
Curso CPENT (Certified Penetration Tester ) – EC-Council
El pentesting, o pruebas de penetración, es un proceso sistemático que permite evaluar la seguridad de un sistema, red o aplicación. Este curso te enseñará cómo realizar pentests efectivos, cubriendo desde la planificación hasta la ejecución de diversos tipos de ataques. Además, aprenderás a identificar vulnerabilidades y cómo explotarlas de forma controlada para reforzar la seguridad.
Objetivos del Curso
- Comprender los conceptos y fases del pentesting.
- Familiarizarse con las herramientas y técnicas utilizadas por pentesters profesionales.
- Aprender a ejecutar ataques reales en entornos controlados.
- Desarrollar habilidades para documentar hallazgos y proponer soluciones de seguridad.
Temario del Curso
1. Introducción al Pentesting
- Conceptos básicos: ¿Qué es el pentesting? Tipos y objetivos.
- Fases del pentesting: Reconocimiento, escaneo, explotación, mantenimiento y reporte.
- Aspectos legales: Normativas y permisos para realizar pentests.
2. Reconocimiento
- OSINT: Técnicas de recopilación de información abierta.
- Reconocimiento activo: Identificación de redes, servicios y puertos.
- Herramientas: Maltego, Shodan y Google Hacking.
3. Escaneo de Vulnerabilidades
- Identificación de servicios: Escaneo de puertos y detección de versiones.
- Vulnerabilidades conocidas: Uso de herramientas como Nessus y OpenVAS.
- Evasión de detección: Cómo evitar sistemas de seguridad.
4. Explotación de Vulnerabilidades
- Uso de exploits: Metasploit y otras herramientas.
- Tipos de ataques: Fuerza bruta, inyección SQL, XSS, CSRF, etc.
- Hacking de sistemas operativos: Windows, Linux y otros.
5. Hacking de Redes
- Ataques de red: MITM, ARP Spoofing y Sniffing.
- Wi-Fi hacking: Técnicas para WPA/WPA2 y herramientas como Aircrack-ng.
- Seguridad en redes: Contramedidas para proteger la infraestructura.
6. Ingeniería Social
- Phishing: Creación de campañas y técnicas de engaño.
- Manipulación psicológica: Cómo los atacantes persuaden a las víctimas.
- Contramedidas: Educación y sensibilización del personal.
7. Malware
- Creación y análisis: Troyanos, ransomware y virus.
- Obfuscación: Cómo los atacantes evitan la detección.
- Protección: Implementación de controles y análisis forense.
8. Seguridad Web
- Inyección SQL: Explotación y prevención.
- XSS y CSRF: Ataques y contramedidas.
- Escaneo de aplicaciones: Uso de herramientas como Burp Suite y OWASP ZAP.
9. Reporte y Documentación
- Elaboración de informes: Cómo presentar hallazgos y recomendaciones.
- Comunicación efectiva: Adaptación del informe a diferentes audiencias.
Requisitos Previos
Conocimientos básicos de redes, sistemas operativos y herramientas de seguridad. Experiencia en TI es recomendada, pero no obligatoria.
Certificación
Este curso prepara para realizar pruebas de penetración efectivas y obtener certificaciones reconocidas en el área, como OSCP o CEH.
Beneficios del Curso
- Dominio de técnicas y herramientas utilizadas en pentesting.
- Preparación para realizar pruebas de penetración en entornos reales.
- Conocimiento para identificar y mitigar vulnerabilidades.
- Acceso a simulaciones y prácticas controladas.
Conclusión
El curso de Pentesting te proporciona las habilidades necesarias para identificar y explotar vulnerabilidades de forma ética, protegiendo los sistemas de potenciales atacantes. Al finalizar, estarás preparado para realizar pruebas de penetración y contribuir a mejorar la seguridad de cualquier organización.

