{"id":754,"date":"2025-05-05T10:29:43","date_gmt":"2025-05-05T10:29:43","guid":{"rendered":"https:\/\/openvirtualsecurity.duckdns.org\/?page_id=754"},"modified":"2025-05-28T15:14:49","modified_gmt":"2025-05-28T15:14:49","slug":"curso-de-pentesting","status":"publish","type":"page","link":"https:\/\/openvirtualsecurity.duckdns.org\/?page_id=754","title":{"rendered":"Curso de Pentesting"},"content":{"rendered":"\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"820\" height=\"461\" src=\"https:\/\/openvirtualsecurity.duckdns.org\/wp-content\/uploads\/2025\/05\/image-41.png\" alt=\"\" class=\"wp-image-1001\" style=\"width:980px;height:auto\" srcset=\"https:\/\/openvirtualsecurity.duckdns.org\/wp-content\/uploads\/2025\/05\/image-41.png 820w, https:\/\/openvirtualsecurity.duckdns.org\/wp-content\/uploads\/2025\/05\/image-41-300x169.png 300w, https:\/\/openvirtualsecurity.duckdns.org\/wp-content\/uploads\/2025\/05\/image-41-768x432.png 768w\" sizes=\"auto, (max-width: 820px) 100vw, 820px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center has-primary-color has-text-color has-link-color has-giga-font-size wp-elements-1 wp-block-paragraph\"><strong><mark style=\"background-color:rgba(0, 0, 0, 0);color:#27C080\" class=\"has-inline-color\"><strong>Curso CPENT (Certified Penetration Tester ) &#8211; EC-Council<\/strong><\/mark><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-light-color-color\">El pentesting, o pruebas de penetraci\u00f3n, es un proceso sistem\u00e1tico que permite evaluar la seguridad de un sistema, red o aplicaci\u00f3n. Este curso te ense\u00f1ar\u00e1 c\u00f3mo realizar pentests efectivos, cubriendo desde la planificaci\u00f3n hasta la ejecuci\u00f3n de diversos tipos de ataques. Adem\u00e1s, aprender\u00e1s a identificar vulnerabilidades y c\u00f3mo explotarlas de forma controlada para reforzar la seguridad.<\/mark><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-2\">Objetivos del Curso<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-3\">Comprender los conceptos y fases del pentesting.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-4\">Familiarizarse con las herramientas y t\u00e9cnicas utilizadas por pentesters profesionales.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-5\">Aprender a ejecutar ataques reales en entornos controlados.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-6\">Desarrollar habilidades para documentar hallazgos y proponer soluciones de seguridad.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-7\">Temario del Curso<\/h2>\n\n\n\n<h3 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-8\">1. Introducci\u00f3n al Pentesting<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-9\"><strong>Conceptos b\u00e1sicos:<\/strong>&nbsp;\u00bfQu\u00e9 es el pentesting? Tipos y objetivos.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-10\"><strong>Fases del pentesting:<\/strong>&nbsp;Reconocimiento, escaneo, explotaci\u00f3n, mantenimiento y reporte.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-11\"><strong>Aspectos legales:<\/strong>&nbsp;Normativas y permisos para realizar pentests.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-12\">2. Reconocimiento<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-13\"><strong>OSINT:<\/strong>&nbsp;T\u00e9cnicas de recopilaci\u00f3n de informaci\u00f3n abierta.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-14\"><strong>Reconocimiento activo:<\/strong>&nbsp;Identificaci\u00f3n de redes, servicios y puertos.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-15\"><strong>Herramientas:<\/strong>&nbsp;Maltego, Shodan y Google Hacking.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-16\">3. Escaneo de Vulnerabilidades<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-17\"><strong>Identificaci\u00f3n de servicios:<\/strong>&nbsp;Escaneo de puertos y detecci\u00f3n de versiones.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-18\"><strong>Vulnerabilidades conocidas:<\/strong>&nbsp;Uso de herramientas como Nessus y OpenVAS.