CompTIA PenTest+ « Atrás
Tipo de edición Edición única tarde (desempleados/as y ocupados/as
Metodología Virtual
Tipo CURSO
Matrícula Gratuita
Fecha inicio 06/11/2023
Fecha fin 16/11/2023
Certificación oficial Si
Examen PT0-002 - CompTIA Pentest+ Certification (en inglés)
Nº inscritos 139
Datos de la edición
  • Periodo de inscripción : 01/09/2023 - 13/09/2023
  • Prueba de selección : 25/09/2023 (17:30)
  • Horario : De lunes a jueves de 16:30 a 20:15 horas.
  • Número de plazas : 20 (Mínimo 10)
  • Periodo de docencia : 06/11/2023 - 16/11/2023
  • Criterios de selección :
    • Prueba técnica presencial en el CNTG en Santiago de Compostela

En el curso CompTIA PenTest+ se presentarán los conceptos generales y las metodologías relacionadas con las pruebas de penetración y el alumnado realizará una prueba de penetración simulada para una empresa ficticia.

Tanto el material formativo como el examen de certificación están en inglés.

Objetivos :
  • Determinar los requisitos de la organización y los clientes
  • Definir las normas de intervención
  • Identificar y recopilar información
  • Evaluar las vulnerabilidades humanas y físicas
  • Preparar la exploración de vulnerabilidades
  • Explorar las vulnerabilidades lógicas
  • Analizar los resultados del escaneado
  • Evitar la detección y cubrir las huellas
  • Explotar la LAN y la nube
  • Probar las redes inalámbricas
  • Atacar dispositivos móviles
  • Atacar sistemas especializados
  • Realizar ataques basados en aplicaciones web
  • Realizar pirateo de sistemas
  • Desarrollo de scripts y software
  • Aprovechar el ataque: pivotar y penetrar
  • Comunicarse durante el proceso de PenTesting
  • Resumir los componentes del informe
  • Recomendar soluciones
  • Realizar actividades posteriores a la entrega del informe
Dirigido a :

Profesionales de la ciberseguridad implicados en pruebas de penetración prácticas para identificar, explotar, informar y gestionar vulnerabilidades en una red.

Perfil del docente :

Consultor/a con más de 20 años de experiencia, especializado/a en el sector IT y formador/a certificado/a en Microsoft y Comptia.

  • Duración :
    30 horas
  • Metodología :
    Virtual
  • Matrícula :
    Gratuita
  • Tecnología :
    • CompTIA
    • Ciberseguridade
  • Beneficios :
    • Diploma de asistencia
    • Opción gratuita de un examen de certificación oficial
  • Módulos transversales :
    • Igualdad de 5 horas
  • Planificación y alcance de las pruebas de penetración
  • Introducción a los conceptos de las pruebas de penetración
  • Planificación de un Pen Test
  • Alcance y negociación de un compromiso de Pen Test
  • Preparación para un compromiso de Pen Test

 

  • Realización de reconocimientos pasivos
  • Recopilar información de fondo
  • Preparar las conclusiones de antecedentes para los Siguientes Pasos

 

  • Realización de pruebas no técnicas
  • Realizar pruebas de ingeniería social
  • Realizar pruebas de seguridad física de las instalaciones

 

  • Realizar reconocimientos activos
  • Escanear redes
  • Enumerar objetivos
  • Buscar vulnerabilidades
  • Analizar scripts básicos

 

  • Análisis de vulnerabilidades
  • Análisis de los resultados de la exploración de vulnerabilidades
  • Aprovechar la información para preparar la explotación

 

  • Penetración en redes
  • Explotación de vulnerabilidades basadas en red
  • Explotación de vulnerabilidades inalámbricas y basadas en RF
  • Explotar sistemas especializados

 

  • Explotación de vulnerabilidades basadas en host
  • Vulnerabilidades basadas en Windows
  • Vulnerabilidades basadas en *Nix

 

  • Prueba de aplicaciones
  • Vulnerabilidades de aplicaciones web
  • Probar el código fuente y las aplicaciones compiladas

 

  • Realización de tareas posteriores a la explotación
  • Utilizar técnicas de movimiento lateral
  • Utilizar técnicas de persistencia
  • Uso de técnicas antiforenses

 

  • Análisis e informes de resultados de Pen Test
  • Analizar datos de Pen Test
  • Desarrollar recomendaciones para estrategias de mitigación
  • Redactar y manejar Informes
  • Realizar actividades posteriores a la entrega de informes