
Curso de Ataques de Red, Hacking Web y Criptografía
Domine el stack completo de seguridad ofensiva: desde ataques de red a nivel de paquete y explotación web del OWASP Top 10 hasta vulnerabilidades criptográficas del mundo real. Este curso avanzado brinda habilidades prácticas en hacking de redes, pruebas de penetración de aplicaciones web y criptografía aplicada. Diseñado para profesionales de seguridad que están listos para operar a un nivel superior y demostrarlo.
Lo que vas a aprender:
Ejecutar envenenamiento ARP, envenenamiento de caché DNS y ataques de intermediario en entornos de red en vivo.
Explotar vulnerabilidades de inyección SQL, XSS, IDOR, SSRF e inyección de comandos en aplicaciones web.
Analizar handshakes TLS y atacar suites de cifrado débiles utilizando POODLE, BEAST y técnicas de degradación.
Realizar ataques web avanzados, incluyendo manipulación de JWT, secuestro de flujo OAuth y explotación de SSTI.
Llevar a cabo un reconocimiento completo utilizando Nmap, Amass, Shodan y técnicas pasivas de OSINT contra objetivos reales.
Elaborar informes profesionales de pruebas de penetración con hallazgos clasificados por riesgo y guías de corrección accionables.
Cómo estudias de forma práctica Curso de Ataques de Red, Hacking Web y Criptografía
Cómo practicas Curso de Ataques de Red, Hacking Web y Criptografía
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 38 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de Redes para Profesionales de Seguridad
Fundamentos de Redes para Profesionales de Seguridad
Lección 1 • Stack TCP/IP y Protocolos Internos
Cubre el modelo de protocolo en capas, el direccionamiento IP y la mecánica del handshake TCP. Establece el modelo mental necesario para entender cómo los ataques explotan el comportamiento del protocolo.
Lección 2 • Firewalls, NAT y Segmentación de Red
Examina la inspección con estado, el cruce NAT y la segmentación basada en VLAN. Los estudiantes aprenden a identificar reglas de filtrado que deben ser evadidas durante los compromisos de pruebas de penetración.
Lección 3 • Análisis de Tráfico de Red con Wireshark
Enseña la captura de paquetes en vivo y fuera de línea, el filtrado y la disección de protocolos. Se conecta directamente con los capítulos de ataque posteriores al entrenar a los estudiantes para observar patrones de tráfico malicioso.
Lección 4 • Operaciones DNS, DHCP y ARP
Explica cómo funcionan la resolución de nombres, la asignación de direcciones y el mapeo de capa 2. Entender estos protocolos es un prerrequisito para los ataques de suplantación y envenenamiento cubiertos más adelante.
Capítulo 2OcultarOcultar detallesVer detallesReconocimiento y Enumeración de Objetivos
Reconocimiento y Enumeración de Objetivos
Lección 1 • Escaneo de Vulnerabilidades y Priorización de Riesgos
Utiliza escáneres automatizados para identificar debilidades conocidas y mapea los hallazgos a puntajes de severidad. Los estudiantes aprenden a filtrar falsos positivos y priorizar objetivos para explotación manual.
Lección 2 • Recolección Pasiva de Inteligencia de Fuentes Abiertas
Cubre WHOIS, registros de transparencia de certificados, dorking en motores de búsqueda y minería de redes sociales. La OSINT pasiva no deja huella en el objetivo y es siempre la primera fase de reconocimiento.
Lección 3 • Escaneo Activo de Red con Nmap
Enseña el descubrimiento de hosts, escaneo de puertos, versionado de servicios y toma de huellas digitales del sistema operativo usando Nmap. El escaneo activo genera tráfico detectable, por lo que los estudiantes aprenden opciones de temporización y evasión.
Lección 4 • Enumeración de Servicios y Captura de Banners
Extrae cadenas de versión, detalles de configuración y listas de usuarios de servicios expuestos. Estos datos alimentan directamente la identificación de vulnerabilidades y la selección de exploits.
Lección 5 • Enumeración DNS y Descubrimiento de Subdominios
Aplica transferencias de zona, listas de palabras de fuerza bruta y datos de certificados para mapear todos los registros DNS. El mapeo DNS integral expande la superficie de ataque antes de que comience la explotación.
Capítulo 3OcultarOcultar detallesVer detallesTécnicas de Ataque y Explotación de Red
Técnicas de Ataque y Explotación de Red
Lección 1 • Suplantación DNS y Envenenamiento de Caché
Manipula las respuestas DNS para redirigir a las víctimas a servidores controlados por el atacante. Cubre tanto la suplantación en red local como el envenenamiento de caché remoto contra resolvedores.
Lección 2 • Ataques de Contraseñas y Explotación de Credenciales
Cubre la fuerza bruta en línea, el relleno de credenciales y el descifrado de hashes fuera de línea contra servicios de red. Los estudiantes aplican hashes y credenciales capturados para obtener acceso autenticado.
Lección 3 • Intercepción de Intermediario y SSL Stripping
Encadena el envenenamiento ARP con la interceptación de tráfico para capturar credenciales y tokens de sesión. El SSL stripping degrada las conexiones HTTPS para exponer datos en texto plano.
Lección 4 • Marcos de Explotación y Entrega de Payloads
Introduce Metasploit para seleccionar, configurar y lanzar exploits contra servicios enumerados. Los estudiantes aprenden la puesta en escena de payloads, la configuración del handler y la gestión de sesiones.
Lección 5 • Envenenamiento ARP y Ataques de Capa 2
Demuestra el envenenamiento de caché ARP para redirigir el tráfico a través de un host controlado por el atacante. Se basa directamente en la mecánica ARP del Capítulo 1 y en los datos de reconocimiento del Capítulo 2.
Capítulo 4OcultarOcultar detallesVer detallesFundamentos de Seguridad de Aplicaciones Web
Fundamentos de Seguridad de Aplicaciones Web
Lección 1 • Enumeración y Mapeo de Aplicaciones Web
Descubre directorios, parámetros y endpoints ocultos usando herramientas automatizadas y navegación manual. El mapeo completo de la aplicación asegura que ninguna superficie de ataque sea pasada por alto.
Lección 2 • Configuración de Proxy Web y Manipulación de Tráfico
Configura Burp Suite como un proxy de interceptación para inspeccionar, modificar y reproducir solicitudes web. El dominio del proxy es la habilidad central que habilita todas las pruebas manuales de vulnerabilidades web.
Lección 3 • Análisis de Autenticación y Gestión de Sesiones
Analiza los mecanismos de inicio de sesión, la entropía de los tokens de sesión y los atributos de seguridad de las cookies. Las debilidades encontradas aquí se explotan en capítulos posteriores sobre evasión de autenticación.
Lección 4 • Protocolo HTTP y Arquitectura Web
Examina los ciclos de solicitud-respuesta HTTP/1.1 y HTTP/2, encabezados, cookies y códigos de estado. Esta fluidez en el protocolo es el prerrequisito para cada técnica de ataque web que sigue.
Capítulo 5OcultarOcultar detallesVer detallesOWASP Top 10 y Ataques de Inyección
OWASP Top 10 y Ataques de Inyección
Lección 1 • CSRF, SSRF y Malas Configuraciones de Seguridad
Explota la falsificación de solicitudes en sitios cruzados, la falsificación de solicitudes del lado del servidor y las malas configuraciones comunes del servidor. SSRF es particularmente crítico para aplicaciones alojadas en la nube.
Lección 2 • Cross-Site Scripting: Reflejado, Almacenado y Basado en DOM
Demuestra las tres variantes de XSS, desde la creación de payloads hasta el secuestro de sesión y el phishing. Los estudiantes aprenden a evadir codificaciones sensibles al contexto para vencer los filtros comunes.
Lección 3 • Inyección SQL: Detección y Explotación
Enseña inyección SQL manual y automatizada a través de canales basados en error, ciegos y fuera de banda. Los estudiantes extraen bases de datos, evaden la autenticación y escalan a la ejecución de comandos del sistema operativo.
Lección 4 • Inyección de Comandos y Ataques de Inclusión de Archivos
Explota la ejecución de comandos del lado del servidor y la inclusión de archivos para lograr la ejecución remota de código. Estos ataques aprovechan la validación de entrada insuficiente en el servidor.
Lección 5 • Control de Acceso Roto e IDOR
Identifica y explota referencias directas a objetos inseguras, escalamiento de privilegios y controles de acceso a nivel de función faltantes. Los fallos de control de acceso son la clase de vulnerabilidad web más prevalente.
Capítulo 6OcultarOcultar detallesVer detallesPrincipios de Criptografía y Ataques Aplicados
Principios de Criptografía y Ataques Aplicados
Lección 1 • Hashing, MACs y Ataques de Integridad
Cubre las funciones hash criptográficas, la construcción HMAC y los ataques que incluyen extensión de longitud y colisión. Los fallos de integridad permiten la falsificación de tokens, firmas y sumas de verificación de archivos.
Lección 2 • Análisis del Protocolo TLS y Ataques de Degradación
Analiza los handshakes de TLS 1.2 y 1.3 y explota suites de cifrado heredadas y vulnerabilidades de degradación. Las debilidades de TLS habilitan directamente los ataques de interceptación de red.
