Mostrando entradas con la etiqueta ethical hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta ethical hacking. Mostrar todas las entradas

lunes, 20 de enero de 2025

Certificacion Internacional en Ethical Hacking


CERTIFICACIÓN INTERNACIONAL EN HACKING ÉTICO
 - Modalidad Online

Pre-requisitos:
Profesionales o Estudiantes que cumplan con el perfil con conocimiento acreditable en redes y ciberseguridad.

Requisitos técnicos:
Contar con una desktop con coneccion a internet.

LISTADO DE SESIONES

SESIÓN 1.0: CIBERSEGURIDAD & HACKING 
1.0 Ciberseguridad en entornos criminalísticos 
1.1 La magia del hacking 
1.2 Los 7 pecados capitales del hacking 
1.3 Ataques cibernéticos en ciudades inteligentes  

SESIÓN 2.0: INTRODUCCIÓN AL ETHICAL HACKING  
2.1 Historia del hacking
2.2 Terminología en hacking
2.3 Historia de los hackers peruanos y casos emblemáticos
2.4 Conceptos sobre el ethical hacking
2.5 Tipos de servicios en ethical hacking  

SESIÓN 3.0: CERTIFICACIONES INTERNACIONALES 
3.1 C|EHv12 (Certified Ethical Hacker) 
3.2 CompTIA PenTest+ 
3.3 CCSP (Certified Cloud Security Professional) 
3.4 eLearning Junior Penetration Tester 
3.5 OSCP (Offensive Security Certified Professional) 
3.6 OSWE (Offensive Security Web Expert) 
3.7 CISSP (Certified Information Systems Security Professional) 
3.8 eCPPTv2 (eLearnSecurity Certified Professional Penetration Tester) 
3.9 eWPTXv2 (eLearnSecurity Web Application Penetration Tester eXtreme) 
3.10 CISM (Certified Information Security Manager) 
3.11 CRISC (Certified in Risk and Information Security Control)  

SESIÓN 4.0: METODOLOGÍAS EN ETHICAL HACKING  
4.1 OSSTMM (Open-Source Security Testing Methodology Manual) 
4.2 ISSAF (Information Systems Security Assessment Framework) 
4.3 OWASP (Open Web Application Security Project)  

SESIÓN 5.0: DIRECTRICES PARA VALIDACIÓN DE VULNERABILIDADES
5.1. Validación de datos de entrada
5.2. Limpieza de documentos
5.3. Referencia directa a objetos
5.4. Salida de funciones
5.5. Desbordamiento del buffer de memoria
5.6. Inyección de código sobre argumentos
5.7. Inyección de código basada en SQL
5.8. Protección de la información en procesos del sistema
5.9. Métodos de control de seguridad privados o finales
6.0. Exposición del código fuente
7.0. Pruebas en tiempo real con webs funcionales

SESIÓN 6.0: FUZZING PARA HACKING  
6.1. Fuzzing con PyDbg
6.2. Fuzzing FTP
6.3. Fuzzing para Redes
6.4. Programas para Web Fuzzing
6.5. Fuzzing para Vectores
6.6. Replacive Fuzzing
6.7. Cross Site Scripting (XSS)
6.8. Fuzzing para Búsqueda de Vulnerabilidades

SESIÓN 7: BIOHACKING
7.1. Definición y Contexto del Biohacking
7.2. Seguridad en Dispositivos Médicos: Un Enfoque Científico
7.3. Implantes Biomédicos y Chips Neurotecnológicos
7.4. Tecnologías de Localización: Aplicaciones y Desafíos Éticos
7.5. Evaluación de Riesgos y Vulnerabilidades en Dispositivos Médicos

SESIÓN 8.0: CRAWLING
8.1. ¿Qué son los Crawlers?
8.2. Parámetros del Crawling
8.3. Crawl Budget
8.4. Procesos de Crawling e Identificación de Vulnerabilidades
8.5. Rastreador Web de los Hackers

SESIÓN 9.0: PAYLOADS
9.1 ¿Qué es un Payload?
9.2 Payload CMS
9.3 Generadores de Payloads

