Acerca del curso
Programa formativo
Módulo 0. Virtualización (1 horas)
- Conceptos fundamentales.
- Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.
Módulo 1. Introducción al hacking de sistemas (2 horas)
- Concepto de hacking de sistemas.
- Pentesting frente a hacking no autorizado.
- Fases de una evaluación ofensiva.
- Reconocimiento.
- Enumeración.
- Explotación.
- Post-explotación.
- Escalada de privilegios.
- Obtención y análisis de credenciales.
- Persistencia.
- Ocultación y evasión.
- Evidencias y trazabilidad.
- Reglas de compromiso.
Módulo 2. Desbordamiento de búfer (6 horas)
Duración: 6 horas
Contenidos
- Gestión de memoria.
- Stack y heap.
- Registros.
- Punteros.
- Buffer.
- Stack overflow.
- Heap overflow.
- Corrupción de memoria.
- Control del flujo de ejecución.
- Conceptos de explotación.
- Protecciones modernas:
- ASLR.
- DEP/NX.
- Stack Canaries.
- PIE.
- Análisis de programas vulnerables.
- Depuración.
- Identificación de vulnerabilidades.
Módulo 3. Herramientas de GitHub para hacking de sistemas (4 horas)
- GitHub como repositorio de herramientas de seguridad.
- Búsqueda de herramientas de pentesting.
- Clasificación por funcionalidad.
- Análisis del código fuente.
- Dependencias.
- Instalación segura.
- Revisión de releases.
- Identificación de proyectos abandonados.
- Riesgos de ejecutar herramientas de terceros.
- Herramientas ofensivas y defensivas.
- Automatización de tareas de auditoría.
Módulo 4. Extracción y análisis de hashes de contraseñas (5 horas)
- Concepto de hash.
- Hash frente a cifrado.
- Salting.
- Funciones de derivación de claves.
- Almacenamiento seguro de contraseñas.
- Tipos de hashes.
- Identificación de formatos.
- Extracción de hashes en sistemas de laboratorio.
- Protección de credenciales.
- Auditoría de contraseñas.
- Ataques de diccionario.
- Fuerza bruta en entornos controlados.
- Reglas y máscaras.
- Análisis de resultados.
Módulo 5. Herramientas para descifrar/auditar contraseñas (4 horas)
- Concepto de password cracking.
- Ataques offline.
- Diccionarios.
- Combinaciones.
- Máscaras.
- Reglas.
- Tablas de hashes precalculados.
- Limitaciones de los ataques.
- Factores que afectan al tiempo de recuperación.
- Contraseñas débiles frente a contraseñas robustas.
- Medidas defensivas.
Módulo 6. Escalada de privilegios (6 horas)
- Duración: 6 horas
- Contenidos
- Concepto de escalada de privilegios.
- Escalada vertical y horizontal.
- Enumeración de sistemas.
- Usuarios y grupos.
- Permisos.
- Servicios.
- Procesos.
- Tareas programadas.
- Variables de entorno.
- Archivos y directorios.
- Configuraciones inseguras.
- Software vulnerable.
- Credenciales almacenadas de forma insegura.
- Escalada en Linux.
- Escalada en Windows.
- Herramientas de enumeración de privilegios.
Módulo 7. Spyware y software de vigilancia (4 horas)
- Concepto de spyware.
- Tipos de spyware.
- Keyloggers.
- Captura de pantalla.
- Monitorización de procesos.
- Recopilación de información.
- Comunicación con servidores de control.
- Indicadores de compromiso.
- Persistencia desde una perspectiva conceptual.
- Detección de spyware.
- Análisis de comportamiento.
- Análisis de tráfico.
- Indicadores en sistemas Windows y Linux.
- Técnicas de prevención y respuesta.
Módulo 8. Esteganografía (4 horas)
- Concepto de esteganografía.
- Esteganografía frente a criptografía.
- Ocultación de información.
- Imágenes.
- Audio.
- Documentos.
- Metadatos.
- Técnicas de detección.
- Análisis de archivos.
- Identificación de información oculta.
- Limitaciones de las técnicas de ocultación.
Módulo 9. Borrado de rastros y análisis de evidencias (4 horas)
- Concepto de huella digital en un sistema.
- Registros de eventos.
- Logs.
- Historiales.
- Metadatos.
- Timestamps.
- Artefactos del sistema.
- Evidencias de ejecución.
- Concepto de anti-forensics.
