- Sistemas de monitoreo de aplicaciones y servidores: Herramientas como Prometheus, Grafana, Nagios, Zabbix o Datadog pueden proporcionar una visibilidad completa del estado de la aplicación y del servidor, lo que facilita la identificación de problemas y la toma de decisiones informadas.
- Registro y gestión de errores: Utiliza herramientas de registro y seguimiento de errores como Sentry, Rollbar, Bugsnag o Raygun para capturar y registrar errores en tiempo real, lo que facilita su diagnóstico y corrección.
- Herramientas de análisis de rendimiento: Herramientas como New Relic, AppDynamics o Dynatrace pueden ayudar a identificar cuellos de botella de rendimiento y optimizar el rendimiento de la aplicación en entornos de producción.
- Entornos de desarrollo y pruebas similares a producción: Mantén entornos de desarrollo y pruebas que sean lo más similares posible al entorno de producción. Esto puede ayudar a identificar y corregir errores antes de que afecten a los usuarios finales.
- Control de versiones y despliegue continuo: Utiliza herramientas de control de versiones como Git junto con sistemas de integración y despliegue continuo (CI/CD) como Jenkins, GitLab CI/CD o CircleCI para automatizar el proceso de implementación y reducir el riesgo de errores en producción.
- Sistema de gestión de configuración: Utiliza herramientas como Puppet, Chef o Ansible para gestionar la configuración del servidor y garantizar que los entornos de producción estén correctamente configurados y actualizados.
- Pruebas de regresión y monitoreo de integridad: Implementa pruebas automatizadas de regresión para detectar posibles problemas después de cada despliegue. Además, considera el uso de herramientas de monitoreo de integridad como Intruder o Security Headers para garantizar la seguridad de la aplicación en producción.
Hacking Bolivia Blog sobre Hacking, Informática y otros temas de seguridad informática Redes Sociales fanpage: www.facebook.com/boliviahacking HACKING BOLIVIA https://www.hackingbolivia.org.bo Whatsapp +59169921912
martes, 30 de abril de 2024
Breve informe sobre presencia de problemas que afectan a servidores .gob.bo
El peligro del Hola Mundo / Hello World
- Personalizar los nombres de usuario: Evita utilizar nombres de usuario predeterminados como "admin" y en su lugar elige nombres de usuario únicos y difíciles de adivinar.
- Utilizar contraseñas seguras: Genera contraseñas fuertes y únicas para cada usuario, y fomenta su uso entre los administradores y usuarios del sitio.
- Implementar medidas de seguridad adicionales: Utiliza plugins de seguridad como Wordfence, Sucuri o iThemes Security para proteger el sitio contra ataques de fuerza bruta, inyecciones SQL y otras vulnerabilidades comunes.
- Actualizar regularmente: Mantén actualizado WordPress, los plugins y los temas para proteger el sitio contra vulnerabilidades conocidas.
- Realizar copias de seguridad periódicas: Haz copias de seguridad del sitio regularmente para poder restaurarlo en caso de un compromiso de seguridad o un fallo del sistema.
- Versiones antiguas sin actualizaciones: En general, cualquier versión antigua de WordPress que ya no reciba actualizaciones de seguridad es vulnerable. Esto se debe a que los parches de seguridad no se aplican a estas versiones, dejando el sitio expuesto a vulnerabilidades conocidas.
- Versiones específicas con vulnerabilidades conocidas: A lo largo de los años, ha habido varias versiones específicas de WordPress que han sido particularmente vulnerables debido a fallos de seguridad específicos. Por ejemplo:
- WordPress 4.7.0 y 4.7.1 sufrieron una vulnerabilidad crítica de ejecución remota de código (RCE) que permitía a los atacantes ejecutar código malicioso en el servidor.
- WordPress 4.1.1 y anteriores fueron vulnerables a una vulnerabilidad de escalada de privilegios que permitía a los usuarios con roles de "Colaborador" publicar contenido sin permiso.
