Opciones de matriculación

Análisis de Vulnerabilidades
Programa formativo

Módulo 0. Virtualización (1 horas)

  • Conceptos fundamentales.
  • Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.

Módulo 1. Fundamentos del análisis de vulnerabilidades (2 horas)

  • Concepto de vulnerabilidad.
  • Amenaza, vulnerabilidad, riesgo e impacto.
  • Superficie de ataque.
  • Reconocimiento y enumeración.
  • Análisis de vulnerabilidades.
  • Validación de vulnerabilidades.
  • Priorización.
  • CVE.
  • CVSS.
  • Severidad.
  • Falsos positivos y falsos negativos.
  • Alcance y autorización de una auditoría.

Módulo 2. Reconocimiento con Shodan (2 horas)

  • Funcionamiento de Shodan.
  • Motores de búsqueda de dispositivos.
  • Identificación de servicios expuestos.
  • Banners.
  • Puertos.
  • Versiones.
  • Tecnologías.
  • Certificados.
  • Sistemas y dispositivos conectados.
  • Interpretación de resultados.
  • Exposición externa de servicios.

Módulo 3. Nmap y Nmap NSE (4 horas)

4 horas

Contenidos

  • Funcionamiento de Nmap.
  • Descubrimiento de hosts.
  • Escaneo de puertos.
  • TCP y UDP.
  • Detección de servicios.
  • Detección de versiones.
  • Identificación del sistema operativo.
  • Introducción a NSE.
  • Categorías de scripts NSE.
  • Enumeración especializada.
  • Análisis de servicios.
  • Interpretación de resultados.

Módulo 4. Análisis de servidores web con Nikto (2 horas)

  • Introducción a Nikto.
  • Funcionamiento de los escáneres web.
  • Identificación de servidores web.
  • Tecnologías utilizadas.
  • Configuraciones potencialmente inseguras.
  • Recursos y archivos expuestos.
  • Cabeceras HTTP.
  • Versiones de servidor.
  • Identificación de posibles vulnerabilidades.
  • Interpretación de resultados.
  • Limitaciones de los análisis automatizados.

Módulo 5. Nessus / Tenable (3 horas)

  • Introducción a Nessus/Tenable.
  • Arquitectura.
  • Configuración de objetivos.
  • Tipos de análisis.
  • Plugins.
  • Descubrimiento de vulnerabilidades.
  • CVE.
  • CVSS.
  • Severidad.
  • Evidencias.
  • Falsos positivos.
  • Priorización.
  • Informes.

Módulo 6. OpenVAS (4 horas)

  • Introducción a OpenVAS.
  • Arquitectura.
  • Configuración del análisis.
  • Objetivos.
  • Tareas.
  • Configuraciones de escaneo.
  • Identificación de vulnerabilidades.
  • CVE.
  • CVSS.
  • Severidad.
  • Evidencias.
  • Informes.

Módulo 7. Correlación y proyecto final (3 horas)

  • Correlación de resultados.
  • Shodan + Nmap.
  • Nmap + NSE.
  • Nmap + Nikto.
  • Nmap + Nessus.
  • Nmap + OpenVAS.
  • Eliminación de duplicados.
  • Validación.
  • Priorización.
  • Análisis de impacto.
  • Elaboración de evidencias.
  • Recomendaciones.
  • Informe técnico.
 
Metodología

La formación tendrá un enfoque 30 % teórico y 70 % práctico.

Cada módulo seguirá la metodología:

Concepto → demostración → laboratorio → análisis → reto

El alumno aprenderá a utilizar las herramientas, pero especialmente a interpretar sus resultados y convertirlos en información útil para una auditoría de seguridad.

Todos los ejercicios se realizarán sobre sistemas y redes de laboratorio autorizados.

 
Criterios de evaluación

Se considerará superado el curso cuando el alumnado:

  • Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
  • Complete las actividades propuestas.
  • Obtenga una valoración positiva en la prueba final o en la evaluación continua.

Tras verificar el pago, se te enviará la clave de matriculación y podrás acceder al curso en un plazo máximo de 48 horas.