Archivo mensualenero 2023

CERTIFICACIÓN INTERNACIONAL EN ETHICAL HACKING

Programa de Actualización en Informática

Información disponible para Perú

CERTIFICACIÓN INTERNACIONAL EN ETHICAL HACKING
Módulo 2

Presentación
Las empresas requieren verificar si están seguras ante cualquier ciberataque.
Para ello, es necesario someter la red a una serie de pruebas para verificar su total seguridad.
Usando herramientas estandarizadas y metodologías de penetration testing, podemos comprobar cuán segura es una red.

Actualmente hay una creciente demanda de profesionales experimentados en ethical hacking, y aquellos que acrediten una sólida formación y amplia experiencia; tendrán una mayor ventaja y podrán cubrir las necesidades que las empresas tengan en esta actividad.

La presente certificación proporciona los conocimientos para implementar las buenas prácticas de Hacking Ético, con la finalidad de detectar y corregir vulnerabilidades en diferentes entornos informáticos físicos, inalámbricos, móviles, web, entre otros.

Dirigido a
Técnicos, egresados y profesionales que laboran en las áreas de sistemas, redes, softwares, telecomunicaciones y carreras afines.
Ingenieros de sistemas. Ingenieros informáticos. Ingenieros de telecomunicaciones. Profesionales con experiencia en seguridad de la información. Auditores de seguridad informática y sistemas.
Personal de seguridad perimetral y administradores de red.
Estudiantes de 7mo. ciclo de educación superior de las carreras arriba indicadas.

Objetivos:
Utilizar en forma práctica las diversas herramientas adecuadas para desarrollar un proceso de ethical hacking.
Mostrar cómo detectar y corregir vulnerabilidades de seguridad en una red.
Entender el empleo y las tecnologías utilizadas en la creación de páginas web, identificar las vulnerabilidades y proponer las mejoras.
Entender los problemas de vulnerabilidad asociadas a la infraestructura y cómo llevar a cabo pruebas de penetración para encontrar y atacar las mitigaciones.

Pre-requisitos:
Profesionales o Estudiantes que cumplan con el perfil con conocimiento acreditable en redes y ciberseguridad.

Listado de sesiones

SESIÓN 0 ANÁLISIS DE POTENCIALES RIESGOS
0.1. Tipos de Amenazas y ataques potenciales.
0.2  Testing de servicios de red. 
0.3 Requerimientos necesarios.

SESIÓN 0.1 DISPOSITIVOS & SEGURIDAD
0.1.2 Dispositivos de seguridad.
0.1.3. Estructuración de una red segura.

SESIÓN 1.0 CIBERSEGURIDAD & HACKING (Contenido pregrabado)
1.0. Ciberseguridad en entornos criminalísticos
1.1. La Magia del Hacking
1.2. Los 7 Pecados Capitales del Hacking
1.3. Ataques cibernéticos en ciudades inteligentes.

SESIÓN 2.0 INTRODUCCIÓN AL ETHICAL HACKING (Contenido pregrabado)
2.1. Historia del Hacking.
2.2. Terminología en Hacking
2.3. Historia de los Hackers Peruanos, Cibercriminales Peruanos y Casos emblemáticos.
2.4. Conceptos sobre el Ethical Hacking.
2.5. Tipos de Servicios en Ethical Hacking que pueden ser ofrecido

SESIÓN 3.0 CERTIFICACIONES INTERNACIONALES
3.1 C|EHv12  (Certified Ethical Hacker)
3.2 CompTIA PenTest+
3.3 CCSP (Certified Cloud Security Professional)
3.4 EJPT eLearning Junior Penetration Tester
3.5 OSCP (Offensive Security Certified Professional)
3.6 OSWE (Offensive Security Web Expert)
3.7 CISSP (Certified Information Systems Security Professional)
3.8 eCPPTv2 (eLearnSecurity Certified Professional Penetration Tester)
3.9 eWPTXv2 (eLearnSecurity Web Application Penetration Tester eXtreme)
3.10 CISM (Certified Information Security Manager)
3.11 CRISC (Certified in Risk and Information Security Control)

SESIÓN 4.0 METODOLOGÍAS EN ETHICAL HACKING
4.1 OSSTMM (Open-Source Security Testing Methodology Manual).
4.2 ISSAF (Information Systems Security Assessment Framework).
4.3 OWASP (Open Web Application Security Project).

