Pentesting 101 Ethical Hacker lvl 1
Diseñado para quienes tienen conocimientos informáticos básicos y quieren entrar al mundo del hacking sin saber por dónde empezar. Practicarás ataques reales en entornos controlados y darás tus primeros pasos con paso firme.
Grupo Hub. es partner autorizado de CSASC. Materiales oficiales, instructor avalado y examen incluido con dos intentos.
De cero a tu primer pentest, con método.
Este curso no se queda en la teoría: empezarás a conocer y practicar ataques reales dentro de la red, en ambientes controlados y seguros. Aprenderás las metodologías que la industria usa de verdad — OWASP, PTES, OSSTMM, NIST — y cómo articularlas en un proceso completo de pruebas de intrusión.
Más que compartir conceptos de ciberseguridad, el programa busca transmitir la pasión por el oficio: la curiosidad disciplinada que convierte a un técnico en un profesional de seguridad ofensiva.
Dominarás estos temas
¿A quién va dirigido?
Toda persona que quiera iniciarse en el pentesting. Profesionales involucrados en la entrega de servicios de ciberseguridad y TI que buscan ambientes de control más robustos y predictivos para proteger su información de ciberdelincuentes.
Requisitos previos
Ninguno obligatorio. Se recomienda que el participante tenga experiencia en alguna área de informática y bases de ciberseguridad.
Modalidad
Sesiones en vivo con instructor, en español. Disponible en grupos abiertos y en programas in-company.
Lo que verás, módulo por módulo.
- ¿Qué es el penetration testing? Definición
- ¿Por qué es tan importante el pentesting?
- Tipos de hackers y filosofía hacker: White, Grey y Black Hat
- Caja negra — Black Box / Blind Black
- Caja blanca — White Box / Full Disclosure
- Caja gris — Gray Box / Partial Disclosure
- Intrusión externa e intrusión interna
- Reconocimiento
- Modelo de amenaza
- Escaneos y análisis de vulnerabilidades
- Explotación y post-explotación
- Reporte
- OWASP y su guía de pruebas
- PTES — Penetration Testing Execution Standard
- OSSTMM
- PCI DSS
- NIST y CVSS (Common Vulnerability Scoring System)
- Passive information gathering y Google Hacking
- Active information gathering
- NMAP en profundidad
- Introducción al análisis
- ZAP
- Ejercicio práctico guiado
- Tipos de exploit: locales y remotos
- Shell directa y shell reversa
- Creación de chat y envío de datos por TCP
- Obtención de shell en Windows y en Linux
- Beneficios de msfconsole
- Exploit ranking
- Payloads y explotación en Linux, Windows y macOS
- Huellas digitales y buenas prácticas
- Documentación del hallazgo
- Arquitectura del reporte de pentest
Tu inscripción incluye.
Antes de inscribirte.
¿Necesito saber programar para tomar el curso?
No es obligatorio. El curso parte de conocimientos informáticos básicos; se recomienda experiencia en alguna área de informática y nociones de ciberseguridad, pero no se exige programación previa.
¿El examen de certificación está incluido?
Sí. Tu inscripción incluye el examen oficial avalado por CSASC con dos intentos para aprobar, además de los materiales oficiales.
¿En qué idioma se imparte?
Curso y examen son en español. Los materiales oficiales también se entregan en español.
¿Las prácticas son reales?
Sí, se realizan en ambientes controlados diseñados para practicar ataques sin riesgo, usando las mismas herramientas que se emplean en proyectos profesionales.
¿Qué sigue después de este curso?
La ruta natural es Pentesting 101 lvl 2, donde se profundiza en cada etapa del pentest con un enfoque práctico y evaluación por reporte técnico.
Otras certificaciones CSASC.
¿Listo para dar tus primeros pasos en el hacking ético?
Te enviamos fechas, temario completo y precio el mismo día hábil.
Solicitar información