CSASC · Hacking ético · Red Team

Pentesting 101 RED

El nivel más alto del esquema: dejas de buscar vulnerabilidades sueltas y empiezas a operar como un adversario real, persiguiendo objetivos de negocio mientras evades la detección.

Grupo Hub. es partner autorizado de CSASC. Materiales oficiales, instructor avalado y examen incluido con dos intentos.

Nivel avanzado Adversario simulado En español Examen incluido
Sobre el curso

De encontrar fallas a simular un adversario.

Un pentest busca vulnerabilidades; una operación de red team persigue objetivos y evalúa si la organización es capaz de detectarla mientras ocurre. Este nivel introduce esa disciplina: planeación de la operación, cadena de ataque completa y evasión de controles defensivos.

Cierra la ruta formativa de CSASC en seguridad ofensiva. Es el complemento natural de quien ya trabajó los niveles anteriores y quiere entender cómo se articula una campaña sostenida en el tiempo.

Dominarás estos temas

Planeación de una operación ofensiva
Cadena de ataque completa
Evasión de controles de seguridad
Persistencia y comando y control
Objetivos de negocio y captura de banderas
Reporte ejecutivo y técnico

¿A quién va dirigido?

Profesionales de seguridad ofensiva con experiencia previa en pentesting que buscan escalar hacia operaciones de adversario simulado.

Requisitos previos

Se recomienda haber cursado los niveles previos del esquema Pentesting 101 o contar con experiencia demostrable en pruebas de intrusión.

Modalidad

Sesiones en vivo con instructor, en español. Disponible en grupos abiertos y en programas in-company.

Temario

Lo que verás, módulo por módulo.

01 Doctrina de red team
  • Diferencia entre pentest y red team
  • Reglas de enfrentamiento
  • Objetivos de negocio como métrica
02 Planeación
  • Inteligencia previa sobre el objetivo
  • Diseño de la cadena de ataque
  • Infraestructura de la operación
03 Acceso inicial
  • Vectores técnicos y humanos combinados
  • Establecimiento del punto de apoyo
  • Estabilización del acceso
04 Evasión
  • Controles defensivos habituales
  • Técnicas de evasión
  • Reducción de huella
05 Operación sostenida
  • Comando y control
  • Persistencia
  • Movimiento hacia los objetivos
06 Cierre
  • Captura de banderas pactadas
  • Reporte ejecutivo para dirección
  • Recomendaciones de detección
Qué incluye

Tu inscripción incluye.

Examen de certificaciónIncluido, con 2 intentos para aprobar.
Materiales oficialesManual impreso y contenidos avalados por la certificadora.
Instructor avaladoConsultores certificados con experiencia en proyectos reales.
Plataforma pipol-hub.comControl total de tu capacitación y seguimiento en línea.
Insignia digitalCredencial verificable avalada por TrueSkills.org, sin costo.
Welcome KitConstancia de asistencia impresa, libreta y papelería.
Preguntas frecuentes

Antes de inscribirte.

¿Es lo mismo que el servicio de Red Team?

No: aquí te formas en la disciplina y obtienes la certificación. El servicio de Red Team es un ejercicio que ejecutamos sobre tu organización desde nuestra división de ciberseguridad.

¿Qué tan avanzado es?

Es el nivel más alto del esquema Pentesting 101. Se recomienda haber recorrido los niveles previos o tener experiencia real en pruebas de intrusión.

¿Qué diferencia hay con el nivel 2?

El nivel 2 profundiza en la ejecución técnica de cada fase. RED sube un piso: planeación de la operación completa, evasión de detección y persecución de objetivos de negocio.

¿Se practica la evasión de controles?

Sí, es uno de los ejes del curso, siempre en laboratorios controlados y con enfoque en comprender cómo mejorar la detección del lado defensivo.

¿Los datos del examen están confirmados?

El formato exacto lo confirmamos contigo al momento de la inscripción, junto con las fechas disponibles.

Siguiente paso

¿Listo para operar como el adversario?

Te enviamos fechas, temario completo y precio el mismo día hábil.

Solicitar información