Curso de Explotación de Redes y Sistemas

Curso de Preparación para OSCP

El OSCP (Offensive Security Certified Professional) es una certificación reconocida mundialmente en el ámbito de la ciberseguridad ofensiva. Este curso está diseñado para brindarte las habilidades prácticas y el conocimiento teórico necesarios para superar el examen y realizar pruebas de penetración en escenarios reales.

Objetivos del Curso

  • Comprender las metodologías y herramientas utilizadas en pruebas de penetración.
  • Aprender a identificar y explotar vulnerabilidades en sistemas y aplicaciones.
  • Familiarizarse con las técnicas de evasión de detección y escalación de privilegios.
  • Desarrollar un enfoque sistemático para comprometer redes y sistemas, siguiendo los principios del hacking ético.
  • Prepararse para el examen OSCP mediante prácticas en entornos simulados.

Temario del Curso

1. Fundamentos del Ethical Hacking

  • Conceptos básicos: Definición de pruebas de penetración, fases del hacking ético y límites legales.
  • Reconocimiento: Técnicas de recopilación de información activa y pasiva.
  • Modelos y estándares: OWASP, PTES y NIST SP 800-115.

2. Reconocimiento y Escaneo

  • Enumeración de servicios: Uso de herramientas como **Nmap**, **Netcat**, **Nikto** y **Dirbuster**.
  • Identificación de vulnerabilidades: Uso de **OpenVAS**, **Nessus** y scripts NSE de Nmap.
  • Reconocimiento web: Análisis de aplicaciones web y APIs.

3. Explotación de Vulnerabilidades

  • Desbordamientos de búfer: Introducción a la explotación de memoria y desarrollo de exploits.
  • Explotación con Metasploit: Uso del framework para explotar vulnerabilidades conocidas.
  • Manual exploitation: Técnicas sin herramientas automatizadas para comprender mejor las vulnerabilidades.

4. Escalación de Privilegios

  • Sistemas Windows: Técnicas de escalación utilizando privilegios mal configurados, exploits y abuso de servicios.
  • Sistemas Linux: Identificación y explotación de configuraciones inseguras, sudoers y vulnerabilidades del kernel.
  • Post-explotación: Mantenimiento del acceso, movimiento lateral y exfiltración de datos.

5. Evasión de Controles de Seguridad

  • Antivirus y EDR: Técnicas para evitar detección en soluciones de seguridad.
  • Firewall y IDS: Evasión de controles de red mediante tunelización y cifrado.

6. Pruebas en Redes y Sistemas

  • Hacking de redes: Ataques en redes Wi-Fi, ARP spoofing y MITM.
  • Explotación de servidores: Pruebas de penetración en servidores web, bases de datos y servidores de aplicaciones.

7. Automatización y Scripting

  • Introducción a Python: Desarrollo de scripts personalizados para automatizar tareas de hacking.
  • Bash y PowerShell: Uso de scripts para administración y explotación en Linux y Windows.

8. Prácticas y Simulaciones

  • Laboratorios Hands-on: Prácticas en entornos como **TryHackMe**, **Hack The Box**, y laboratorios OSCP.
  • Escenarios personalizados: Simulaciones de compromisos completos, desde el reconocimiento hasta la exfiltración.
  • Prácticas de 24 horas: Simulación de condiciones del examen OSCP, con múltiples objetivos a comprometer.

Requisitos Previos

Es recomendable tener conocimientos básicos en redes, sistemas operativos (Linux y Windows) y experiencia previa con la línea de comandos. Familiaridad con Python y herramientas de hacking como Nmap o Metasploit será útil.

Conclusión