Está en la página 1de 18

A L

N
O E)
I
S H
F E P
R O ( C
P I CO
D O T
A G
C
I IN
T F
I K
R A C
CE E H
D
CERTIFICADO PROFESIONAL DE HACKING TICO

1-Introduccin al Curso.
CERTIFICADO PROFESIONAL DE HACKING TICO
Acuerdo legal:
Las demostraciones, practicas, talleres y conceptos
impartidos en este curso, no buscan promover el uso de
programas para la Intrusin en sistemas informticos, solo
se hace con fines educativos, por lo que cualquier uso de los
programas aqu mencionados por parte de los asistentes, no
es responsabilidad de la Empresa The Security Sentinel , o
del Docente. Si desea probar los mtodos de ataque vistos
en curso, selos en las maquinas virtuales y servidores
dispuestos para pruebas, si los hace en sistemas y redes
ajenos y Pblicos, hgalo bajo su responsabilidad.
CERTIFICADO PROFESIONAL DE HACKING TICO
ndice:
1 Introduccin
2 Arquitectura de redes 9 Malware
3 Kali Linux a) Modding desde
4 Recoleccin de 0
informacin
5 Escaneo 10 Forense
a) Anlisis de servicios y 11 Auditoras
puertos
b) Anlisis de
Mviles
vulnerabilidades 12 Creacin de un
6 Explotacin
informe de pentest
7 Post-explotacin
8 Auditoras WIFI 13 Examen
CERTIFICADO PROFESIONAL DE HACKING TICO

El Ciclo de la auditora de seguridad ofensiva


Ciclo Tcnico
1.Recolecci
on de
Informaci
n
2.Scannin
5.Post-
gy
Explotacc
ion Enumerac
in

4. Explotacin 3. Anlisis de
de Vulnerabilida
Vulnerabilidad des
es (Ataque)
CERTIFICADO PROFESIONAL DE HACKING TICO

Es un certificacin tecnolgica que se


ofrece a los profesionales en el rea
de las tecnologas de la informacin,
especialmente a los de habla
hispana. Dicha certificacin esta
orientada hacia la seguridad
Informtica integral en los niveles
ofensivo, defensivo y de gestin.
CERTIFICADO PROFESIONAL DE HACKING TICO

Ventajas de la Certificacin CPHE

Es una Certificacin tecnolgica que esta orientada al tema


de la seguridad de la informacin de forma integral, aplicando
varias reas del conocimiento, tales como Hacking tico,
Defensa en profundidad, Seguridad Web y Seguridad
en redes inalmbricas.
Diversidad en la obtencin de materiales de estudio para
preparar el examen de certificacin, teniendo alternativas
gratuitas y de pago.
CERTIFICADO PROFESIONAL DE HACKING TICO

Ventajas de la certificacin CPHE.

El curso es 75% de prctica y 25 % de teora, lo que facilita


mucho el aprendizaje.
El estudiante termina realizando sin problemas auditoras de
Pentesting con el informe profesional, adems de terminar
conociendo los mtodos utilizados por los delincuentes
cibernticos, para poder contrarrestar sus ataques.
CERTIFICADO PROFESIONAL DE HACKING TICO
reas y/o dominios del conocimiento aplicables al
examen de
certificacin CPHE
Para la ultima versin de la certificacin, se aplicaran 6 reas del
conocimiento, las cuales estn representadas y estructuradas de la
siguiente forma:

Seguridad Ofensiva (45%)


Seguridad Defensiva (Defensa en profundidad) (30 %)
Seguridad Web (8 %)
Seguridad en redes inalmbricas (7%)
Gestin de seguridad de la informacin (5%)
Informtica Forense (5%)
CERTIFICADO PROFESIONAL DE HACKING TICO
Objetivos del curso:

Brindar a los asistentes los conocimientos necesarios a nivel


conceptual y prctico para que puedan implementar en sus empresas y
negocios, un sistema Integral de seguridad informtica integral y
perimetral, apoyados por el uso de Software Libre.

Desarrollar habilidades prcticas para la realizacin de auditoras de


sistemas intrusivas, usando las tcnicas de la Auditoria de T.I del tipo
Hacking tico y/o Test de Penetracin.

