Hacking ético avanzado
Curso orientado a profundizar en validación manual, seguridad web y APIs, encadenamiento de hallazgos y elaboración de informes técnicos.
Qué aprenderá el participante
Modelar la superficie de ataque de aplicaciones y APIs modernas.
Validar manualmente fallos de autenticación, autorización y lógica de negocio.
Relacionar hallazgos para determinar escenarios de impacto realistas.
Producir evidencias reproducibles y recomendaciones verificables mediante retest.
Bloques formativos
-
01
Metodología y modelado de ataque
Alcance, hipótesis, inventario de endpoints, roles, activos y rutas de mayor impacto.
-
02
Autenticación y gestión de sesiones
Flujos de acceso, recuperación, tokens, JWT, caducidad y controles inconsistentes.
-
03
Autorización web y API
BOLA, IDOR, control de funciones, escalada horizontal y vertical de privilegios.
-
04
Validación de entradas y servidor
Inyecciones, carga de archivos, inclusión, SSRF y comprobación manual del impacto.
-
05
Lógica de negocio y encadenamiento
Abuso de procesos, condiciones de carrera, combinaciones de debilidades y reducción de falsos positivos.
-
06
Reporting y retest
CVSS, evidencia mínima suficiente, causa raíz, remediación y criterios de cierre.
Teoría aplicada en entorno controlado
El curso utiliza escenarios progresivos en aplicaciones y APIs vulnerables. El participante trabaja con proxy de interceptación, peticiones HTTP y evidencias anonimizadas para completar un flujo próximo a una evaluación real.
Profundizar en validación manual
El temario puede concentrarse en seguridad web, APIs o reporting según los objetivos del grupo.