Ghost
Ghost
Ghost
ri
gidoa:
Est
udiantesypr ofesi
onis
tasquebus quen
aprendersobres eguri
dadi nformát
ic adesde
unabas epráct
ica.
Elcursoestadi
s eñadopar apr i
nci
piantes,yen
baseal ametodol ogí
adepr uebade
penetraci
ón,asiques eenfoc aense guri
dad
ofe
ns i
va.
Obj
eti
vo:
Alterminarelcur
sot endr
ánconoc
imientoss
obrelametodologí
adel a
pruebadepenet r
aciónquelesper
mitir
aprobarl
as egur
idadeidenti
fi
car
amenaz as,
ademásdeapr enderauti
l
izarmuchasdelasherr
amientasque
seutil
iz
anpar aest
o.
Hor
ari
o:
5dí
asde10:
30am -4:
30pm
*elhorari
opuedec
ambi
ardependi
endodel
asede,
puedens
er5dí
ass
egui
dosent
res
emana,
odi
vi
didosen
5s ábados
I
nver
sión:
$5,
450*MXN+I
VA
*
suj
etoac
ambi
ospordi
fer
enc
iaens
edesodes
cuent
os
Elr
egi
str
oinc
luye:
-Manual
-Di
plomadeas
ist
enci
a
-Her
rami
ent
asdelcur
so
*
inf
ormát
icas
-Moc
hil
a
*
suj
etoadi
sponi
bil
i
dad
Requi
sit
os:
-Conoc
imi
entobás
icosde
comput
aci
ón
-Laptopcon4GBdeRAM,
20GBdealmac enaj
eyprocesa-
dori3,s
uperi
oroequival
ente.
(s
oloenalgunassedes
)
Es
truc
tur
adelc
urs
o:
-Elc
urs
oes90% pr
áct
ico
-Est
adi v
ivi
doenapr óx
imadament
e27hor
as
prác
tic
asy3t eór
icas
-Ti
eneundes
cans
odeent
re40y50mi
ndi
ari
os
-Laest
ruct
uradeuntemaes
:seex
pli
cala
her
ramient
a,par
aquees,
comoseusa,ys
e
ens
eñaaus ar
*L
ashor
aspuedenv
ari
arl
i
ger
ament
edependi
endodelgr
upoyeli
nst
ruc
tor
Di
a1:RECONOCI
MIENTO
Etapadeobt
enc
iónde
i
nf or
maci
ón
Teorí
a:
-Queesunhac ker
?
-TiposdeHac k
er
-Met odol ogíadelhack
ingét
ico
-Conc ept osdeRedes
-Virtuali
zación
-IngenieríaSoc i
al
Pr
ác ti
ca:
-Nmap
Herrami entasOSNI T
-Discov er
-Mal tego
-Shodan
Ymás
-Obt eneri
nformaci
ónde:
Redes
Si
stemasOper ati
vos
Servidor
es
PaginasWeb
Personas
*
suj
etoac
ambi
osac
rit
eri
odeli
nst
ruc
torpar
amant
enerac
tual
i
zadoelc
urs
o
Dia2:Esc
aneoyAnál
isi
sde
vulner
abi
lidades
Enestaetapauti
li
zamoslai
nformaci
óndel
aanter
iorpar
a
bus
c arvul
nerabi
l
idadesyanal
iz
arcomopodemosex-
pl
otarl
as.
Teor
ía:
-SQL
-XSS
-Vulnerabi
li
dadesOWASP
Prác
tica:
-Escaneodepuer t
osypr ot
oc ol
os
-Análisi
sdepaquetes
-Investi
gaci
óndev ulnerabi
li
dades
-Wireshark
-Escaneodev ul
nerabil
idadesas ist
emas
-Escaneodev ul
nerabil
idadesaCMS
-Escaneodev ul
nerabil
idadesapági nasweby
webapps
I
dent i
fi
cardondeyc omohac erataques
:
-XSS
-Inj
ecc i
ónSQL
*
suj
etoac
ambi
osac
rit
eri
odeli
nst
ruc
torpar
amant
enerac
tual
i
zadoelc
urs
o
Di
a3:Expl
otac
ión
Enest
aetapav
eremosc omor
eal
i
zarl
osat
aquesadi
fer
ent
es
pl
ataf
ormasysi
stemas
.
Teor
ía:
-Met as
ploi
t,s
ufunc
ionamient
oys
usmódul
os
-Ataquesdehombre-en-
medio
Prácti
ca:
-Hombr e-en-medi o
-Phishing
(r
obodei nf
ormac iónyc redenci
ales,ej
empl oFB& c
orr
eo)
-Met asploit
-Creac i
óndeMal war e:
ParaWi ndowsyt omarc ontr
oldees te
Malwar eendoc ument osdeOf f
ice.
ParaAndr oi
d( APKquet omac ontroldeldis
posi
ti
vo)
ExplotaciónL i
nux
-Mani pul aci
ónr emot adedi s
positi
vosinfect
ados
-EvasióndeAnt i
v i
r us
-Creac i
óndebac k door
-Utili
zac i
óndeex pl oi
ts
-Inj
ec ci
ónSQLyXSS
-Ataquesanav egador es
-Añadi endonuev osex ploi
tsaMet asploi
t
*
suj
etoac
ambi
osac
rit
eri
odeli
nst
ruc
torpar
amant
enerac
tual
i
zadoelc
urs
o
Di
a4:Pos
t-Expl
otac
iónypi
vot
eo
Enest
aetapaver
emosquehac
erdes
puésdequeel
at
aquefueexi
tos
o.
Teor
ía:
-Piv
oteo
Pr
áctica:
-Lockpicking
-Envenenami entoDNS
-Recuperac i
óndear chiv
osendi sposi
ti
vosinf
ectados
-Obtenc i
ónymodi ficaci
óndear c
hiv
os
-Atacarar edesdes deeldi sposi
ti
voinf
ectado
-Obtenerper s i
stencia(backdoors)
-Desac t
ivarAnt i
v i
rusyF irewall
s
-Borrarhuellas
Android:
-Mov erseat ravésdeldi spos i
ti
vo
-Obtenerbas ededat osWhat s
Appydes encr
ipt
arla
*
suj
etoac
ambi
osac
rit
eri
odeli
nst
ruc
torpar
amant
enerac
tual
i
zadoelc
urs
o
Di
a5:For
ens
eyRepor
te
Enest
aetapaver
emosquehac
erdes
puésdequeel
at
aquefueexi
tos
o.
Teor
ía:
-Herramientasf
orens
e
-Repor t
aje
-Elt
r abaj
odeunpr ofes
ionaldel
asegur
idad
Pr
áct
ica:
-Her
ramient
afor
ens
e:obt
eneri
nfor
mac
iónehi
stor
ia
deWindows
-Quedebel
l
evarunr
epor
tedes
egur
idad
-Pr
áct
icaf
inal
-Cl
aus
ura
*
suj
etoac
ambi
osac
rit
eri
odeli
nst
ruc
torpar
amant
enerac
tual
i
zadoelc
urs
o