SESIÓN 5.0  DIRECTRICES PARA VALIDACIÓN DE VULNERABILIDADES
5.1 Desbordamiento de buffer de memoria.                       
5.2 Exposición del código fuente.                             
5.3.1 Inyección de código basada en SQL.                             
5.3.2 Inyección de código sobre argumentos.                     
5.5 Limpieza de documentos.                    
5.6.1 Métodos de control de seguridad privados o finales.                            
5.6.2 Protección de la información en los procesos del sistema.                  
5.7.1 Directriz.
5.7.2 Pruebas con datos reales.                 
5.8 Referencia directa a objetos.                              
5.9.1 Salida de las funciones                      
5.9.2 Validación de los datos de entrada

SESIÓN 6.0 FUZZING PARA HACKING
6.1 Fuzzing con PyDbg
6.2 Fuzzing FTP
6.3 Fuzzing para Redes
6.4 Programas para web fuzzing
6.4.1 Fuzzing para vectores
6.4.2 Replacive Fuzzing
6.5 Cross Site Scripting (XSS)
6.5.1 Desbordamiento de búfer y el formato de cadena de errores
6.6 Fuzzing para búsqueda de vulnerabilidades

SESIÓN 7.0 BIOHACKING
7.1 ¿Que es el Biohacking?
7.2 Ethical Hacking para dispositivos médicos
7.3 Chips y Neutranmisores
7.4 GPS Biológico
7.5. Vulnerabilidades en dispositivos médicos.

SESIÓN 8.0 CRAWLING
8.1 ¿Qué son los crawlers?
8.2 parámetros del crawling
8.3 Crawl Budget
8.4 Procesos de crawling e identificación de vulnerabilidades
8.5 Rastreador Web de los Hackers

SESIÓN 9.0 PAYLOADS
9.1 ¿Que es un Payload?
9.2 Payload CMS
9.3 Generadores de Payloads

SESIÓN 10.0 CONTRATO & REGLAS EN EL ETHICAL HACKING (Contenido pregrabado)
3.1. Contrato de Confidencialidad.
3.1. Reglas del Contrato.

SESIÓN 11.0 FOOTPRINTING Y SCANNING
4.1 Obtención de información administrativa de servidores.
4.1.0 Investigación en consola por comandos DNS Lookup y otros.
4.1.1 Identificación y localización de dominios y subdominios.
4.1.2 Consultas de registro DNS.
4.1.3 Identificación de correos electrónicos y determinación de servidores.
4.1.4 Interrogación de DNS, WHOIS
4.2. Dork Hacking (Bing, Google, Yahoo, Yandex, Baidu, Goo, DuckDuckGo, Ecosia).
4.3. Descarga de metadatos de archivos en servidores.
4.4. Análisis de cabeceras de correos electrónicos.
4.5. Herramientas automatizadas para reconocimiento del objetivo.
4.6. Búsqueda avanzadas en redes sociales.
4.7. Búsqueda en repositorios públicos.
4.8. Herramientas online para recolección de información.
4.9. Herramientas de red para recolección de información.

SESIÓN 12.0 INGENIERÍA SOCIAL Y NAVEGACIÓN SEGURA
5.0. Ingeniería Social.
5.1. Adquisición de datos mediante URL.
5.2. Navegación Segura.
5.2.1 Browser ideales.
5.2.2 Browser vulnerables.
5.2.3 Búsqueda en Surface Web.