- WordPress 3.0.4 y anteriores tenían una vulnerabilidad de inyección SQL que permitía a los atacantes manipular la base de datos del sitio.
- Versiones desactualizadas: Cualquier versión de WordPress que no esté actualizada con los últimos parches de seguridad es vulnerable. Los usuarios que no aplican las actualizaciones de seguridad están en riesgo de sufrir ataques dirigidos a vulnerabilidades conocidas.
GitHub - K3ysTr0K3R/CVE-2024-25600-EXPLOIT: A PoC exploit for CVE-2024-25600 - WordPress Bricks Builder Remote Code Execution (RCE)
lunes, 22 de abril de 2024
CURSO DE DATA GATHERING & BUSQUEDA DE RASTROS DE SERVIDORES
CURSO DE DATA GATHERING & BUSQUEDA DE RASTROS DE SERVIDORES
Cesar Chavez Martinez (Perú)
Maestrista en Ingeniería Informática, Técnico en computación e informática, Sociólogo. Certificado en Análisis de Vulnerabilidades Digitales, Equipo de respuesta ante incidentes de seguridad digital, Gestión de Seguridad de la Información ISO 27001, CCNA, CCNA Security, Digital Forensics Certified, CISO, CFCE, IACRB, CEHF, CEH.
Ha desarrollado exposiciones en Argentina, Brasil, Bolivia, Chile, Ecuador, Perú, Paraguay, Mexico entre otros.
Sesiones a desarrollar:
Sesión 1: Introducción a Data Gathering- Introducción a la recopilación de datos: importancia y Métodos.
- Herramientas de recolección de información: Dominios y Reconocimiento de red.
- Base de datos públicas y cerradas para Human Hacking
- Práctica: Utilización de herramientas para recopilar información
sobre un servidor.
Sesión 2: Escaneo de Vulnerabilidades
- Fundamentos del escaneo de vulnerabilidades.- Tipos de escaneo: activo y pasivo.
- Herramientas de escaneo de vulnerabilidades
- Comandos para escaneo de brechas de seguridad
- Dorks para descubrir errores de configuración.
- Directoral Traversal Attack
- SeoHacking & WebScrapping
- Práctica: Escaneo de vulnerabilidades de un servidor
Sesión 3: Análisis de Vulnerabilidades
- Interpretación de resultados de escaneos de vulnerabilidades.
- Clasificación y priorización de vulnerabilidades.
- Metodologías de Hacking Ético
- Ejercicio de Explotación de vulnerabilidades.
- Práctica: Análisis y explotación de vulnerabilidades en un entorno descontrolado.
Sesión 4: Protección y Mitigación
- Estrategias para proteger servidores contra vulnerabilidades.
- Implementación de parches y actualizaciones.
- Configuración de firewalls y sistemas de detección de intrusos.
- Práctica: Configuración de medidas de protección en un servidor real.
Sesión Final y Conclusiones
- Ejercicio práctico integral: Identificación, análisis y mitigación de
vulnerabilidades en un entorno real.- Discusión sobre mejores prácticas y ética en la búsqueda de vulnerabilidades.
- Conclusiones y recomendaciones para continuar aprendiendo y desarrollando habilidades en el campo de la seguridad informática.
Procedimiento de inscripción:
Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa
Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.
al 69921912
Inversión con descuento hasta el 30 de Abril del 2024
300 Bs. Estudiantes
500 Bs. Profesionales
A partir del 01 de Mayo del 2024 2200 Bs de recargo en cada categoria
Fechas de desarrollo: 04,05,11 y 12 de Mayo del 2024
Horario: de 21:00 a 23:00 horas GMT -4 (Bolivia)
Desde el servidor de Hacking Bolivia para el mundo
Inscripciones en Bolivia
informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Telegram @hackingbolivia
Whatsapp wa.me/+59169921912
lunes, 11 de marzo de 2024
2024 Certificación Internacional de Informática Forense
Certificación Internacional de Informática Forense
Edición Online 2024
Está dirigida para técnicos y profesionales en computación, informática, ingeniería de sistemas, personal militar, policial y que laboren en los sistemas de inteligencia de sus respectivos países, fuerzas especiales de la policía, unidades de cibercrimen.
