Ethical Hacking Essentials (E|HE)

Nivel • Inicial

Descripción

Ethical Hacking Essentials (E|HE) es un programa de nivel introductorio en ciberseguridad que construye una base sólida en hacking ético y pruebas de penetración, preparando a los estudiantes para iniciar una carrera profesional en este campo.

A través de un plan de estudios integral, los participantes exploran conceptos clave de seguridad, incluyendo amenazas y vulnerabilidades comunes, técnicas de cracking de contraseñas, ataques a aplicaciones web, seguridad en IoT y OT, riesgos en cómputo en la nube, y los fundamentos de las pruebas de penetración.

Con un fuerte énfasis en la práctica real y aplicada, el curso brinda a los estudiantes las habilidades prácticas y la confianza necesarias para triunfar en el panorama actual de la ciberseguridad.

¿Por qué este curso?

  • Instructor especializado en hacking ético.
  • Escenarios inspirados en incidentes reales de seguridad.
  • Oportunidades de crecimiento profesional.
  • 23 laboratorios prácticos con herramientas profesionales.
  • Material actualizado y respaldado por EC-Council.
  • Acompañamiento durante todo el curso.

Roadmap

Fundamentos de Seguridad de la Información

Introduce los conceptos base de la ciberseguridad: la tríada CIA (confidencialidad, integridad y disponibilidad), tipos de controles de seguridad, marcos normativos y terminología esencial. Sienta las bases conceptuales que el estudiante necesitará para comprender el resto del curso, incluso sin experiencia previa en el área.

Fundamentos del Hacking Ético

Explica qué es el hacking ético, sus diferencias con el hacking malicioso, los tipos de hackers (white hat, black hat, gray hat) y el marco legal y ético que regula las pruebas de penetración autorizadas. Aborda también conceptos clave como el alcance de un engagement y la importancia del consentimiento informado del cliente.

Amenazas de Malware y Contramedidas
Cubre los distintos tipos de software malicioso (virus, gusanos, troyanos, ransomware, spyware, rootkits, entre otros), sus vectores de infección y su ciclo de vida. Los estudiantes aprenden a identificar indicadores de compromiso y a aplicar contramedidas prácticas como antivirus, sandboxing y análisis de comportamiento.
Fases del Hacking Ético
Detalla la metodología estructurada de un ataque ético: reconocimiento, escaneo, obtención de acceso, mantenimiento del acceso y borrado de huellas. Esta fase es central en el curso porque proporciona el marco de trabajo que se aplicará en los laboratorios prácticos posteriores.
Técnicas de Cracking de Contraseñas y Contramedidas
Explora métodos de ataque a contraseñas como fuerza bruta, ataques de diccionario, rainbow tables y phishing de credenciales. Se complementa con buenas prácticas de defensa: políticas de contraseñas robustas, autenticación multifactor y almacenamiento seguro mediante hashing con sal.
Técnicas de Ingeniería Social y Contramedidas

Analiza cómo los atacantes explotan el factor humano mediante pretexting, phishing, vishing, baiting y otras técnicas de manipulación psicológica. Los estudiantes aprenden a reconocer señales de alerta y a diseñar programas de concientización para reducir el riesgo dentro de una organización.

Ataques a Nivel de Red y Contramedidas

Cubre ataques como sniffing, spoofing, ataques de denegación de servicio (DoS/DDoS) y man in the middle, junto con las herramientas y protocolos vulnerables involucrados. Incluye contramedidas como segmentación de red, firewalls, sistemas de detección de intrusos (IDS/IPS) y cifrado de tráfico.

Ataques a Aplicaciones Web y Contramedidas

Introduce las vulnerabilidades más comunes en aplicaciones web, alineadas con el OWASP Top 10, incluyendo inyección SQL, cross site scripting (XSS) y fallos de configuración. Los estudiantes practican identificar estas vulnerabilidades y aplicar controles de mitigación en entornos de laboratorio.

Ataques Inalámbricos y Contramedidas

Aborda las debilidades de las redes Wi-Fi, incluyendo ataques a protocolos de cifrado (WEP, WPA, WPA2), creación de puntos de acceso falsos (evil twin) y captura de tráfico inalámbrico. Se enseña también cómo asegurar redes inalámbricas mediante configuraciones robustas y monitoreo continuo.

Ataques a Dispositivos Móviles, IoT y OT y Contramedidas

Examina las superficies de ataque específicas de dispositivos móviles, del Internet de las Cosas (IoT) y de Tecnología Operativa (OT), como sistemas SCADA e infraestructura industrial. Dada la creciente adopción de estos dispositivos, este capítulo resulta clave para entender riesgos emergentes en entornos empresariales e industriales.

Amenazas en Cómputo en la Nube y Contramedidas

Cubre los riesgos propios de entornos en la nube: configuraciones erróneas, gestión inadecuada de identidades y accesos (IAM), y modelos de responsabilidad compartida entre proveedor y cliente. Se enseñan buenas prácticas para asegurar cargas de trabajo en plataformas como AWS, Azure o Google Cloud.

Fundamentos de Pruebas de Penetración

Cierra el curso con una introducción formal al pentesting como disciplina profesional: tipos de pruebas (caja negra, caja blanca, caja gris), metodologías reconocidas de la industria y la estructura de un reporte de pentesting. Este capítulo conecta directamente con la ruta de progresión hacia certificaciones más avanzadas como el CEH v13.

Ethical Hacking Essentials
Invierte en tu carrera con la opción que mejor se adapte a ti.

USD$ 180

Detalles

Nivel Inicial

+80 horas

Ebook

Sesiones en vivo

Voucher de certificación

Sábados

2:00 p.m. a 4:00 p.m. Hora de México

8 semanas

Prerequisitos
Comprensión básica de redes
Conceptos básicos de Windows