Ahora hablaremos de los ataques que se aprenden a realizar o
desplegar en este curso
El Pentesting de tipo Red Team involucra diversos tipos de ataques que se realizan para evaluar la seguridad de un sistema y descubrir vulnerabilidades. A continuación, se describen los principales tipos de ataques que se realizan en un ejercicio de pentesting Red Team:
Tipos de Ataques Realizados
1. Ataques de Ingeniería Social
Los ataques de ingeniería social son una técnica de manipulación psicológica que se utiliza para engañar a las personas y hacer que revelen información confidencial. Los atacantes utilizan tácticas de ingeniería social para engañar a las personas y hacer que hagan cosas que no deberían hacer, como hacer clic en enlaces maliciosos, descargar archivos infectados o revelar información confidencial.
2. Ataques de Fuerza Bruta
Los ataques de fuerza bruta son una técnica de ataque en la que un atacante intenta descifrar una contraseña probando todas las combinaciones posibles de caracteres hasta encontrar la correcta. Los ataques de fuerza bruta son muy efectivos contra contraseñas débiles y predecibles, pero pueden llevar mucho tiempo y recursos si la contraseña es lo suficientemente fuerte.
3. Ataques de Diccionario
Los ataques de diccionario son una técnica de ataque en la que un atacante intenta descifrar una contraseña probando todas las palabras de un diccionario hasta encontrar la correcta. Los ataques de diccionario son más efectivos que los ataques de fuerza bruta contra contraseñas débiles y predecibles, pero pueden llevar mucho tiempo y recursos si la contraseña es lo suficientemente fuerte.
4. Ataques de Inyección SQL
Los ataques de inyección SQL son una técnica de ataque en la que un atacante inserta código SQL malicioso en una consulta para obtener información confidencial de una base de datos. Los ataques de inyección SQL son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.
5. Ataques de XSS
Los ataques de XSS (Cross-Site Scripting) son una técnica de ataque en la que un atacante inserta código malicioso en una página web para robar información confidencial de los usuarios. Los ataques de XSS son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.
6. Ataques de CSRF
Los ataques de CSRF (Cross-Site Request Forgery) son una técnica de ataque en la que un atacante engaña a un usuario para que realice una acción no deseada en un sitio web en el que está autenticado. Los ataques de CSRF son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.
7. Ataques de Clickjacking
Los ataques de Clickjacking son una técnica de ataque en la que un atacante engaña a un usuario para que haga clic en un enlace malicioso oculto en una página web. Los ataques de Clickjacking son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.
8. Ataques de Phishing
Los ataques de phishing son una técnica de ataque en la que un atacante envía correos electrónicos falsos que parecen ser legítimos para engañar a los usuarios y hacer que revelen información confidencial. Los ataques de phishing son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.
9. Ataques de Malware
Los ataques de malware son una técnica de ataque en la que un atacante infecta un sistema con software malicioso para robar información confidencial o dañar el sistema. Los ataques de malware son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.
10. Ataques de DDoS
Los ataques de DDoS (Distributed Denial of Service) son una técnica de ataque en la que un atacante sobrecarga un sistema con tráfico malicioso para que deje de funcionar. Los ataques de DDoS son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.
11. Ataque de Penetración con Exploits
Los ataques de penetración con exploits son una técnica de ataque en la que un atacante utiliza vulnerabilidades conocidas en un sistema para obtener acceso no autorizado.
12. Man in the Middle
Los ataques diseñados para ubicarse en el medio de dos comunicaciones remotas permiten al atacante extraer información confidencial, datos o contraseñas. También puede posibilitar otros ataques en cadena gracias a la información capturada en este ataque.
13. Envenenamiento de Redes
Supongamos que un atacante logra engañar a tu router haciéndole ver que es otro dispositivo de la red. Si el atacante se hace pasar por la impresora o incluso tu router, estaría recibiendo todo el tráfico de la empresa e infiltrado en la red, como un fantasma. Los detectores de intrusos no pueden detectarlo, a menos que se tenga un sniffer corriendo las 24 horas y que alguien se dé cuenta de que la dirección MAC del router está clonada en dos equipos con distinta IP.
