Elige tu idioma
Curso de Python para Ciberseguridad
Más de 2 millones de estudiantes en todo el mundo

Curso de Python para Ciberseguridad

Domina Python como un arma de seguridad práctica: desde la creación de paquetes de red y la automatización del reconocimiento hasta el análisis de malware y la construcción de herramientas de seguridad listas para producción. Este curso te lleva desde los fundamentos de Python hasta el scripting ofensivo y defensivo del mundo real en cada dominio de seguridad principal. Si trabajas en seguridad y aún haces las cosas manualmente, eso termina aquí.

Dedika para empresas

Lo que vas a aprender:

  • Construye escáneres de puertos funcionales, capturadores de banners y herramientas de creación de paquetes utilizando sockets Python.

  • Automatiza la recolección OSINT, la enumeración DNS y el web scraping para flujos de trabajo de reconocimiento profesional.

  • Implementa cifrado AES y RSA, hashing e inspección TLS utilizando bibliotecas de criptografía de Python.

  • Detecta fallos de inyección SQL, XSS y autenticación rota mediante scripts de ataque personalizados en Python.

  • Analiza archivos maliciosos, extrae indicadores de compromiso y automatiza la recolección de artefactos forenses.

  • Diseña, empaqueta y despliega frameworks de seguridad reutilizables integrados con SIEMs y plataformas de inteligencia de amenazas.

Cómo estudias de forma práctica Curso de Python para Ciberseguridad

Cómo practicas Curso de Python para Ciberseguridad

Para ti que tienes una empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de Python para Trabajo en Seguridad

  • Lección 1 • Configuración del Laboratorio de Seguridad

    Instala Python, entornos virtuales y bibliotecas esenciales orientadas a la seguridad. Establece el espacio de trabajo reproducible que se usará a lo largo del curso.

  • Lección 2 • Elementos Esenciales de la Sintaxis Principal de Python

    Cubre variables, tipos de datos, operadores y flujo de control. Estas construcciones forman la columna vertebral de cada script de seguridad que se escribirá más adelante.

  • Lección 3 • Trabajo con Archivos y Excepciones

    Lee, escribe y analiza archivos mientras manejas errores en tiempo de ejecución de forma controlada. Las herramientas de seguridad procesan constantemente registros, configuraciones e informes.

  • Lección 4 • Funciones y Código Modular

    Define funciones reutilizables y organiza el código en módulos. La modularidad es crítica para mantener y compartir herramientas de seguridad.

  • Lección 5 • Depuración y Calidad del Código

    Usa depuradores, aserciones y herramientas de linting para producir scripts confiables. Un código limpio y libre de errores es esencial en contextos de seguridad.

Capítulo 2Ver detalles

Conceptos de Redes y Sockets en Python

  • Lección 1 • Elaboración de Paquetes con Scapy

    Elabora, envía y captura paquetes personalizados utilizando la biblioteca Scapy. Permite la manipulación de protocolos de bajo nivel para análisis de red avanzado.

  • Lección 2 • Fundamentos de Programación de Sockets en Python

    Crea sockets TCP y UDP para enviar y recibir datos crudos. Permite directamente construir escáneres, escuchas y clientes de protocolo personalizados.

  • Lección 3 • Construcción de un Escáner de Puertos

    Desarrolla un escáner de puertos multihilo desde cero usando sockets. Refuerza las habilidades con sockets mientras introduce la concurrencia para mayor velocidad.

  • Lección 4 • Fundamentos de TCP/IP y Protocolos

    Revisa el modelo OSI, direccionamiento IP y protocolos de la capa de transporte. Proporciona el marco conceptual para todas las herramientas de seguridad basadas en red.

  • Lección 5 • Banner Grabbing y Detección de Servicios

    Conéctate a servicios y extrae banners de versión mediante programación. Enseña técnicas de reconocimiento utilizadas en la evaluación de vulnerabilidades.

Capítulo 3Ver detalles

Fundamentos de Criptografía en Python

  • Lección 1 • Conceptos Fundamentales de Criptografía

    Define encriptación, hash y firmas digitales a nivel conceptual. Proporciona el vocabulario y los modelos mentales necesarios para los capítulos de implementación.