SESIÓN 13.0 ESCANEO Y EXPLORACIÓN
6.1. Escaneo de puertos y enumeración de servicios.
6.2. Escaneo automatizado de vulnerabilidades.
6.3. Mapping de la estructura y arquitectura de servidores dentro de la red
6.4. Identificación de Sistemas Operativos.
6.5. Escaneo de los puertos TCP / UDP.
6.6. Fingerprinting

SESIÓN 14.0 METADATA
7.1. Extracción de Metadata en Imágenes, audios, fotografías, vídeos y documentos.
7.2. Captura de metadata en servidores.
7.3. Eliminación segura de metadata.
7.4. Descarga de contenido de servidores para infraestructura de pruebas

SESIÓN 15.0 INTRODUCCIÓN A LA ESTEGANOGRAFÍA
8.1. Esteganografía (Pruebas & Conceptos)
8.2. Ocultamiento de información en imágenes mediante software
8.3. Ocultamiento de información cifrada en imágenes mediante software
8.4. Transmisión de imágenes ocultas indetectables en whatsapp, Telegram, Signal

SESIÓN 16.0 NAVEGACIÓN ANÓNIMA
9.1. Envió de correos anónimos
9.2. Envió y validación SMS anónimo
9.3. Creación de correos desechables
9.4. Redes VPN
9.5. Utilización de Apis Criptograficas

SESIÓN 17.0 COMBATE AL CIBERCRIMEN
10.1 Analizadores de ataques informáticos
10.2 Botnets
10.3 Escaneadores de malware en tiempo real
10.4 Métodos de descifrado de código malicioso
10.5. Base de datos de vulnerabilidades, 0 Day, CVE

SESIÓN 18.0 VERIFICACIÓN DE SERVIDORES
11.1 Barrido de estructura de servidores

11.1.1. Topología de Red
11.1.2. Scanning de Versiones
11.2 Cómo analizar y detectar errores de configuración
11.3 Backdoors y principales vulnerabilidades
11.4. Análisis de tráfico de red a procesos de scanning.
11.5. Análisis de Softwares para Penetration Testing de  Owasp

SESIÓN 19.0 HUMAN HACKING
12.1. Contingencia ante ataques.
12.2. Reconocimiento de vulnerabilidades en correos electrónicos.
12.3. Seguridad en redes sociales.

SESIÓN 20.0 EXPLOITS
13.1. Búsqueda y uso de exploits.
13.2. Servidores para pruebas.
13.3. Herramientas automatizadas.
13.4. Registros de servidores robot.txt 
13.5. Búsqueda manual de errores

SESIÓN 21. ESCANEO DE VULNERABILIDADES EN SERVIDORES
14.3. KeyLoggers / Sniffing de tráfico
14.4. Diccionarios de Contraseña
14.5. Ataques de Fuerza Bruta
14.6. Man in the Middle.

SESIÓN 22. BÚSQUEDA DE VULNERABILIDADES
15.1. Softwares para búsqueda de vulnerabilidades en entorno web.
15.2. Softwares aplicables a reconocimiento de errores.
15.3. Captura de paquetes y sesiones

SESIÓN 23. PENETRATION TESTING
16.1. Pentesting a servidores
16.2. Retos en Hacking / Hall of Fame
16.3. Bughunter

SESIÓN 24 DIVERSO
24.1 Cuadrante Mágico de Gartner
24.2 Prueba de firma digital de aplicaciones Web
24.3 Bases de adjudicación en cumplimiento con la SBS

SESIÓN 25 HACKTRICKS
25.1 Bypass CAPTCHA y ReCAPTCHA
25.2 Bypass captcha Python
25.3 Python selenium captcha solver
25.4 Bypass in the Captcha en Browsers
25.4.1 Internet Edge
25.5 Captcha por derivación de navegación
25.4.2 Firefox
25.4.3 Google Chrome