PRE-REQUISITOS:
*Contar con PC ó Laptop Mínimo Windows 10 Pro, 1 Tb disco duro
(Adicional disco duro o memoria SD de 8 Gigas o más con 3 años de empleo)
*Graduados en Informática y Profesionales en Ing. Sistemas, Técnicos y áreas afines
Sesión 00 Principios de la Informática Forense
0.1. Intervención en la escena del cibercrimen
0.2. Los roles del intruso
0.3. El perfil del investigador
0.4. Perfilamiento Criminal
Sesión 01 Introducción a la Informática Forense
1.0. ¿Qué es el Cómputo Forense?
1.1 ¿Cómo iniciar en Informática Forense?
1.2 Introducción a la Informática Forense
1.3 Normas internacionales de manejo de evidencia digital.
1.4 Pasos de la Informática Forense
1.5 Principales certificaciones en informática forense
1.6 Organismos que colaboran con la justicia
Sesión 02 Bioseguridad
2.0 Resguardo de indicios
2.1 Cadena de custodia
2.2 Intervención en la escena del crimen digital
Sesión 02.5 Investigación de la Escena del Crimen Digital
2.6 Planimetria
2.7 Preservación, observación, fijación, levantamiento, embalaje y traslado al laboratorio
2.8 Métodos de intervención en escena del crimen
Sesión 03 Procedimiento para recepción de solicitudes de análisis forense
3.1. Formulario para solicitar un peritaje informático forense
3.2. Finalidad de un análisis forense
3.3. Principales razones que desencadenan el análisis forense
Sesión 04 Creación de Imágenes forenses
4.1 Generación de Hash en archivos en forma individual
4.2 Generación de RAID y hash de información extraída discos duros y/o unidades
4.3 Montado de discos duros
4.4 Análisis de memoria RAM
4.4 Búsqueda de procesos y servicios sospechosos
4.5 Revisión del checksum
Sesión 05 Creación de imagen forense en frío.
5.0 Análisis de de historial de conexión USB
5.1 Generación de Imagen Forense de discotecas duros ú unidades de extracción.
5.2 Archivos de historial
5.3 Cache
5.4 Registro de Windows
5.5 Logs de usuarios
5.5 Análisis de la Configuración del Sistema
5.6 Análisis de la Actividad del Usuario
Sesión 06 Delitos Informáticos (Pre-grabado)
6.0 Leyes sobre Delitos Informáticos en Bolivia
6.1 Defacing & Ataques
6.2 Japanese Keywork Hack Attack
Sesión 07 Investigación de red
7.0 Captura de Tráfico de Red
7.1 Análisis de procesos de red
7.2 Análisis de servicios red
7.3 Navegación y Antecedentes de Hackeos.
7.4 Búsqueda de antecedentes en páginas vulneradas
7.5 Conexiones de red activas
7.6 Historial de acciones
7.7 Descripción de sistemas
7.8 Volcado de memoria
Sesión 08 Extracción de evidencias
7.1 Extracción de archivos
Herramientas de decompilación
7.1.1. Decompilación de archivos
7.2 Análisis de los registros
7.3 Visor de registros
Sesión 09 Verificación de Hash
8.1 Calculadora de Hash.
8.2 Generación de Hash en línea.
8.3 Comprobación de la integridad de un archivo.
8.4 Verificación con algoritmos de Hash de diferentes archivos.
Sesión 10 Recolección de evidencias
10.1 Extracción y Captura de metadata en servidores.
10.2 Herramientas para verificación de información de servidores
10.3 Herramientas para adquisición de evidencias
Sesión 11 Acuerdo de Reserva y Confidencialidad
11.1 Confidencialidad, Transparencia & Privacidad
Sesión 12 Herramientas para forense en Video e Imágenes.
