viernes, 15 de febrero de 2019

C|SI "Certificación Internacional en Seguridad Informática" Edición 2019

C|SI  "Certificación Internacional en Seguridad Informática" Edición 2019
Modalidad Presencial / La Paz
25 Vacantes Disponibles

Dirigido a: Estudiantes y Profesionales de Ingeniería de Sistemas, Computación, Software, Telecomunicaciones, Ingeniería de Software, Ing. Informática y afines.

Metodología: La certificación se desarrollara de forma presencial, asignados labores prácticas.

Evaluación:
Práctica 1 + Práctica 2 / Exámen Final = 100% PC + P1 20% + P2 20% / EX 60% = 100%

Única fecha de clases:
Sábado 02 de Marzo de 10:00 a 13:00 horas - 15:00 a 20:00 horas y
Domingo 03 de Marzo de 10:00 a 13:00 horas

Información del Docente
Lic. Cesar Chávez Martínez, @peruhacking Nacionalidad Peruana, Consultor en Seguridad Informática con 17 años de experiencia, Analista Forense Privado, Gestor del Proyecto Peruhacking, ha participado como expositor nacional e internacional en más de 2900 exposiciones, entre ellas congresos y certámenes de Hacking, Forensia y Seguridad Informática en Países de habla hispana como son Argentina, España, Bolivia, Chile, México y Perú.

A desarrollado conferencias en la Universidad Domingo Savio (Sede Tarija), Universidad Tecnológica Boliviana (Sede La Paz), Universidad Mayor San Andrés, Universidad San Francisco Xavier de Chuquisaca, Universidad Mayor San Simon, Universidad Andina Simon Bolivar, Universidad San Francisco de Asis, Universidad Catolica Boliviana, Sociedad de Ingenieros de Bolivia, Sociedad Boliviana de Ciencias Forenses, entre otras.

Representante Para Perú del Comité Latinoamericano de Informática Forense

TEMARIO

SESIÓN 0. AUTOTESTING
- Verificación de vulnerabilidades en equipos electrónicos de los estudiantes matriculados.
- Testing de fallos de seguridad en redes sociales de los estudiantes matriculados.

SESIÓN 1. PRINCIPIOS DE LA SEGURIDAD INFORMÁTICA
- Introducción a la Seguridad Informática
- Seguridad en sistemas operativos ¿Usar Linux te hace invulnerable a ataques informáticos?

SESIÓN 2. NETWORK HACKING
- Detección de conectividad en redes inalambricas.
- Ataques tipos en redes TCP/IP.
- Seguridad en Redes Wi-fi.

SESIÓN 3. INFORMATION GATHERING
- Ingeniería Social.
- Google Hacking.

SESIÓN 4. CONECTIVIDAD EN ENTORNOS EMPRESARIALES
- Protocolo HTTPS.
- Transmisión de información en forma segura.

SESIÓN 5. HACKING
- Ataques Man in the Middle.
- Ataques SQL.
- Ataques de diccionario.

SESIÓN 6. ASPECTOS LEGALES
- Leyes de delitos informáticos en Bolivia
- Normativa internacional.

SESIÓN 7. OCULTAMIENTO DE INFORMACIÓN
- Creación de cifrados en disco duro
- Data Recovery
- Esteganografia

SESIÓN 8 CRIPTOGRAFÍA
- Criptografía desde 0.
- Algoritmos criptograficos.

SESIÓN 9. MALWARE y RANSONWARE
- Analizando programas en registro.
- Codificación.
- Paquetes y empaquetados.
- Analisis de malware en kernel.

SESIÓN 10. PENTESTING
- Escaneo de vulnerabilidades.
- Análisis de una conexión.
- Explotación de vulnerabilidades.

SESIÓN 11 CRIPTOGRAFÍA
- Criptografía desde 0.
- Algoritmos criptograficos.

SESIÓN 12 POLITICAS DE SEGURIDAD
- Creacion de CSIRT.
- Planeamiento ante incidentes informáticos.

Redactor de artículos de ciberseguridad en diversas revistas de habla hispana.