SESIÓN 26 HACKING DE LA VIEJA ESCUELA
26.1 CMD Hacking
26.2 Cracking
26.3 Hacking con Ollydbg
26.4 Game Debugging con X64dbg
26.6 Github Hacking Tools

SESIÓN 27 HACKING EN EL INTERNET DE LAS COSAS
27.1 Hacking IOT
27.2 Bugs y Vulnerabilidades
27.3 Acceso al firmware de un dispositivo
27.4 Pentesting para iOT

SESIÓN 28 EVALUACIÓN
28. 1 Obtención de certificación internacional en Hacking
28.2 Presentación de informe

Procedimiento de inscripción:
En efectivo
Procedimiento de inscripción bancaria:  Entidad Bancaria: Banco de la Nación
Cuenta en Moneda Local: Soles
Nro. de Cuenta 040-1993-1051
Responsable César Chávez Martínez

Inversión con descuento:
(Hasta el 9 de enero del 2023)
Profesionales  S/ 199 soles
Estudiantes     S/ 99 soles

Inversión regular:
(Desde el 10 de Enero del 2023)
Profesionales  S/ 299 soles
Estudiantes     S/ 199 soles 

Fecha de inicio: Sábado 04 de Febrero del 2023
Fecha de término: Domingo 26 de Febrero del 2023
Fechas de clases: 04,05, 11,12,18,19,25 y 26 Febrero del 2023

Incluye:

– Matricula y acceso al Módulo 2
– Generación de nickname a cada estudiante por protocolo de privacidad y confidencialidad.
– Clases en tiempo real por GotoMeeting, en el cual podrán preguntar por micrófono abierto o texto.
– Acceso a grupo DISCORD para envió de trabajos y debates.
– Acceso a Aula virtual Moodle mediante usuario personalizado para descarga de grabaciones de clases pre-grabadas y otros relacionados a enlaces.
– Derecho a examen para certificación.

– Acceso a grupo SNAPCHAT como consultas particulares.
– Acceso a Softwares a emplear desde enlaces oficiales de descarga de las compañías desarrolladoras.

 Entidades acreditantes: Hacking Bolivia Comité Latinoamericano de Informática Forense (COLAINFO) Instituto Nacional de Investigación Forense (INIF) Sede Forense HackEC Investigación Forense A.C.

Alumnos del extranjero. Podrán abonar directamente en PayPal, Paypal https://www.paypal.me/criminalistica

Entidades acreditantes:
Hacking Bolivia / Comite Latinoamericano de Informática Forense (COLAINFO) /Instituto Nacional de Investigación Forense, Sede Forense / HackEC / Forensic Colombia, entre otras.

Modalidad de evaluación:

Participación de clases. 25%
Practica en tiempo real 25%
Practica Offline…………. 25%
Informe Final……………. 25%Calificación Mínima aprobatoria 65/100 puntos

Alumnos del extranjero.
Podrán abonar directamente en PayPal, Paypal https://www.paypal.me/criminalistica

Podrán comunicarse para detalles adicionales mediante el Whatsapp +51930305927
www.peruhacking.com / www.analistaforense.org.pe
Money Gram, Western Unión o empresas similares, previa coordinación.
En Perú, podrán abonar por Pago Efectivo, Agora, YAPE, PLIN, PREX, LIGO, RappiBANK, de MercadoPago con tarjeta de crédito con VISA / MASTERCARD (solicitar enlace por whatsapp, indicando categoría profesional o estudiante) de la Cta de Ahorros: 040-1993-1051 (Banco de la Nación) un nombre de César Chávez Martínez
Cuentas en los principales bancos del Perú, como son Banbif, Scotiabank, Interbank, BBVA, BCP y más comunicarse al +51930305927 para solicitar la cuenta correspondiente y evitarse abonos adicionales interbancarios y/o de comisiones desde hizo varias partes del país.