12.0 Recuperación de imágenes
12.1 Metadata en imágenes, video y archivos.
12.3 Comparación de videos
Sesión 13 Recovery Data
13.0 Recovery Data desde imágenes forenses
13.1 Registros de creación de archivos
13.2 Recovery data en caliente
Sesión 14 Descriptografía
14.1 ¿Que es la Descriptografía?
14.2 Descifrado de información
14.3 Verificación de unidades ocultas
14.4 Descifra miento de archivos
Sesión 15 Forense en correo electrónico
15.0 Inspección en correo electrónico
15.2 Análisis forense de correos
15.4 Pericia en correo electrónico
Sesión 16 Introducción de un Forense en Móviles
16.1 Recuperación de información en MICROSD
16.2 Adquisición de copia lógica
Sesión 18 Auditoria Forense
17.0 ¿Que es una Auditoria Informática?
17.1 La Responsabilidad de los Administradores en el RANSOMWARE
Sesión 18 Escritura y Presentación de informes (Pre-grabado)
18.1 Redacción del informe pericial y ratificación en juicio oral
Sesión 19. Adicionales
UEFI Malware
Análisis de Malware
Certificaciones ISO aplicables a forensia
Instructores:
Juan Carlos Romero (Argentina)
Departamento de Delitos complejos del Poder Judicial San Luis
Perito Informático
Ing. Fernando Troche (Bolivia)
C|EH / MTCN
Instructor Internacional en Ethical Hacking e Informatica Forense
Javier Reyna (Peru)
Mag. Criminalistica
Perito Criminalistica
Instructor Internacional
Ing. Yeison Fernandez (Bolivia)
Webmaster
Desarrollador Web
FullStack Overflow
Alvaro Calle (Bolivia)
Analista Forense
REDLIF
Perito Informático acreditado por el TSJ ODIN
Lic. Cesar Chavez (Peru)
Instructor Internacional en Informática Forense
Digital Forensic Lab
MobilEdit Forensics
Mgr. Ing. Jorge Mauricio Mendez Assaf (Bolivia)
Docente internacional en ciencias forenses, Perito Informático forense, Analista forense e Investigación Criminal
Ing. Marco Zambrana (Bolivia)
Postgrado Auditoría y Gestión de Sistemas
Especialista en Ciberseguridad
Consultor en IT & Redes
Y más
Horarios disponibles:
Fechas de desarrollo: 06,07,13,14,20,21,27 y 28 de Abril del 2024
Sábados y Domingos 21:00 a 23:00 horas GMT -4 (Bolivia)
Inversión con descuento
(Disponible hasta el 23 de Marzo 2024)
Tarifa Única 560 bolivianos
Corporativo 485 bolivianos
INVERSIÓN REGULAR
Desde el 24 de Marzo del 2024
Tarifa Única 934 bolivianos
Corporativo 859 bolivianos
Procedimiento de inscripción:
Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa
Calificación Mínima aprobatoria 75/100 puntos
Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.
Entidad acreditantes:
Hacking Bolivia / Comite Latinoamericano de Informática Forense (COLAINFO)
Instituto Nacional de Investigación Forense / Sede Forense /HackEC
Inscripciones en Bolivia
informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Whatsapp +59169921912
miércoles, 21 de febrero de 2024
Curso Introduccion en ETHICAL HACKING
Módulo: Curso de Introducción al Hacking Ético (CIHE)
El presente es dirigido para interesados en ingresar en el mundo informático e iniciar en ethical hacking, solo se tiene cuatro pre-requisitos
1. Estudio secundarios completos.
2. Tener mayoría de edad.
3. Contar con un equipo para efectuar las prácticas solicitadas.
4. Conocimientos básicos de informática ó contar con capacitación en informática básica.
Las clases se desarrollarán en modalidad a distancia
Se emplea para el desarrollo de clases el servidor GotoMEET y las grabaciones se dejan disponibles mediante el grupo DISCORD.
