Acerca del curso
Programa formativo
Módulo 0. Virtualización (1 horas)
- Conceptos fundamentales.
- Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.
Módulo 1. Fundamentos del escaneo de redes (4 horas)
- Conceptos básicos de redes TCP/IP.
- Direcciones IP y MAC.
- IPv4 e introducción a IPv6.
- Subredes y CIDR.
- Puertos TCP y UDP.
- Servicios de red.
- Modelo OSI y modelo TCP/IP.
- Reconocimiento pasivo y activo.
- Descubrimiento de activos.
- Enumeración de redes.
- Diferencias entre descubrimiento, escaneo y enumeración.
- Consideraciones legales y autorización de auditorías.
- Prácticas en laboratorio.
Módulo 2. Herramientas de detección de redes (5 horas)
- Técnicas de descubrimiento de dispositivos.
- Identificación de hosts activos.
- ARP Discovery.
- ICMP Discovery.
- TCP Discovery.
- UDP Discovery.
- Enumeración de dispositivos.
- Identificación de fabricantes.
- Detección de sistemas operativos.
- Limitaciones de las técnicas de descubrimiento.
- Prácticas en laboratorio.
Módulo 3. Herramientas de barrido de Ping (4 horas)
- WHOIS
- DNS
- Registros DNS
- Transferencias de zona
- Enumeración DNS
- Descubrimiento de subdominios
- Certificados digitales
- Transparencia de certificados
- Prácticas en laboratorio.
Módulo 4. Banner grabbing (5 horas)
- ¿Qué es el Banner Grabbing?
- Identificación de servicios.
- Identificación de versiones.
- Banners TCP.
- Banners HTTP.
- Banners FTP.
- Banners SMTP.
- Banners SSH.
- Banner Grabbing activo y pasivo.
- Información expuesta por los servicios.
- Riesgos de la divulgación de versiones.
- Prácticas en laboratorio.
Módulo 5. Herramientas de escaneo (7 horas)
- Concepto de Port Scanning.
- TCP Connect Scan.
- SYN Scan.
- UDP Scan.
- Escaneo de rangos.
- Escaneo de puertos específicos.
- Detección de servicios.
- Detección de versiones.
- Detección de sistemas operativos.
- Interpretación de estados:
- Open
- Closed
- Filtered
- Técnicas de optimización.
- Velocidad y precisión.
- Limitaciones de los escáneres.
- Prácticas en laboratorio.
Módulo 6. Packet Crafting (5 horas)
- Concepto de Packet Crafting.
- Estructura de un paquete.
- Cabeceras Ethernet.
- Cabeceras IP.
- TCP.
- UDP.
- ICMP.
- Flags TCP.
- TTL.
- Puertos origen y destino.
- Modificación de paquetes.
- Captura y análisis de paquetes.
- Utilidad del Packet Crafting en auditorías de red.
- Prácticas en laboratorio.
Módulo 7. Proxy (3 horas)
- Concepto de proxy.
- Proxy directo.
- Reverse Proxy.
- Forward Proxy.
- Proxy HTTP/HTTPS.
- Interceptación de tráfico en laboratorio.
- Funcionamiento de un proxy durante una auditoría.
- Análisis de solicitudes y respuestas.
- Modificación controlada de peticiones.
- Proxy y aplicaciones web.
- Prácticas en laboratorio.
Módulo 8. OPManager (4 horas)
- Introducción a ManageEngine OpManager.
- Concepto de monitorización de redes.
- Descubrimiento de dispositivos.
- Inventario de red.
- Monitorización de dispositivos.
- Monitorización de interfaces.
- Servicios y disponibilidad.
- Visualización de topología.
- Alertas.
- Paneles de monitorización.
- Interpretación de información obtenida.
- Diferencias entre monitorización y pentesting.
- Prácticas en laboratorio.
Módulo 9. Laboratorio final (2 horas)
Reto: Auditoría de reconocimiento de una red.
