Acerca del curso
Programa formativo
Módulo 0. Virtualización (1 horas)
- Conceptos fundamentales.
- Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.
Módulo 1. Fundamentos del análisis de vulnerabilidades (2 horas)
- Concepto de vulnerabilidad.
- Amenaza, vulnerabilidad, riesgo e impacto.
- Superficie de ataque.
- Reconocimiento y enumeración.
- Análisis de vulnerabilidades.
- Validación de vulnerabilidades.
- Priorización.
- CVE.
- CVSS.
- Severidad.
- Falsos positivos y falsos negativos.
- Alcance y autorización de una auditoría.
Módulo 2. Reconocimiento con Shodan (2 horas)
- Funcionamiento de Shodan.
- Motores de búsqueda de dispositivos.
- Identificación de servicios expuestos.
- Banners.
- Puertos.
- Versiones.
- Tecnologías.
- Certificados.
- Sistemas y dispositivos conectados.
- Interpretación de resultados.
- Exposición externa de servicios.
Módulo 3. Nmap y Nmap NSE (4 horas)
4 horas
Contenidos
- Funcionamiento de Nmap.
- Descubrimiento de hosts.
- Escaneo de puertos.
- TCP y UDP.
- Detección de servicios.
- Detección de versiones.
- Identificación del sistema operativo.
- Introducción a NSE.
- Categorías de scripts NSE.
- Enumeración especializada.
- Análisis de servicios.
- Interpretación de resultados.
Módulo 4. Análisis de servidores web con Nikto (2 horas)
- Introducción a Nikto.
- Funcionamiento de los escáneres web.
- Identificación de servidores web.
- Tecnologías utilizadas.
- Configuraciones potencialmente inseguras.
- Recursos y archivos expuestos.
- Cabeceras HTTP.
- Versiones de servidor.
- Identificación de posibles vulnerabilidades.
- Interpretación de resultados.
- Limitaciones de los análisis automatizados.
Módulo 5. Nessus / Tenable (3 horas)
- Introducción a Nessus/Tenable.
- Arquitectura.
- Configuración de objetivos.
- Tipos de análisis.
- Plugins.
- Descubrimiento de vulnerabilidades.
- CVE.
- CVSS.
- Severidad.
- Evidencias.
- Falsos positivos.
- Priorización.
- Informes.
Módulo 6. OpenVAS (4 horas)
- Introducción a OpenVAS.
- Arquitectura.
- Configuración del análisis.
- Objetivos.
- Tareas.
- Configuraciones de escaneo.
- Identificación de vulnerabilidades.
- CVE.
- CVSS.
- Severidad.
- Evidencias.
- Informes.
Módulo 7. Correlación y proyecto final (3 horas)
- Correlación de resultados.
- Shodan + Nmap.
- Nmap + NSE.
- Nmap + Nikto.
- Nmap + Nessus.
- Nmap + OpenVAS.
- Eliminación de duplicados.
- Validación.
- Priorización.
- Análisis de impacto.
- Elaboración de evidencias.
- Recomendaciones.
- Informe técnico.
Metodología
La formación tendrá un enfoque 30 % teórico y 70 % práctico.
Cada módulo seguirá la metodología:
Concepto → demostración → laboratorio → análisis → reto
El alumno aprenderá a utilizar las herramientas, pero especialmente a interpretar sus resultados y convertirlos en información útil para una auditoría de seguridad.
Todos los ejercicios se realizarán sobre sistemas y redes de laboratorio autorizados.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
Resultados de aprendizaje
- Comprender el proceso de análisis de vulnerabilidades.
- Diferenciar vulnerabilidad, amenaza, riesgo y exposición.
- Identificar activos y servicios expuestos.
- Utilizar Shodan para realizar reconocimiento de activos públicos.
- Utilizar Nmap para descubrir hosts, puertos y servicios.
- Utilizar Nmap NSE para ampliar la identificación y evaluación de servicios.
- Configurar y ejecutar análisis con Nessus/Tenable.
- Realizar análisis de vulnerabilidades mediante OpenVAS.
- Analizar servidores web mediante Nikto.
- Interpretar vulnerabilidades identificadas por diferentes herramientas.
- Comprender el significado de CVE, CVSS y niveles de severidad.
- Correlacionar resultados procedentes de varias herramientas.
- Diferenciar falsos positivos de vulnerabilidades que requieren validación.
- Priorizar vulnerabilidades según riesgo.
- Elaborar un informe técnico de vulnerabilidades.
Requisitos
- Destinatarios: Administradores de sistemas. Técnicos de redes. Analistas de ciberseguridad. Auditores de seguridad. Estudiantes de informática. Profesionales TIC interesados en el hacking ético.
- Requisitos Generales: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Un equipo con conexión a internet. Un equipo con sistema operativo WINDOWS 10,11 o Linux. Con 16GB de RAM y 150GB de disco duro sólido. No se recomienda usar equipos MAC por la incompatibilidad de los laboratorios. Además, deberá tener permisos de administrador sobre el equipo para la instalación de software. Un navegador para poder acceder a la formación. El usuario deberá tener cámara encendida durante la formación para que se pueda verificar que es el usuario que ha contratado el curso. Las clases no se podrán grabar ni se podrán tomar capturas de pantalla de los alumnos sin previo aviso y bajo ningún concepto se podrán publicar sin previa autorización, sus caras en redes sociales.
- Requisitos Específicos: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Conocimientos medios de informática, de sistemas operativos, de redes TCP/IP, de administración de sistemas y de línea de comandos Linux.
Contenido del curso
Certificado a entregar
Se expedirá un certificado de aprovechamiento a quienes cumplan los requisitos de asistencia. El alumnado que supere la evaluación recibirá un Certificado de Aprovechamiento del Curso Análisis de Vulnerabilidades.

Profesores
Opciones de matriculación
Programa formativo
Módulo 0. Virtualización (1 horas)
- Conceptos fundamentales.
- Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.
Módulo 1. Fundamentos del análisis de vulnerabilidades (2 horas)
- Concepto de vulnerabilidad.
- Amenaza, vulnerabilidad, riesgo e impacto.
- Superficie de ataque.
- Reconocimiento y enumeración.
- Análisis de vulnerabilidades.
- Validación de vulnerabilidades.
- Priorización.
- CVE.
- CVSS.
- Severidad.
- Falsos positivos y falsos negativos.
- Alcance y autorización de una auditoría.
Módulo 2. Reconocimiento con Shodan (2 horas)
- Funcionamiento de Shodan.
- Motores de búsqueda de dispositivos.
- Identificación de servicios expuestos.
- Banners.
- Puertos.
- Versiones.
- Tecnologías.
- Certificados.
- Sistemas y dispositivos conectados.
- Interpretación de resultados.
- Exposición externa de servicios.
Módulo 3. Nmap y Nmap NSE (4 horas)
4 horas
Contenidos
- Funcionamiento de Nmap.
- Descubrimiento de hosts.
- Escaneo de puertos.
- TCP y UDP.
- Detección de servicios.
- Detección de versiones.
- Identificación del sistema operativo.
- Introducción a NSE.
- Categorías de scripts NSE.
- Enumeración especializada.
- Análisis de servicios.
- Interpretación de resultados.
Módulo 4. Análisis de servidores web con Nikto (2 horas)
- Introducción a Nikto.
- Funcionamiento de los escáneres web.
- Identificación de servidores web.
- Tecnologías utilizadas.
- Configuraciones potencialmente inseguras.
- Recursos y archivos expuestos.
- Cabeceras HTTP.
- Versiones de servidor.
- Identificación de posibles vulnerabilidades.
- Interpretación de resultados.
- Limitaciones de los análisis automatizados.
Módulo 5. Nessus / Tenable (3 horas)
- Introducción a Nessus/Tenable.
- Arquitectura.
- Configuración de objetivos.
- Tipos de análisis.
- Plugins.
- Descubrimiento de vulnerabilidades.
- CVE.
- CVSS.
- Severidad.
- Evidencias.
- Falsos positivos.
- Priorización.
- Informes.
Módulo 6. OpenVAS (4 horas)
- Introducción a OpenVAS.
- Arquitectura.
- Configuración del análisis.
- Objetivos.
- Tareas.
- Configuraciones de escaneo.
- Identificación de vulnerabilidades.
- CVE.
- CVSS.
- Severidad.
- Evidencias.
- Informes.
Módulo 7. Correlación y proyecto final (3 horas)
- Correlación de resultados.
- Shodan + Nmap.
- Nmap + NSE.
- Nmap + Nikto.
- Nmap + Nessus.
- Nmap + OpenVAS.
- Eliminación de duplicados.
- Validación.
- Priorización.
- Análisis de impacto.
- Elaboración de evidencias.
- Recomendaciones.
- Informe técnico.
Metodología
La formación tendrá un enfoque 30 % teórico y 70 % práctico.
Cada módulo seguirá la metodología:
Concepto → demostración → laboratorio → análisis → reto
El alumno aprenderá a utilizar las herramientas, pero especialmente a interpretar sus resultados y convertirlos en información útil para una auditoría de seguridad.
Todos los ejercicios se realizarán sobre sistemas y redes de laboratorio autorizados.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
- Profesor: Elvis Manuel Garrido Romero
- Estudiantes inscritos: No hay estudiantes matriculados en este curso.