SESIÓN 10.0: CONTRATO & REGLAS EN EL ETHICAL HACKING 
10.1 Contrato de confidencialidad 
10.2 Reglas del contrato  

SESIÓN 11.0: FOOTPRINTING Y SCANNING
11.1 Obtención de Información Administrativa de Servidores 
11.2 Investigación en Consola por Comandos DNS Lookup y Otros 
11.3 Identificación y Localización de Dominios y Subdominios 
11.4 Consultas de Registro DNS 
11.5 Identificación de Correos Electrónicos y Determinación de Servidores 
11.6 Interrogación de DNS y WHOIS 
11.7 Dork Hacking en multiples browsers. 
11.8 Descarga de Metadatos para Búsqueda de Metabuscadores
11.9 Análisis de Cabeceras de Correos Electrónicos 
11.10 Herramientas Automatizadas para Reconocimiento del Objetivo 
11.11 Búsquedas Avanzadas en Redes Sociales 
11.12 Búsqueda en Repositorios Públicos 
11.13 Herramientas Online para Recolección de Información 
11.14 Herramientas de Red para Recoger Datos 

SESIÓN 12.0: INGENIERÍA SOCIAL Y NAVEGACIÓN SEGURA
12.1 Ingeniería Social 
12.2 Adquisición de Datos Mediante URL 
12.3 Navegación Segura 
12.3.1 Browsers Ideales 
12.3.2 Browsers Vulnerables 
12.3.3 Búsqueda en Surface Web 
12.3.1 Browsers de Softwares para Hacking
12.3.2 Browsers Vulnerables
12.4 Browsers para Deep Web y IP2

SESIÓN 13.0: VPN
13.1 ¿Qué es una VPN?
13.2 Tipos de VPN
13.3 Beneficios de Usar una VPN
13.4 Configuración de una VPN
13.5 Consideraciones de Seguridad

SESIÓN 14.0: SANDBOX
14.1 ¿Qué es un Sandbox?
14.2 Tipos de Sandbox
14.3 Beneficios de Usar un Sandbox
14.4 Herramientas de Sandbox
14.5 Consideraciones de Seguridad

SESIÓN 15.0: METADATA  
15.1 Extracción de metadata en imágenes, audios, fotografías, vídeos y documentos 
15.2 Captura de metadata en servidores 
15.3 Eliminación segura de metadata 
15.4 Descarga de contenido de servidores para infraestructura de pruebas  

SESIÓN 16.0: INTRODUCCIÓN A LA ESTEGANOGRAFÍA  
16.1 Esteganografía (pruebas y conceptos) 
16.2 Ocultamiento de información en imágenes mediante software 
16.3 Ocultamiento de información cifrada en imágenes mediante software 
16.4 Transmisión de imágenes ocultas indetectables en WhatsApp, Telegram, Signal  

SESIÓN 17.0: MENSAJERIA ANÓNIMA  
17.1 Envío de correos anónimos 
17.2 Envío y validación de SMS anónimos 
17.3 Creación de correos desechables  

SESIÓN 17.0: COMBATE AL CIBERCRIMEN  
17.1 Analizadores de ataques informáticos 
17.2 ¿Que son las Botnets?
17.3 Escaneadores de malware en tiempo real 
17.4 Métodos de descifrado seguro de código malicioso 
17.5 Base de datos de vulnerabilidades, 0 days, CVE  

SESIÓN 18.0: VERIFICACIÓN DE SERVIDORES  
18.1 Barrido de estructura de servidores 
18.1.1 Topología de red 
18.1.2 Scanning de versiones 
18.2 Cómo analizar y detectar errores de configuración 
18.3 Backdoors y principales vulnerabilidades 
18.4 Análisis de tráfico de red a procesos de scanning  

SESIÓN 19.0: HUMAN HACKING  
19.1 Contingencia ante ataques 
19.2 Reconocimiento de vulnerabilidades en correos electrónicos 
19.3 Seguridad en redes sociales  