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-19\"><strong>Evasi\u00f3n de detecci\u00f3n:<\/strong>&nbsp;C\u00f3mo evitar sistemas de seguridad.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-20\">4. Explotaci\u00f3n de Vulnerabilidades<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-21\"><strong>Uso de exploits:<\/strong>&nbsp;Metasploit y otras herramientas.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-22\"><strong>Tipos de ataques:<\/strong>&nbsp;Fuerza bruta, inyecci\u00f3n SQL, XSS, CSRF, etc.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-23\"><strong>Hacking de sistemas operativos:<\/strong>&nbsp;Windows, Linux y otros.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-24\">5. Hacking de Redes<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-25\"><strong>Ataques de red:<\/strong>&nbsp;MITM, ARP Spoofing y Sniffing.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-26\"><strong>Wi-Fi hacking:<\/strong>&nbsp;T\u00e9cnicas para WPA\/WPA2 y herramientas como Aircrack-ng.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-27\"><strong>Seguridad en redes:<\/strong>&nbsp;Contramedidas para proteger la infraestructura.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-28\">6. Ingenier\u00eda Social<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-29\"><strong>Phishing:<\/strong>&nbsp;Creaci\u00f3n de campa\u00f1as y t\u00e9cnicas de enga\u00f1o.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-30\"><strong>Manipulaci\u00f3n psicol\u00f3gica:<\/strong>&nbsp;C\u00f3mo los atacantes persuaden a las v\u00edctimas.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-31\"><strong>Contramedidas:<\/strong>&nbsp;Educaci\u00f3n y sensibilizaci\u00f3n del personal.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-32\">7. Malware<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-33\"><strong>Creaci\u00f3n y an\u00e1lisis:<\/strong>&nbsp;Troyanos, ransomware y virus.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-34\"><strong>Obfuscaci\u00f3n:<\/strong>&nbsp;C\u00f3mo los atacantes evitan la detecci\u00f3n.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-35\"><strong>Protecci\u00f3n:<\/strong>&nbsp;Implementaci\u00f3n de controles y an\u00e1lisis forense.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-36\">8. Seguridad Web<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-37\"><strong>Inyecci\u00f3n SQL:<\/strong>&nbsp;Explotaci\u00f3n y prevenci\u00f3n.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-38\"><strong>XSS y CSRF:<\/strong>&nbsp;Ataques y contramedidas.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-39\"><strong>Escaneo de aplicaciones:<\/strong>&nbsp;Uso de herramientas como Burp Suite y OWASP ZAP.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-40\">9. Reporte y Documentaci\u00f3n<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-41\"><strong>Elaboraci\u00f3n de informes:<\/strong>&nbsp;C\u00f3mo presentar hallazgos y recomendaciones.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-42\"><strong>Comunicaci\u00f3n efectiva:<\/strong>&nbsp;Adaptaci\u00f3n del informe a diferentes audiencias.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-43\">Requisitos Previos<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-44 wp-block-paragraph\">Conocimientos b\u00e1sicos de redes, sistemas operativos y herramientas de seguridad. Experiencia en TI es recomendada, pero no obligatoria.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-45\">Certificaci\u00f3n<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-46 wp-block-paragraph\">Este curso prepara para realizar pruebas de penetraci\u00f3n efectivas y obtener certificaciones reconocidas en el \u00e1rea, como OSCP o CEH.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-47\">Beneficios del Curso<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-48\">Dominio de t\u00e9cnicas y herramientas utilizadas en pentesting.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-49\">Preparaci\u00f3n para realizar pruebas de penetraci\u00f3n en entornos reales.