Programa Pentester · Pentesting Junior · 24 horas
De tu primer escaneo a tu primer reporte en Bug Bounty
Aprende a identificar y explotar vulnerabilidades reales en redes, sistemas Windows y aplicaciones web, con las técnicas que hoy exige el mercado.
Dictado íntegramente por Hernan Rodríguez — Salón de la Fama de Seguridad de la Información de Sony, con experiencia auditando BBVA, NASA, Sony, Harvard y NATO.
Este entrenamiento es para ti si:
Quieres dar tu primer paso real hacia el pentesting profesional
Ya conoces redes y sistemas y buscas explotar vulnerabilidades reales
Quieres iniciar en Bug Bounty con una metodología probada
Temario del programa
¿Qué aprenderás en Pentesting Junior?
24 horas divididas en 8 sesiones progresivas: de la metodología base y el escaneo de redes, hasta la explotación de Active Directory, aplicaciones web y tu primer reporte en Bug Bounty.
Sesión 1 · 3 horas
Fundamentos del Pentesting
- Concepto de Pentesting y metodologías profesionales.
- Implementación de laboratorios vulnerables.
- Sistema de Puntuación de Vulnerabilidad Común (CVSS).
- Definición de ciberriesgos e impacto en los negocios.
Sesión 2 · 3 horas
Escaneo y Reconocimiento de Redes
- Escaneo de redes y descubrimiento del sistema operativo.
- Descubrimiento de puertos y servicios.
- Identificación de servicios inseguros y públicos.
Sesión 3 · 3 horas
Explotación de Servicios Vulnerables
- Identificación de servicios y sistemas operativos vulnerables.
- Fuentes públicas de códigos de explotación.
- Ejecución de exploits remotos y locales.
- Impacto y consecuencias en el marco operativo del negocio.
Sesión 4 · 3 horas
Explotación en Windows y Reporte
- Explotando EternalBlue | MS17-010.
- Buffer Overflows en PCMan FTP Server 2.0.7.
- Escalamiento de privilegios en Windows.
- Creando tu reporte de vulnerabilidad en infraestructura.
Sesión 5 · 3 horas
Active Directory I
- Anonymous LDAP / SMB.
- AS-REP Roasting y Kerberoasting.
- Ataque de Password Spraying.
- Evadiendo AMSI de Windows Defender.
Sesión 6 · 3 horas
Active Directory II
- Enumerando con PowerView.
- Extracción de información con SharpHound.
- Explotando vulnerabilidades en ACL.
- DCSync usando Mimikatz.
Sesión 7 · 3 horas
Explotación Web
- Ataques de fuerza bruta y cabeceras de seguridad HTTP.
- Falta de control de acceso de nivel de función.
- Cross Site Scripting reflejado y persistente.
- Inyección SQL (GET/POST) y Local File Inclusion (LFI).
- Evasión de lógica de negocio.
Sesión 8 · 3 horas
Tu Primer Bug Bounty
- Introducción y metodología de Bug Bounty.
- Tu primer reporte en la plataforma Open Bug Bounty.
- Herramientas de Bug Bounty.
- Herramienta privada diseñada por la academia.
Oferta especial S/180 (antes S/200) · accesos limitados87% solicitado
