Politécnico ICAFTPolitécnico ICAFT
BuscarContactoInscríbete →
Inicio/Educación continua/Curso libre
Curso libreTecnología y desarrollo de software

Hacking ético con Kali Linux

El curso Hacking ético con Kali Linux proporciona al estudiante la metodología de una prueba de penetración autorizada en un laboratorio controlado, dentro del marco legal colombiano, para identificar y documentar vulnerabilidades antes que un atacante y recomendar su remediación.

A quién va dirigido

Estudiantes y técnicos con manejo de Linux en terminal y conocimientos de redes TCP/IP.

Objetivos
✓Comprender las fases de una prueba de penetración autorizada y su marco legal en Colombia.
✓Analizar la información de un objetivo mediante reconocimiento y escaneo en un laboratorio controlado.
✓Aplicar herramientas de evaluación de vulnerabilidades sobre máquinas de laboratorio con autorización expresa.
✓Diseñar un informe técnico y ejecutivo con clasificación de severidad y evidencias reproducibles.
✓Evaluar y priorizar las recomendaciones de remediación para reducir el riesgo.
Plan de estudios por sesión
1
Fases de una prueba de penetraciónAlcance, reglas de compromiso y autorización · Ley 1273 de 2009: acceso abusivo a sistemas informáticos; Laboratorio con Kali Linux y máquinas vulnerables
2
OSINT y huella digitalEscaneo de puertos y servicios con Nmap · Enumeración de SMB, HTTP y SSH; Búsqueda de vulnerabilidades por CVE
3
Metasploit FrameworkAtaques a aplicaciones web con Burp Suite · Contraseñas débiles y John the Ripper; Escalamiento de privilegios en Linux
4
Clasificación con CVSSEvidencias y reproducibilidad · Recomendaciones de remediación; Ejercicio final en máquina de laboratorio
Evaluación
Inicial30%Ejercicio sobre alcance, reglas de compromiso, autorización y la Ley 1273 de 2009.
Intermedio30%Taller de reconocimiento y escaneo de servicios en una máquina de laboratorio autorizada.
Final40%Informe de la prueba de penetración a una máquina de laboratorio con clasificación de severidad y remediación, sustentado.
Proyecto final

Prueba de penetración a una máquina vulnerable de laboratorio con informe técnico y resumen ejecutivo.

WhatsApp