Se asignará a los estudiantes un nickname para conservar anonimato en el desarrollo de las sesiones en tiempo real
Sesión 1 OSINT
1.1 ¿Cómo buscar información pública
1.2 Base de datos para obtener información de personas y entidades
Sesión 2 Ethical Hacking
2.1 Historia del Hacking en el mundo
2.2 Amenaza, Vulnerabilidad y Riesgo
2.3 Pasos del Hacking
2.4 Material bibliográfico para Hacking
Sesión 3 Búsqueda de información de servidores
3.1 Detección de versión y servicios
3.2 Técnicas para agilizar escaneos
3.3 Software para detección de puertos TCP abiertos
3.4 Identificación de sistemas operativos
3.5 Identificación de usuarios con privilegios de servidores
Sesión 4 Inspección de registros de dominios
4.1 Búsqueda de DNS
4.2 Información de propietarios
4.3 Identificación de servidores
4.3 Identificación de lenguajes de programación de los servidores
Sesión 5 Analizadores de tráfico
5.1 Tipo de tráfico de red
5.2 Detección de tráfico
Sesión 6 Vulnerabilidades
6.1 Detección de vulnerabilidades locales
6.2 Búsqueda de vulnerabilidades
Sesión 7 Páginas de retos
7.1 Cazadores de recompensas
7.2 Servidores para entrenamientos de Hacking
Método de evaluación
Participación en clase (33.33%)
Prácticas en tiempo real (33.33%)
Informe (33.33%)
Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa
Calificación Mínima aprobatoria 55/100 puntos
Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.
Entidad acreditantes:
Hacking Bolivia / Comite Latinoamericano de Informática Forense (COLAINFO)
Instituto Nacional de Investigación Forense / Sede Forense /HackEC
Inscripciones en Bolivia
informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Whatsapp +59169921912
domingo, 4 de febrero de 2024
2024 CERTIFICACION ETHICAL HACKING EN BOLIVIA
Presentación
Las empresas requieren verificar si están seguras ante cualquier ciberataque.
Para ello, es necesario someter la red a una serie de pruebas para verificar su total seguridad.
Usando herramientas estandarizadas y metodologías de penetration testing, podemos comprobar cuán segura es una red.
Actualmente hay una creciente demanda de profesionales experimentados en ethical hacking, y aquellos que acrediten una sólida formación y amplia experiencia; tendrán una mayor ventaja y podrán cubrir las necesidades que las empresas tengan en esta actividad.
La presente certificación proporciona los conocimientos para implementar las buenas prácticas de Hacking Ético, con la finalidad de detectar y corregir vulnerabilidades en diferentes entornos informáticos físicos, inalámbricos, móviles, web, entre otros.
Dirigido a
Técnicos, egresados y profesionales que laboran en las áreas de sistemas, redes, softwares, telecomunicaciones y carreras afines.
Ingenieros de sistemas. Ingenieros informáticos. Ingenieros de telecomunicaciones. Profesionales con experiencia en seguridad de la información. Auditores de seguridad informática y sistemas.
Personal de seguridad perimetral y administradores de red.
Estudiantes del penultimo año de educación superior de las carreras arriba indicadas.
Objetivos:
Utilizar en forma práctica las diversas herramientas adecuadas para desarrollar un proceso de ethical hacking.
Mostrar cómo detectar y corregir vulnerabilidades de seguridad en una red.
Entender el empleo y las tecnologías utilizadas en la creación de páginas web, identificar las vulnerabilidades y proponer las mejoras.
Entender los problemas de vulnerabilidad asociadas a la infraestructura y cómo llevar a cabo pruebas de penetración para encontrar y atacar las mitigaciones.
Pre-requisitos:
Profesionales o Estudiantes que cumplan con el perfil con conocimiento acreditable en redes y ciberseguridad.