SESIÓN 20.0: EXPLOITS 
20.1 Búsqueda y uso de exploits 
20.2 Servidores para pruebas 
20.3 Herramientas automatizadas 
20.4 Registros de servidores y empleo de bots de rastreo
20.5 Búsqueda manual de errores en dominios webs 

SESIÓN 21: ESCANEO DE VULNERABILIDADES EN REDES
21.1 KeyLoggers / Sniffing de tráfico 
21.2 Diccionarios de contraseña 
21.3 Ataques de fuerza bruta 
21.4 Man in the Middle  

SESIÓN 22: BÚSQUEDA DE VULNERABILIDADES  
22.1 Softwares para búsqueda de vulnerabilidades en entorno web 
22.2 Softwares aplicables a reconocimiento de errores 
22.3 Captura de paquetes y sesiones  

Instructor: Lic. Cesar Chavez a.k.a @peruhacking

Maestrista en  Ingeniería Informática, Técnico en computación e informática, Sociólogo. Certificado en Análisis de Vulnerabilidades Digitales, Equipo de respuesta ante incidentes de seguridad digital, Gestión de Seguridad de la Información ISO 27001, CCNA, CCNA Security, Digital Forensics Certified, CISO, CFCE, IACRB, CEHF, CEH.

Fechas de Clases Online:
1,2,3,4,5,6,7,8 de Febrero del 2025 / Horarios 20 a 22 horas GMT-5

8 Sesiones en tiempo real + 12 Sesiones Pre-grabadas

Método de evaluación
Prácticas domiciliarias (33.33%)
Prácticas en tiempo real (33.33%)
Informe (33.33%)

Precio promoción: (Hasta el día 25 de Enero del 2025)
Profesionales: 450 Bolivianos
Estudiantes Universitarios: 299 Bolivianos

Precio normal: (Desde el día 26 de Enero del 2025)
Profesionales: 599 Bolivianos
Estudiantes Universitarios: 399 Bolivianos

Incluye matrícula, derecho a evaluación para certificación, acceso a grupo DISCORD y softwares a emplear.

Vigencia de acreditación 3 años

Procedimiento de inscripción:

Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa

Calificación Mínima aprobatoria 55/100 puntos

Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.

Entidad acreditante:
Hacking Bolivia
Inscripciones en Bolivia
informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Whatsapp +59169921912


miércoles, 21 de febrero de 2024

Curso Introduccion en ETHICAL HACKING

 


HACKING JUNIOR 24 Edición Online 

Módulo: Curso de Introducción al Hacking Ético (CIHE)

20 horas académicas

El presente es dirigido para interesados en ingresar en el mundo informático e iniciar en ethical hacking, solo se tiene cuatro pre-requisitos

1. Estudio secundarios completos.
2. Tener mayoría de edad.
3. Contar con un equipo para efectuar las prácticas solicitadas.
4. Conocimientos básicos de informática ó contar con capacitación en informática básica.

Las clases se desarrollarán en modalidad a distancia

Se emplea para el desarrollo de clases el servidor GotoMEET y las grabaciones se dejan disponibles mediante el grupo DISCORD.

Se asignará a los estudiantes un nickname para conservar anonimato en el desarrollo de las sesiones en tiempo real

Fechas de Clases:
15,22,29 de Marzo y 05 de Abril del 2024

Sesiones Semanales Día Viernes
21:00 a 23:00 horas (Bolivia)

Listado de sesiones

Sesión 1 OSINT

1.1 ¿Cómo buscar información pública
1.2 Base de datos para obtener información de personas y entidades

Sesión 2 Ethical Hacking

2.1 Historia del Hacking en el mundo
2.2 Amenaza, Vulnerabilidad y Riesgo
2.3 Pasos del Hacking
 2.4 Material bibliográfico para Hacking

Sesión 3 Búsqueda de información de servidores
3.1 Detección de versión y servicios
3.2 Técnicas para agilizar escaneos
3.3 Software para detección de puertos TCP abiertos
3.4 Identificación de sistemas operativos
3.5 Identificación de usuarios con privilegios de servidores