Recomendamos revisar videos complementarios en:

Información del PAI 2023
https://www.youtube.com/watch?v=-ybPuk7rulg&t=8s

Certificación Internacional en SEGURIDAD INFORMATICA

 Programa de Actualización de Informática 2023

MODULO 1 CERTIFICACIÓN INTERNACIONAL EN SEGURIDAD INFORMATICA

Dirigido para  profesionales y técnicos en computación, informática, ingeniería de sistemas, telecomunicaciones y universitarios del 5to. ciclo en adelante.

Temario 2023

SESIÓN 0. ANÁLISIS Y GESTIÓN DE RIESGOS Y AMENAZAS
– Búsqueda e identificación de forados de seguridad.
– Rastreo de riesgos tecnológicos en el computador.
– Detección de vulnerabilidades OSINT aplicadas a matriculados. 

SESIÓN 1. PRINCIPIOS DE LA SEGURIDAD INFORMATICA (Contenido pregrabado)
– Introducción. 
– ¿Cómo iniciar en Ciberseguridad?. 
– Seguridad en sistemas operativos.
– ¿Usar Linux te hace invulnerable a ataques informáticos?.  

SESIÓN 2. REDES & CONECTIVIDAD
– Monitorización de redes cercanas
– Identificación de accesos remotos disponibles.
– Detección de equipos conectados a la red inalámbrica.
– Detección de modelos, tipo de conexión, bandas y tráfico en WI-FI.
– Auditoria de seguridad
– Ataques típicos en las redes WLAN
– Riesgos de configuraciones de routers.

SESIÓN 3. INFORMATION GATHERING 
– Doxing / Trazabilidad de información
– Ingeniería Social.
– Browsers Hacking (Bing, Google, Yahoo, Yandex, Baidu, Goo, DuckDuckGo, Ecosia)
– OSINT
– Búsqueda de Vulnerabilidades de personas.

SESIÓN 4. SISTEMAS DE IDENTIFICACIÓN BIOMETRICOS
– Usurpación de identidad
– Vulnerabilidad de sistemas informáticos
– Consejos de seguridad
– Software maliciosos

SESIÓN 5. ESTÁNDARES BIOMETRICOS

– Estándares biométricos ISO/IEC, BioAPI, CBBEF, ANSI X9.84, ISO/IEC TR 24741:2007, ISO/IEC 2382-3, ISO/JTC1/SC37, ISO 190921, WSQ – Wavelet
Scalar Quantization.
– Reconocimiento facial
– Reconocimiento de la mano
– Reconocimiento de huellas dactilares
– Geometría de la mano

SESIÓN 4. CONECTIVIDAD EN REDES EMPRESARIALES
– Protocolo HTTPS.
– Navegación anónima / oculta ó navegación segura.
– Transmisión de información en forma segura.
– Generación de entornos aislados para pruebas sin máquinas virtuales.

SESIÓN 5. MONITOREO DE DARKWEB & DEEPWEEB
– Navegación en Red Oscura
– Verificación de conexiones
– Nodos de conexión de VPN
– Acceso remoto de redes

SESIÓN 6. SANDBOX
– Análisis de redes & anonimato
– Configuración de accesos anónimos

SESIÓN 7. CENTRO DE OPERACIONES DE SEGURIDAD
– Cortafuegos.
– Seguridad de Software.
– Gestión de vulnerabilidades.
– Monitoreo sincronico & asincrónico

SESIÓN 8. VIDEOVIGILANCIA
– Protocolo de respuesta rápida.
– Coordinación intersectorial.
– Grabación de incidencia o hecho.
– Protocolo de análisis de cámaras ip y CCTV.
– Control de acceso y video vigilancia.
– Renderizado.

SESIÓN 9. SEGURIDAD EN AULAS VIRTUALES Y VIDEOCONFERENCIAS
– Prevención del Zoombombing
– Vulnerabilidades de plataformas educativas.
– Softwares para análisis de vulnerabilidades
– Monitoreo de errores en classroom
– Prevención de acceso remoto o anómalo
– Monitoreo de evasión y falsos positivos.