- Técnicas de ocultación estudiadas desde una perspectiva defensiva.
- Detección de manipulación de registros.
- Integridad de logs.
- Centralización de registros.
- SIEM.
- Respuesta ante incidentes.
Módulo 10. Proyecto final (4 horas)
El alumno recibirá una infraestructura de laboratorio comprometida parcialmente.
Dispondrá de diferentes sistemas con:
- Servicios vulnerables.
- Credenciales ficticias.
- Usuarios con distintos privilegios.
- Aplicaciones vulnerables.
- Archivos con información oculta.
- Configuraciones inseguras.
- Artefactos relacionados con actividad sospechosa.
Metodología
La formación seguirá una metodología eminentemente práctica:
30 % teoría + 70 % laboratorio
Cada módulo seguirá el ciclo:
Concepto → demostración → laboratorio → análisis → reto → documentación
El alumno trabajará con máquinas virtuales vulnerables y escenarios diseñados específicamente para formación ofensiva.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
Resultados de aprendizaje
- Comprender las diferentes fases de un ataque contra un sistema.
- Analizar vulnerabilidades de desbordamiento de búfer en laboratorios controlados.
- Comprender el funcionamiento de exploits basados en corrupción de memoria.
- Utilizar herramientas de GitHub relacionadas con hacking y pentesting.
- Comprender las técnicas de extracción y tratamiento de hashes.
- Analizar la seguridad de contraseñas mediante técnicas de auditoría autorizada.
- Identificar vectores habituales de escalada de privilegios.
- Utilizar herramientas de enumeración para identificar configuraciones que permitan una escalada.
- Comprender el funcionamiento y las capacidades de diferentes tipos de spyware.
- Analizar técnicas de esteganografía.
- Identificar información oculta dentro de archivos.
- Comprender qué evidencias pueden dejar las diferentes actividades ofensivas.
- Analizar mecanismos de registro y detección desde una perspectiva defensiva.
- Documentar los resultados de una auditoría de hacking de sistemas.
Requisitos
- Destinatarios: Administradores de sistemas. Técnicos de redes. Analistas de ciberseguridad. Auditores de seguridad. Estudiantes de informática. Profesionales TIC interesados en el hacking ético.
- Requisitos Generales: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Un equipo con conexión a internet. Un equipo con sistema operativo WINDOWS 10,11 o Linux. Con 16GB de RAM y 150GB de disco duro sólido. No se recomienda usar equipos MAC por la incompatibilidad de los laboratorios. Además, deberá tener permisos de administrador sobre el equipo para la instalación de software. Un navegador para poder acceder a la formación. El usuario deberá tener cámara encendida durante la formación para que se pueda verificar que es el usuario que ha contratado el curso. Las clases no se podrán grabar ni se podrán tomar capturas de pantalla de los alumnos sin previo aviso y bajo ningún concepto se podrán publicar sin previa autorización, sus caras en redes sociales.
- Requisitos Específicos: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Conocimientos medios de informática, de sistemas operativos, de redes TCP/IP, de administración de sistemas y de línea de comandos Linux.
Contenido del curso
Certificado a entregar
Se expedirá un certificado de aprovechamiento a quienes cumplan los requisitos de asistencia. El alumnado que supere la evaluación recibirá un Certificado de Aprovechamiento del Curso Hacking de Sistemas.

Profesores
Opciones de matriculación
Programa formativo
Módulo 0. Virtualización (1 horas)
- Conceptos fundamentales.
- Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.
Módulo 1. Introducción al hacking de sistemas (2 horas)
- Concepto de hacking de sistemas.
- Pentesting frente a hacking no autorizado.
- Fases de una evaluación ofensiva.
- Reconocimiento.
- Enumeración.
- Explotación.
- Post-explotación.
- Escalada de privilegios.
- Obtención y análisis de credenciales.
- Persistencia.
- Ocultación y evasión.
- Evidencias y trazabilidad.
- Reglas de compromiso.
Módulo 2. Desbordamiento de búfer (6 horas)
Duración: 6 horas
Contenidos
- Gestión de memoria.
- Stack y heap.
- Registros.
- Punteros.
- Buffer.
- Stack overflow.
- Heap overflow.
- Corrupción de memoria.
- Control del flujo de ejecución.
- Conceptos de explotación.
- Protecciones modernas:
- ASLR.
- DEP/NX.
- Stack Canaries.
- PIE.
- Análisis de programas vulnerables.