Sesión 4 Inspección de registros de dominios
4.1 Búsqueda de DNS
4.2 Información de propietarios
4.3 Identificación de servidores
4.3 Identificación de lenguajes de programación de los servidores

Sesión 5 Analizadores de tráfico
 5.1 Tipo de tráfico de red
5.2 Detección de tráfico

Sesión 6 Vulnerabilidades

6.1 Detección de vulnerabilidades locales
6.2 Búsqueda de vulnerabilidades

Sesión 7 Páginas de retos
7.1 Cazadores de recompensas
7.2 Servidores para entrenamientos de Hacking

Método de evaluación
Participación en clase (33.33%)
Prácticas en tiempo real (33.33%)
Informe (33.33%)

Inversión descuento:
Disponible hasta el 02 de Marzo del 2024
General: 250 Bolivianos

Inversión regular
Desde el 03 de Marzo del 2024
General 500 Bolivianos
Procedimiento de inscripción:
Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa

Calificación Mínima aprobatoria 55/100 puntos

Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.

Entidad acreditantes:
Hacking Bolivia / Comite Latinoamericano de Informática Forense (COLAINFO)
Instituto Nacional de Investigación Forense / Sede Forense  /HackEC
Inscripciones en Bolivia
informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Whatsapp +59169921912

domingo, 30 de enero de 2022

Certificación Internacional en Ethical Hacking


Certificación Internacional en Ethical Hacking

Modulo 2  Hacking Ético

Presentación
Las empresas requieren verificar si están seguras ante cualquier ciberataque.
Para ello, es necesario someter la red a una serie de pruebas para verificar su total seguridad.
Usando herramientas estandarizadas y metodologías de penetration testing, podemos comprobar cuán segura es una red.
Actualmente hay una creciente demanda de profesionales experimentados en ethical hacking, y aquellos que acrediten una sólida formación y amplia experiencia; tendrán una mayor ventaja y podrán cubrir las necesidades que las empresas tengan en esta actividad.
La presente certificación proporciona los conocimientos para implementar las buenas prácticas de Hacking Ético, con la finalidad de detectar y corregir vulnerabilidades en diferentes entornos informáticos físicos, inalámbricos, móviles, web, entre otros.
Está dirigido a técnicos, egresados y profesionales que laboran en las áreas de sistemas, redes, telecomunicaciones y carreras afines.
Ingenieros de sistemas. Ingenieros informáticos. Ingenieros de telecomunicaciones.
Profesionales con experiencia en seguridad de la información. Auditores de seguridad informática y sistemas.
Personal de seguridad perimetral y administradores de red.
Estudiantes de 7mo. ciclo de educación superior de las carreras arriba indicadas.

Objetivos:
Utilizar en forma práctica las diversas herramientas adecuadas para desarrollar un proceso de Ethical Hacking.
Mostrar cómo detectar y corregir vulnerabilidades de seguridad en una red.
Entender el empleo y las tecnologías utilizadas en la creación de páginas web, identificar las vulnerabilidades y proponer las mejoras.
Entender los problemas de vulnerabilidad asociadas a la infraestructura y cómo llevar a cabo pruebas de penetración para encontrar y atacar las mitigaciones.

Requisitos: Profesionales o Estudiantes que cumplan con el perfil con conocimiento acreditable en redes y ciberseguridad.

LISTADO DE SESIONES

SESIÓN 0 ANÁLISIS DE POTENCIALES RIESGOS
0.1. Tipos de Amenazas y ataques potenciales.
0.2  Testing de servicios de red. 
0.3  Requerimientos necesarios.

SESIÓN 0.1 DISPOSITIVOS & SEGURIDAD
0.1.2 Dispositivos de seguridad.
0.1.3. Estructuración de una red segura.