Listado de sesiones
SESIÓN 0 ANÁLISIS DE POTENCIALES RIESGOS
0.1. Tipos de Amenazas y ataques potenciales.
0.2 Testing de servicios de red.
0.3 Requerimientos necesarios.
SESIÓN 0.1 DISPOSITIVOS & SEGURIDAD
0.1.2 Dispositivos de seguridad.
0.1.3. Estructuración de una red segura.
SESIÓN 1.0 CIBERSEGURIDAD & HACKING (Contenido pregrabado)
1.0. Ciberseguridad en entornos criminalísticos
1.1. La Magia del Hacking
1.2. Los 7 Pecados Capitales del Hacking
1.3. Ataques cibernéticos en ciudades inteligentes.
SESIÓN 2.0 INTRODUCCIÓN AL ETHICAL HACKING (Contenido pregrabado)
2.1. Historia del Hacking.
2.2. Terminología en Hacking
2.3. Historia de los Hackers Bolivianos, Hackers Peruanos, Cibercriminales Peruanos y Casos emblemáticos.
2.4. Conceptos sobre el Ethical Hacking.
2.5. Tipos de Servicios en Ethical Hacking que pueden ser ofrecido
SESIÓN 3.0 CERTIFICACIONES INTERNACIONALES
3.1 C|EHv12 (Certified Ethical Hacker)
3.2 CompTIA PenTest+
3.3 CCSP (Certified Cloud Security Professional)
3.4 EJPT eLearning Junior Penetration Tester
3.5 OSCP (Offensive Security Certified Professional)
3.6 OSWE (Offensive Security Web Expert)
3.7 CISSP (Certified Information Systems Security Professional)
3.8 eCPPTv2 (eLearnSecurity Certified Professional Penetration Tester)
3.9 eWPTXv2 (eLearnSecurity Web Application Penetration Tester eXtreme)
3.10 CISM (Certified Information Security Manager)
3.11 CRISC (Certified in Risk and Information Security Control)
SESIÓN 4.0 METODOLOGÍAS EN ETHICAL HACKING
4.1 OSSTMM (Open-Source Security Testing Methodology Manual).
4.2 ISSAF (Information Systems Security Assessment Framework).
4.3 OWASP (Open Web Application Security Project).
SESIÓN 5.0 DIRECTRICES PARA VALIDACIÓN DE VULNERABILIDADES
5.1 Desbordamiento de buffer de memoria.
5.2 Exposición del código fuente.
5.3.1 Inyección de código basada en SQL.
5.3.2 Inyección de código sobre argumentos.
5.5 Limpieza de documentos.
5.6.1 Métodos de control de seguridad privados o finales.
5.6.2 Protección de la información en los procesos del sistema.
5.7.1 Directriz.
5.7.2 Pruebas con datos reales.
5.8 Referencia directa a objetos.
5.9.1 Salida de las funciones
5.9.2 Validación de los datos de entrada
SESIÓN 6.0 FUZZING PARA HACKING
6.1 Fuzzing con PyDbg
6.2 Fuzzing FTP
6.3 Fuzzing para Redes
6.4 Programas para web fuzzing
6.4.1 Fuzzing para vectores
6.4.2 Replacive Fuzzing
6.5 Cross Site Scripting (XSS)
6.5.1 Desbordamiento de búfer y el formato de cadena de errores
6.6 Fuzzing para búsqueda de vulnerabilidades
SESIÓN 7.0 BIOHACKING
7.1 ¿Que es el Biohacking?
7.2 Ethical Hacking para dispositivos médicos
7.3 Chips y Neutranmisores
7.4 GPS Biológico
7.5. Vulnerabilidades en dispositivos médicos.
SESIÓN 8.0 CRAWLING
8.1 ¿Qué son los crawlers?
8.2 parámetros del crawling
8.3 Crawl Budget
8.4 Procesos de crawling e identificación de vulnerabilidades
8.5 Rastreador Web de los Hackers
SESIÓN 9.0 PAYLOADS
9.1 ¿Que es un Payload?