Metodología
La formación tendrá un enfoque 70 % práctico y 30 % teórico, utilizando un laboratorio aislado.
Cada módulo seguirá la estructura: Conceptos → Demostración → Práctica guiada → Reto → Análisis de resultados.
Los ejercicios estarán diseñados para que el alumno trabaje exclusivamente sobre máquinas y redes de laboratorio autorizadas.
Se recomienda que las prácticas se desarrollen exclusivamente sobre laboratorios autorizados, máquinas virtuales de entrenamiento y plataformas específicamente diseñadas para el aprendizaje.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
- El alumno deberá demostrar que sabe:
- Realizar Ping Sweeps.
- Obtener banners.
- Utilizar herramientas de escaneo.
- Analizar paquetes.
- Utilizar un proxy en un laboratorio.
- Interpretar información de OpManager.
- Documentar correctamente los resultados.
Resultados de aprendizaje
- Comprender los fundamentos del escaneo y reconocimiento de redes.
- Identificar dispositivos, hosts, puertos y servicios dentro de un entorno autorizado.
- Utilizar herramientas de detección y enumeración de redes.
- Realizar técnicas de Banner Grabbing para identificar servicios.
- Comprender y realizar Ping Sweeps en laboratorios controlados.
- Conocer las técnicas de Packet Crafting y su utilidad en auditorías.
- Comprender el funcionamiento de los proxies dentro de un proceso de auditoría.
- Utilizar OpManager para monitorización y descubrimiento de dispositivos.
- Comparar diferentes herramientas de escaneo y seleccionar la más adecuada según el objetivo.
- Interpretar los resultados obtenidos durante una auditoría de red.
- Documentar los hallazgos de forma profesional.
Requisitos
- Destinatarios: Administradores de sistemas. Técnicos de redes. Analistas de ciberseguridad. Auditores de seguridad. Estudiantes de informática. Profesionales TIC interesados en el hacking ético.
- Requisitos Generales: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Un equipo con conexión a internet. Un equipo con sistema operativo WINDOWS 10,11 o Linux. Con 16GB de RAM y 150GB de disco duro sólido. No se recomienda usar equipos MAC por la incompatibilidad de los laboratorios. Además, deberá tener permisos de administrador sobre el equipo para la instalación de software. Un navegador para poder acceder a la formación. El usuario deberá tener cámara encendida durante la formación para que se pueda verificar que es el usuario que ha contratado el curso. Las clases no se podrán grabar ni se podrán tomar capturas de pantalla de los alumnos sin previo aviso y bajo ningún concepto se podrán publicar sin previa autorización, sus caras en redes sociales.
- Requisitos Específicos: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Conocimientos medios de informática, de sistemas operativos, de redes TCP/IP, de administración de sistemas y de línea de comandos Linux.
Contenido del curso
Certificado a entregar
Se expedirá un certificado de aprovechamiento a quienes cumplan los requisitos de asistencia. El alumnado que supere la evaluación recibirá un Certificado de Aprovechamiento del Curso Escaneo de Redes.

Profesores
Opciones de matriculación
Programa formativo
Módulo 0. Virtualización (1 horas)
- Conceptos fundamentales.
- Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.
Módulo 1. Fundamentos del escaneo de redes (4 horas)
- Conceptos básicos de redes TCP/IP.
- Direcciones IP y MAC.
- IPv4 e introducción a IPv6.
- Subredes y CIDR.
- Puertos TCP y UDP.
- Servicios de red.
- Modelo OSI y modelo TCP/IP.
- Reconocimiento pasivo y activo.
- Descubrimiento de activos.
- Enumeración de redes.
- Diferencias entre descubrimiento, escaneo y enumeración.
- Consideraciones legales y autorización de auditorías.
- Prácticas en laboratorio.
Módulo 2. Herramientas de detección de redes (5 horas)
- Técnicas de descubrimiento de dispositivos.
- Identificación de hosts activos.
- ARP Discovery.
- ICMP Discovery.
- TCP Discovery.