SESIÓN 1.0 CIBERSEGURIDAD & HACKING (Contenido pregrabado)
1.0. Ciberseguridad en entornos criminalisticos
1.1. La Magia del Hacking
1.2. Los 7 Pecados Capitales del Hacking
1.3. Ataques ciberneticos en ciudades inteligentes

SESIÓN 2.0 INTRODUCCIÓN AL ETHICAL HACKING (Contenido pregrabado)
2.1. Historia del Hacking.
2.2. Terminología en Hacking
2.3. Historia de los Hackers Peruanos, Cibercriminales Peruanos y Casos emblemáticos.
2.4. Conceptos sobre el Ethical Hacking.
2.5. Tipos del Servicios en Ethical Hacking que pueden ser ofrecidos.

SESIÓN 3.0 CONTRATO & REGLAS EN EL ETHICAL HACKING (Contenido pregrabado)
3.1. Contrato de Confidencialidad.
3.1. Reglas del Contrato.

SESIÓN 4.0 FOOTPRINTING Y SCANNING
4.1 Obtención de información administrativa de servidores.
4.1.0 Investigación en consola por comandos DNS Lookup y otros.
4.1.1 Identificación y localización de dominios y sub dominios.
4.1.2 Consultas de registro DNS.
4.1.3 Identificación de correos electrónicos y determinación de servidores.
4.1.4 Interrogación de DNS, WHOIS
4.2. Dork Hacking (Bing, Google, Yahoo, Yandex, Baidu, Goo, DuckDuckGo, Ecosia).
4.3. Descarga de metadatos de archivos en servidores.
4.4. Análisis de cabeceras de correos electrónicos.
4.5. Herramientas automatizadas para reconocimiento del objetivo.
4.6. Búsqueda avanzadas en redes sociales.
4.7. Búsqueda en repositorios públicos.
4.8. Herramientas online para recolección de información.
4.9. Herramientas de red para recolección de información.

SESIÓN 5.0 INGENIERIA SOCIAL Y NAVEGACIÓN SEGURA
5.0. Ingeniería Social.
5.1. Adquisición de datos mediante URL.
5.2. Navegación Segura.
5.2.1 Browser ideales.
5.2.2 Browser vulnerables.
5.2.3 Búsqueda en Surface Web.

SESIÓN 6.0 ESCANEO Y EXPLORACIÓN
6.1. Escaneo de puertos y enumeración de servicios.
6.2. Escaneo automatizado de vulnerabilidades.
6.3. Mapping de la estructura y arquitectura de servidores dentro de la red
6.4. Identificación de Sistemas Operativos.
6.5. Escaneo de los puertos TCP / UDP.
6.6. Fingerprinting

SESIÓN 7.0 METADATA
7.1. Extracción de Metadata en Imágenes, audios, fotografías, vídeos y documentos.
7.2. Captura de metadata en servidores.
7.3. Eliminación segura de metadata.
7.4. Descarga de contenido de servidores para infraestructura de pruebas

SESIÓN 8.0 INTRODUCCIÓN A LA ESTEGANOGRAFÍA
8.1. Esteganografía (Pruebas & Conceptos)
8.2. Ocultamiento de información en imágenes mediante software
8.3. Ocultamiento de información cifrada en imágenes mediante software
8.4. Transmisión de imágenes ocultas indetectables en whatsapp, Telegram, Signal

SESIÓN 9.0 NAVEGACIÓN ANÓNIMA
9.1. Envió de correos anónimos
9.2. Envió y validación SMS anónimo
9.3. Creación de correos desechables
9.4. Redes VPN
9.5. Utilización de Apis Criptograficas

SESIÓN 10.0 COMBATE AL CIBERCRIMEN
10.1 Analizadores de ataques informáticos
10.2 Botnets
10.3 Escaneadores de malware en tiempo real
10.4 Métodos de descrifado de código malicioso
10.5. Base de datos de vulnerabilidades, 0 days, CVE

SESIÓN 11.0 VERIFICACIÓN DE SERVIDORES
11.1 Barrido de estructura de servidores
11.1.1. Topología de Red
11.1.2. Scanning de Versiones
11.2 Como analizar y detectar errores de configuración
11.3 Backdoors y principales vulnerabilidades
11.4. Análisis de trafico de red a procesos de scanning.
11.5. Análisis de Softwares para Penetration Testing de  Owasp 

SESIÓN 12.0 HUMAN HACKING
12.1. Contingencia ante ataques.
12.2. Reconocimiento de vulnerabilidades en correos electrónicos.
12.3. Seguridad en redes sociales.