9.2 Payload CMS
9.3 Generadores de Payloads
SESIÓN 10.0 CONTRATO & REGLAS EN EL ETHICAL HACKING (Contenido pregrabado)
3.1. Contrato de Confidencialidad.
3.1. Reglas del Contrato.
SESIÓN 11.0 FOOTPRINTING Y SCANNING
4.1 Obtención de información administrativa de servidores.
4.1.0 Investigación en consola por comandos DNS Lookup y otros.
4.1.1 Identificación y localización de dominios y subdominios.
4.1.2 Consultas de registro DNS.
4.1.3 Identificación de correos electrónicos y determinación de servidores.
4.1.4 Interrogación de DNS, WHOIS
4.2. Dork Hacking (Bing, Google, Yahoo, Yandex, Baidu, Goo, DuckDuckGo, Ecosia).
4.3. Descarga de metadatos de archivos en servidores.
4.4. Análisis de cabeceras de correos electrónicos.
4.5. Herramientas automatizadas para reconocimiento del objetivo.
4.6. Búsqueda avanzadas en redes sociales.
4.7. Búsqueda en repositorios públicos.
4.8. Herramientas online para recolección de información.
4.9. Herramientas de red para recolección de información.
SESIÓN 12.0 INGENIERÍA SOCIAL Y NAVEGACIÓN SEGURA
5.0. Ingeniería Social.
5.1. Adquisición de datos mediante URL.
5.2. Navegación Segura.
5.2.1 Browser ideales.
5.2.2 Browser vulnerables.
5.2.3 Búsqueda en Surface Web.
SESIÓN 13.0 ESCANEO Y EXPLORACIÓN
6.1. Escaneo de puertos y enumeración de servicios.
6.2. Escaneo automatizado de vulnerabilidades.
6.3. Mapping de la estructura y arquitectura de servidores dentro de la red
6.4. Identificación de Sistemas Operativos.
6.5. Escaneo de los puertos TCP / UDP.
6.6. Fingerprinting
SESIÓN 14.0 METADATA
7.1. Extracción de Metadata en Imágenes, audios, fotografías, vídeos y documentos.
7.2. Captura de metadata en servidores.
7.3. Eliminación segura de metadata.
7.4. Descarga de contenido de servidores para infraestructura de pruebas
SESIÓN 15.0 INTRODUCCIÓN A LA ESTEGANOGRAFÍA
8.1. Esteganografía (Pruebas & Conceptos)
8.2. Ocultamiento de información en imágenes mediante software
8.3. Ocultamiento de información cifrada en imágenes mediante software
8.4. Transmisión de imágenes ocultas indetectables en whatsapp, Telegram, Signal
SESIÓN 16.0 NAVEGACIÓN ANÓNIMA
9.1. Envió de correos anónimos
9.2. Envió y validación SMS anónimo
9.3. Creación de correos desechables
9.4. Redes VPN
9.5. Utilización de Apis Criptograficas
SESIÓN 17.0 COMBATE AL CIBERCRIMEN
10.1 Analizadores de ataques informáticos
10.2 Botnets
10.3 Escaneadores de malware en tiempo real
10.4 Métodos de descifrado de código malicioso
10.5. Base de datos de vulnerabilidades, 0 Day, CVE
SESIÓN 18.0 VERIFICACIÓN DE SERVIDORES
11.1 Barrido de estructura de servidores
11.1.1. Topología de Red
11.1.2. Scanning de Versiones
11.2 Cómo analizar y detectar errores de configuración
11.3 Backdoors y principales vulnerabilidades
11.4. Análisis de tráfico de red a procesos de scanning.
11.5. Análisis de Softwares para Penetration Testing de Owasp
SESIÓN 19.0 HUMAN HACKING
12.1. Contingencia ante ataques.
12.2. Reconocimiento de vulnerabilidades en correos electrónicos.
12.3. Seguridad en redes sociales.
SESIÓN 20.0 EXPLOITS
13.1. Búsqueda y uso de exploits.
13.2. Servidores para pruebas.
13.3. Herramientas automatizadas.
13.4. Registros de servidores robot.txt
13.5. Búsqueda manual de errores
SESIÓN 21. ESCANEO DE VULNERABILIDADES EN SERVIDORES
14.3. KeyLoggers / Sniffing de tráfico