Procedimiento de Pago: (Bolivia)
Estudiantes universitarios: Adjuntar carnet universitario vigente, ficha de matrícula del ciclo académico 2018, o del ciclo de verano 2019.
Corporativo: Realizar un único abono en grupo, adjuntando en un correo electrónico, la lista de los inscritos y documentos en el caso de ser estudiantes, se les enviara ficha de inscripción digital.

MÉTODO DE PAGO (Bolivia)
Entidad Bancaria: Banco Unión
Cta: 10000022283498

Entidad Bancaria: Banco Nacional de Bolivia
Cta: 1500824650

Responsable Marco Zambrana
Remitir numero de orden escaneada a fin de validar y enviar ficha de inscripción.

Categorías de Pago:

Tarifa Regular:
Profesionales: 800 Pesos Bolivianos
Estudiantes Universitarios con matrícula vigente: 400 Pesos Bolivianos
Afiliados a Hacking Bolivia: 330 Pesos Bolivianos
Consultar descuentos corporativos desde 3 inscritos

Incluye matricula, derecho a examen y emisión de diploma.

Desarrollo de las Clases:
En el curso se entregaran diversos softwares a los alumnos para resolver cada uno de los puntos del temario.

Lugar del curso:
HOTEL FLAMINGO
Calle Cañada Strongest N. 1541
Entre Nicolás Acosta y Otero de la Vega
a media cuadra de la plaza de San Pedro
La Paz - Bolivia

Diploma emitido por:
Hacking Bolivia
Comite Latinoamericano de Informática Forense
Instituto Nacional de Investigación Forense

Los cursantes:
Obtendrán el Certificado en Seguridad Informática C|SI a entregrarse el mismo día del evento.
Con un total de 120 horas
Certificado Valido en Argentina, Bolivia, Colombia, Ecuador, Perú, Venezuela
**Alumnos de la edicion C|SI 2017 podrán solicitar derecho de revalidación a 50 Bs. abonando el mismo día del evento.

miércoles, 9 de enero de 2019

Certificación Internacional Seguridad y Respuesta ante incidentes informáticos

Certificación Internacional E|SRI Seguridad y Respuesta ante incidentes informáticos
Modalidad Virtual

Presentación

En el curso se profundizará se planteara el nuevo panorama de los incidentes informáticos. El escenario de evolución del malware y otras amenazas, cobran relevancia los equipos de respuesta a incidentes de seguridad (CSIRT por las siglas de Computer Security Incident Response Team).

Su razón de ser radica en que aunque resulte casi imposible evadir todos los riesgos, en caso de que alguno se materialice, sus consecuencias puedan ser mitigadas y las actividades primordiales restablecidas en el menor tiempo posible, con el impacto mínimo aceptable para las organizaciones.

Objetivo

El objetivo del presente curso, es brindar a los participantes una introducción al abordaje cientifico de esta problemática la cual es causada por: 
- El incremento del tipo y número de amenazas informáticas. 
- La aparición de leyes y regulaciones orientadas a la protección de la información. 
- La contribución en los procesos de gestión de riesgos y seguridad de la información.

Objetivos específicos: 
- Planificar e implantar los sistemas de detección de intrusos según las normas de seguridad. 
- Aplicar los procedimientos de análisis de la información y contención del ataque ante una incidencia detectada. 
- Analizar el alcance de los daños y determinar los procesos de recuperación ante una incidencia detectada.

Dirigido a:  Profesionales de Ingeniería de Sistemas, Computación, Software, Telecomunicaciones, Ingeniería de Software, Ing. Informática y afines.
Miembros del Comite de respuestas ante incidentes informaticos, CISO, personal de toma de decisiones de entidades gubernamentales y el sector privado.


Temarios de Clases

Sesión 1. Sistemas de detección y prevención de intrusiones (IDS/IPS)
- Conceptos generales de gestión de incidentes, detección de intrusiones y su prevención.
- Identificación y caracterización de los datos de funcionamiento del sistema.
- Arquitecturas más frecuentes de los sistemas de detección de intrusos.
- Relación de los distintos tipos de IDS/IPS por ubicación y funcionalidad.
- Criterios de seguridad para el establecimiento de la ubicación de los IDS/IPS.