SESIÓN 13.0 EXPLOITS 
13.1. Búsqueda y uso de exploits.
13.2. Servidores para pruebas.
13.3. Herramientas automatizadas.
13.4. Registros de servidores robot.txt 
13.5. Búsqueda manual de errores

SESIÓN 14. ESCANEO DE VULNERABILIDADES EN SERVIDORES
14.3. KeyLoggers / Sniffing de tráfico
14.4. Diccionarios de Contraseña
14.5. Ataques de Fuerza Bruta
14.6. Man in the Middle.

SESIÓN 15. BÚSQUEDA DE VULNERABILIDADES
15.1. Softwares para búsqueda de vulnerabilidades en entorno web.
15.2. Softwares aplicables a reconocimiento de errores.
15.3. Captura de paquetes y sesiones

SESIÓN 16. PENETRATION TESTING
16.1. Pentesting a servidores
16.2. Retos en Hacking / Hall of Fame
16.3. Bughunter 

SESIÓN EVALUACIÓN
Obtención de certificación internacionales en Hacking
Presentación de informe

Instructor:
Cesar Chavez M. @peruhacking
Consultor en Ciberseguridad, Analista Forense ha desarrollado actividades presenciales cursos, talleres y seminarios a lo largo de América Latina en países como Paraguay, Argentina, Ecuador, Bolivia, Perú, Chile, México   y en modalidad online para Guatemala, España, Colombia, Costa Rica, Puerto Rico

Representante del Comite Latinoamericano de Informática Forense / Hack & Founders para Perú, ha participado como expositor nacional e internacional en más de 4000 exposiciones presenciales.

Entidad acreditantes:
Hacking Bolivia / Comite Latinoamericano de Informática Forense (COLAINFO) /Instituto Nacional de Investigación Forense, Sede Forense / HackEC / Forensic Colombia, entre otras.

Inversión con descuento: (Hasta el 31 de Enero del 2022)
Profesionales  399 bolivianos
Estudiantes    229 bolivianos

Inversión regular: (Desde el 01 de Febrero del 2022)
Profesionales  530 bolivianos
Estudiantes    350 bolivianos

Incluye matricula, derecho examen, suplementario y softwares a emplear.

Calificación minima aprobatoria 65/100 puntos
La emisión de certificado fisico, incluido el envio por terminal o domiciliario es 35bs., se efectua al culminar la misma.

Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa

Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.

Luego de efectuar el abono enviar el comprobante al whatsapp +59169983945 o al medio de atención de consultas para generarle el formulario de inscripción

Fecha de inicio: Sábado 12 de Febrero del 2022
Fecha de término: Domingo 06 de Marzo del 2022
Días de clases: 12,13,19,20,26,27 Febrero y 5,6 de Marzo del 2022

Fechas de clases: 
Sábados y Domingos de 21:00 a 23:00 hrs.(quedaran grabadas en el servidor y disponibles para los alumnos)

Disponibles en tiempo real mediante
GotoMeeting con asistencia en el aula virtual MOODLE.

Cada alumno cuenta con clave de acceso independiente y disponible las 24 horas del día.

80 horas lectivas

Sí son de un país diferente a Bolivia, informar para enviarles los detalles correspondientes.

