El curso Consultor certificado en pruebas de penetración, C)PTC está diseñado para profesionales de seguridad de TI y administradores de redes de TI que estén interesados en una mirada en profundidad a las pruebas de penetración y las técnicas específicas utilizadas contra los sistemas operativos.
Este curso le enseñará las habilidades necesarias para trabajar con un equipo de pruebas de penetración, el proceso de explotación y cómo crear un desbordamiento de búfer contra programas que se ejecutan en Windows y Linux.
Al finalizar el curso, el candidato a Consultor Certificado en Pruebas de Penetración, C)PTC tendrá un conocimiento sólido de los procedimientos de prueba y presentación de informes, lo que lo preparará para roles de alta dirección dentro de un sistema de ciberseguridad. Podrán aprobar el examen C)PTC de manera competente.
Antes de realizar este curso, debes tener al menos uno de los siguientes:
- Mile2 C)PEH y C)PTE o conocimientos equivalentes
- 2 años de experiencia en tecnologías de redes.
- Sólidos conocimientos de TCP/IP.
- Conocimientos de hardware informático.
Módulo 1 – Fundación del equipo de Pentesting
- Gestión de proyectos
- Métricas de pentesting
- Roles, responsabilidades y beneficios del equipo
Ejercicio de laboratorio: evaluación de habilidades
Módulo 2 – Automatización NMAP
- Conceptos básicos de NMAP
- Automatización NMAP
- Documentación del informe NMAP
Ejercicio de laboratorio: desglose de la automatización
Módulo 3 – Procesos de Explotación
- Propósito
- Contramedidas
- Evasión
- Golpe de precisión
- Explotación personalizada
- Hazañas a medida
- Ángulo de día cero
- Ejemplos de vías de ataque
- Objetivo general de la explotación
Módulo 4 – Fuzzing con Spike
- servidor de vulnerabilidades
- Configuración de fuzzing de picos
- Difuminar una aplicación TCP
- Script de fuzzing personalizado
Ejercicio de laboratorio: Fuzzing con Spike
Módulo 5 – Escalada de privilegios
- Explotar-DB
- Depurador de inmunidad
- Python
- código shell
Ejercicio de laboratorio: choquemos y devolvamos la llamada
Módulo 6: Desbordamiento del búfer de Windows basado en pila
- Depurador
- Investigación de vulnerabilidad
- Controle EIP, controle el accidente
- Instrucción JMP ESP
- Encontrar la compensación
- Ejecución de código y Shellcode
- ¿Funciona el exploit?
Ejercicio de laboratorio: MiniShare para ganar
Módulo 7: Seguridad y explotación de aplicaciones web
- Aplicaciones web
- OWASP Top 10 - 2017
- Borrar
- espantoso
Módulo 8: Demolición de pilas de Linux
- Explotando la pila en Linux
Ejercicio de laboratorio: desbordamiento de pila. ¿Conseguimos rootear?
Módulo 9: Aleatorización del diseño del espacio de direcciones de Linux
- Stack Smashing al extremo
Ejercicio de laboratorio: Derrótame y mira ASLR
Módulo 10: Protección contra vulnerabilidades de Windows
- Introducción a la protección contra vulnerabilidades de Windows
- Manejo estructurado de excepciones
- Prevención de ejecución de datos (DEP)
- SeguroSEH/SEHOP
Módulo 11: Moverse por SEH y ASLR (Windows)
- Configuración de servidor vulnerable
- Es hora de probarlo
- "Vulnserver" se encuentra con la inmunidad
- Demostración de VulnServer
Ejercicio de laboratorio: es hora de sobrescribir SEH y ASLR
Módulo 12 – Redacción de informes de pruebas de penetración
Este curso prepara a los participantes para tomar el examen. C) PTC y obtener la certificación de Consultor Certificado en Pruebas de Penetración.