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-50\">Conocimiento para identificar y mitigar vulnerabilidades.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-51\">Acceso a simulaciones y pr\u00e1cticas controladas.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-52\">Conclusi\u00f3n<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-53 wp-block-paragraph\">El curso de Pentesting te proporciona las habilidades necesarias para identificar y explotar vulnerabilidades de forma \u00e9tica, protegiendo los sistemas de potenciales atacantes. Al finalizar, estar\u00e1s preparado para realizar pruebas de penetraci\u00f3n y contribuir a mejorar la seguridad de cualquier organizaci\u00f3n.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/openvirtualsecurity.duckdns.org\/wp-content\/uploads\/2025\/05\/Portada.jpeg\" alt=\"\" class=\"wp-image-492\"\/><\/figure>\n\n\n\n<h1 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-54\">Ahora hablaremos de los ataques que se aprenden a realizar o<br>desplegar en este curso<\/h1>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-55 wp-block-paragraph\">El Pentesting de tipo Red Team involucra diversos tipos de ataques que se realizan para evaluar la seguridad de un sistema y descubrir vulnerabilidades. A continuaci\u00f3n, se describen los principales tipos de ataques que se realizan en un ejercicio de pentesting Red Team:<\/p>\n\n\n\n<h1 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-56\">Tipos de Ataques Realizados<\/h1>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-57\">1. Ataques de Ingenier\u00eda Social<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-58 wp-block-paragraph\">Los ataques de ingenier\u00eda social son una t\u00e9cnica de manipulaci\u00f3n psicol\u00f3gica que se utiliza para enga\u00f1ar a las personas y hacer que revelen informaci\u00f3n confidencial. Los atacantes utilizan t\u00e1cticas de ingenier\u00eda social para enga\u00f1ar a las personas y hacer que hagan cosas que no deber\u00edan hacer, como hacer clic en enlaces maliciosos, descargar archivos infectados o revelar informaci\u00f3n confidencial.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-59\">2. Ataques de Fuerza Bruta<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-60 wp-block-paragraph\">Los ataques de fuerza bruta son una t\u00e9cnica de ataque en la que un atacante intenta descifrar una contrase\u00f1a probando todas las combinaciones posibles de caracteres hasta encontrar la correcta. Los ataques de fuerza bruta son muy efectivos contra contrase\u00f1as d\u00e9biles y predecibles, pero pueden llevar mucho tiempo y recursos si la contrase\u00f1a es lo suficientemente fuerte.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-61\">3. Ataques de Diccionario<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-62 wp-block-paragraph\">Los ataques de diccionario son una t\u00e9cnica de ataque en la que un atacante intenta descifrar una contrase\u00f1a probando todas las palabras de un diccionario hasta encontrar la correcta. Los ataques de diccionario son m\u00e1s efectivos que los ataques de fuerza bruta contra contrase\u00f1as d\u00e9biles y predecibles, pero pueden llevar mucho tiempo y recursos si la contrase\u00f1a es lo suficientemente fuerte.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-63\">4. Ataques de Inyecci\u00f3n SQL<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-64 wp-block-paragraph\">Los ataques de inyecci\u00f3n SQL son una t\u00e9cnica de ataque en la que un atacante inserta c\u00f3digo SQL malicioso en una consulta para obtener informaci\u00f3n confidencial de una base de datos. Los ataques de inyecci\u00f3n SQL son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-65\">5. Ataques de XSS<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-66 wp-block-paragraph\">Los ataques de XSS (Cross-Site Scripting) son una t\u00e9cnica de ataque en la que un atacante inserta c\u00f3digo malicioso en una p\u00e1gina web para robar informaci\u00f3n confidencial de los usuarios. Los ataques de XSS son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-67\">6. Ataques