Acerca del curso
Programa formativo
Módulo 0. Virtualización (1 horas)
- Conceptos fundamentales.
- Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.
Módulo 1. Introducción a la Ingeniería Social (4 horas)
- Conceptos fundamentales.
- Psicología aplicada a la seguridad.
- Principios de persuasión.
- Ciclo de un ataque.
Módulo 2. Reconocimiento y OSINT (8 horas)
- Recopilación de información.
- Huella digital.
- Redes sociales.
- Búsqueda avanzada de información pública.
- Elaboración de perfiles.
Módulo 3. Técnicas de Ingeniería Social (10 horas)
- Phishing:
- Emkei's Fake Mailer
- Zphisher.
- SWAKS (Swiss Army Knife SMTP).
Módulo 4. Simulación de Campañas (8 horas)
- Instalación y configuración de Gophish (Open Source Phishing Framework).
- Diseño de campañas autorizadas.
- Elaboración de escenarios.
- Medición de resultados.
- Análisis del comportamiento de usuarios.
- Elaboración de informes.
Módulo 5. Medidas de Protección (6 horas)
- Concienciación.
- Políticas de seguridad.
- Procedimientos de verificación.
- Gestión de incidentes.
- Cultura de ciberseguridad.
Módulo 6. Taller Final (4 horas)
- Caso práctico integral.
- Simulación de auditoría de ingeniería social.
- Presentación de resultados.
- Lecciones aprendidas.
Metodología
La formación combina:
- Exposición teórica.
- Laboratorios prácticos.
- Análisis de casos reales.
- Ejercicios guiados.
- Trabajo colaborativo.
- Resolución de retos en laboratorio.
- Todas las prácticas se desarrollan en entornos controlados y autorizados con fines exclusivamente formativos.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
Resultados de aprendizaje
- Comprender los principios de la ingeniería social y su papel en la ciberseguridad ofensiva.
- Identificar las fases de un ataque basado en manipulación humana.
- Analizar campañas de phishing, spear phishing, vishing y smishing.
- Aplicar metodologías OSINT para la recopilación de información pública.
- Diseñar campañas de concienciación y simulaciones en entornos autorizados.
- Reconocer indicadores de compromiso relacionados con ataques de ingeniería social.
- Implementar medidas preventivas para reducir el riesgo asociado al factor humano.
Requisitos
- Destinatarios: Personal de cualquier departamento, usuarios finales, administrativos, comerciales, técnicos y responsables de equipos que utilicen sistemas informáticos y gestionen información.
- Requisitos Generales: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Un equipo con conexión a internet. Un equipo con sistema operativo WINDOWS 10,11 o Linux. Con 16GB de RAM y 150GB de disco duro sólido. No se recomienda usar equipos MAC por la incompatibilidad de los laboratorios. Además, deberá tener permisos de administrador sobre el equipo para la instalación de software. Un navegador para poder acceder a la formación. El usuario deberá tener cámara encendida durante la formación para que se pueda verificar que es el usuario que ha contratado el curso. Las clases no se podrán grabar ni se podrán tomar capturas de pantalla de los alumnos sin previo aviso y bajo ningún concepto se podrán publicar sin previa autorización, sus caras en redes sociales.
- Requisitos Específicos: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Conocimientos medios de informática. Conocimientos de Linux y comandos de línea. No se requieren conocimientos previos de ciberseguridad aunque estos ayudará al alumno. Interés por la ciberseguridad.
Contenido del curso
Certificado a entregar
Se expedirá un certificado de aprovechamiento a quienes cumplan los requisitos de asistencia. El alumnado que supere la evaluación recibirá un Certificado de Aprovechamiento del Curso Ingeniería Social: Técnicas de Ciberseguridad Ofensiva y Concienciación.

Profesores
Opciones de matriculación
Programa formativo
Módulo 0. Virtualización (1 horas)
- Conceptos fundamentales.
- Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.
Módulo 1. Introducción a la Ingeniería Social (4 horas)
- Conceptos fundamentales.
- Psicología aplicada a la seguridad.
- Principios de persuasión.
- Ciclo de un ataque.
Módulo 2. Reconocimiento y OSINT (8 horas)
- Recopilación de información.
- Huella digital.
- Redes sociales.
- Búsqueda avanzada de información pública.
- Elaboración de perfiles.
Módulo 3. Técnicas de Ingeniería Social (10 horas)
- Phishing:
- Emkei's Fake Mailer
- Zphisher.
- SWAKS (Swiss Army Knife SMTP).
Módulo 4. Simulación de Campañas (8 horas)
- Instalación y configuración de Gophish (Open Source Phishing Framework).
- Diseño de campañas autorizadas.
- Elaboración de escenarios.
- Medición de resultados.
- Análisis del comportamiento de usuarios.
- Elaboración de informes.
Módulo 5. Medidas de Protección (6 horas)
- Concienciación.
- Políticas de seguridad.
- Procedimientos de verificación.
- Gestión de incidentes.
- Cultura de ciberseguridad.
Módulo 6. Taller Final (4 horas)
- Caso práctico integral.
- Simulación de auditoría de ingeniería social.
- Presentación de resultados.
- Lecciones aprendidas.
Metodología
La formación combina:
- Exposición teórica.
- Laboratorios prácticos.
- Análisis de casos reales.
- Ejercicios guiados.
- Trabajo colaborativo.
- Resolución de retos en laboratorio.
- Todas las prácticas se desarrollan en entornos controlados y autorizados con fines exclusivamente formativos.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
- Profesor: Elvis Manuel Garrido Romero
- Estudiantes inscritos: No hay estudiantes matriculados en este curso.
