El contenido formativo está dividido en los siguientes módulos:
- Módulo 1: Test de intrusión y tipología de herramientas (8h) Seleccionar las distintas estrategias y funcionamiento de las herramientas disponibles en la ejecución de un test (prueba) de intrusión.
- Módulo 2: Metodologías de test de intrusión (20h) Comparar las técnicas y recomendaciones prácticas de organizaciones internacionales relevantes para la realización de tests de intrusión.
- Módulo 3: Herramientas para la ejecución de test de intrusión (18h) Seleccionar las herramientas y procedimientos de explotación de vulnerabilidades en las aplicaciones y plataformas de programas, tanto para preparar tests de intrusión (penetración) como para detectar la eficiencia de los mecanismos de protección existentes.
- Módulo 4: Resultados e informes (6h) Elaborar informes en función de los análisis realizados, especificando claramente los resultados y recomendaciones obtenidos.
- Módulo 5: Planificación y ejecución de un test de intrusión (8h) Aplicar técnicas y herramientas en la planificación y elaboración de un test de intrusión real.
Módulo 1. Test de intrusión y tipología de herramientas
Este módulo de 8 horas tiene como objetivo seleccionar las distintas estrategias y funcionamiento de las herramientas disponibles en la ejecución de un test (prueba) de intrusión. Concretamente, en este módulo se adquirirán los siguientes conocimientos:
Distinción entre test de intrusión y auditoría:
- Objetivos
- Elementos diferenciadores
Clasificación de la tipología según la información de que disponemos:
- Caja blanca
- Caja negra
- Caja gris
Clasificación de la tipología en función de los servicios a testear:
- Prueba de penetración de red
- Prueba de penetración de redes inalámbricas
- Prueba de penetración de sistemas
- Prueba de penetración de aplicaciones web
- Prueba de penetración de ingeniería social
Módulo 2. Metodologías de test de intrusión
Este módulo de 20 horas tiene por objetivo comparar las técnicas y recomendaciones prácticas de organizaciones internacionales relevantes, para la realización de tests de intrusión. Concretamente, en este módulo se adquirirán los siguientes conocimientos:
Descripción de las fases de un test de intrusión:
- Planificación del test
- Análisis del test
- Informes con los resultados de los tests
Definición de conceptos:
- Alcance del test
- Vector de ataque
Clasificación OSSTMM (Open Source Security Testing Methodology Manual):
- Seguridad física
- Seguridad de los procesos
- Seguridad en las tecnologías de Internet
- Seguridad en las comunicaciones
- Seguridad inalámbrica
- Seguridad de la información
- RAV (Risk assessment value)
Clasificación OWASP (Open Web Applications Security Project):
- Pruebas de gestión de la configuración y la implementación
- Pruebas de gestión de identidad
- Prueba de autenticación
- Prueba de autorización
- Prueba de gestión de sesiones
- Prueba de validación de entrada
- Prueba de manejo de errores
- Prueba de criptografía débil
- Pruebas de lógica empresarial
- Pruebas de la banda del cliente
- Pruebas de API
Diferenciación entre OSSTMM y OWASP
Módulo 3: Herramientas para la ejecución de test de intrusión
Este módulo de 18 horas tiene por objetivo seleccionar las herramientas y procedimientos de explotación de vulnerabilidades en las aplicaciones y plataformas de programas, tanto para preparar tests de intrusión (penetración), como para detectar la eficiencia de los mecanismos de protección existentes. Concretamente, en este módulo se adquirirán los siguientes conocimientos:
Clasificación de herramientas genéricas:
- Suite Burp
- OpenVAS
- Nessus
- Metasploi
- Kali Linux
Clasificación de herramientas de red:
- nmap
- Aircrack-ng
- Wireshark
- zmap
- Ettercap
Clasificación de herramientas de robo de contraseñas:
- Hydra
- John de Ripper
- Hashcat
Módulo 4: Resultados e informes
Este módulo de 6 horas tiene como objetivo elaborar informes en función de los análisis realizados, especificando claramente los resultados y recomendaciones obtenidos. Concretamente, en este módulo se adquirirán los siguientes conocimientos:
Descripción de herramientas de ayuda a la documentación:
Elaboración de informes:
- Evaluación y análisis de los resultados
- Especificación de tests realizados
- Resultados técnicos
- Recomendaciones
Definición de políticas de conservación de los registros:
- Granularidad y perdurabilidad de los datos registrados en función de fuentes y relevancia
- Requerimientos normativos y contractuales
Módulo 5: Planificación y ejecución de un test de intrusión
Este módulo de 8 horas tiene como objetivo aplicar técnicas y herramientas en la planificación y elaboración de un test de intrusión real. Concretamente, en este módulo se adquirirán los siguientes conocimientos:
Selección de la metodología más adecuada para realizar un test de intrusión:
- Definir el alcance
- Determinar vectores de ataque
- Planificación para llevarla a cabo
Selección del tipo de test de intrusión para determinar la explotabilidad de las vulnerabilidades:
- Determinar el test en función del alcance
- Ejecución del test seleccionado
- Obtención de resultados
Elaboración del informe de test de intrusión:
- Recopilación y ordenación de la información
- Redacción del informe