Acerca del curso
Programa formativo
Módulo 0. Virtualización (1 horas)
- Conceptos fundamentales.
- Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.
Módulo 1. Fundamentos de enumeración de servicios (2 horas)
- Concepto de enumeración.
- Reconocimiento frente a enumeración.
- Enumeración activa y pasiva.
- Superficie de ataque.
- Servicios, puertos y protocolos.
- TCP frente a UDP.
- Banner grabbing.
- Identificación de versiones.
- Información útil para un pentester.
- Importancia de trabajar dentro de un alcance autorizado.
Módulo 2. Nmap: descubrimiento y enumeración (4 horas)
- Introducción a Nmap.
- Descubrimiento de hosts.
- Escaneo TCP.
- Escaneo UDP.
- Identificación de puertos.
- Detección de servicios.
- Detección de versiones.
- Identificación del sistema operativo.
- Scripts NSE orientados a enumeración.
- Diferencias entre resultados de distintos tipos de escaneo.
- Interpretación de resultados.
- Exportación y documentación de resultados.
- Prácticas en laboratorio.
Módulo 3. Enumeración LDAP (4 horas)
- Conceptos básicos de LDAP.
- Directorios y estructura jerárquica.
- LDAP y Active Directory.
- Conceptos de:
- Domain
- Base DN
- Bind
- Attributes
- Objects
- Users
- Groups
- Computers
- Identificación de servicios LDAP.
- Enumeración de información accesible.
- Consulta de información del directorio.
- Interpretación de atributos.
- Herramientas de GitHub para enumeración LDAP.
- Automatización de consultas.
- Análisis de resultados.
Módulo 4. Enumeración NetBIOS / SMB (4 horas)
- Introducción a NetBIOS.
- NetBIOS Name Service.
- SMB y su relación con NetBIOS.
- Identificación de equipos.
- Nombres NetBIOS.
- Workgroups y dominios.
- Enumeración de recursos compartidos.
- Información disponible mediante SMB.
- Usuarios y grupos cuando estén expuestos.
- Herramientas de GitHub para enumeración NetBIOS/SMB.
- Interpretación de respuestas.
- Diferencias entre enumeración NetBIOS y SMB.
- Prácticas en laboratorio.
Módulo 5. Enumeración SNMP (3 horas)
- Introducción al protocolo SNMP.
- Versiones SNMP.
- Arquitectura básica.
- Manager y Agent.
- OIDs.
- MIB.
- Community strings.
- Información que puede proporcionar SNMP.
- Identificación de dispositivos.
- Enumeración de interfaces.
- Información del sistema.
- Procesos y recursos expuestos según configuración.
- Herramientas de enumeración SNMP.
- Interpretación de resultados.
- Prácticas en laboratorio.
Módulo 6. Correlación de información y metodología ofensiva (2 horas)
- Correlación de resultados.
- Nmap + LDAP.
- Nmap + NetBIOS/SMB.
- Nmap + SNMP.
- Identificación de relaciones entre sistemas.
- Construcción de un inventario técnico.
- Priorización de servicios.
- Identificación de información sensible expuesta.
- Diferenciación entre hallazgo e hipótesis.
- Registro de evidencias.
- Elaboración de conclusiones.
- Prácticas en laboratorio.
Metodología
La formación tendrá un enfoque 70 % práctico y 30 % teórico.
Cada bloque seguirá una estructura:
Concepto → demostración → laboratorio → análisis → reto práctico
El alumno no se limitará a ejecutar comandos: tendrá que interpretar los resultados, identificar qué información es relevante y justificar por qué una determinada técnica de enumeración resulta apropiada.
Todos los ejercicios deberán realizarse sobre máquinas y redes del laboratorio expresamente autorizadas.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
Resultados de aprendizaje
- Comprender qué es la enumeración de servicios y su importancia dentro de un pentest.
- Identificar hosts y servicios expuestos en una red de laboratorio.
- Utilizar Nmap para descubrir puertos y servicios.
- Identificar versiones de servicios y sistemas.
- Analizar resultados de escaneos TCP y UDP.
- Realizar enumeración básica de LDAP.
- Identificar información accesible mediante servicios NetBIOS/SMB.
- Realizar enumeración de SNMP.
- Seleccionar herramientas especializadas de GitHub según el servicio encontrado.
- Correlacionar información procedente de diferentes protocolos.
- Documentar evidencias y resultados de una fase de enumeración.
- Diferenciar entre descubrimiento, enumeración y validación.
- Construir un mapa de servicios de una infraestructura de laboratorio.
Requisitos
- Destinatarios: Administradores de sistemas. Técnicos de redes. Analistas de ciberseguridad. Auditores de seguridad. Estudiantes de informática. Profesionales TIC interesados en el hacking ético.
- Requisitos Generales: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Un equipo con conexión a internet. Un equipo con sistema operativo WINDOWS 10,11 o Linux. Con 16GB de RAM y 150GB de disco duro sólido. No se recomienda usar equipos MAC por la incompatibilidad de los laboratorios. Además, deberá tener permisos de administrador sobre el equipo para la instalación de software. Un navegador para poder acceder a la formación. El usuario deberá tener cámara encendida durante la formación para que se pueda verificar que es el usuario que ha contratado el curso. Las clases no se podrán grabar ni se podrán tomar capturas de pantalla de los alumnos sin previo aviso y bajo ningún concepto se podrán publicar sin previa autorización, sus caras en redes sociales.
- Requisitos Específicos: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Conocimientos medios de informática, de sistemas operativos, de redes TCP/IP, de administración de sistemas y de línea de comandos Linux.
Contenido del curso
Certificado a entregar
Se expedirá un certificado de aprovechamiento a quienes cumplan los requisitos de asistencia. El alumnado que supere la evaluación recibirá un Certificado de Aprovechamiento del Curso Escaneo de Redes.

Profesores
Opciones de matriculación
Programa formativo
Módulo 0. Virtualización (1 horas)
- Conceptos fundamentales.
- Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.
Módulo 1. Fundamentos de enumeración de servicios (2 horas)
- Concepto de enumeración.
- Reconocimiento frente a enumeración.
- Enumeración activa y pasiva.
- Superficie de ataque.
- Servicios, puertos y protocolos.
- TCP frente a UDP.
- Banner grabbing.
- Identificación de versiones.
- Información útil para un pentester.
- Importancia de trabajar dentro de un alcance autorizado.
Módulo 2. Nmap: descubrimiento y enumeración (4 horas)
- Introducción a Nmap.
- Descubrimiento de hosts.
- Escaneo TCP.
- Escaneo UDP.
- Identificación de puertos.
- Detección de servicios.
- Detección de versiones.
- Identificación del sistema operativo.
- Scripts NSE orientados a enumeración.
- Diferencias entre resultados de distintos tipos de escaneo.
- Interpretación de resultados.
- Exportación y documentación de resultados.
- Prácticas en laboratorio.
Módulo 3. Enumeración LDAP (4 horas)
- Conceptos básicos de LDAP.
- Directorios y estructura jerárquica.
- LDAP y Active Directory.
- Conceptos de:
- Domain
- Base DN
- Bind
- Attributes
- Objects
- Users
- Groups
- Computers
- Identificación de servicios LDAP.
- Enumeración de información accesible.
- Consulta de información del directorio.
- Interpretación de atributos.
- Herramientas de GitHub para enumeración LDAP.
- Automatización de consultas.
- Análisis de resultados.
Módulo 4. Enumeración NetBIOS / SMB (4 horas)
- Introducción a NetBIOS.
- NetBIOS Name Service.
- SMB y su relación con NetBIOS.
- Identificación de equipos.
- Nombres NetBIOS.
- Workgroups y dominios.
- Enumeración de recursos compartidos.
- Información disponible mediante SMB.
- Usuarios y grupos cuando estén expuestos.
- Herramientas de GitHub para enumeración NetBIOS/SMB.
- Interpretación de respuestas.
- Diferencias entre enumeración NetBIOS y SMB.
- Prácticas en laboratorio.
Módulo 5. Enumeración SNMP (3 horas)
- Introducción al protocolo SNMP.
- Versiones SNMP.
- Arquitectura básica.
- Manager y Agent.
- OIDs.
- MIB.
- Community strings.
- Información que puede proporcionar SNMP.
- Identificación de dispositivos.
- Enumeración de interfaces.
- Información del sistema.
- Procesos y recursos expuestos según configuración.
- Herramientas de enumeración SNMP.
- Interpretación de resultados.
- Prácticas en laboratorio.
Módulo 6. Correlación de información y metodología ofensiva (2 horas)
- Correlación de resultados.
- Nmap + LDAP.
- Nmap + NetBIOS/SMB.
- Nmap + SNMP.
- Identificación de relaciones entre sistemas.
- Construcción de un inventario técnico.
- Priorización de servicios.
- Identificación de información sensible expuesta.
- Diferenciación entre hallazgo e hipótesis.
- Registro de evidencias.
- Elaboración de conclusiones.
- Prácticas en laboratorio.
Metodología
La formación tendrá un enfoque 70 % práctico y 30 % teórico.
Cada bloque seguirá una estructura:
Concepto → demostración → laboratorio → análisis → reto práctico
El alumno no se limitará a ejecutar comandos: tendrá que interpretar los resultados, identificar qué información es relevante y justificar por qué una determinada técnica de enumeración resulta apropiada.
Todos los ejercicios deberán realizarse sobre máquinas y redes del laboratorio expresamente autorizadas.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
- Profesor: Elvis Manuel Garrido Romero
- Estudiantes inscritos: No hay estudiantes matriculados en este curso.
