Pentesting 101 RED
El nivel más alto del esquema: dejas de buscar vulnerabilidades sueltas y empiezas a operar como un adversario real, persiguiendo objetivos de negocio mientras evades la detección.
Grupo Hub. es partner autorizado de CSASC. Materiales oficiales, instructor avalado y examen incluido con dos intentos.
De encontrar fallas a simular un adversario.
Un pentest busca vulnerabilidades; una operación de red team persigue objetivos y evalúa si la organización es capaz de detectarla mientras ocurre. Este nivel introduce esa disciplina: planeación de la operación, cadena de ataque completa y evasión de controles defensivos.
Cierra la ruta formativa de CSASC en seguridad ofensiva. Es el complemento natural de quien ya trabajó los niveles anteriores y quiere entender cómo se articula una campaña sostenida en el tiempo.
Dominarás estos temas
¿A quién va dirigido?
Profesionales de seguridad ofensiva con experiencia previa en pentesting que buscan escalar hacia operaciones de adversario simulado.
Requisitos previos
Se recomienda haber cursado los niveles previos del esquema Pentesting 101 o contar con experiencia demostrable en pruebas de intrusión.
Modalidad
Sesiones en vivo con instructor, en español. Disponible en grupos abiertos y en programas in-company.
Lo que verás, módulo por módulo.
- Diferencia entre pentest y red team
- Reglas de enfrentamiento
- Objetivos de negocio como métrica
- Inteligencia previa sobre el objetivo
- Diseño de la cadena de ataque
- Infraestructura de la operación
- Vectores técnicos y humanos combinados
- Establecimiento del punto de apoyo
- Estabilización del acceso
- Controles defensivos habituales
- Técnicas de evasión
- Reducción de huella
- Comando y control
- Persistencia
- Movimiento hacia los objetivos
- Captura de banderas pactadas
- Reporte ejecutivo para dirección
- Recomendaciones de detección
Tu inscripción incluye.
Antes de inscribirte.
¿Es lo mismo que el servicio de Red Team?
No: aquí te formas en la disciplina y obtienes la certificación. El servicio de Red Team es un ejercicio que ejecutamos sobre tu organización desde nuestra división de ciberseguridad.
¿Qué tan avanzado es?
Es el nivel más alto del esquema Pentesting 101. Se recomienda haber recorrido los niveles previos o tener experiencia real en pruebas de intrusión.
¿Qué diferencia hay con el nivel 2?
El nivel 2 profundiza en la ejecución técnica de cada fase. RED sube un piso: planeación de la operación completa, evasión de detección y persecución de objetivos de negocio.
¿Se practica la evasión de controles?
Sí, es uno de los ejes del curso, siempre en laboratorios controlados y con enfoque en comprender cómo mejorar la detección del lado defensivo.
¿Los datos del examen están confirmados?
El formato exacto lo confirmamos contigo al momento de la inscripción, junto con las fechas disponibles.
Otras certificaciones CSASC.
¿Listo para operar como el adversario?
Te enviamos fechas, temario completo y precio el mismo día hábil.
Solicitar información