de CSRF<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-68 wp-block-paragraph\">Los ataques de CSRF (Cross-Site Request Forgery) son una t\u00e9cnica de ataque en la que un atacante enga\u00f1a a un usuario para que realice una acci\u00f3n no deseada en un sitio web en el que est\u00e1 autenticado. Los ataques de CSRF son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-69\">7. Ataques de Clickjacking<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-70 wp-block-paragraph\">Los ataques de Clickjacking son una t\u00e9cnica de ataque en la que un atacante enga\u00f1a a un usuario para que haga clic en un enlace malicioso oculto en una p\u00e1gina web. Los ataques de Clickjacking son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-71\">8. Ataques de Phishing<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-72 wp-block-paragraph\">Los ataques de phishing son una t\u00e9cnica de ataque en la que un atacante env\u00eda correos electr\u00f3nicos falsos que parecen ser leg\u00edtimos para enga\u00f1ar a los usuarios y hacer que revelen informaci\u00f3n confidencial. Los ataques de phishing son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-73\">9. Ataques de Malware<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-74 wp-block-paragraph\">Los ataques de malware son una t\u00e9cnica de ataque en la que un atacante infecta un sistema con software malicioso para robar informaci\u00f3n confidencial o da\u00f1ar el sistema. Los ataques de malware son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-75\">10. Ataques de DDoS<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-76 wp-block-paragraph\">Los ataques de DDoS (Distributed Denial of Service) son una t\u00e9cnica de ataque en la que un atacante sobrecarga un sistema con tr\u00e1fico malicioso para que deje de funcionar. Los ataques de DDoS son muy comunes y pueden ser devastadores si no se detectan y corrigen a tiempo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-77\">11. Ataque de Penetraci\u00f3n con Exploits<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-78 wp-block-paragraph\">Los ataques de penetraci\u00f3n con exploits son una t\u00e9cnica de ataque en la que un atacante utiliza vulnerabilidades conocidas en un sistema para obtener acceso no autorizado.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-79\">12. Man in the Middle<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-80 wp-block-paragraph\">Los ataques dise\u00f1ados para ubicarse en el medio de dos comunicaciones remotas permiten al atacante extraer informaci\u00f3n confidencial, datos o contrase\u00f1as. Tambi\u00e9n puede posibilitar otros ataques en cadena gracias a la informaci\u00f3n capturada en este ataque.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-81\">13. Envenenamiento de Redes<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-82 wp-block-paragraph\">Supongamos que un atacante logra enga\u00f1ar a tu router haci\u00e9ndole ver que es otro dispositivo de la red. Si el atacante se hace pasar por la impresora o incluso tu router, estar\u00eda recibiendo todo el tr\u00e1fico de la empresa e infiltrado en la red, como un fantasma. Los detectores de intrusos no pueden detectarlo, a menos que se tenga un sniffer corriendo las 24 horas y que alguien se d\u00e9 cuenta de que la direcci\u00f3n MAC del router est\u00e1 clonada en dos equipos con distinta IP.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-83\">El Curso C|PENT: Examen de Penetraci\u00f3n Avanzada<\/h2>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-84 wp-block-paragraph\"><strong>C|PENT<\/strong>&nbsp;es un programa de pruebas de penetraci\u00f3n de \u00faltima generaci\u00f3n dise\u00f1ado para ense\u00f1ar habilidades avanzadas en la realizaci\u00f3n de pruebas de penetraci\u00f3n en redes filtradas. A diferencia de otros cursos de pruebas de penetraci\u00f3n, C|PENT es un curso multidisciplinario que ofrece un entrenamiento pr\u00e1ctico en una amplia gama de habilidades cruciales, incluyendo ataques avanzados en Windows, sistemas de Internet de las Cosas (IoT) y Tecnolog\u00eda Operativa (OT), t\u00e9cnicas de evasi\u00f3n de redes filtradas, escritura de exploits, pivoteo simple y doble, escalada avanzada de privilegios y explotaci\u00f3n binaria. En resumen, \u00a1no existe un programa similar en el mundo!