Elige tu idioma
Curso de Ataques de Red, Hacking Web y Criptografía
Más de 2 millones de estudiantes en todo el mundo

Curso de Ataques de Red, Hacking Web y Criptografía

Domine el stack completo de seguridad ofensiva: desde ataques de red a nivel de paquete y explotación web del OWASP Top 10 hasta vulnerabilidades criptográficas del mundo real. Este curso avanzado brinda habilidades prácticas en hacking de redes, pruebas de penetración de aplicaciones web y criptografía aplicada. Diseñado para profesionales de seguridad que están listos para operar a un nivel superior y demostrarlo.

Dedika para empresas

Lo que vas a aprender:

  • Ejecutar envenenamiento ARP, envenenamiento de caché DNS y ataques de intermediario en entornos de red en vivo.

  • Explotar vulnerabilidades de inyección SQL, XSS, IDOR, SSRF e inyección de comandos en aplicaciones web.

  • Analizar handshakes TLS y atacar suites de cifrado débiles utilizando POODLE, BEAST y técnicas de degradación.

  • Realizar ataques web avanzados, incluyendo manipulación de JWT, secuestro de flujo OAuth y explotación de SSTI.

  • Llevar a cabo un reconocimiento completo utilizando Nmap, Amass, Shodan y técnicas pasivas de OSINT contra objetivos reales.

  • Elaborar informes profesionales de pruebas de penetración con hallazgos clasificados por riesgo y guías de corrección accionables.

Cómo estudias de forma práctica Curso de Ataques de Red, Hacking Web y Criptografía

Cómo practicas Curso de Ataques de Red, Hacking Web y Criptografía

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 38 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de Redes para Profesionales de Seguridad

  • Lección 1 • Stack TCP/IP y Protocolos Internos

    Cubre el modelo de protocolo en capas, el direccionamiento IP y la mecánica del handshake TCP. Establece el modelo mental necesario para entender cómo los ataques explotan el comportamiento del protocolo.

  • Lección 2 • Firewalls, NAT y Segmentación de Red

    Examina la inspección con estado, el cruce NAT y la segmentación basada en VLAN. Los estudiantes aprenden a identificar reglas de filtrado que deben ser evadidas durante los compromisos de pruebas de penetración.

  • Lección 3 • Análisis de Tráfico de Red con Wireshark

    Enseña la captura de paquetes en vivo y fuera de línea, el filtrado y la disección de protocolos. Se conecta directamente con los capítulos de ataque posteriores al entrenar a los estudiantes para observar patrones de tráfico malicioso.

  • Lección 4 • Operaciones DNS, DHCP y ARP

    Explica cómo funcionan la resolución de nombres, la asignación de direcciones y el mapeo de capa 2. Entender estos protocolos es un prerrequisito para los ataques de suplantación y envenenamiento cubiertos más adelante.

Capítulo 2Ver detalles

Reconocimiento y Enumeración de Objetivos

  • Lección 1 • Escaneo de Vulnerabilidades y Priorización de Riesgos

    Utiliza escáneres automatizados para identificar debilidades conocidas y mapea los hallazgos a puntajes de severidad. Los estudiantes aprenden a filtrar falsos positivos y priorizar objetivos para explotación manual.

  • Lección 2 • Recolección Pasiva de Inteligencia de Fuentes Abiertas

    Cubre WHOIS, registros de transparencia de certificados, dorking en motores de búsqueda y minería de redes sociales. La OSINT pasiva no deja huella en el objetivo y es siempre la primera fase de reconocimiento.

  • Lección 3 • Escaneo Activo de Red con Nmap

    Enseña el descubrimiento de hosts, escaneo de puertos, versionado de servicios y toma de huellas digitales del sistema operativo usando Nmap. El escaneo activo genera tráfico detectable, por lo que los estudiantes aprenden opciones de temporización y evasión.

  • Lección 4 • Enumeración de Servicios y Captura de Banners

    Extrae cadenas de versión, detalles de configuración y listas de usuarios de servicios expuestos. Estos datos alimentan directamente la identificación de vulnerabilidades y la selección de exploits.

  • Lección 5 • Enumeración DNS y Descubrimiento de Subdominios

    Aplica transferencias de zona, listas de palabras de fuerza bruta y datos de certificados para mapear todos los registros DNS. El mapeo DNS integral expande la superficie de ataque antes de que comience la explotación.

Capítulo 3Ver detalles

Técnicas de Ataque y Explotación de Red

  • Lección 1 • Suplantación DNS y Envenenamiento de Caché

    Manipula las respuestas DNS para redirigir a las víctimas a servidores controlados por el atacante. Cubre tanto la suplantación en red local como el envenenamiento de caché remoto contra resolvedores.

