← Volver a formación
HE-ADV Avanzado

Hacking ético avanzado

Curso orientado a profundizar en validación manual, seguridad web y APIs, encadenamiento de hallazgos y elaboración de informes técnicos.

ModalidadPresencial o remoto FormatoLaboratorios técnicos y casos guiados OrientaciónWeb, API y reporting
Objetivos

Qué aprenderá el participante

01

Modelar la superficie de ataque de aplicaciones y APIs modernas.

02

Validar manualmente fallos de autenticación, autorización y lógica de negocio.

03

Relacionar hallazgos para determinar escenarios de impacto realistas.

04

Producir evidencias reproducibles y recomendaciones verificables mediante retest.

Programa

Bloques formativos

  1. 01
    Metodología y modelado de ataque

    Alcance, hipótesis, inventario de endpoints, roles, activos y rutas de mayor impacto.

  2. 02
    Autenticación y gestión de sesiones

    Flujos de acceso, recuperación, tokens, JWT, caducidad y controles inconsistentes.

  3. 03
    Autorización web y API

    BOLA, IDOR, control de funciones, escalada horizontal y vertical de privilegios.

  4. 04
    Validación de entradas y servidor

    Inyecciones, carga de archivos, inclusión, SSRF y comprobación manual del impacto.

  5. 05
    Lógica de negocio y encadenamiento

    Abuso de procesos, condiciones de carrera, combinaciones de debilidades y reducción de falsos positivos.

  6. 06
    Reporting y retest

    CVSS, evidencia mínima suficiente, causa raíz, remediación y criterios de cierre.

Metodología

Teoría aplicada en entorno controlado

El curso utiliza escenarios progresivos en aplicaciones y APIs vulnerables. El participante trabaja con proxy de interceptación, peticiones HTTP y evidencias anonimizadas para completar un flujo próximo a una evaluación real.

Formación

Profundizar en validación manual

El temario puede concentrarse en seguridad web, APIs o reporting según los objetivos del grupo.

Consultar disponibilidad