Programa Pentester · Pentesting Junior · 24 horas

De tu primer escaneo a tu primer reporte en Bug Bounty

Aprende a identificar y explotar vulnerabilidades reales en redes, sistemas Windows y aplicaciones web, con las técnicas que hoy exige el mercado.

Dictado íntegramente por Hernan Rodríguez — Salón de la Fama de Seguridad de la Información de Sony, con experiencia auditando BBVA, NASA, Sony, Harvard y NATO.

Paso 1 de 2

Completa este breve cuestionario para recibir información según tu perfil.

Cuéntanos sobre ti

Así podemos orientarte según tu perfil.

Recibe orientación personalizada

Déjanos tus datos y te ayudamos a elegir la ruta adecuada.

Recibirás: orientación, modalidad, temario completo, acceso e inversión.

Solicitud registrada

Hemos recibido tu solicitud. Serás redirigido a la página de confirmación.

Ver confirmación

Este entrenamiento es para ti si:

Quieres dar tu primer paso real hacia el pentesting profesional

Ya conoces redes y sistemas y buscas explotar vulnerabilidades reales

Quieres iniciar en Bug Bounty con una metodología probada

Temario del programa

¿Qué aprenderás en Pentesting Junior?

24 horas divididas en 8 sesiones progresivas: de la metodología base y el escaneo de redes, hasta la explotación de Active Directory, aplicaciones web y tu primer reporte en Bug Bounty.

Sesión 1 · 3 horas

Fundamentos del Pentesting

  • Concepto de Pentesting y metodologías profesionales.
  • Implementación de laboratorios vulnerables.
  • Sistema de Puntuación de Vulnerabilidad Común (CVSS).
  • Definición de ciberriesgos e impacto en los negocios.
Sesión 2 · 3 horas

Escaneo y Reconocimiento de Redes

  • Escaneo de redes y descubrimiento del sistema operativo.
  • Descubrimiento de puertos y servicios.
  • Identificación de servicios inseguros y públicos.
Sesión 3 · 3 horas

Explotación de Servicios Vulnerables

  • Identificación de servicios y sistemas operativos vulnerables.
  • Fuentes públicas de códigos de explotación.
  • Ejecución de exploits remotos y locales.
  • Impacto y consecuencias en el marco operativo del negocio.
Sesión 4 · 3 horas

Explotación en Windows y Reporte

  • Explotando EternalBlue | MS17-010.
  • Buffer Overflows en PCMan FTP Server 2.0.7.
  • Escalamiento de privilegios en Windows.
  • Creando tu reporte de vulnerabilidad en infraestructura.
Sesión 5 · 3 horas

Active Directory I

  • Anonymous LDAP / SMB.
  • AS-REP Roasting y Kerberoasting.
  • Ataque de Password Spraying.
  • Evadiendo AMSI de Windows Defender.
Sesión 6 · 3 horas

Active Directory II

  • Enumerando con PowerView.
  • Extracción de información con SharpHound.
  • Explotando vulnerabilidades en ACL.
  • DCSync usando Mimikatz.
Sesión 7 · 3 horas

Explotación Web

  • Ataques de fuerza bruta y cabeceras de seguridad HTTP.
  • Falta de control de acceso de nivel de función.
  • Cross Site Scripting reflejado y persistente.
  • Inyección SQL (GET/POST) y Local File Inclusion (LFI).
  • Evasión de lógica de negocio.
Sesión 8 · 3 horas

Tu Primer Bug Bounty

  • Introducción y metodología de Bug Bounty.
  • Tu primer reporte en la plataforma Open Bug Bounty.
  • Herramientas de Bug Bounty.
  • Herramienta privada diseñada por la academia.
Oferta especial S/180 (antes S/200) · accesos limitados87% solicitado
87%
Verificado por MonsterInsights