SESIÓN. 10. SEGURIDAD Y CONFIABILIDAD DE SISTEMAS
– Repetidores, Access Points

SESIÓN 11.  HACKING PARA PRINCIPIANTES
– Ataques de fuerza bruta.
– Denegación de servicio.
– Ataques con BOTNETS.

SESIÓN 12. ATAQUES INFORMÁTICOS
– Ataque Hombre del medio.
– SQL Injection / XSS Attack
– Ataques de diccionario.

SESIÓN 13. POLÍTICA DE CIBERSEGURIDAD
-Política Nacional de Ciberseguridad del Perú
– OWASP top 10 del 2021.

SESIÓN 14. LEGISLACIÓN DE DELITOS INFORMÁTICOS (Contenido pregrabado)
– Ley de delitos informáticos.
– Normativa internacional. 

SESIÓN 15. ADMINISTRACIÓN REMOTA DE SERVIDORES
– Spear Phishing / Métodos avanzados de ubicación.
– Whaling / Baiting
– Ciberpatrullaje digital

SESIÓN 16. SEGURIDAD FÍSICA
– Hardening de servidores
– Mapping electrónico y eléctrico
– Wardriving.

SESIÓN 17. MALWARE y RANSOMWARE
– Análisis de código y registro de instalación.
– Codificación / Decodificación.
– Trazabilidad de Paquetes transmitidos en consola.
– Eliminación segura de malware de windows.
– Instalación de antivirus en Windows / Linux / Mac
– Verificación de Ransonware

SESIÓN 18. CLONACIÓN DE VOCES & IA PARA FINES DE SEGURIDAD
– Voice Picking.
– Lock Picking.
– Creación de Deep Fake en Video / Voz

SESIÓN 19. IA PARA TESTING
– Hologramas.
– Generación 3D para bypassing.

SESIÓN 20. HARDWARE HACKING
– Arduino y Microcontroladores
– Código abierto / Github y código abierto para fines educativos.

Fechas de clases: 7,8,14,15,21,22,28 y 29 de Enero del 2023
Horarios: Sábados y Domingos 20:00 a 22:00 hrs.

iNVERSIÒN normal:
Profesionales: 299 Soles
Estudiantes Universitarios con matrícula vigente 2022: 199 Soles

Incluye matrícula, derecho a examen para certificación,acceso a grupo DISCORD,
grupo SNAPCHAT y softwares a emplear.

Vigencia de acreditación 2 años

Entidad acreditantes:
Hacking Bolivia, Comité Latinoamericano de Informática Forense (COLAINFO)
Instituto Nacional de Investigación Forense (INIF), Sede Forense, HackEC, Investigacion Forense A.C.

Podrán abonar directamente en PayPal y otros medios disponibles con tarjeta de crédito o en efectivo.

Disponibles en tiempo real mediante

En Perú, podrán abonar por Pago Efectivo, YAPE, PLIN, PREX, LIGO, RappiBANK, MercadoPago

con tarjeta de crédito con VISA / MASTERCARD (solicitar link por whatsapp, indicando categoria profesional o estudiante)

Paypal https://www.paypal.me/criminalistica

Cta de Ahorros: 040-1993-1051 (Banco de la Nación)
a nombre de Cesar Chavez Martinez

Cuentas en los principales bancos del Perú, como son Scotiabank, Interbank, BBVA, BCP y más comunicarse al +51930305927 para solicitar la cuenta correspondiente y evitarse abonos adicionales interbancarios y/o comisiones desde diversas partes del Perú.

Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.

Podrán abonar directamente en PayPal y otros medios disponibles con tarjeta de crédito o en efectivo. 

Redes Sociales
Whatsapp / Whatsapp Business / SIGNAL mediante +51930305927
TELEGRAM @peruhack1ng
facebook.com/elanalistaforense
[email protected]