Domina pentesting, análisis de vulnerabilidades y estrategias defensivas. Prepárate para certificaciones OSCP y CEH con proyectos reales en ambientes seguros.
Curriculum completo de ciberseguridad ofensiva y defensiva
Técnicas de recopilación de información, escaneo de puertos, enumeración de servicios, análisis pasivo, OSINT y mapeo de infraestructura.
Identificación y explotación de vulnerabilidades comunes. Inyección SQL, XSS, CSRF, buffer overflow, escalada de privilegios.
Mantenimiento de acceso, dumping de credenciales, movimiento lateral, persistencia, evasión de detección y cobertura de huellas.
Seguridad defensiva, hardening de sistemas, configuración segura, detección de intrusiones (IDS/IPS), análisis forense y respuesta a incidentes.
Redacción de reportes de pentesting, documentación de hallazgos, priorización de riesgos, recomendaciones de remediation y presentación a stakeholders.
Preparación intensiva para OSCP, CEH, Security+, GPEN. Exámenes simulados, práctica intensiva y apoyo hasta aprobar.
Conceptos fundamentales de seguridad, modelos de amenaza, networking avanzado (TCP/IP, DNS, DHCP), escaneo de puertos (Nmap), enumeración de servicios, OSINT, análisis de tráfico de red (Wireshark). Laboratorios: Máquinas vulnerable de HackTheBox.
OWASP Top 10, inyección SQL, cross-site scripting (XSS), CSRF, autenticación y manejo de sesiones. Herramientas: Burp Suite, OWASP ZAP, Metasploit. Proyectos: Pentesting de aplicaciones web simuladas y análisis de vulnerabilidades en código real.
Elevación de privilegios en Windows y Linux, dumping de credenciales (Mimikatz, hashcat), movimiento lateral, pivoting, evasión de detección (UAC bypass, Living off the land). Laboratorios tipo empresa con múltiples máquinas interconectadas.
Hardening de sistemas (CIS benchmarks), análisis forense (timeline analysis, artifact recovery), detección de intrusiones, respuesta a incidentes, threat hunting. Análisis de malware, memory forensics, log analysis con herramientas ELK/Splunk.
Pentesting integral tipo OSCP: máquinas que requieren pensamiento crítico, lateralización y documentación profesional. Preparación intensiva para exámenes de certificación (OSCP, CEH, Security+). Simulacros de examen y revisión de reportes reales.
Elige el formato que mejor se adapte a ti