Conocer los diferentes tipos de atacantes, as como saber usar las


diferentes tcnicas y herramientas de intrusin utilizadas por los
delincuentes informticos para lograra violentar la seguridad de un
sistema de informacin
CERTIFICADO PROFESIONAL DE HACKING TICO
Objetivos:
Conocer e implementar las principales lneas de defensa de
sistemas informticos, usando el modelo aplicado a la
Defensa en Profundidad.
Orientar las auditorias intrusivas haciendo uso de las
normas y buenas prcticas en seguridad de la informacin a
nivel internacional.
Aprender las tcnicas de ataque y proteccin de las redes
inalmbricas y las aplicaciones web dinmicas.
Formar auditores tcnicos e integrales en el tema de
seguridad de la informacin
CERTIFICADO PROFESIONAL DE HACKING TICO
Metodologa del curso:
10 videos de 2 horas de duracin por cada tema
Realizacin de talleres y laboratorios prcticos orientados al ataque
y defensa de redes y servidores.
Realizacin de Practicas extra-clase para justificar horas del curso.
El varios de los mdulos se harn retos de Hacking del tipo (CTF:
Capture The Flag), en los cuales los estudiantes van buscando
pistas, para poder lograr vencer la seguridad de un servidor o red
informtica
Asignacin Puntos para los retos
Examen final.
CERTIFICADO PROFESIONAL DE HACKING TICO
Metodologa del curso:
Se utilizan maquinas virtuales victimas, previamente preparadas,
que simulan sistemas operativos y servicios de red vulnerables,
para poder hacer los laboratorios intrusivos.
Se utilizan maquinas virtuales previamente preparadas, que
emulan sistemas operativos y Appliance de seguridad Informtica
del tipo Storage-NAS, UTM, Firewalls, VPN Server, entre otros, para
poder hacer los laboratorios a nivel de Defensa en profundidad.
Se llevar a la prctica laboratorios con redes Inalmbricas y
aplicaciones web vulnerables, para todo el proceso de seguridad en
aplicaciones web y redes inalmbricas.
CERTIFICADO PROFESIONAL DE HACKING TICO
Metodologa del curso:
Ciclo semanal del curso: El curso virtual esta diseado y planeado para
realizarse de forma offline, con las ayudas online. Por lo que cada estudiante
puede ayudarse a su propio ritmo, peor sin pasarse de las actividades
semanales. El ciclo de estudio es el siguiente:

Todos los lunes de cada semana se publica el material de la semana


actualizado (En caso de tener nuevas versiones).
Se dictan las clases grabadas.
Despus de cada clase, se dispone de material, donde se indican las
actividades a realizar para cada semana.
Cada clase esta soportada en material (Videos, pdf, diapositivas)
Para el tema de cada semana, se tiene enlace directo con el profesor a travs
del correo.
CERTIFICADO PROFESIONAL DE HACKING TICO
Materiales didcticos:
Como apoyo a los procesos metodolgicos del curso, se usan los siguientes
materiales didcticos.
Archivos digitales en PDF con las prcticas de laboratorios.
Archivos digitales con las presentaciones en Power-Point de todos los
mdulos.
Archivos en PDF con la documentacin de buenas practicas y ejemplos
de reportes de auditoria tcnica intrusiva del tipo Hacking tico.
Se suministran todas las maquinas virtuales usadas en el curso.
Videos de las clases de forma grabada, para verlos offline.
Videos de las practicas solucionados por el docente
CERTIFICADO PROFESIONAL DE HACKING TICO
Oportunidades, tendencias y necesidades:
Da a da se evidencia un notable crecimiento en las tecnologas de
la informacin, pero con ellas llegan nuevas amenazas y tcnicas de
ataque, que buscan comprometer los niveles de Disponibilidad,
Integridad y Confidencialidad de los sistemas de informacin.
Adems de que las instituciones Gubernamentales, ya estn
tomando acciones y medidas al respecto, implementando procesos
y entidades que busquen atender las necesidades e incidentes en
cuanto a la seguridad de la informacin.
Por lo anterior, y muchos otros criterios mas, se necesitan
profesionales de T.I competentes en el rea de la seguridad de la
informacin, capaces de atender la demanda de necesidades que
existe hoy en el mercado.
CERTIFICADO PROFESIONAL DE HACKING TICO
Oportunidades, tendencias y necesidades:
CERTIFICADO PROFESIONAL DE HACKING TICO
Oportunidades, tendencias y necesidades:
La media de sueldos de un experto en seguridad informtica, puede
variar dependiendo la empresa y el nivel del profesional, pero en
este momento en Espaa, no existe un puesto especfico en
pentesting, y los pocos que hay, empiezan a estar muy bien
considerados, con sueldos superiores a los 2.500 /mes.
Otra de las grandes oportunidades es la creacin de una empresa
de seguridad especializada en este tipo de pruebas.
A partir del 1 de julio del 2015, ser obligatorio, las pruebas de
pentesting en todas las webs que tenga mtodos de pago.

También podría gustarte