<\/p>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-85 wp-block-paragraph\"><strong>\u00bfQu\u00e9 es el curso C|PENT?<\/strong>&nbsp;Este es un programa riguroso de pruebas de penetraci\u00f3n que ense\u00f1a c\u00f3mo realizar pruebas efectivas en redes filtradas. El curso incluye entrenamiento pr\u00e1ctico en \u00e1reas como ataques a sistemas Windows, IoT, OT, t\u00e9cnicas de bypass de redes filtradas, explotaci\u00f3n de vulnerabilidades, y mucho m\u00e1s.<\/p>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-86 wp-block-paragraph\"><strong>Mind the Gap<\/strong>&nbsp;A\u00f1os de investigaci\u00f3n indican que la mayor\u00eda de los profesionales de pruebas de penetraci\u00f3n tienen lagunas en sus habilidades cuando se enfrentan a diversas disciplinas. Las m\u00e9tricas tambi\u00e9n demuestran que, cuando los objetivos no est\u00e1n ubicados en el mismo segmento o en un segmento directamente conectado, pocos pueden realizar las pruebas de manera tan efectiva como cuando se encuentran en una red plana.<\/p>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-87 wp-block-paragraph\">Por eso, por primera vez en la industria, la evaluaci\u00f3n para el&nbsp;<strong>Certified Penetration Testing Professional (C|PENT)<\/strong>&nbsp;abarca m\u00faltiples disciplinas y no solo uno o dos tipos de especialidades.<\/p>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-88 wp-block-paragraph\">El curso se presenta a trav\u00e9s de un entorno de red empresarial que debe ser atacado, explotado, eludido y defendido. El&nbsp;<strong>C|PENT<\/strong>&nbsp;eval\u00faa las habilidades del tester de penetraci\u00f3n en un amplio espectro de \u00abzonas de red\u00bb, donde se requiere que el candidato piense r\u00e1pidamente y se enfrente a retos en m\u00faltiples \u00e1reas de pruebas.<\/p>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-89 wp-block-paragraph\">La&nbsp;<strong>C|PENT Range<\/strong>, donde los testers de penetraci\u00f3n adquieren habilidades reales, est\u00e1 dise\u00f1ada para proporcionar desaf\u00edos en todos los niveles del espectro de ataque. Adem\u00e1s, la gama contiene m\u00faltiples capas de segmentaci\u00f3n de red, y una vez que se obtiene acceso en un segmento, se requieren t\u00e9cnicas avanzadas de pivoteo para acceder al siguiente segmento.<\/p>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-90 wp-block-paragraph\"><strong>Algunas de las zonas que enfrentar\u00e1s incluyen:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-91\"><strong>Ataques avanzados en Windows:<\/strong>&nbsp;Utiliza PowerShell y otros m\u00e9todos para ejecutar Silver y Gold Tickets y Kerberoasting.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-92\"><strong>Ataques a sistemas IoT:<\/strong>&nbsp;Ubica y accede a dispositivos IoT, extrae su firmware y realiza ingenier\u00eda inversa.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-93\"><strong>Explotaci\u00f3n de binarios:<\/strong>&nbsp;Encuentra binarios defectuosos, realiza ingenier\u00eda inversa y escribe exploits para tomar control de la ejecuci\u00f3n del programa.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-94\"><strong>Evasi\u00f3n de redes filtradas:<\/strong>&nbsp;Identifica reglas de filtrado y accede a aplicaciones web comprometidas.<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-95\"><strong>Pruebas en redes OT\/SCADA:<\/strong>&nbsp;Penetra redes OT, accede a PLCs y modifica datos para impactar la red.<\/li>\n<\/ul>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-96 wp-block-paragraph\"><strong>P\u00fablico objetivo:<\/strong>&nbsp;El curso est\u00e1 dirigido a&nbsp;<strong>hacker \u00e9ticos<\/strong>,&nbsp;<strong>testers de penetraci\u00f3n<\/strong>,&nbsp;<strong>administradores de servidores de red<\/strong>,&nbsp;<strong>administradores de firewall<\/strong>,&nbsp;<strong>analistas de seguridad<\/strong>,&nbsp;<strong>consultores de seguridad de aplicaciones<\/strong>&nbsp;y otros profesionales de la ciberseguridad.