cuéntanos tus objetivos de negocio y prepararemos una propuesta formativa bonificable totalmente ad hoc
Mejora la calidad de los informes técnicos Los participantes aprenden a transformar salidas de herramientas en hallazgos validados, priorizados y explicados con evidencias, impacto y remediación aplicable.
3
Facilita laboratorios reproducibles La formación trabaja VMs, snapshots, contenedores, Live USB, imágenes personalizadas y redes aisladas para crear ejercicios seguros, repetibles y útiles para equipos técnicos.
4
Aumenta autonomía de IT y seguridad Los equipos internos aprenden a validar exposición, configuración, red, servicios, TLS, aplicaciones y controles sin depender siempre de terceros para revisiones básicas.
5
Prepara un modelo de gobierno corporativo El programa incluye políticas, roles, actualización, hardening, inventario, retención de evidencias, soporte y métricas para escalar Kali de forma controlada dentro de la organización.
Después de la formación en directo, los alumnos podrán acceder a ejercicios prácticos para aplicar lo trabajado en clase y consolidar el aprendizaje con actividades guiadas.
Acceso a las grabaciones
Los alumnos podrán revisar las sesiones grabadas para repasar conceptos clave, recuperar explicaciones concretas o reforzar aquellos contenidos que necesiten después de la clase en directo.
Recursos formativos
Materiales, sesiones grabadas y documentación de apoyo quedan centralizados en la plataforma para que el equipo pueda consultarlos durante y después de la formación.
Confirmación de asistencia
La plataforma permite registrar y confirmar la asistencia de los participantes, facilitando el seguimiento de la formación y la gestión documental necesaria para la bonificación FUNDAE.
Ejercicios prácticos
Después de la formación en directo, los alumnos podrán acceder a ejercicios prácticos para aplicar lo trabajado en clase y consolidar el aprendizaje con actividades guiadas.
Practica y mejora con nuestra plataforma
Una plataforma practica, con IA integrada y pensada para que mejores desarrollando. Se adapta a tu ritmo, te corrige al instante y te muestra tu progreso real.
Correccion magica
Feedback inteligente
Aprende de cada acierto y fallo con explicaciones claras
Los perfiles defensivos podrán usar Kali para generar actividad controlada en laboratorio, comprobar reglas de detección, validar alertas, revisar telemetría y entender el comportamiento de herramientas habituales. El curso conecta Kali con detección, respuesta, hardening, evidencias y mejora de controles.
Responsables de seguridad, GRC y auditoría técnica
Los perfiles de gobierno podrán entender cómo se planifican, ejecutan y documentan pruebas de seguridad con Kali, qué evidencias son necesarias, qué límites legales deben fijarse y cómo convertir hallazgos técnicos en acciones de remediación priorizadas por riesgo.
DevSecOps y equipos de plataforma
Los equipos DevSecOps podrán integrar Kali en laboratorios, contenedores, pipelines de validación controlada, pruebas de configuración, análisis de imágenes, revisión de servicios y ejercicios de seguridad. La formación insiste en automatización segura, alcance limitado y separación entre entornos.
Equipos de formación interna y concienciación técnica
Los responsables de formación podrán usar Kali Linux para crear laboratorios didácticos, ejercicios de seguridad, demostraciones controladas y retos internos. El curso les ayuda a preparar escenarios reproducibles, seguros y alineados con objetivos de aprendizaje corporativo.