Elige tu idioma
Curso básico de hacking ético
Más de 2 millones de estudiantes en todo el mundo

Curso básico de hacking ético

Domine las herramientas, técnicas y ética que definen las pruebas de penetración profesionales. Este curso lo lleva desde los conceptos legales fundamentales hasta la explotación práctica, el reconocimiento y la elaboración de informes en redes, sistemas y aplicaciones web. Ya sea que esté iniciando una carrera en seguridad o formalizando habilidades existentes, usted construirá la mentalidad estructurada que los empleadores y clientes exigen.

Dedika para empresas

Qué vas a aprender:

  • Comprenda los límites legales, la ética y los estándares profesionales que rigen las pruebas de seguridad autorizadas.

  • Configure entornos de laboratorio aislados y despliegue sistemas vulnerables para prácticas seguras y controladas.

  • Realice reconocimiento pasivo y activo para construir perfiles detallados de inteligencia de los entornos objetivo.

  • Ejecute escaneo de vulnerabilidades y verificación manual para producir hojas de ruta de explotación priorizadas.

  • Explote servicios de red, aplicaciones web y vulnerabilidades del lado del cliente utilizando marcos de trabajo estándar de la industria.

  • Produzca informes profesionales de pruebas de penetración con clasificaciones de riesgo claras, evidencia y orientación para la remediación.

Cómo estudias de forma práctica Curso básico de hacking ético

Cómo practicas Curso básico de hacking ético

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 39 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos del Hacking Ético

  • Lección 1 • El Ciclo de Vida de las Pruebas de Penetración

    Presenta el modelo de cinco fases de las pruebas de penetración, desde la planificación hasta la presentación de informes. Proporciona el mapa estructural que los estudiantes seguirán a lo largo del curso.

  • Lección 2 • Configuración de un Entorno de Laboratorio Seguro

    Guía a los estudiantes en la construcción de un entorno de práctica aislado utilizando virtualización. Previene daños accidentales a sistemas en producción durante el desarrollo de habilidades.

  • Lección 3 • Ética y Conducta Profesional

    Define los códigos de conducta, las obligaciones de confidencialidad y las normas de divulgación responsable. Construye la identidad profesional requerida para el trabajo de seguridad de confianza.

  • Lección 4 • Fundamentos Legales y Regulatorios

    Cubre las leyes de delitos informáticos, los requisitos de autorización y los conceptos de responsabilidad. Asegura que los estudiantes comprendan las consecuencias antes de interactuar con cualquier sistema.

  • Lección 5 • Definiendo el Hacking Ético

    Contrasta el hacking ético con el hacking malicioso utilizando la intención, la autorización y el alcance. Ancla el contexto legal y profesional del capítulo.

Capítulo 2Ver detalles

Conceptos de Redes para Hackers

  • Lección 1 • Análisis de Paquetes con Herramientas de Captura de Tráfico

    Enseña la captura de paquetes en vivo y fuera de línea, el filtrado y la disección de protocolos. Desarrolla la habilidad de leer tráfico en bruto para identificar credenciales y anomalías.

  • Lección 2 • TCP/IP y el Modelo OSI

    Asigna cada capa OSI a protocolos reales y categorías de ataque. Brinda a los estudiantes un modelo mental para localizar vulnerabilidades dentro de las pilas de red.

  • Lección 3 • Protocolos Comunes y Sus Debilidades

    Examina DNS, HTTP, FTP, SMTP y SNMP desde la perspectiva de un atacante. Conecta los defectos de diseño de protocolos con oportunidades prácticas de explotación.

  • Lección 4 • Dispositivos de Red y Segmentación

    Cubre enrutadores, conmutadores, cortafuegos y VLANs como defensas y objetivos de ataque. Prepara a los estudiantes para mapear la topología de red durante el reconocimiento.

Capítulo 3Ver detalles

Reconocimiento y Recolección de Información

  • Lección 1 • Escaneo de Puertos y Servicios

    Enseña el escaneo sistemático de puertos para identificar servicios abiertos y software en ejecución. Produce el inventario de servicios utilizado en el análisis de vulnerabilidades posterior.