- Depuración.
- Identificación de vulnerabilidades.
Módulo 3. Herramientas de GitHub para hacking de sistemas (4 horas)
- GitHub como repositorio de herramientas de seguridad.
- Búsqueda de herramientas de pentesting.
- Clasificación por funcionalidad.
- Análisis del código fuente.
- Dependencias.
- Instalación segura.
- Revisión de releases.
- Identificación de proyectos abandonados.
- Riesgos de ejecutar herramientas de terceros.
- Herramientas ofensivas y defensivas.
- Automatización de tareas de auditoría.
Módulo 4. Extracción y análisis de hashes de contraseñas (5 horas)
- Concepto de hash.
- Hash frente a cifrado.
- Salting.
- Funciones de derivación de claves.
- Almacenamiento seguro de contraseñas.
- Tipos de hashes.
- Identificación de formatos.
- Extracción de hashes en sistemas de laboratorio.
- Protección de credenciales.
- Auditoría de contraseñas.
- Ataques de diccionario.
- Fuerza bruta en entornos controlados.
- Reglas y máscaras.
- Análisis de resultados.
Módulo 5. Herramientas para descifrar/auditar contraseñas (4 horas)
- Concepto de password cracking.
- Ataques offline.
- Diccionarios.
- Combinaciones.
- Máscaras.
- Reglas.
- Tablas de hashes precalculados.
- Limitaciones de los ataques.
- Factores que afectan al tiempo de recuperación.
- Contraseñas débiles frente a contraseñas robustas.
- Medidas defensivas.
Módulo 6. Escalada de privilegios (6 horas)
- Duración: 6 horas
- Contenidos
- Concepto de escalada de privilegios.
- Escalada vertical y horizontal.
- Enumeración de sistemas.
- Usuarios y grupos.
- Permisos.
- Servicios.
- Procesos.
- Tareas programadas.
- Variables de entorno.
- Archivos y directorios.
- Configuraciones inseguras.
- Software vulnerable.
- Credenciales almacenadas de forma insegura.
- Escalada en Linux.
- Escalada en Windows.
- Herramientas de enumeración de privilegios.
Módulo 7. Spyware y software de vigilancia (4 horas)
- Concepto de spyware.
- Tipos de spyware.
- Keyloggers.
- Captura de pantalla.
- Monitorización de procesos.
- Recopilación de información.
- Comunicación con servidores de control.
- Indicadores de compromiso.
- Persistencia desde una perspectiva conceptual.
- Detección de spyware.
- Análisis de comportamiento.
- Análisis de tráfico.
- Indicadores en sistemas Windows y Linux.
- Técnicas de prevención y respuesta.
Módulo 8. Esteganografía (4 horas)
- Concepto de esteganografía.
- Esteganografía frente a criptografía.
- Ocultación de información.
- Imágenes.
- Audio.
- Documentos.
- Metadatos.
- Técnicas de detección.
- Análisis de archivos.
- Identificación de información oculta.
- Limitaciones de las técnicas de ocultación.
Módulo 9. Borrado de rastros y análisis de evidencias (4 horas)
- Concepto de huella digital en un sistema.
- Registros de eventos.
- Logs.
- Historiales.
- Metadatos.
- Timestamps.
- Artefactos del sistema.
- Evidencias de ejecución.
- Concepto de anti-forensics.
- Técnicas de ocultación estudiadas desde una perspectiva defensiva.
- Detección de manipulación de registros.
- Integridad de logs.
- Centralización de registros.
- SIEM.
- Respuesta ante incidentes.
Módulo 10. Proyecto final (4 horas)
El alumno recibirá una infraestructura de laboratorio comprometida parcialmente.
Dispondrá de diferentes sistemas con:
- Servicios vulnerables.
- Credenciales ficticias.
- Usuarios con distintos privilegios.
- Aplicaciones vulnerables.
- Archivos con información oculta.
- Configuraciones inseguras.
- Artefactos relacionados con actividad sospechosa.
Metodología
La formación seguirá una metodología eminentemente práctica:
30 % teoría + 70 % laboratorio
Cada módulo seguirá el ciclo:
Concepto → demostración → laboratorio → análisis → reto → documentación
El alumno trabajará con máquinas virtuales vulnerables y escenarios diseñados específicamente para formación ofensiva.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
- Profesor: Elvis Manuel Garrido Romero
- Estudiantes inscritos: No hay estudiantes matriculados en este curso.