Redes Sociales
Whatsapp / Whatsapp Business mediante +59165643115 +59169983945
TELEGRAM @hackingbolivia
facebook.com/boliviahacking
informes@hackingbolivia.org.bo



sábado, 24 de febrero de 2018

Capacitacion Ethical Hacking I|EH

Iniciación al Ethical Hacking I|EH
Duración 40 Horas
Presentación
Las empresas requieren verificar si sus empresas están seguras ante cualquier ataque. Para ello, es necesario someter la red a una serie de pruebas para verificar su total seguridad. Usando herramientas estandarizadas y metodologías de pentesting, podemos comprobar cuán segura es una red. Actualmente hay una creciente demanda de profesionales experimentados en seguridad informática, y aquellos que acrediten una sólida formación y amplia experiencia; tendrán una mayor ventaja y podrán cubrir las necesidades que las empresas tengan en esta actividad. El presente curso proporciona los conocimientos para implementar las buenas prácticas de Ethical Hacking, con la finalidad de detectar y corregir vulnerabilidades en diferentes entornos informáticos físicos, inalámbricos, móviles, web, entre otros.

Dirigido a
Está dirigido a profesionales de sistemas, redes, telecomunicaciones y carreras afines.
Ingenieros de sistemas.
Ingenieros informáticos.
Ingenieros de telecomunicaciones.
Profesionales con experiencia en seguridad de la información.
Auditores de seguridad informática y sistemas.
Personal de seguridad perimetral y administradores de red.
Estudiantes interesados en abordar esta materia.

Objetivos
Utilizar en forma práctica las diversas herramientas adecuadas para desarrollar un proceso de Ethical Hacking.
Mostrar cómo detectar y corregir vulnerabilidades de seguridad en una red.
Entender los conceptos y tecnologías utilizadas en la creación de páginas web, identificar las vulnerabilidades y proponer las mejoras.
Entender los problemas de seguridad asociadas a las redes inalámbricas y cómo llevar a cabo pruebas de penetración para encontrar y atacar las vulnerabilidades.

Cronograma de Clases
Fechas y horarios de tutorías
Sesión 1.0 Redes Informáticas y potenciales riesgos
1.1. Amenazas y ataques
1.2 Servicios de red

Domingo 01 de abril 2018
Clase disponible en el servidor desde las 00:00 horas

Sesión 2.0 Redes Informáticas seguridad aplicada
2.1 Dispositivos de seguridad
2.2. Estructuración de una red segura
Tutoría online 01:
Principios del Ethical Hacking
Domingo 01 de abril 2018
20:00 horas
Sesión 4.0 Introducción sobre el Ethical Hacking
4.1. Conceptos sobre el Ethical Hacking
4.2 Tipos del Ethical Hacker



Sábado 07 de abril del 2018
Clase disponible en el servidor desde las 00:00 horas


Sesión 5.0 Reconocimiento de servidores
5.1 Obtención de información administrativa de servidores
(Whois, Obtener direcciones de E-mail de un Dominio)
5.2 Dork Hacking (Shodan, Google & Bing Hacking)
5.3. Análisis de metadatos (Foca,Metashield)
5.4 Cabeceras de correos electrónicos
Tutoría online 02:
Análisis & reconocimiento de servidores
Sábado 07 de abril del 2018
20:00 horas
Sesión 6.0 Escaneo y Exploración
6.1 Detección de puertos abiertos
6.2 Enumeración y escaneo de puertos
6.3. Mapeo de estructura y arquitectura de servidores dentro de la red


Domingo 08 de Abril del 2018
Clase disponible en el servidor desde las 00:00 horas

Sesión 7.0 Introducción a la Criptografía
7.1 El ABC de la Criptografía
7.2 Conceptos de sistemas criptográficos
7.3. Softwares para encriptación
Tutoría online 03:
Practica Criptográfica
Domingo 08 de abril 2018
20:00 horas
Examen Intermedio
Disponible en el servidor
Sesión 8.0 Navegación Anónima
8.1 Envió de correos anónimos
8.2 Navegación anónima
8.3. Creación de correos desechables
8.4 Servidores anónimos para pruebas
Sábado 14 de abril 2018
Clase disponible en el servidor desde las 00:00 horas
Tutoría online 04:
Practica navegación segura
Sábado 14 de abril 2018
20:00 horas
Sesión 9.0 Malware & Cibercrimen
9.1 Analizadores de ataques informáticos
9.2 Botnets
9.3 Escaneadores de malware en tiempo real
9.4 Métodos de descrifado de código malicioso
9.5. Base de datos de vulnerabilidades, 0 days, CVE