  • Lección 2 • Encriptación Asimétrica y PKI

    Genera pares de llaves RSA, encripta datos y firma mensajes en Python. Se conecta con flujos de trabajo de PKI del mundo real utilizados en TLS y firma de código.

  • Lección 3 • Encriptación Simétrica con Python

    Encripta y descifra datos usando AES y otros cifradores simétricos a través de la biblioteca cryptography. Cubre generación de llaves, modos y relleno.

  • Lección 4 • Hashing e Integridad de Datos

    Calcula y verifica hashes criptográficos utilizando hashlib de Python. Apoya directamente las tareas de verificación de integridad de archivos y almacenamiento de contraseñas.

  • Lección 5 • TLS y Comunicaciones Seguras

    Envuelve sockets con TLS y valida certificados mediante programación. Permite construir y auditar canales de comunicación seguros.

Capítulo 4Ver detalles

Automatización de Reconocimiento y OSINT

  • Lección 1 • Análisis de Correo Electrónico y Metadatos

    Extrae y analiza encabezados de correo electrónico y metadatos de documentos para atribución. Los metadatos a menudo revelan detalles de infraestructura y usuario no visibles en el contenido.

  • Lección 2 • Web Scraping para OSINT

    Extrae datos disponibles públicamente de sitios web utilizando requests y BeautifulSoup. Automatiza las tareas de investigación manual realizadas durante la elaboración de perfiles de objetivos.

  • Lección 3 • Agregación y Reporte de Datos OSINT

    Combina datos de múltiples fuentes en informes estructurados. Enseña normalización de datos y formato de salida para entregables profesionales.

  • Lección 4 • Enumeración de DNS con Python

    Consulta registros DNS y aplica fuerza bruta a subdominios mediante programación. Los datos DNS revelan detalles de infraestructura críticos para el reconocimiento en etapa temprana.

  • Lección 5 • Recolección de Inteligencia Basada en API

    Consulta API de inteligencia de amenazas y OSINT para enriquecer los datos del objetivo. Demuestra cómo integrar fuentes de datos externas en flujos de trabajo automatizados.

Capítulo 5Ver detalles

Seguridad Web y Explotación HTTP

  • Lección 1 • Automatización de Pruebas de Inyección SQL

    Detecta y explota vulnerabilidades de inyección SQL utilizando automatización de solicitudes en Python. La inyección SQL sigue siendo una de las vulnerabilidades web de mayor impacto.

  • Lección 2 • Pruebas de Seguridad de API con Python

    Aplica fuzzing a API REST y GraphQL para fallas de inyección, autorización y exposición de datos. Las API son cada vez más la superficie de ataque principal en aplicaciones modernas.

  • Lección 3 • Ataques de Sesión y Autenticación

    Prueba la predictibilidad de tokens de sesión, debilidades CSRF y flujos de autenticación rotos. Las fallas de autenticación son una causa principal de brechas en aplicaciones web.

  • Lección 4 • Inmersión Profunda en el Protocolo HTTP

    Examina métodos HTTP, encabezados, cookies y sesiones a nivel de protocolo. Se requiere un conocimiento preciso del protocolo para elaborar scripts de ataque web efectivos.

  • Lección 5 • Detección de Cross-Site Scripting

    Identifica vulnerabilidades XSS reflejado y almacenado mediante inyección automatizada de payloads. XSS permite el secuestro de sesión y ataques del lado del cliente a escala.

Capítulo 6Ver detalles

Fundamentos de Escaneo y Explotación de Vulnerabilidades

  • Lección 1 • Pruebas de Vulnerabilidades en Aplicaciones Web

    Prueba fallas de inyección, configuraciones incorrectas y encabezados inseguros utilizando herramientas HTTP de Python. Las aplicaciones web son la superficie de ataque más común en entornos modernos.

  • Lección 2 • Fundamentos de Desarrollo de Exploits

    Comprende los conceptos de desbordamiento de búfer y shellcode a nivel de scripting en Python. Proporciona conocimiento fundamental para leer y adaptar exploits públicos.

  • Lección 3 • Ataques de Contraseñas y Pruebas de Credenciales

    Implementa scripts de ataque de fuerza bruta y diccionario contra servicios de autenticación. Comprender los mecanismos de ataque informa controles defensivos más fuertes.

  • Lección 4 • Automatización de Verificaciones de Vulnerabilidades de Servicio

    Scripts de verificación para configuraciones incorrectas conocidas y versiones de servicio desactualizadas. Se basa en habilidades de escaneo de puertos para agregar contexto de vulnerabilidad a los resultados del escaneo.

  • Lección 5 • Conceptos de Evaluación de Vulnerabilidades

    Define clases de vulnerabilidades, puntuación de severidad y metodología de evaluación. Enmarca el trabajo técnico en secciones posteriores dentro de un contexto profesional.

Capítulo 7Ver detalles

Análisis de Malware y Forense con Python

  • Lección 1 • Automatización de Forense de Memoria y Disco

    Automatiza la extracción de artefactos de volcados de memoria e imágenes de disco usando Python. La automatización forense reduce el tiempo de análisis durante la respuesta activa a incidentes.

  • Lección 2 • Análisis de Registros y Correlación de Eventos

    Analiza registros de sistema, aplicación y seguridad para detectar patrones anómalos. El análisis de registros es el método principal para identificar compromisos en sistemas de producción.

  • Lección 3 • Técnicas de Análisis Estático de Malware

    Extrae cadenas, hashes y metadatos de archivos sospechosos sin ejecución. El análisis estático es el primer paso más seguro en cualquier flujo de trabajo de triaje de malware.

  • Lección 4 • Extracción de Indicadores de Compromiso

    Analiza archivos y registros para extraer IPs, dominios, hashes y URLs como IOCs estructurados. Los IOCs estructurados alimentan reglas de detección y plataformas de inteligencia de amenazas.

  • Lección 5 • Análisis Dinámico e Interacción con Sandbox

    Envía muestras a sandboxes y analiza informes de comportamiento a través de API. El análisis dinámico revela comportamiento en tiempo de ejecución que los métodos estáticos no pueden detectar.

Capítulo 8Ver detalles

Automatización de Seguridad y Desarrollo de Herramientas

  • Lección 1 • Automatización de Programación y Pipelines

    Programa tareas de seguridad y construye pipelines de múltiples etapas utilizando herramientas de orquestación de Python. La automatización garantiza una ejecución consistente y repetible de los procesos de seguridad.

  • Lección 2 • Diseño de Arquitectura de Herramientas de Seguridad

    Aplica principios de diseño de software al desarrollo de herramientas de seguridad para mantenibilidad. Una buena arquitectura separa preocupaciones y permite la colaboración en equipo en proyectos de seguridad.

  • Lección 3 • Integración con Plataformas de Seguridad

    Conecta herramientas de Python a SIEMs, sistemas de tickets y plataformas de inteligencia de amenazas a través de API. La integración multiplica el valor de la herramienta al integrarla en flujos de trabajo de seguridad existentes.

  • Lección 4 • Construcción de un Framework de Seguridad Reutilizable

    Crea un framework basado en plugins que aloja múltiples módulos de seguridad. Los frameworks reducen la duplicación y permiten el desarrollo rápido de nuevas capacidades de seguridad.

  • Lección 5 • Empaquetado y Despliegue de Herramientas de Seguridad

    Empaqueta herramientas de Python como paquetes instalables y despliégalas en entornos contenedorizados. Un empaquetado adecuado asegura que las herramientas se ejecuten consistentemente en las estaciones de trabajo de los analistas.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Analista de seguridad: quiere automatizar tareas repetitivas de investigación y clasificación de forma independiente.

  • Tester de penetración: necesita scripts personalizados más allá de lo que las herramientas estándar pueden ofrecer.

  • Administrador de TI: busca hacer la transición a un rol dedicado de seguridad ofensiva o defensiva.

  • Estudiante de ciencias de la computación: está construyendo un portafolio práctico de proyectos de herramientas de seguridad del mundo real.

  • Ingeniero de SOC: busca escribir automatización de detección y respuesta sin depender de proveedores.

  • Persona en transición de carrera: proviene del desarrollo de software y está haciendo el giro hacia la especialización en ciberseguridad.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, fácil de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en México?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF