Idioma: ES
Seguridad ofensiva

Curso Seguridad ofensiva

Información General

Presentación

Curso Seguridad ofensiva

Seguridad ofensiva click para reproducir video
Educación Continuada: programas abiertos y empresariales de educación no formal que optimizan el desempeño profesional.

Protección de la información

El entorno actual de las empresas convive con un riesgo constante de los ataques cibernéticos que pueden no solo generan pérdidas económicas, sino daño reputacional. Es importante fortalecer las medidas de seguridad y generar estrategias que permitan a las organizaciones estar tranquilas de que sus infraestructuras cuentan con mecanismos adecuados de protección de su información y sus sistemas.

"Si piensas que la tecnología puede solucionar tus problemas de seguridad, está claro que, ni entiendes los problemas ni entiendes la tecnología".

Bruce Schneier.

Una manera de apoyar a las organizaciones con esta tarea es generar procesos de seguridad defensiva, en la que personal capacitado realice revisiones de sus sistemas usando técnicas de hacking con el objetivo de detectar fallos en los mismos para posteriormente recomendar e implantar mecanismos de protección tales como instalación de parches, cambio en las configuraciones e inclusión de otros elementos de protección.

Por qué estudiar con nosotros

edificio-h-nocturna.jpg

  • La teoría dictada en este curso le permitirá generar capacidades para realizar análisis de seguridad para la detección y prevención de ataques informáticos en entornos reales y protección de infraestructuras computaciones.

Metodología

El desarrollo del curso se realizará mediante sesiones magistrales, con la exposición y discusión de los temas principales para realizar análisis de seguridad para la detección y prevención de ataques informáticos en entornos reales. Se presentarán los conceptos fundamentales y teóricos soportados con diapositivas y textos guías, seguido de actividades prácticas (en forma de laboratorios) de manera remota. Finalmente, habrá actividades de discusión donde los participantes opinarán y contrastarán experiencias técnicas y de cultural laboral e implementarán los casos de uso práctico.

Deberes del participante

  • Contar con conexión a internet de banda ancha.
  • Disponer de audífonos (diadema o manos libres) para aislar el ruido externo.
  • Verificar que el equipo de cómputo no haya sido bloqueado para conexiones a herramientas de Microsoft.
  • En caso de ser miembro de Microsoft Teams con otra cuenta, cerrar las sesiones que la involucren e ingresar con un navegador libre de caché.
  • Conectarse a las sesiones de clase con mínimo diez minutos de antelación, de manera que verifique la conexión y realice los ajustes del caso.
  • Disponer de materiales para tomar apuntes.

Certificación

La Escuela Colombiana de Ingeniería Julio Garavito otorgará el certificado de asistencia a quienes participen activa y cumplidamente, como mínimo, en el 90 % de las sesiones programadas.

Perfil del aspirante

_DSC6271.jpg
  • Profesionales, estudiantes e investigadores que trabajen en áreas de ingeniería de sistemas, ingeniería de software, Seguridad, y con interés en fortalecer su conocimiento en Seguridad en la nube. Es deseable, pero no indispensable, experiencia práctica en Desarrollo de Software y laboral en gestión / mantenimiento de sistemas de TI, así como el uso de utilidades avanzadas en Sistemas Operativos (CLI, GIT, etc)

Contenido temático

Módulo I – Metodología de un ataque informático. (5 horas)

Conceptos iniciales. Habilidades de un professional de seguridad ofensiva. Osint. Google Hacking. Subdominios. Leaks. Harvesting. Herramientas.

Módulo II – Enumeración Pasiva/ Activa (4 horas)

Escaneo de puertos. Bash Scripting. Extensiones Firefox y chrome. enumeración en servicios, smb, smtp, ssh, http.

Módulo III – Escáneres de vulnerabilidades. (5 horas)

Banderas TCP/IP. Escáneres basados en red. Escáneres de aplicaciones web.

Módulo IV – Ataques en aplicaciones web (5 horas)

Subdominios. HTTP/S attacks. Web Proxy. HTTP debugging. Python web scripting. Enumeración directorios. Fuzzing. XSS, LFI, RCE, SQLI, serialización en java, php y .Net. Brute force. Password.

Módulo V – Explotación. (6 horas)

Password cracking (Brute force – Dictionary – Credential Stuffing – Password spraying. Metasploit.

Módulo VI – Post Explotación (5 horas)

Movimientos Verticales. Movimientos Horizontales. Túneles. Port fortward y socks proxy. Mantenimiento de Acceso. Stage and stageless payloads. Transferencia de archivos. Pivoteo. Cleaning up.

Módulo VII – Fundamentos de prácticas Red/Purple Team (6 horas)

Cyber Exercise Playbook. MITRE PRE/ATT&CK. Técnicas, tácticas, procedimientos. C2 Matrix. Frameworks C2. Emulación de una amenaza avanzada persistente.

Fechas y horario

El curso se desarrollará entre el 2 y el 26 de octubre de 2023, de lunes a viernes de 6:00 p.m. a 8:00 p.m., en modalidad remota vía Microsoft Teams.

La Universidad Escuela Colombiana de Ingeniería Julio Garavito, para sus programas de Educación Continuada, se reserva el derecho de cambiar sus conferencistas y fechas de realización, o cancelarlos de no contar con el número de personas requerido para tal fin. Lo anterior se informará a los interesados con antelación.

Objetivos alcanzables

Bloque-I-nocturna.jpg

  • Generar capacidades a los estudiantes que tomen este curso, para realizar análisis de seguridad para la detección y prevención de ataques informáticos en entornos reales.

Valor de la inversión

edificio-h-nocturna.jpg

El valor de la inversión es de $1.121.147 (un millón ciento veintiún mil ciento cuarenta y siete pesos), por participante.

Descuento del 5 % por pronto pago hasta el 18 de septiembre de 2023.

Inscripciones hasta el 28 de septiembre 2023.

Conferencista invitado

Cerrar

Gerson David Quintero

Gerson David Quintero

Ingeniero de sistemas con máster en Seguridad Informática. Cuenta con 18 años de experiencia en tecnologías de la información de los cuales doce de ellos han sido en Ciberseguridad en empresas del sector financiero y seguros, aeronáutico, utilities, gobierno, retail, en Colombia y otros países del continente. 

Profesor de cátedra de pregrado y posgrado de la Escuela Colombiana de Ingeniería Julio Garavito en temas relacionados con ciberseguridad, gestor de estrategia y arquitectura de ciberseguridad de la Agencia de Analítica de Datos de Bogotá.

Solicite Información

Curso Seguridad ofensiva