Ethical Hacking Essentials (E|HE)
Nivel • Inicial
Descripción
A través de un plan de estudios integral, los participantes exploran conceptos clave de seguridad, incluyendo amenazas y vulnerabilidades comunes, técnicas de cracking de contraseñas, ataques a aplicaciones web, seguridad en IoT y OT, riesgos en cómputo en la nube, y los fundamentos de las pruebas de penetración.
Con un fuerte énfasis en la práctica real y aplicada, el curso brinda a los estudiantes las habilidades prácticas y la confianza necesarias para triunfar en el panorama actual de la ciberseguridad.
¿Por qué este curso?
- Instructor especializado en hacking ético.
- Escenarios inspirados en incidentes reales de seguridad.
- Oportunidades de crecimiento profesional.
- 23 laboratorios prácticos con herramientas profesionales.
- Material actualizado y respaldado por EC-Council.
- Acompañamiento durante todo el curso.
Roadmap
Fundamentos de Seguridad de la Información
Introduce los conceptos base de la ciberseguridad: la tríada CIA (confidencialidad, integridad y disponibilidad), tipos de controles de seguridad, marcos normativos y terminología esencial. Sienta las bases conceptuales que el estudiante necesitará para comprender el resto del curso, incluso sin experiencia previa en el área.
Fundamentos del Hacking Ético
Explica qué es el hacking ético, sus diferencias con el hacking malicioso, los tipos de hackers (white hat, black hat, gray hat) y el marco legal y ético que regula las pruebas de penetración autorizadas. Aborda también conceptos clave como el alcance de un engagement y la importancia del consentimiento informado del cliente.
Amenazas de Malware y Contramedidas
Fases del Hacking Ético
Técnicas de Cracking de Contraseñas y Contramedidas
Técnicas de Ingeniería Social y Contramedidas
Analiza cómo los atacantes explotan el factor humano mediante pretexting, phishing, vishing, baiting y otras técnicas de manipulación psicológica. Los estudiantes aprenden a reconocer señales de alerta y a diseñar programas de concientización para reducir el riesgo dentro de una organización.
Ataques a Nivel de Red y Contramedidas
Cubre ataques como sniffing, spoofing, ataques de denegación de servicio (DoS/DDoS) y man in the middle, junto con las herramientas y protocolos vulnerables involucrados. Incluye contramedidas como segmentación de red, firewalls, sistemas de detección de intrusos (IDS/IPS) y cifrado de tráfico.
Ataques a Aplicaciones Web y Contramedidas
Introduce las vulnerabilidades más comunes en aplicaciones web, alineadas con el OWASP Top 10, incluyendo inyección SQL, cross site scripting (XSS) y fallos de configuración. Los estudiantes practican identificar estas vulnerabilidades y aplicar controles de mitigación en entornos de laboratorio.
Ataques Inalámbricos y Contramedidas
Aborda las debilidades de las redes Wi-Fi, incluyendo ataques a protocolos de cifrado (WEP, WPA, WPA2), creación de puntos de acceso falsos (evil twin) y captura de tráfico inalámbrico. Se enseña también cómo asegurar redes inalámbricas mediante configuraciones robustas y monitoreo continuo.
Ataques a Dispositivos Móviles, IoT y OT y Contramedidas
Examina las superficies de ataque específicas de dispositivos móviles, del Internet de las Cosas (IoT) y de Tecnología Operativa (OT), como sistemas SCADA e infraestructura industrial. Dada la creciente adopción de estos dispositivos, este capítulo resulta clave para entender riesgos emergentes en entornos empresariales e industriales.
Amenazas en Cómputo en la Nube y Contramedidas
Cubre los riesgos propios de entornos en la nube: configuraciones erróneas, gestión inadecuada de identidades y accesos (IAM), y modelos de responsabilidad compartida entre proveedor y cliente. Se enseñan buenas prácticas para asegurar cargas de trabajo en plataformas como AWS, Azure o Google Cloud.
Fundamentos de Pruebas de Penetración
Cierra el curso con una introducción formal al pentesting como disciplina profesional: tipos de pruebas (caja negra, caja blanca, caja gris), metodologías reconocidas de la industria y la estructura de un reporte de pentesting. Este capítulo conecta directamente con la ruta de progresión hacia certificaciones más avanzadas como el CEH v13.