  • Lección 2 • Enumeración de Usuarios y Recursos Compartidos

    Extrae nombres de usuario, grupos, recursos compartidos y políticas de los servicios de red. Alimenta los ataques basados en credenciales en capítulos posteriores.

  • Lección 3 • Técnicas de Reconocimiento Pasivo

    Utiliza fuentes disponibles públicamente para recolectar datos del objetivo sin contacto directo. Establece la primera fase de bajo riesgo de cualquier compromiso.

  • Lección 4 • Organización y Documentación de Hallazgos

    Estructura los datos brutos de reconocimiento en un perfil de objetivo utilizable. Refuerza los hábitos de documentación profesional presentados en el Capítulo 1.

  • Lección 5 • Métodos de Reconocimiento Activo

    Presenta técnicas de sondeo directo que interactúan con los sistemas objetivo. Conecta la inteligencia pasiva con datos de red procesables.

Capítulo 4Ver detalles

Análisis y Escaneo de Vulnerabilidades

  • Lección 1 • Priorización de Vulnerabilidades para la Explotación

    Aplica una clasificación basada en el riesgo para seleccionar los objetivos de mayor valor para la explotación. Conecta la salida del análisis de vulnerabilidades con el proceso de planificación de la explotación.

  • Lección 2 • Escaneo Automatizado de Vulnerabilidades

    Configura y ejecuta escáneres de vulnerabilidades de red y web contra objetivos de laboratorio. Demuestra cómo interpretar la salida del escáner de manera crítica.

  • Lección 3 • Fundamentos de Vulnerabilidades en Aplicaciones Web

    Presenta las principales clases de vulnerabilidades web, incluyendo inyección y autenticación rota. Prepara a los estudiantes para el capítulo web dedicado más adelante.

  • Lección 4 • Conceptos y Clasificación de Vulnerabilidades

    Define CVEs, puntuación CVSS y categorías de vulnerabilidades. Brinda a los estudiantes un lenguaje común para comunicar la gravedad del riesgo.

  • Lección 5 • Verificación Manual de Vulnerabilidades

    Valida los hallazgos del escáner mediante pruebas manuales para confirmar la explotabilidad. Reduce los falsos positivos antes de comprometerse con intentos de explotación.

Capítulo 5Ver detalles

Técnicas de Explotación de Sistemas

  • Lección 1 • Explotación de Vulnerabilidades de Servicios Comunes

    Apunta a servicios sin parches como SMB, RDP y FTP en escenarios de laboratorio. Demuestra cómo las CVE conocidas se traducen en sesiones activas.

  • Lección 2 • Mantenimiento del Acceso y Persistencia

    Demuestra cómo los atacantes establecen persistencia después del compromiso inicial. Enseña la detección de mecanismos de persistencia para la conciencia defensiva.

  • Lección 3 • Marcos de Trabajo y Flujo de Explotación

    Presenta los marcos de trabajo de explotación modulares, su arquitectura y flujo de trabajo estándar. Proporciona la base operativa para todos los ejercicios prácticos de explotación.

  • Lección 4 • Explotación del Lado del Cliente

    Explota vulnerabilidades en navegadores, documentos y clientes de correo electrónico para comprometer endpoints. Introduce la ingeniería social como un mecanismo de entrega técnica.

  • Lección 5 • Ataques de Contraseñas y Explotación de Credenciales

    Cubre técnicas de fuerza bruta, diccionario y descifrado de hashes contra almacenes de credenciales reales. Conecta los hallazgos de enumeración con el acceso basado en credenciales.

Capítulo 6Ver detalles

Hacking de Aplicaciones Web

  • Lección 1 • Lógica de Negocio y Vulnerabilidades de API

    Identifica fallos en las suposiciones del flujo de trabajo de la aplicación y endpoints de API inseguros. Aborda clases de vulnerabilidades que los escáneres automatizados suelen pasar por alto.

  • Lección 2 • Ataques de Autenticación y Sesión

    Apunta a mecanismos de inicio de sesión débiles, tokens inseguros y vulnerabilidades de fijación de sesión. Se basa en los conceptos de ataque de credenciales del Capítulo 5.

  • Lección 3 • Ataques de Inyección

    Cubre inyección SQL, de comandos y LDAP con explotación práctica en aplicaciones de laboratorio. Demuestra cómo la entrada no sanitizada conduce a la exfiltración de datos y al compromiso del sistema.