Sesión 2. Implantación y puesta en producción de sistemas IDS/IPS
- Análisis previo de los servicios, protocolos, zonas y equipos que utiliza la organización para sus procesos de negocio.
- Definición de políticas de corte de intentos de intrusión en los IDS/IPS
- Análisis de los eventos registrados por el IDS/IPS para determinar falsos positivos y caracterizarlos en las políticas de corte del IDS/IPS
- Relación de los registros de auditoría del IDS/IPS necesarios para monitorizar y supervisar su correcto funcionamiento y los eventos de intentos de intrusión.
- Establecimiento de los niveles requeridos de actualización, monitorización y pruebas del IDS/IPS

Sesión 3. Control de código malicioso
- Sistemas de detección y contención de código malicioso.
- Relación de los distintos tipos de herramientas de control de código malicioso en función de la topología de la instalación y las vías de infección a controlar.
- Criterios de seguridad para la configuración de las herramientas de protección frente a código malicioso.
- Determinación de los requerimientos y técnicas de actualización de las herramientas de protección frente a código malicioso.
- Relación de los registros de auditoría de las herramientas de protección frente a código maliciosos necesarios para monitorizar y supervisar su correcto funcionamiento y los eventos de seguridad.
- Establecimiento de la monitorización y pruebas de las herramientas de protección frente a código malicioso.
- Análisis de los programas maliciosos mediante desensambladores y entornos de ejecución controlada.

Sesión 4. Respuesta ante incidentes de seguridad.
- Procedimiento de recolección de información relacionada con incidentes de seguridad.
- Exposición de las distintas técnicas y herramientas utilizadas para el análisis y correlación de información y eventos de seguridad.
- Proceso de verificación de la intrusión.
- Naturaleza y funciones de los organismos de gestión de incidentes tipo CERT nacionales e internacionales.

Sesión 5. Proceso notificación y gestión de intentos de intrusión.
- Establecimiento de las responsabilidades en el proceso de notificación y gestión de intentos de intrusión o infecciones.
- Categorización de los incidentes derivados de intentos de intrusión o infecciones en función de su impacto potencial.
- Criterios para la determinación de las evidencias objetivas en las que se soportara la gestión del incidente.
- Establecimiento del proceso de detección y registro de incidentes derivados de intentos de intrusión o infecciones.
- Guía para la clasificación y análisis inicial del intento de intrusión o infección, contemplando el impacto previsible del mismo.
- Establecimiento del nivel de intervención requerido en función del impacto previsible.
- Guía para la investigación y diagnóstico del incidente de intento de intrusión o infecciones.
- Establecimiento del proceso de resolución y recuperación de los sistemas tras un incidente derivado de un intento de intrusión o infección.
- Proceso para la comunicación del incidente a terceros, si procede.
- Establecimiento del proceso de cierre del incidente y los registros necesarios para documentar el histórico del incidente.
- Contención de daños y minimización de riesgos

Sesión 6. Análisis forense informático

- Conceptos generales y objetivos del análisis forense.
- Exposición del Principio de Lockard.
- Guía para la recogida de evidencias electrónicas.
- Guía para el análisis de las evidencias electrónicas recogidas, incluyendo el estudio de ficheros y directorios ocultos, información oculta del sistema y la recuperación de ficheros borrados.
- Guía para la selección de las herramientas de análisis forense

Sesión 7. Creación de un plan de respuesta a incidentes

- Establecimiento de las funciones en el equipo.
- Responsabilidades del CSIRT durante el proceso de respuesta al incidente.

Examen Final en el servidor

Duración 1 mes
Fechas del curso Domingos 27 de Enero, 03, 10, 17 de Febrero y 24 de Febrero

INVERSIÓN REGULAR SIN DESCUENTO
Inscripción profesionales: 650 bolivianos (c/u)
Consultar inscripción corporativa desde 3 inscritos

NOTA MINIMA APROBATORIA  65/100 puntos

Incluye Matrícula y Examen

METODO DE PAGO
Entidad Bancaria: Banco Unión
Cta: 10000022283498

Entidad Bancaria: Banco Nacional de Bolivia
Cta: 1500824650

Responsable Marco Zambrana
Remitir numero de orden escaneada a fin de validar y enviar ficha de inscripción.

Derecho de envio de diploma 30 Bs

MAYOR INFORMACIÓN:
(591) 76251124 (whatsapp)
hackingbolivia@hotmail.com
informes@hackingbolivia.org.bo

sábado, 7 de julio de 2018

Curso Virtual de Hacking Etico CVHE

Curso Virtual de Hacking Etico CVHEDuración 40 Horas
Presentación
Las empresas requieren verificar si sus empresas están seguras ante cualquier ataque. Para ello, es necesario someter la red a una serie de pruebas para verificar su total seguridad. Usando herramientas estandarizadas y metodologías de pentesting, podemos comprobar cuán segura es una red. Actualmente hay una creciente demanda de profesionales experimentados en seguridad informática, y aquellos que acrediten una sólida formación y amplia experiencia; tendrán una mayor ventaja y podrán cubrir las necesidades que las empresas tengan en esta actividad. El presente curso proporciona los conocimientos para implementar las buenas prácticas de Ethical Hacking, con la finalidad de detectar y corregir vulnerabilidades en diferentes entornos informáticos físicos, inalámbricos, móviles, web, entre otros.

Dirigido a
Está dirigido a profesionales de sistemas, redes, telecomunicaciones y carreras afines.
Ingenieros de sistemas.
Ingenieros informáticos.
Ingenieros de telecomunicaciones.
Profesionales con experiencia en seguridad de la información.
Auditores de seguridad informática y sistemas.
Personal de seguridad perimetral y administradores de red.
Estudiantes interesados en abordar esta materia.

Objetivos
Utilizar en forma práctica las diversas herramientas adecuadas para desarrollar un proceso de Ethical Hacking.
Mostrar cómo detectar y corregir vulnerabilidades de seguridad en una red.
Entender los conceptos y tecnologías utilizadas en la creación de páginas web, identificar las vulnerabilidades y proponer las mejoras.
Entender los problemas de seguridad asociadas a las redes inalámbricas y cómo llevar a cabo pruebas de penetración para encontrar y atacar las vulnerabilidades.



Cronograma de Clases
Fechas y horarios de tutorías
Sesión 1.0 Redes Informáticas y potenciales riesgos
1.1. Amenazas y ataques
1.2 Servicios de red

Viernes 20 de julio del 2018
Clase disponible en el servidor desde las 20:00 horas
Sesión 2.0 Redes Informáticas seguridad aplicada
2.1 Dispositivos de seguridad
2.2.
Estructuración de una red segura
Tutoría online 01:
Principios del Ethical Hacking
Sábado 21 de julio del 2018
20:00 horas
Sesión 3.0 Introducción sobre el Ethical Hacking
3.1. Conceptos sobre el Ethical Hacking
3.2 Tipos del Ethical Hacker




Sábado 21 de julio del 208
Clase disponible en el servidor desde las 20:00 horas

Sesión 4.0 Reconocimiento de servidores
4.1 Obtención de información administrativa de servidores
(Whois, Obtener direcciones de E-mail de un Dominio)
4.2 Dork Hacking (Shodan, Google & Bing Hacking)
4.3. Análisis de metadatos (Foca,Metashield)
4.4 Cabeceras de correos electrónicos
Tutoría online 02:
Análisis & reconocimiento de servidores
Domingo 22 de Julio 2018
20:00 horas
Sesión 5.0 Escaneo y Exploración
5.1 Detección de puertos abiertos
5.2 Enumeración y escaneo de puertos
5.3. Mapeo de estructura y arquitectura de servidores dentro de la red


Domingo 22 de Julio 2018
Clase disponible en el servidor desde las 20:00 horas
Sesión 6.0 Introducción a la Criptografía
6.1 El ABC de la Criptografía
6.2 Conceptos de sistemas criptográficos
6.3. Softwares para encriptación
Tutoría online 03:
Practica Criptográfica
Viernes 27 de Julio 2018
20:00 horas
Examen Intermedio
Disponible en el servidor
Sesión 7.0 Navegación Anónima
7.1 Envió de correos anónimos
7.2 Navegación anónima
7.3. Creación de correos desechables
7.4 Servidores anónimos para pruebas
Sábado 28 de Julio 2018
Clase disponible en el servidor desde las 20:00 horas
Tutoría online 04:
Practica navegación segura
Sábado 28 de Julio 2018
20:00 horas
Sesión 8.0 Malware & Cibercrimen
8.1 Analizadores de ataques informáticos
8.2 Botnets
8.3 Escaneadores de malware en tiempo real
8.4 Métodos de descrifado de código malicioso
8.5. Base de datos de vulnerabilidades, 0 days, CVE


Domingo 29 de julio del 2018
Clase disponible en el servidor desde las 20:00 horas
Sesión 9.0 Penetration Testing
9.1 Barrido de estructura de servidores
9.2 Como analizar y detectar errores de configuración
9.3 Backdoors y principales vulnerabilidades
9.4 Owasp
Examen Final
Disponible en el servidor

Modalidad educativa
La modalidad es totalmente mediada por tecnologías a través del Aula Virtual de Hacking Bolivia.
Las actividades que se realizarán serán:
Foros de discusión semanal propuestos por el docente (un foro por unidad).
Consulta al docente a través de e-mail o chat.
Actividades individuales y/o grupales de aplicación práctica semanal y por unidad temática.

Fechas importantes
Cierre de inscripciones:           Viernes 20 de julio del 2018
Inicio:
                                                  Viernes 20 de julio del 2018
Examen Intermedio:                   Viernes 27 de julio del 2018
Examen Final:                               Domingo 29 de julio del 2018
Entrega de Notas:                      Notas emitidas de forma automatica por el servidor

Procedimiento de entrega de diplomas
Los alumnos que obtengan la nota minima aprobatoria de 65/100 puntos deberan escanear fotografia a color fondo verde 3 x 4 cm.

Se emitira diplomas impresos

Otras ciudades del mundo: $20 dolares americanos adicionales por concepto de envio internacional de diploma.

Docente:
Cesar Chávez Martínez, Consultor en Seguridad Informática con 15 años de experiencia, Analista Forense Privado, Gestor del Proyecto Peruhacking y del Bsides Security Conference Perú, ha participado como expositor nacional e internacional en más de 2800 exposiciones, entre ellas congresos y certámenes de Hacking, Forensia y Seguridad Informática en Países de habla hispana como son Argentina,  Bolivia, Chile, España, México y Perú.
He desarrollado diversos cursos y conferencias en más de 70 universidades de Latinoamérica.
Representante para Perú de la Red Latinoamericana de Informática Forense (REDLIF)

Miembro Adscrito Sociedad de Tecnólogos Médicos Forenses
Redactor en la Revista SEGURILATAM
Vigencia de acreditación:
2 Años, renovables por 2 años adicionales a la finalización del mismo.
 
Modalidad de evaluación
Examen Intermedio 40%
Examen Teorico 60%
Total 100%

Inscripción:
Profesionales:                                400 Bs.
Estudiantes:                                    250 Bs.
Miembros Hacking Bolivia        100 Bs.

Documentación para validación de inscripción:
Voucher o screenshoot de depósito a cuenta bancaria.
En caso ingresar en modalidad estudiante deberán escanear recibo de mensualidad vigente
Miembros de Hacking Bolivia tomar foto de carnet de afiliado

Método de pago:
Indicar ciudad y país para enviar los detalles correspondientes a inscripción

Entidad emisora de certificación:
Hacking Bolivia

Entidades que avalan la certificación:
Instituto Nacional de Investigación Forense (Perú)
Comite Latinoamericano de Informatica Forense
Hacking Jujuy (Argentina)

Certificación valida en Argentina,  
Bolivia, Chile, Colombia, Ecuador, España, Perú, Mexico, Bolivia y Venezuela.

Informes:
HACKING BOLIVIA
+59176251124 (whatsapp)
informes@hackingbolivia.org.bo
Mediante redes sociales
Facebook www.fb.me/boliviahacking
Twitter: @boliviahack

martes, 19 de junio de 2018

10mo. CONGRESO INTERNACIONAL DE INFORMÁTICA FORENSE Y HACKING ÉTICO

10mo. CONGRESO INTERNACIONAL DE INFORMÁTICA FORENSE Y HACKING ÉTICO

TEMAS A TRATAR:

“Primeros pasos para la informática forense”
“Almacenamiento de información en el ámbito militar”
“Hacking para principiantes”
“Técnicas de detección, explotación y prevención ataques de SQL Injection”
“Procedimientos informáticos forenses en Bolivia”
“Seguridad de Servidores con Shen Long”
“Un extraño en las entrañas de nuestro servidor”
"Informática para proposito pericial”
"Adecuado procesamiento de evidencia para fines criminalisticos
en la investigación criminal”
“GAMES OF THROLOS - ¿Cazando dragones con técnicas forenses?”

MATERIAL DE CONGRESO:
Certificado, Folder, Credencial, Refrigerio, Cd con información
del congreso y Fiesta de Bienvenida. Se sorteara Pusheens, Mochilas, etc

INVERSIÓN:
Hasta el 24 de JULIO
Estudiante 180 Bs - Profesional 220 Bs.
Pasado el 24 de JULIO
Estudiante 220 Bs - Profesional 240 Bs.
Descuento a grupos de 4 personas

DEPÓSITOS BANCARIOS:
Banco Unión
10000022283498

Banco Nacional de Bolivia
1500824650

MAYOR INFORMACIÓN:
(591) 76251124 (whatsapp)
hackingbolivia@hotmail.com
informes@hackingbolivia.org.bo
www.congresohacking.org
@boliviahack (twitter)
www.facebook.com/boliviahacking

Lugar: Auditorio del CENTRO PALESTRA
Calle Antezana Nº 0578 entre Paccieri y Av. Salamanca

jueves, 1 de marzo de 2018

CALL FOR PAPERS CONGRESO INTERNACIONAL DE INFORMÁTICA FORENSE Y HACKING ÉTICO

CALL FOR PAPERS 
CONGRESO INTERNACIONAL DE INFORMÁTICA FORENSE Y HACKING ÉTICO

Este 2018 desarrollaremos nuestro congreso anual itinerante en la Ciudad de Cochabamba, que por primera vez será sede de este encuentro de hackers, es nuestro Decimo Congreso Internacional de Informática Forense y Hacking Ético se ha definido las fechas para los días Sábado 04 y Domingo 05 de Agosto del 2018.

Requisitos para exponer:

Duración de Exposición: 40 minutos
Temas deberán ser novedosos enmarcados en los ejes de Informática Forense y Hacking Ético.
Enviar un resumen de 5 líneas de hoja de vida
La cantidad máxima de integrantes por exposición es de 2

Quienes podrán postular: 
Profesionales de Computación, Ingeniería Informática, Ingeniería de Sistemas, Derecho u áreas afines que desarrollaran investigaciones / proyectos / herramientas o trabajen en la investigación informática forense o hacking ético. No es necesario cuenten con certificaciones vinculadas a la materia, dando prioridad a quienes tengan exposiciones nacionales o internacionales en el área a tratar, a quienes laboren como docentes en universidades o institutos públicos, policiales o privados de la república plurinacional o países cercanos a la misma., profesionales que laboren en empresas privadas en la materia o empresas públicas. 

Los candidatos deberán indicar datos de contacto vigentes y enviar una fotografía tamaño carne a color. 

De forma adicional podrán enviar propuestas para talleres los cuales no deberán exceder 2 horas de duración, indicando requisitos y condiciones técnicas para su desarrollo.

Fecha límite de recepción de trabajos: 31 de mayo del 2018
Los trabajos serán recibidos únicamente en hackingbolivia@hotmail.com
Los primeros días de junio se contactará a los finalistas en vía interna, lanzándose los resultados por este medio y las redes sociales de la entidad. 

Consultas adicionales podrán ser resueltas al escribir al twitter @boliviahack

Atentamente

Hacking Bolivia

sábado, 24 de febrero de 2018

Capacitacion Ethical Hacking I|EH

Iniciación al Ethical Hacking I|EH
Duración 40 Horas
Presentación
Las empresas requieren verificar si sus empresas están seguras ante cualquier ataque. Para ello, es necesario someter la red a una serie de pruebas para verificar su total seguridad. Usando herramientas estandarizadas y metodologías de pentesting, podemos comprobar cuán segura es una red. Actualmente hay una creciente demanda de profesionales experimentados en seguridad informática, y aquellos que acrediten una sólida formación y amplia experiencia; tendrán una mayor ventaja y podrán cubrir las necesidades que las empresas tengan en esta actividad. El presente curso proporciona los conocimientos para implementar las buenas prácticas de Ethical Hacking, con la finalidad de detectar y corregir vulnerabilidades en diferentes entornos informáticos físicos, inalámbricos, móviles, web, entre otros.

Dirigido a
Está dirigido a profesionales de sistemas, redes, telecomunicaciones y carreras afines.
Ingenieros de sistemas.
Ingenieros informáticos.
Ingenieros de telecomunicaciones.
Profesionales con experiencia en seguridad de la información.
Auditores de seguridad informática y sistemas.
Personal de seguridad perimetral y administradores de red.
Estudiantes interesados en abordar esta materia.

Objetivos
Utilizar en forma práctica las diversas herramientas adecuadas para desarrollar un proceso de Ethical Hacking.
Mostrar cómo detectar y corregir vulnerabilidades de seguridad en una red.
Entender los conceptos y tecnologías utilizadas en la creación de páginas web, identificar las vulnerabilidades y proponer las mejoras.
Entender los problemas de seguridad asociadas a las redes inalámbricas y cómo llevar a cabo pruebas de penetración para encontrar y atacar las vulnerabilidades.

Cronograma de Clases
Fechas y horarios de tutorías
Sesión 1.0 Redes Informáticas y potenciales riesgos
1.1. Amenazas y ataques
1.2 Servicios de red

Domingo 01 de abril 2018
Clase disponible en el servidor desde las 00:00 horas

Sesión 2.0 Redes Informáticas seguridad aplicada
2.1 Dispositivos de seguridad
2.2. Estructuración de una red segura
Tutoría online 01:
Principios del Ethical Hacking
Domingo 01 de abril 2018
20:00 horas
Sesión 4.0 Introducción sobre el Ethical Hacking
4.1. Conceptos sobre el Ethical Hacking
4.2 Tipos del Ethical Hacker



Sábado 07 de abril del 2018
Clase disponible en el servidor desde las 00:00 horas


Sesión 5.0 Reconocimiento de servidores
5.1 Obtención de información administrativa de servidores
(Whois, Obtener direcciones de E-mail de un Dominio)
5.2 Dork Hacking (Shodan, Google & Bing Hacking)
5.3. Análisis de metadatos (Foca,Metashield)
5.4 Cabeceras de correos electrónicos
Tutoría online 02:
Análisis & reconocimiento de servidores
Sábado 07 de abril del 2018
20:00 horas
Sesión 6.0 Escaneo y Exploración
6.1 Detección de puertos abiertos
6.2 Enumeración y escaneo de puertos
6.3. Mapeo de estructura y arquitectura de servidores dentro de la red


Domingo 08 de Abril del 2018
Clase disponible en el servidor desde las 00:00 horas

Sesión 7.0 Introducción a la Criptografía
7.1 El ABC de la Criptografía
7.2 Conceptos de sistemas criptográficos
7.3. Softwares para encriptación
Tutoría online 03:
Practica Criptográfica
Domingo 08 de abril 2018
20:00 horas
Examen Intermedio
Disponible en el servidor
Sesión 8.0 Navegación Anónima
8.1 Envió de correos anónimos
8.2 Navegación anónima
8.3. Creación de correos desechables
8.4 Servidores anónimos para pruebas
Sábado 14 de abril 2018
Clase disponible en el servidor desde las 00:00 horas
Tutoría online 04:
Practica navegación segura
Sábado 14 de abril 2018
20:00 horas
Sesión 9.0 Malware & Cibercrimen
9.1 Analizadores de ataques informáticos
9.2 Botnets
9.3 Escaneadores de malware en tiempo real
9.4 Métodos de descrifado de código malicioso
9.5. Base de datos de vulnerabilidades, 0 days, CVE



Domingo 15 de abril 2018
Clase disponible en el servidor desde las 00:00 horas
Sesión 10.0 Penetration Testing
10.1 Barrido de estructura de servidores
10.2 Como analizar y detectar errores de configuración
10.3 Backdoors y principales vulnerabilidades
10.4 Owasp
Tutoría online 05:
Practica Penetration Testing
Domingo 15 de abril 2018
20:00 horas
Examen Final
Disponible en el servidor

Modalidad educativa
La modalidad es totalmente mediada por tecnologías a través del Aula Virtual de Hacking Bolivia.
Las actividades que se realizarán serán:
Foros de discusión semanal propuestos por el docente (un foro por unidad).
Consulta al docente a través de e-mail o chat.
Actividades individuales y/o grupales de aplicación práctica semanal y por unidad temática.

Fechas importantes
Cierre de inscripciones:           Viernes 30 de Marzo del 2018
Inicio:
                                                 Domingo 01 de Abril del 2018
Examen Intermedio:                   Domingo 08 de Abril del 2018
Examen Final:                               Domingo 15 de Abril del 2018
Entrega de Notas:                      Notas emitidas de forma automatica por el servidor

Procedimiento de entrega de diplomas
Los alumnos que obtengan la nota minima aprobatoria de 65/100 puntos deberan escanear fotografia a color fondo rojo 3 x 4 cm.

Emisión Fisica de Diplomas:   Martes 17 de Abril del 2018
Entrega Digital de diplomas: A solicitud del interesado

 Entrega Fisica de diplomas:   
Lunes 23 de Abril Ciudad de La Paz                    (Única fecha)
Lunes 30 de Abril Ciudad de Tarija                      (Única fecha)
Lunes 07 de Mayo Ciudad de Cochabamba   (Única fecha)

Otras ciudades de Bolivía: Deberan coordinar por correo electronico para envio por agencia de transporte terrestre
Otras ciudades del mundo: $20 dolares americanos adicionales por concepto de envio internacional de diploma.

Docente:
Cesar Chávez Martínez, Consultor en Seguridad Informática con 15 años de experiencia, Analista Forense Privado, Gestor del Proyecto Peruhacking y del Bsides Security Conference Perú, ha participado como expositor nacional e internacional en más de 2300 exposiciones, entre ellas congresos y certámenes de Hacking, Forensia y Seguridad Informática en Países de habla hispana como son Argentina,  Bolivia, Chile, España, México y Perú.
He desarrollado diversos cursos y conferencias en más de 60 universidades de Latinoamérica.
Representante para Perú de la Red Latinoamericana de Informática Forense (REDLIF)

Miembro Adscrito Sociedad de Tecnólogos Médicos Forenses
Redactor en la Revista SEGURILATAM

Vigencia de acreditación:
3 Años renovables a la finalización del mismo.
 
Modalidad de evaluación
Examen Intermedio 40%
Examen Teorico 60%
Total 100%

Inscripción:
Profesionales:                                300 Bs.
Estudiantes:                                    200 Bs.
Miembros Hacking Bolivia        100 Bs.

Documentación para validación de inscripción:
Voucher o screenshoot de depósito a cuenta bancaria.
En caso ingresar en modalidad estudiante deberán escanear recibo de mensualidad o reporte de matrícula del ciclo académico 2018-1
Miembros de Hacking Bolivia tomar foto de carnet de afiliado

Método de pago:
Indicar ciudad y país para enviar los detalles correspondientes a inscripción

Entidad emisora de certificación:
Hacking Bolivia

Entidades que avalan la certificación:
Instituto Nacional de Investigación Forense (Perú)
Red Latinoamericana de Informática Forense

Certificación valida en Argentina, Ecuador, Guatemala, Perú, Bolivia y Venezuela.


Informes:
HACKING BOLIVIA
informes@hackingbolivia.org.bo
Mediante redes sociales
Facebook www.fb.me/boliviahacking
Twitter: @boliviahack