Opciones de matriculación

Hacking de Sistemas
Programa formativo

Módulo 0. Virtualización (1 horas)

  • Conceptos fundamentales.
  • Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.

Módulo 1. Introducción al hacking de sistemas (2 horas)

  • Concepto de hacking de sistemas.
  • Pentesting frente a hacking no autorizado.
  • Fases de una evaluación ofensiva.
  • Reconocimiento.
  • Enumeración.
  • Explotación.
  • Post-explotación.
  • Escalada de privilegios.
  • Obtención y análisis de credenciales.
  • Persistencia.
  • Ocultación y evasión.
  • Evidencias y trazabilidad.
  • Reglas de compromiso.

Módulo 2. Desbordamiento de búfer (6 horas)

Duración: 6 horas

Contenidos

  • Gestión de memoria.
  • Stack y heap.
  • Registros.
  • Punteros.
  • Buffer.
  • Stack overflow.
  • Heap overflow.
  • Corrupción de memoria.
  • Control del flujo de ejecución.
  • Conceptos de explotación.
  • Protecciones modernas:
    • ASLR.
    • DEP/NX.
    • Stack Canaries.
    • PIE.
  • Análisis de programas vulnerables.
  • Depuración.
  • Identificación de vulnerabilidades.

Módulo 3. Herramientas de GitHub para hacking de sistemas (4 horas)

  • GitHub como repositorio de herramientas de seguridad.
  • Búsqueda de herramientas de pentesting.
  • Clasificación por funcionalidad.
  • Análisis del código fuente.
  • Dependencias.
  • Instalación segura.
  • Revisión de releases.
  • Identificación de proyectos abandonados.
  • Riesgos de ejecutar herramientas de terceros.
  • Herramientas ofensivas y defensivas.
  • Automatización de tareas de auditoría.

Módulo 4. Extracción y análisis de hashes de contraseñas (5 horas)

  • Concepto de hash.
  • Hash frente a cifrado.
  • Salting.
  • Funciones de derivación de claves.
  • Almacenamiento seguro de contraseñas.
  • Tipos de hashes.
  • Identificación de formatos.
  • Extracción de hashes en sistemas de laboratorio.
  • Protección de credenciales.
  • Auditoría de contraseñas.
  • Ataques de diccionario.
  • Fuerza bruta en entornos controlados.
  • Reglas y máscaras.
  • Análisis de resultados.

Módulo 5. Herramientas para descifrar/auditar contraseñas (4 horas)

  • Concepto de password cracking.
  • Ataques offline.
  • Diccionarios.
  • Combinaciones.
  • Máscaras.
  • Reglas.
  • Tablas de hashes precalculados.
  • Limitaciones de los ataques.
  • Factores que afectan al tiempo de recuperación.
  • Contraseñas débiles frente a contraseñas robustas.
  • Medidas defensivas.

Módulo 6. Escalada de privilegios (6 horas)

  • Duración: 6 horas
  • Contenidos
  • Concepto de escalada de privilegios.
  • Escalada vertical y horizontal.
  • Enumeración de sistemas.
  • Usuarios y grupos.
  • Permisos.
  • Servicios.
  • Procesos.
  • Tareas programadas.
  • Variables de entorno.
  • Archivos y directorios.
  • Configuraciones inseguras.
  • Software vulnerable.
  • Credenciales almacenadas de forma insegura.
  • Escalada en Linux.
  • Escalada en Windows.
  • Herramientas de enumeración de privilegios.

Módulo 7. Spyware y software de vigilancia (4 horas)

  • Concepto de spyware.
  • Tipos de spyware.
  • Keyloggers.
  • Captura de pantalla.
  • Monitorización de procesos.
  • Recopilación de información.
  • Comunicación con servidores de control.
  • Indicadores de compromiso.
  • Persistencia desde una perspectiva conceptual.
  • Detección de spyware.
  • Análisis de comportamiento.
  • Análisis de tráfico.
  • Indicadores en sistemas Windows y Linux.
  • Técnicas de prevención y respuesta.

Módulo 8. Esteganografía (4 horas)

  • Concepto de esteganografía.
  • Esteganografía frente a criptografía.
  • Ocultación de información.
  • Imágenes.
  • Audio.
  • Documentos.
  • Metadatos.
  • Técnicas de detección.
  • Análisis de archivos.
  • Identificación de información oculta.
  • Limitaciones de las técnicas de ocultación.

Módulo 9. Borrado de rastros y análisis de evidencias (4 horas)

  • Concepto de huella digital en un sistema.
  • Registros de eventos.
  • Logs.
  • Historiales.
  • Metadatos.
  • Timestamps.
  • Artefactos del sistema.
  • Evidencias de ejecución.
  • Concepto de anti-forensics.
  • Técnicas de ocultación estudiadas desde una perspectiva defensiva.
  • Detección de manipulación de registros.
  • Integridad de logs.
  • Centralización de registros.
  • SIEM.
  • Respuesta ante incidentes.

Módulo 10. Proyecto final (4 horas)

El alumno recibirá una infraestructura de laboratorio comprometida parcialmente.

Dispondrá de diferentes sistemas con:

  • Servicios vulnerables.
  • Credenciales ficticias.
  • Usuarios con distintos privilegios.
  • Aplicaciones vulnerables.
  • Archivos con información oculta.
  • Configuraciones inseguras.
  • Artefactos relacionados con actividad sospechosa.
 
Metodología

La formación seguirá una metodología eminentemente práctica:

30 % teoría + 70 % laboratorio

Cada módulo seguirá el ciclo:

Concepto → demostración → laboratorio → análisis → reto → documentación

El alumno trabajará con máquinas virtuales vulnerables y escenarios diseñados específicamente para formación ofensiva.

 
Criterios de evaluación

Se considerará superado el curso cuando el alumnado:

  • Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
  • Complete las actividades propuestas.
  • Obtenga una valoración positiva en la prueba final o en la evaluación continua.

Tras verificar el pago, se te enviará la clave de matriculación y podrás acceder al curso en un plazo máximo de 48 horas.