14.4. Diccionarios de Contraseña
14.5. Ataques de Fuerza Bruta
14.6. Man in the Middle.
SESIÓN 22. BÚSQUEDA DE VULNERABILIDADES
15.1. Softwares para búsqueda de vulnerabilidades en entorno web.
15.2. Softwares aplicables a reconocimiento de errores.
15.3. Captura de paquetes y sesiones
SESIÓN 23. PENETRATION TESTING
16.1. Pentesting a servidores
16.2. Retos en Hacking / Hall of Fame
16.3. Bughunter
SESIÓN 24 DIVERSO
24.1 Cuadrante Mágico de Gartner
24.2 Prueba de firma digital de aplicaciones Web
24.3 Bases de adjudicación en cumplimiento con la SBS
SESIÓN 25 HACKTRICKS
25.1 Bypass CAPTCHA y ReCAPTCHA
25.2 Bypass captcha Python
25.3 Python selenium captcha solver
25.4 Bypass in the Captcha en Browsers
25.4.1 Internet Edge
25.5 Captcha por derivación de navegación
25.4.2 Firefox
25.4.3 Google Chrome
SESIÓN 26 HACKING DE LA VIEJA ESCUELA
26.1 CMD Hacking
26.2 Cracking
26.3 Hacking con Ollydbg
26.4 Game Debugging con X64dbg
26.6 Github Hacking Tools
SESIÓN 27 HACKING EN EL INTERNET DE LAS COSAS
27.1 Hacking IOT
27.2 Bugs y Vulnerabilidades
27.3 Acceso al firmware de un dispositivo
27.4 Pentesting para iOT
SESIÓN 28 EVALUACIÓN
28. 1 Obtención de certificación internacional en Hacking
28.2 Presentación de informe
Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa
Inversión con descuento:
(Hasta el 10 de febrero del 2023)
Profesionales 250 bolivianos
Estudiantes 184 bolivianos
Inversión regular:
(Desde el 11 de febrero del 2023)
Profesionales 350 bolivianos
Estudiantes 250 bolivianos
Fecha de término: Domingo 10 de Marzo del 2023
Fechas de clases: 17,18,24, 25 de Febrero y 02, 03, 09, 10 de Marzo del 2024
Horarios: 21:00 a 23:00 hrs.
Incluye:
- Matricula y acceso al servidor moodle
- Generación de nickname a cada estudiante por protocolo de privacidad y confidencialidad.
- Clases en tiempo real por GotoMeet, en el cual podrán preguntar por micrófono abierto o texto.
- Acceso a grupo DISCORD para envió de trabajos y debates.
- Acceso a Aula virtual Moodle mediante usuario personalizado para descarga de grabaciones de clases pre-grabadas y otros relacionados a enlaces.
- Derecho a examen para certificación.
- Acceso a grupo SNAPCHAT como consultas particulares.
- Acceso a Softwares a emplear desde enlaces oficiales de descarga de las compañías desarrolladoras.
Entidades acreditantes: Hacking Bolivia Comité Latinoamericano de Informática Forense (COLAINFO) Instituto Nacional de Investigación Forense (INIF) Sede Forense HackEC Investigación Forense A.C.
Alumnos del extranjero. Podrán abonar directamente en PayPal, Paypal https://www.paypal.me/criminalistica
Entidades acreditantes:
Hacking Bolivia / Comite Latinoamericano de Informática Forense (COLAINFO) /Instituto Nacional de Investigación Forense, Sede Forense / HackEC / Forensic Colombia, entre otras.
Modalidad de evaluación:
Participación de clases. 33.33 %
Practica en tiempo real 33.33%
Informe Final……………. 33.33 %
Calificación Mínima aprobatoria 65/100 puntos
Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.
Entidad acreditantes:
Hacking Bolivia / Comite Latinoamericano de Informática Forense (COLAINFO)
Instituto Nacional de Investigación Forense / Sede Forense /HackEC
Inscripciones en Bolivia
informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Whatsapp +59169921912