El Curso C|PENT: Examen de Penetración Avanzada
C|PENT es un programa de pruebas de penetración de última generación diseñado para enseñar habilidades avanzadas en la realización de pruebas de penetración en redes filtradas. A diferencia de otros cursos de pruebas de penetración, C|PENT es un curso multidisciplinario que ofrece un entrenamiento práctico en una amplia gama de habilidades cruciales, incluyendo ataques avanzados en Windows, sistemas de Internet de las Cosas (IoT) y Tecnología Operativa (OT), técnicas de evasión de redes filtradas, escritura de exploits, pivoteo simple y doble, escalada avanzada de privilegios y explotación binaria. En resumen, ¡no existe un programa similar en el mundo!
¿Qué es el curso C|PENT? Este es un programa riguroso de pruebas de penetración que enseña cómo realizar pruebas efectivas en redes filtradas. El curso incluye entrenamiento práctico en áreas como ataques a sistemas Windows, IoT, OT, técnicas de bypass de redes filtradas, explotación de vulnerabilidades, y mucho más.
Mind the Gap Años de investigación indican que la mayoría de los profesionales de pruebas de penetración tienen lagunas en sus habilidades cuando se enfrentan a diversas disciplinas. Las métricas también demuestran que, cuando los objetivos no están ubicados en el mismo segmento o en un segmento directamente conectado, pocos pueden realizar las pruebas de manera tan efectiva como cuando se encuentran en una red plana.
Por eso, por primera vez en la industria, la evaluación para el Certified Penetration Testing Professional (C|PENT) abarca múltiples disciplinas y no solo uno o dos tipos de especialidades.
El curso se presenta a través de un entorno de red empresarial que debe ser atacado, explotado, eludido y defendido. El C|PENT evalúa las habilidades del tester de penetración en un amplio espectro de «zonas de red», donde se requiere que el candidato piense rápidamente y se enfrente a retos en múltiples áreas de pruebas.
La C|PENT Range, donde los testers de penetración adquieren habilidades reales, está diseñada para proporcionar desafíos en todos los niveles del espectro de ataque. Además, la gama contiene múltiples capas de segmentación de red, y una vez que se obtiene acceso en un segmento, se requieren técnicas avanzadas de pivoteo para acceder al siguiente segmento.
Algunas de las zonas que enfrentarás incluyen:
- Ataques avanzados en Windows: Utiliza PowerShell y otros métodos para ejecutar Silver y Gold Tickets y Kerberoasting.
- Ataques a sistemas IoT: Ubica y accede a dispositivos IoT, extrae su firmware y realiza ingeniería inversa.
- Explotación de binarios: Encuentra binarios defectuosos, realiza ingeniería inversa y escribe exploits para tomar control de la ejecución del programa.
- Evasión de redes filtradas: Identifica reglas de filtrado y accede a aplicaciones web comprometidas.
- Pruebas en redes OT/SCADA: Penetra redes OT, accede a PLCs y modifica datos para impactar la red.
Público objetivo: El curso está dirigido a hacker éticos, testers de penetración, administradores de servidores de red, administradores de firewall, analistas de seguridad, consultores de seguridad de aplicaciones y otros profesionales de la ciberseguridad.
Duración sugerida: 5 días (9:00 AM – 5:00 PM) mínimo para el examen de formación.
Obteniendo la certificación C|PENT: C|PENT está orientado a resultados. Si obtienes al menos un 70% en el examen práctico, obtendrás la credencial C|PENT. Sin embargo, si eres uno de los pocos expertos, puedes lograr un 90% para obtener el derecho a llamarte Licensed Penetration Tester (Master).
Módulos del programa:
- Módulo 1: Introducción a las pruebas de penetración
- Módulo 2: Pruebas de penetración de aplicaciones web
- Módulo 3: Inteligencia de fuentes abiertas (OSINT)
- Módulo 4: Pruebas de penetración en dispositivos móviles
- Módulo 5: Análisis y explotación de binarios
- Módulo 6: Pruebas de penetración en redes internas y externas
- Módulo 7: Escritura de informes y acciones post-pruebas
Este curso te prepara para enfrentarte a los escenarios más complejos y avanzados en el campo de la ciberseguridad, con la habilidad para aplicar conocimientos en la protección, detección, respuesta y predicción de amenazas, con una certificación neutral que no limita el uso de herramientas o tecnologías específicas.