Domingo 15 de abril 2018
Clase disponible en el servidor desde las 00:00 horas
Sesión 10.0 Penetration Testing
10.1 Barrido de estructura de servidores
10.2 Como analizar y detectar errores de configuración
10.3 Backdoors y principales vulnerabilidades
10.4 Owasp
Tutoría online 05:
Practica Penetration Testing
Domingo 15 de abril 2018
20:00 horas
Examen Final
Disponible en el servidor

Modalidad educativa
La modalidad es totalmente mediada por tecnologías a través del Aula Virtual de Hacking Bolivia.
Las actividades que se realizarán serán:
Foros de discusión semanal propuestos por el docente (un foro por unidad).
Consulta al docente a través de e-mail o chat.
Actividades individuales y/o grupales de aplicación práctica semanal y por unidad temática.

Fechas importantes
Cierre de inscripciones:           Viernes 30 de Marzo del 2018
Inicio:
                                                 Domingo 01 de Abril del 2018
Examen Intermedio:                   Domingo 08 de Abril del 2018
Examen Final:                               Domingo 15 de Abril del 2018
Entrega de Notas:                      Notas emitidas de forma automatica por el servidor

Procedimiento de entrega de diplomas
Los alumnos que obtengan la nota minima aprobatoria de 65/100 puntos deberan escanear fotografia a color fondo rojo 3 x 4 cm.

Emisión Fisica de Diplomas:   Martes 17 de Abril del 2018
Entrega Digital de diplomas: A solicitud del interesado

 Entrega Fisica de diplomas:   
Lunes 23 de Abril Ciudad de La Paz                    (Única fecha)
Lunes 30 de Abril Ciudad de Tarija                      (Única fecha)
Lunes 07 de Mayo Ciudad de Cochabamba   (Única fecha)

Otras ciudades de Bolivía: Deberan coordinar por correo electronico para envio por agencia de transporte terrestre
Otras ciudades del mundo: $20 dolares americanos adicionales por concepto de envio internacional de diploma.

Docente:
Cesar Chávez Martínez, Consultor en Seguridad Informática con 15 años de experiencia, Analista Forense Privado, Gestor del Proyecto Peruhacking y del Bsides Security Conference Perú, ha participado como expositor nacional e internacional en más de 2300 exposiciones, entre ellas congresos y certámenes de Hacking, Forensia y Seguridad Informática en Países de habla hispana como son Argentina,  Bolivia, Chile, España, México y Perú.
He desarrollado diversos cursos y conferencias en más de 60 universidades de Latinoamérica.
Representante para Perú de la Red Latinoamericana de Informática Forense (REDLIF)

Miembro Adscrito Sociedad de Tecnólogos Médicos Forenses
Redactor en la Revista SEGURILATAM

Vigencia de acreditación:
3 Años renovables a la finalización del mismo.
 
Modalidad de evaluación
Examen Intermedio 40%
Examen Teorico 60%
Total 100%

Inscripción:
Profesionales:                                300 Bs.
Estudiantes:                                    200 Bs.
Miembros Hacking Bolivia        100 Bs.

Documentación para validación de inscripción:
Voucher o screenshoot de depósito a cuenta bancaria.
En caso ingresar en modalidad estudiante deberán escanear recibo de mensualidad o reporte de matrícula del ciclo académico 2018-1
Miembros de Hacking Bolivia tomar foto de carnet de afiliado

Método de pago:
Indicar ciudad y país para enviar los detalles correspondientes a inscripción

Entidad emisora de certificación:
Hacking Bolivia

Entidades que avalan la certificación:
Instituto Nacional de Investigación Forense (Perú)
Red Latinoamericana de Informática Forense

Certificación valida en Argentina, Ecuador, Guatemala, Perú, Bolivia y Venezuela.


Informes:
HACKING BOLIVIA
informes@hackingbolivia.org.bo
Mediante redes sociales
Facebook www.fb.me/boliviahacking
Twitter: @boliviahack