- UDP Discovery.
- Enumeración de dispositivos.
- Identificación de fabricantes.
- Detección de sistemas operativos.
- Limitaciones de las técnicas de descubrimiento.
- Prácticas en laboratorio.
Módulo 3. Herramientas de barrido de Ping (4 horas)
- WHOIS
- DNS
- Registros DNS
- Transferencias de zona
- Enumeración DNS
- Descubrimiento de subdominios
- Certificados digitales
- Transparencia de certificados
- Prácticas en laboratorio.
Módulo 4. Banner grabbing (5 horas)
- ¿Qué es el Banner Grabbing?
- Identificación de servicios.
- Identificación de versiones.
- Banners TCP.
- Banners HTTP.
- Banners FTP.
- Banners SMTP.
- Banners SSH.
- Banner Grabbing activo y pasivo.
- Información expuesta por los servicios.
- Riesgos de la divulgación de versiones.
- Prácticas en laboratorio.
Módulo 5. Herramientas de escaneo (7 horas)
- Concepto de Port Scanning.
- TCP Connect Scan.
- SYN Scan.
- UDP Scan.
- Escaneo de rangos.
- Escaneo de puertos específicos.
- Detección de servicios.
- Detección de versiones.
- Detección de sistemas operativos.
- Interpretación de estados:
- Open
- Closed
- Filtered
- Técnicas de optimización.
- Velocidad y precisión.
- Limitaciones de los escáneres.
- Prácticas en laboratorio.
Módulo 6. Packet Crafting (5 horas)
- Concepto de Packet Crafting.
- Estructura de un paquete.
- Cabeceras Ethernet.
- Cabeceras IP.
- TCP.
- UDP.
- ICMP.
- Flags TCP.
- TTL.
- Puertos origen y destino.
- Modificación de paquetes.
- Captura y análisis de paquetes.
- Utilidad del Packet Crafting en auditorías de red.
- Prácticas en laboratorio.
Módulo 7. Proxy (3 horas)
- Concepto de proxy.
- Proxy directo.
- Reverse Proxy.
- Forward Proxy.
- Proxy HTTP/HTTPS.
- Interceptación de tráfico en laboratorio.
- Funcionamiento de un proxy durante una auditoría.
- Análisis de solicitudes y respuestas.
- Modificación controlada de peticiones.
- Proxy y aplicaciones web.
- Prácticas en laboratorio.
Módulo 8. OPManager (4 horas)
- Introducción a ManageEngine OpManager.
- Concepto de monitorización de redes.
- Descubrimiento de dispositivos.
- Inventario de red.
- Monitorización de dispositivos.
- Monitorización de interfaces.
- Servicios y disponibilidad.
- Visualización de topología.
- Alertas.
- Paneles de monitorización.
- Interpretación de información obtenida.
- Diferencias entre monitorización y pentesting.
- Prácticas en laboratorio.
Módulo 9. Laboratorio final (2 horas)
Reto: Auditoría de reconocimiento de una red.
Metodología
La formación tendrá un enfoque 70 % práctico y 30 % teórico, utilizando un laboratorio aislado.
Cada módulo seguirá la estructura: Conceptos → Demostración → Práctica guiada → Reto → Análisis de resultados.
Los ejercicios estarán diseñados para que el alumno trabaje exclusivamente sobre máquinas y redes de laboratorio autorizadas.
Se recomienda que las prácticas se desarrollen exclusivamente sobre laboratorios autorizados, máquinas virtuales de entrenamiento y plataformas específicamente diseñadas para el aprendizaje.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
- El alumno deberá demostrar que sabe:
- Realizar Ping Sweeps.
- Obtener banners.
- Utilizar herramientas de escaneo.
- Analizar paquetes.
- Utilizar un proxy en un laboratorio.
- Interpretar información de OpManager.
- Documentar correctamente los resultados.
- Profesor: Elvis Manuel Garrido Romero
- Estudiantes inscritos: No hay estudiantes matriculados en este curso.