Lección 3 • Oráculo de Relleno y Ataques Criptográficos de Canal Lateral
Explota errores de validación de relleno y diferencias de temporización para descifrar texto cifrado sin la clave. Estos ataques demuestran que los fallos de implementación pueden romper algoritmos matemáticamente sólidos.
Lección 4 • Cifrado Simétrico y Modos de Cifrado por Bloques
Cubre el funcionamiento interno de AES, los modos de cifrado por bloques y las implicaciones de seguridad de cada modo. Entender los modos de cifrado es esencial para atacar oráculos de relleno y debilidades de ECB.
Lección 5 • Criptografía Asimétrica e Infraestructura de Clave Pública
Explica RSA, la criptografía de curva elíptica y la infraestructura de clave pública que sustenta TLS. Los estudiantes aprenden cómo la generación débil de claves y la mala gestión de certificados crean fallos explotables.
Capítulo 7OcultarOcultar detallesVer detallesTécnicas Avanzadas de Explotación Web
Técnicas Avanzadas de Explotación Web
Lección 1 • Inyección de Plantillas del Lado del Servidor
Identifica y explota la inyección de plantillas en motores populares para lograr la ejecución remota de código. SSTI requiere reconocer la sintaxis de plantillas y la construcción de payloads específicos del motor.
Lección 2 • Vulnerabilidades XML y de Deserialización
Explota la inyección XXE y la deserialización insegura para leer archivos, realizar SSRF y lograr RCE. Estas vulnerabilidades requieren comprensión de los formatos de serialización de datos.
Lección 3 • Envenenamiento de Caché Web y Contrabando de Solicitudes HTTP
Explota la infraestructura de caché y las discrepancias de análisis HTTP para envenenar respuestas y contrabandear solicitudes. Estas técnicas avanzadas afectan la infraestructura web a gran escala.
Lección 4 • Pruebas de Seguridad de API y Ataques GraphQL
Prueba API REST y GraphQL en busca de fallos de autenticación, inyección y exposición excesiva de datos. La superficie de ataque de API difiere significativamente de las aplicaciones web tradicionales.
Lección 5 • OAuth 2.0 y Técnicas de Ataque a JWT
Apunta a fallos en los flujos de OAuth y en las implementaciones de JSON Web Token para secuestrar cuentas y escalar privilegios. Las aplicaciones modernas dependen en gran medida de estos estándares de autenticación.
Capítulo 8OcultarOcultar detallesVer detallesPost-Explotación, Pivotaje y Reportes
Post-Explotación, Pivotaje y Reportes
Lección 1 • Escalamiento de Privilegios en Linux y Windows
Identifica y explota malas configuraciones, permisos débiles y vulnerabilidades del núcleo del sistema operativo para obtener acceso root o SYSTEM. El escalamiento de privilegios es el paso crítico entre el punto de apoyo y el compromiso total.
Lección 2 • Persistencia y Evasión de Defensas
Establece acceso persistente a través de tareas programadas, claves de registro y shells web mientras evade la detección. Los estudiantes entienden la persistencia del atacante para diseñar mejor los controles defensivos.
Lección 3 • Reportes de Pruebas de Penetración y Comunicación
Estructura los hallazgos en resúmenes ejecutivos y reportes técnicos con pasos de prueba de concepto reproducibles. Los reportes claros traducen los hallazgos técnicos en orientación procesable para la remediación.
Lección 4 • Movimiento Lateral y Técnicas de Pivotaje
Utiliza hosts comprometidos como puntos de pivote para alcanzar segmentos de red de otro modo inaccesibles. El pivotaje extiende el ataque hacia las redes internas descubiertas durante el reconocimiento.
Lección 5 • Métodos de Exfiltración de Datos
Demuestra técnicas para extraer datos sensibles a través de canales encubiertos mientras se evita la detección. Entender las rutas de exfiltración informa el diseño de controles de prevención de pérdida de datos.
Tu certificado válido de finalización
Este curso es para ti:
Probadores de penetración junior: listos para ir más allá del escaneo básico hacia la explotación real.
Administradores de redes de TI: que desean entender cómo los atacantes apuntan a su infraestructura.
Graduados en ciencias de la computación: en transición hacia la seguridad ofensiva como primer movimiento de trayectoria profesional.
Cazadores de bug bounty: que buscan profundidad estructurada detrás de las vulnerabilidades que ya persiguen.
Analistas de SOC: desarrollando empatía con el atacante para afinar sus habilidades de detección y respuesta.
Aficionados autodidactas: que han superado los CTF para principiantes y necesitan técnica de nivel profesional.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Perú?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