  • Lección 2 • Ataques de Contraseñas y Explotación de Credenciales

    Cubre la fuerza bruta en línea, el relleno de credenciales y el descifrado de hashes fuera de línea contra servicios de red. Los estudiantes aplican hashes y credenciales capturados para obtener acceso autenticado.

  • Lección 3 • Intercepción de Intermediario y SSL Stripping

    Encadena el envenenamiento ARP con la interceptación de tráfico para capturar credenciales y tokens de sesión. El SSL stripping degrada las conexiones HTTPS para exponer datos en texto plano.

  • Lección 4 • Marcos de Explotación y Entrega de Payloads

    Introduce Metasploit para seleccionar, configurar y lanzar exploits contra servicios enumerados. Los estudiantes aprenden la puesta en escena de payloads, la configuración del handler y la gestión de sesiones.

  • Lección 5 • Envenenamiento ARP y Ataques de Capa 2

    Demuestra el envenenamiento de caché ARP para redirigir el tráfico a través de un host controlado por el atacante. Se basa directamente en la mecánica ARP del Capítulo 1 y en los datos de reconocimiento del Capítulo 2.

Capítulo 4Ver detalles

Fundamentos de Seguridad de Aplicaciones Web

  • Lección 1 • Enumeración y Mapeo de Aplicaciones Web

    Descubre directorios, parámetros y endpoints ocultos usando herramientas automatizadas y navegación manual. El mapeo completo de la aplicación asegura que ninguna superficie de ataque sea pasada por alto.

  • Lección 2 • Configuración de Proxy Web y Manipulación de Tráfico

    Configura Burp Suite como un proxy de interceptación para inspeccionar, modificar y reproducir solicitudes web. El dominio del proxy es la habilidad central que habilita todas las pruebas manuales de vulnerabilidades web.

  • Lección 3 • Análisis de Autenticación y Gestión de Sesiones

    Analiza los mecanismos de inicio de sesión, la entropía de los tokens de sesión y los atributos de seguridad de las cookies. Las debilidades encontradas aquí se explotan en capítulos posteriores sobre evasión de autenticación.

  • Lección 4 • Protocolo HTTP y Arquitectura Web

    Examina los ciclos de solicitud-respuesta HTTP/1.1 y HTTP/2, encabezados, cookies y códigos de estado. Esta fluidez en el protocolo es el prerrequisito para cada técnica de ataque web que sigue.

Capítulo 5Ver detalles

OWASP Top 10 y Ataques de Inyección

  • Lección 1 • CSRF, SSRF y Malas Configuraciones de Seguridad

    Explota la falsificación de solicitudes en sitios cruzados, la falsificación de solicitudes del lado del servidor y las malas configuraciones comunes del servidor. SSRF es particularmente crítico para aplicaciones alojadas en la nube.

  • Lección 2 • Cross-Site Scripting: Reflejado, Almacenado y Basado en DOM

    Demuestra las tres variantes de XSS, desde la creación de payloads hasta el secuestro de sesión y el phishing. Los estudiantes aprenden a evadir codificaciones sensibles al contexto para vencer los filtros comunes.

  • Lección 3 • Inyección SQL: Detección y Explotación

    Enseña inyección SQL manual y automatizada a través de canales basados en error, ciegos y fuera de banda. Los estudiantes extraen bases de datos, evaden la autenticación y escalan a la ejecución de comandos del sistema operativo.

  • Lección 4 • Inyección de Comandos y Ataques de Inclusión de Archivos

    Explota la ejecución de comandos del lado del servidor y la inclusión de archivos para lograr la ejecución remota de código. Estos ataques aprovechan la validación de entrada insuficiente en el servidor.

  • Lección 5 • Control de Acceso Roto e IDOR

    Identifica y explota referencias directas a objetos inseguras, escalamiento de privilegios y controles de acceso a nivel de función faltantes. Los fallos de control de acceso son la clase de vulnerabilidad web más prevalente.

Capítulo 6Ver detalles

Principios de Criptografía y Ataques Aplicados

  • Lección 1 • Hashing, MACs y Ataques de Integridad

    Cubre las funciones hash criptográficas, la construcción HMAC y los ataques que incluyen extensión de longitud y colisión. Los fallos de integridad permiten la falsificación de tokens, firmas y sumas de verificación de archivos.

  • Lección 2 • Análisis del Protocolo TLS y Ataques de Degradación

    Analiza los handshakes de TLS 1.2 y 1.3 y explota suites de cifrado heredadas y vulnerabilidades de degradación. Las debilidades de TLS habilitan directamente los ataques de interceptación de red.

  • Lección 3 • Oráculo de Relleno y Ataques Criptográficos de Canal Lateral

    Explota errores de validación de relleno y diferencias de temporización para descifrar texto cifrado sin la clave. Estos ataques demuestran que los fallos de implementación pueden romper algoritmos matemáticamente sólidos.

  • Lección 4 • Cifrado Simétrico y Modos de Cifrado por Bloques

    Cubre el funcionamiento interno de AES, los modos de cifrado por bloques y las implicaciones de seguridad de cada modo. Entender los modos de cifrado es esencial para atacar oráculos de relleno y debilidades de ECB.

  • Lección 5 • Criptografía Asimétrica e Infraestructura de Clave Pública

    Explica RSA, la criptografía de curva elíptica y la infraestructura de clave pública que sustenta TLS. Los estudiantes aprenden cómo la generación débil de claves y la mala gestión de certificados crean fallos explotables.

Capítulo 7Ver detalles

Técnicas Avanzadas de Explotación Web

  • Lección 1 • Inyección de Plantillas del Lado del Servidor

    Identifica y explota la inyección de plantillas en motores populares para lograr la ejecución remota de código. SSTI requiere reconocer la sintaxis de plantillas y la construcción de payloads específicos del motor.

  • Lección 2 • Vulnerabilidades XML y de Deserialización

    Explota la inyección XXE y la deserialización insegura para leer archivos, realizar SSRF y lograr RCE. Estas vulnerabilidades requieren comprensión de los formatos de serialización de datos.

  • Lección 3 • Envenenamiento de Caché Web y Contrabando de Solicitudes HTTP

    Explota la infraestructura de caché y las discrepancias de análisis HTTP para envenenar respuestas y contrabandear solicitudes. Estas técnicas avanzadas afectan la infraestructura web a gran escala.

  • Lección 4 • Pruebas de Seguridad de API y Ataques GraphQL

    Prueba API REST y GraphQL en busca de fallos de autenticación, inyección y exposición excesiva de datos. La superficie de ataque de API difiere significativamente de las aplicaciones web tradicionales.

  • Lección 5 • OAuth 2.0 y Técnicas de Ataque a JWT

    Apunta a fallos en los flujos de OAuth y en las implementaciones de JSON Web Token para secuestrar cuentas y escalar privilegios. Las aplicaciones modernas dependen en gran medida de estos estándares de autenticación.

Capítulo 8Ver detalles

Post-Explotación, Pivotaje y Reportes

  • Lección 1 • Escalamiento de Privilegios en Linux y Windows

    Identifica y explota malas configuraciones, permisos débiles y vulnerabilidades del núcleo del sistema operativo para obtener acceso root o SYSTEM. El escalamiento de privilegios es el paso crítico entre el punto de apoyo y el compromiso total.

  • Lección 2 • Persistencia y Evasión de Defensas

    Establece acceso persistente a través de tareas programadas, claves de registro y shells web mientras evade la detección. Los estudiantes entienden la persistencia del atacante para diseñar mejor los controles defensivos.

  • Lección 3 • Reportes de Pruebas de Penetración y Comunicación

    Estructura los hallazgos en resúmenes ejecutivos y reportes técnicos con pasos de prueba de concepto reproducibles. Los reportes claros traducen los hallazgos técnicos en orientación procesable para la remediación.

  • Lección 4 • Movimiento Lateral y Técnicas de Pivotaje

    Utiliza hosts comprometidos como puntos de pivote para alcanzar segmentos de red de otro modo inaccesibles. El pivotaje extiende el ataque hacia las redes internas descubiertas durante el reconocimiento.

  • Lección 5 • Métodos de Exfiltración de Datos

    Demuestra técnicas para extraer datos sensibles a través de canales encubiertos mientras se evita la detección. Entender las rutas de exfiltración informa el diseño de controles de prevención de pérdida de datos.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Probadores de penetración junior: listos para ir más allá del escaneo básico hacia la explotación real.

  • Administradores de redes de TI: que desean entender cómo los atacantes apuntan a su infraestructura.

  • Graduados en ciencias de la computación: en transición hacia la seguridad ofensiva como primer movimiento de trayectoria profesional.

  • Cazadores de bug bounty: que buscan profundidad estructurada detrás de las vulnerabilidades que ya persiguen.

  • Analistas de SOC: desarrollando empatía con el atacante para afinar sus habilidades de detección y respuesta.

  • Aficionados autodidactas: que han superado los CTF para principiantes y necesitan técnica de nivel profesional.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Perú?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF