Opciones de matriculación

Enumeración de Servicios
Programa formativo

Módulo 0. Virtualización (1 horas)

  • Conceptos fundamentales.
  • Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.

Módulo 1. Fundamentos de enumeración de servicios (2 horas)

  • Concepto de enumeración.
  • Reconocimiento frente a enumeración.
  • Enumeración activa y pasiva.
  • Superficie de ataque.
  • Servicios, puertos y protocolos.
  • TCP frente a UDP.
  • Banner grabbing.
  • Identificación de versiones.
  • Información útil para un pentester.
  • Importancia de trabajar dentro de un alcance autorizado.

Módulo 2. Nmap: descubrimiento y enumeración (4 horas)

  • Introducción a Nmap.
  • Descubrimiento de hosts.
  • Escaneo TCP.
  • Escaneo UDP.
  • Identificación de puertos.
  • Detección de servicios.
  • Detección de versiones.
  • Identificación del sistema operativo.
  • Scripts NSE orientados a enumeración.
  • Diferencias entre resultados de distintos tipos de escaneo.
  • Interpretación de resultados.
  • Exportación y documentación de resultados.
  • Prácticas en laboratorio.

Módulo 3. Enumeración LDAP (4 horas)

  • Conceptos básicos de LDAP.
  • Directorios y estructura jerárquica.
  • LDAP y Active Directory.
  • Conceptos de:
    • Domain
    • Base DN
    • Bind
    • Attributes
    • Objects
    • Users
    • Groups
    • Computers
  • Identificación de servicios LDAP.
  • Enumeración de información accesible.
  • Consulta de información del directorio.
  • Interpretación de atributos.
  • Herramientas de GitHub para enumeración LDAP.
  • Automatización de consultas.
  • Análisis de resultados.

Módulo 4. Enumeración NetBIOS / SMB (4 horas)

  • Introducción a NetBIOS.
  • NetBIOS Name Service.
  • SMB y su relación con NetBIOS.
  • Identificación de equipos.
  • Nombres NetBIOS.
  • Workgroups y dominios.
  • Enumeración de recursos compartidos.
  • Información disponible mediante SMB.
  • Usuarios y grupos cuando estén expuestos.
  • Herramientas de GitHub para enumeración NetBIOS/SMB.
  • Interpretación de respuestas.
  • Diferencias entre enumeración NetBIOS y SMB.
  • Prácticas en laboratorio.

Módulo 5. Enumeración SNMP (3 horas)

  • Introducción al protocolo SNMP.
  • Versiones SNMP.
  • Arquitectura básica.
  • Manager y Agent.
  • OIDs.
  • MIB.
  • Community strings.
  • Información que puede proporcionar SNMP.
  • Identificación de dispositivos.
  • Enumeración de interfaces.
  • Información del sistema.
  • Procesos y recursos expuestos según configuración.
  • Herramientas de enumeración SNMP.
  • Interpretación de resultados.
  • Prácticas en laboratorio.

Módulo 6. Correlación de información y metodología ofensiva (2 horas)

  • Correlación de resultados.
  • Nmap + LDAP.
  • Nmap + NetBIOS/SMB.
  • Nmap + SNMP.
  • Identificación de relaciones entre sistemas.
  • Construcción de un inventario técnico.
  • Priorización de servicios.
  • Identificación de información sensible expuesta.
  • Diferenciación entre hallazgo e hipótesis.
  • Registro de evidencias.
  • Elaboración de conclusiones.
  • Prácticas en laboratorio.
 
Metodología

La formación tendrá un enfoque 70 % práctico y 30 % teórico.

Cada bloque seguirá una estructura:

Concepto → demostración → laboratorio → análisis → reto práctico

El alumno no se limitará a ejecutar comandos: tendrá que interpretar los resultados, identificar qué información es relevante y justificar por qué una determinada técnica de enumeración resulta apropiada.

Todos los ejercicios deberán realizarse sobre máquinas y redes del laboratorio expresamente autorizadas.

 
Criterios de evaluación

Se considerará superado el curso cuando el alumnado:

  • Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
  • Complete las actividades propuestas.
  • Obtenga una valoración positiva en la prueba final o en la evaluación continua.

Tras verificar el pago, se te enviará la clave de matriculación y podrás acceder al curso en un plazo máximo de 48 horas.