  • Lección 4 • Cross-Site Scripting y CSRF

    Explota XSS reflejado, almacenado y basado en DOM junto con cross-site request forgery. Conecta los ataques del lado del cliente con el secuestro de sesión y la apropiación de cuentas.

  • Lección 5 • Revisión de Arquitectura de Aplicaciones Web

    Mapea las interacciones cliente-servidor, las API y los flujos de datos para identificar puntos de entrada de ataque. Fundamenta todas las técnicas web posteriores en la comprensión arquitectónica.

Capítulo 7Ver detalles

Post-Explotación y Escalada de Privilegios

  • Lección 1 • Objetivos y Metodología de Post-Explotación

    Define los objetivos del atacante después del establecimiento del punto de apoyo, incluyendo el acceso a datos y el movimiento lateral. Enmarca la post-explotación dentro del ciclo de vida autorizado de las pruebas de penetración.

  • Lección 2 • Técnicas de Movimiento Lateral

    Utiliza credenciales recolectadas y relaciones de confianza para pivotar a través de segmentos de red. Ilustra cómo los atacantes se expanden desde un solo host al acceso en todo el dominio.

  • Lección 3 • Escalada de Privilegios en Sistemas Linux

    Apunta a binarios SUID, trabajos cron y reglas sudo débiles para escalar a root. Demuestra rutas de escalada específicas de la plataforma junto con técnicas de Windows.

  • Lección 4 • Escalada de Privilegios en Sistemas Windows

    Identifica y explota servicios mal configurados, tokens y claves de registro para obtener acceso a nivel de SYSTEM. Se basa en las habilidades de explotación del Capítulo 5.

  • Lección 5 • Borrado de Huellas y Manipulación de Registros

    Examina cómo los atacantes eliminan evidencia y por qué los defensores deben proteger la integridad de los registros. Refuerza la importancia del registro centralizado como contramedida.

Capítulo 8Ver detalles

Orientación para la Presentación de Informes y Remediación

  • Lección 1 • Redacción de Hallazgos Técnicos Claros

    Estructura los hallazgos individuales con descripción, evidencia, impacto y pasos de remediación. Asegura que los hallazgos sean reproducibles y procesables por los equipos de desarrollo.

  • Lección 2 • Comunicación del Riesgo a las Partes Interesadas

    Traduce la gravedad técnica al lenguaje de impacto en el negocio para audiencias no técnicas. Cierra la brecha entre los hallazgos de seguridad y la toma de decisiones ejecutivas.

  • Lección 3 • Estructura y Estándares del Informe de Pruebas de Penetración

    Define los componentes de un informe profesional de pruebas de penetración, desde el resumen ejecutivo hasta los anexos. Establece el estándar de calidad esperado en los compromisos comerciales.

  • Lección 4 • Mejores Prácticas para la Orientación en Remediación

    Proporciona asesoramiento de remediación procesable y específico alineado con cada clase de vulnerabilidad. Posiciona al hacker ético como un asesor de confianza en lugar de solo un atacante.

  • Lección 5 • Sesión Informativa y Compromiso con el Cliente

    Cubre la reunión informativa posterior al informe, la facilitación de preguntas y respuestas, y la definición del alcance de la repetición de pruebas de seguimiento. Completa el ciclo de vida completo del compromiso presentado en el Capítulo 1.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Técnico de soporte de TI: listo para dar un giro hacia un rol de seguridad más especializado y mejor remunerado.

  • Estudiante de ciencias de la computación: busca habilidades prácticas de seguridad ofensiva más allá de lo que típicamente cubren los cursos.

  • Administrador de redes: desea comprender las técnicas de los atacantes para defender mejor la infraestructura administrada.

  • Persona en cambio de trayectoria profesional desde un campo no técnico: motivada por un fuerte interés en la ciberseguridad como profesión.

  • Desarrollador junior: busca entender cómo el código inseguro es explotado en escenarios del mundo real.

  • Aficionado a los CTF: busca formalizar sus habilidades autodidactas en una metodología estructurada y lista para el ámbito profesional.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Ecuador?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF