CSASC · Hacking ético

Pentesting 101 Ethical Hacker lvl 1

Diseñado para quienes tienen conocimientos informáticos básicos y quieren entrar al mundo del hacking sin saber por dónde empezar. Practicarás ataques reales en entornos controlados y darás tus primeros pasos con paso firme.

Grupo Hub. es partner autorizado de CSASC. Materiales oficiales, instructor avalado y examen incluido con dos intentos.

16 horas 40 preguntas 60% para aprobar En español Nivel: fundamentos
Sobre el curso

De cero a tu primer pentest, con método.

Este curso no se queda en la teoría: empezarás a conocer y practicar ataques reales dentro de la red, en ambientes controlados y seguros. Aprenderás las metodologías que la industria usa de verdad — OWASP, PTES, OSSTMM, NIST — y cómo articularlas en un proceso completo de pruebas de intrusión.

Más que compartir conceptos de ciberseguridad, el programa busca transmitir la pasión por el oficio: la curiosidad disciplinada que convierte a un técnico en un profesional de seguridad ofensiva.

Dominarás estos temas

Fundamentos del pentesting y del hacking
Entendimiento de metodologías (OWASP, PTES, OSSTMM, NIST)
Cálculo de riesgos y CVSS
Protección de datos
Prácticas en ambientes controlados

¿A quién va dirigido?

Toda persona que quiera iniciarse en el pentesting. Profesionales involucrados en la entrega de servicios de ciberseguridad y TI que buscan ambientes de control más robustos y predictivos para proteger su información de ciberdelincuentes.

Requisitos previos

Ninguno obligatorio. Se recomienda que el participante tenga experiencia en alguna área de informática y bases de ciberseguridad.

Modalidad

Sesiones en vivo con instructor, en español. Disponible en grupos abiertos y en programas in-company.

Temario

Lo que verás, módulo por módulo.

01 Introducción al Penetration Testing
  • ¿Qué es el penetration testing? Definición
  • ¿Por qué es tan importante el pentesting?
  • Tipos de hackers y filosofía hacker: White, Grey y Black Hat
02 Tipos y categorización de pruebas
  • Caja negra — Black Box / Blind Black
  • Caja blanca — White Box / Full Disclosure
  • Caja gris — Gray Box / Partial Disclosure
  • Intrusión externa e intrusión interna
03 Fases del pentesting
  • Reconocimiento
  • Modelo de amenaza
  • Escaneos y análisis de vulnerabilidades
  • Explotación y post-explotación
  • Reporte
04 Metodologías de la industria
  • OWASP y su guía de pruebas
  • PTES — Penetration Testing Execution Standard
  • OSSTMM
  • PCI DSS
  • NIST y CVSS (Common Vulnerability Scoring System)
05 Reconocimiento
  • Passive information gathering y Google Hacking
  • Active information gathering
  • NMAP en profundidad
06 Análisis de vulnerabilidades
  • Introducción al análisis
  • ZAP
  • Ejercicio práctico guiado
07 Explotación
  • Tipos de exploit: locales y remotos
  • Shell directa y shell reversa
  • Creación de chat y envío de datos por TCP
  • Obtención de shell en Windows y en Linux
08 Metasploit y payloads
  • Beneficios de msfconsole
  • Exploit ranking
  • Payloads y explotación en Linux, Windows y macOS
09 Cierre profesional
  • Huellas digitales y buenas prácticas
  • Documentación del hallazgo
  • Arquitectura del reporte de pentest
Qué incluye

Tu inscripción incluye.

Examen de certificaciónIncluido, con 2 intentos para aprobar.
Materiales oficialesManual impreso y contenidos avalados por la certificadora.
Instructor avaladoConsultores certificados con experiencia en proyectos reales.
Plataforma pipol-hub.comControl total de tu capacitación y seguimiento en línea.
Insignia digitalCredencial verificable avalada por TrueSkills.org, sin costo.
Welcome KitConstancia de asistencia impresa, libreta y papelería.
Preguntas frecuentes

Antes de inscribirte.

¿Necesito saber programar para tomar el curso?

No es obligatorio. El curso parte de conocimientos informáticos básicos; se recomienda experiencia en alguna área de informática y nociones de ciberseguridad, pero no se exige programación previa.

¿El examen de certificación está incluido?

Sí. Tu inscripción incluye el examen oficial avalado por CSASC con dos intentos para aprobar, además de los materiales oficiales.

¿En qué idioma se imparte?

Curso y examen son en español. Los materiales oficiales también se entregan en español.

¿Las prácticas son reales?

Sí, se realizan en ambientes controlados diseñados para practicar ataques sin riesgo, usando las mismas herramientas que se emplean en proyectos profesionales.

¿Qué sigue después de este curso?

La ruta natural es Pentesting 101 lvl 2, donde se profundiza en cada etapa del pentest con un enfoque práctico y evaluación por reporte técnico.

Siguiente paso

¿Listo para dar tus primeros pasos en el hacking ético?

Te enviamos fechas, temario completo y precio el mismo día hábil.

Solicitar información