Hacking ético 101
Curso práctico para comprender cómo se evalúa la seguridad de un sistema y aplicar un proceso básico de pentesting en laboratorios autorizados.
Qué aprenderá el participante
Comprender las fases de una evaluación de seguridad y sus límites legales.
Identificar servicios, tecnologías y superficies de ataque básicas.
Validar vulnerabilidades comunes sin confundir indicios con hallazgos.
Documentar evidencias, impacto y medidas iniciales de remediación.
Bloques formativos
-
01
Marco ético y alcance
Autorización, reglas de actuación, activos incluidos y tratamiento responsable de evidencias.
-
02
Redes y protocolos esenciales
Conceptos necesarios para interpretar puertos, servicios, peticiones y respuestas.
-
03
Reconocimiento y enumeración
Recogida de información, identificación de tecnologías y construcción del mapa inicial.
-
04
Análisis de vulnerabilidades
Diferencia entre detección automática, validación manual, falso positivo e impacto real.
-
05
Introducción a la seguridad web
Peticiones HTTP, autenticación, sesiones, control de acceso y vulnerabilidades frecuentes.
-
06
Evidencias e informe
Registro reproducible, clasificación del riesgo y recomendaciones comprensibles.
Teoría aplicada en entorno controlado
Cada concepto se acompaña de una demostración y una práctica guiada. Los ejercicios se realizan en máquinas y aplicaciones preparadas para formación, sin utilizar sistemas de terceros.
Construir una base técnica ordenada
El contenido puede adaptarse al nivel del grupo y al entorno tecnológico de la organización.