<\/p>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-97 wp-block-paragraph\"><strong>Duraci\u00f3n sugerida:<\/strong>&nbsp;5 d\u00edas (9:00 AM &#8211; 5:00 PM) m\u00ednimo para el examen de formaci\u00f3n.<\/p>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-98 wp-block-paragraph\"><strong>Obteniendo la certificaci\u00f3n C|PENT:<\/strong>&nbsp;C|PENT est\u00e1 orientado a resultados. Si obtienes al menos un 70% en el examen pr\u00e1ctico, obtendr\u00e1s la credencial C|PENT. Sin embargo, si eres uno de los pocos expertos, puedes lograr un 90% para obtener el derecho a llamarte&nbsp;<strong>Licensed Penetration Tester (Master)<\/strong>.<\/p>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-99 wp-block-paragraph\"><strong>M\u00f3dulos del programa:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-100\"><strong>M\u00f3dulo 1:<\/strong>&nbsp;Introducci\u00f3n a las pruebas de penetraci\u00f3n<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-101\"><strong>M\u00f3dulo 2:<\/strong>&nbsp;Pruebas de penetraci\u00f3n de aplicaciones web<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-102\"><strong>M\u00f3dulo 3:<\/strong>&nbsp;Inteligencia de fuentes abiertas (OSINT)<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-103\"><strong>M\u00f3dulo 4:<\/strong>&nbsp;Pruebas de penetraci\u00f3n en dispositivos m\u00f3viles<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-104\"><strong>M\u00f3dulo 5:<\/strong>&nbsp;An\u00e1lisis y explotaci\u00f3n de binarios<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-105\"><strong>M\u00f3dulo 6:<\/strong>&nbsp;Pruebas de penetraci\u00f3n en redes internas y externas<\/li>\n\n\n\n<li class=\"has-light-color-color has-text-color has-link-color wp-elements-106\"><strong>M\u00f3dulo 7:<\/strong>&nbsp;Escritura de informes y acciones post-pruebas<\/li>\n<\/ul>\n\n\n\n<p class=\"has-light-color-color has-text-color has-link-color wp-elements-107 wp-block-paragraph\">Este curso te prepara para enfrentarte a los escenarios m\u00e1s complejos y avanzados en el campo de la ciberseguridad, con la habilidad para aplicar conocimientos en la protecci\u00f3n, detecci\u00f3n, respuesta y predicci\u00f3n de amenazas, con una certificaci\u00f3n neutral que no limita el uso de herramientas o tecnolog\u00edas espec\u00edficas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Curso CPENT (Certified Penetration Tester ) &#8211; EC-Council El pentesting, o pruebas de penetraci\u00f3n, es un proceso sistem\u00e1tico que permite evaluar la seguridad de un sistema, red o aplicaci\u00f3n. Este curso te ense\u00f1ar\u00e1 c\u00f3mo realizar pentests efectivos, cubriendo desde la planificaci\u00f3n hasta la ejecuci\u00f3n de diversos tipos de ataques. Adem\u00e1s, aprender\u00e1s a identificar vulnerabilidades y&#8230;<\/p>\n","protected":false},"author":3,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-754","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/openvirtualsecurity.duckdns.org\/index.php?rest_route=\/wp\/v2\/pages\/754","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/openvirtualsecurity.duckdns.org\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/openvirtualsecurity.duckdns.org\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/openvirtualsecurity.duckdns.org\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/openvirtualsecurity.duckdns.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=754"}],"version-history":[{"count":6,"href":"https:\/\/openvirtualsecurity.duckdns.org\/index.php?rest_route=\/wp\/v2\/pages\/754\/revisions"}],"predecessor-version":[{"id":1303,"href":"https:\/\/openvirtualsecurity.duckdns.org\/index.php?rest_route=\/wp\/v2\/pages\/754\/revisions\/1303"}],"wp:attachment":[{"href":"https:\/\/openvirtualsecurity.duckdns.org\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}