1
Ciberseguridad y arquitectura
- Una visión general de la ciberseguridad y la arquitectura contemporánea.
- Realización de un test de intrusión, un pentest, los diferentes tipos de pentest.
- Arquitecturas, sistemas operativos y vulnerabilidades conocidas.
2
Reconocimiento activo
- Formas activas y pasivas de reconocimiento.
- Reconocimiento, escaneado y enumeración.
- Recopilar información sobre vulnerabilidades.
- Exploración de puertos.
- Explotar fallos de seguridad conocidos en servicios vinculados a puertos, etc.
Trabajo práctico
Revisión de vulnerabilidades automáticas: Nessus, OpenVAS.
3
Funcionamiento de los sistemas
- Marcos operativos.
- Comprensión de los CVE: tipos (Remoto, Local, Web).
- Explotaciones de procesos: desbordamiento del búfer, ROP, punteros colgantes.
- Shellcodes y rootkits.
- Ataque a las autenticaciones de Microsoft, PassTheHash.
- Windows: Desbordamiento de búfer a mano, exploits.
Trabajo práctico
Explotación de vulnerabilidades del sistema (Microsoft y Linux).
4
Operación y postoperatorio
- Preparación del documento y redacción del informe.
- Describa las vulnerabilidades encontradas.
- Hacer recomendaciones de seguridad.
Trabajo práctico
Redacción y formato del informe.