miércoles, 21 de febrero de 2024

Curso Introduccion en ETHICAL HACKING

 


HACKING JUNIOR 24 Edición Online 

Módulo: Curso de Introducción al Hacking Ético (CIHE)

20 horas académicas

El presente es dirigido para interesados en ingresar en el mundo informático e iniciar en ethical hacking, solo se tiene cuatro pre-requisitos

1. Estudio secundarios completos.
2. Tener mayoría de edad.
3. Contar con un equipo para efectuar las prácticas solicitadas.
4. Conocimientos básicos de informática ó contar con capacitación en informática básica.

Las clases se desarrollarán en modalidad a distancia

Se emplea para el desarrollo de clases el servidor GotoMEET y las grabaciones se dejan disponibles mediante el grupo DISCORD.

Se asignará a los estudiantes un nickname para conservar anonimato en el desarrollo de las sesiones en tiempo real

Fechas de Clases:
15,22,29 de Marzo y 05 de Abril del 2024

Sesiones Semanales Día Viernes
21:00 a 23:00 horas (Bolivia)

Listado de sesiones

Sesión 1 OSINT

1.1 ¿Cómo buscar información pública
1.2 Base de datos para obtener información de personas y entidades

Sesión 2 Ethical Hacking

2.1 Historia del Hacking en el mundo
2.2 Amenaza, Vulnerabilidad y Riesgo
2.3 Pasos del Hacking
 2.4 Material bibliográfico para Hacking

Sesión 3 Búsqueda de información de servidores
3.1 Detección de versión y servicios
3.2 Técnicas para agilizar escaneos
3.3 Software para detección de puertos TCP abiertos
3.4 Identificación de sistemas operativos
3.5 Identificación de usuarios con privilegios de servidores

Sesión 4 Inspección de registros de dominios
4.1 Búsqueda de DNS
4.2 Información de propietarios
4.3 Identificación de servidores
4.3 Identificación de lenguajes de programación de los servidores

Sesión 5 Analizadores de tráfico
 5.1 Tipo de tráfico de red
5.2 Detección de tráfico

Sesión 6 Vulnerabilidades

6.1 Detección de vulnerabilidades locales
6.2 Búsqueda de vulnerabilidades

Sesión 7 Páginas de retos
7.1 Cazadores de recompensas
7.2 Servidores para entrenamientos de Hacking

Método de evaluación
Participación en clase (33.33%)
Prácticas en tiempo real (33.33%)
Informe (33.33%)

Inversión descuento:
Disponible hasta el 02 de Marzo del 2024
General: 250 Bolivianos

Inversión regular
Desde el 03 de Marzo del 2024
General 500 Bolivianos
Procedimiento de inscripción:
Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa

Calificación Mínima aprobatoria 55/100 puntos

Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.

Entidad acreditantes:
Hacking Bolivia / Comite Latinoamericano de Informática Forense (COLAINFO)
Instituto Nacional de Investigación Forense / Sede Forense  /HackEC
Inscripciones en Bolivia
informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Whatsapp +59169921912

domingo, 4 de febrero de 2024

2024 CERTIFICACION ETHICAL HACKING EN BOLIVIA

                                


                             CERTIFICACIÓN INTERNACIONAL EN ETHICAL HACKING

Presentación

Las empresas requieren verificar si están seguras ante cualquier ciberataque.
Para ello, es necesario someter la red a una serie de pruebas para verificar su total seguridad.
Usando herramientas estandarizadas y metodologías de penetration testing, podemos comprobar cuán segura es una red.

Actualmente hay una creciente demanda de profesionales experimentados en ethical hacking, y aquellos que acrediten una sólida formación y amplia experiencia; tendrán una mayor ventaja y podrán cubrir las necesidades que las empresas tengan en esta actividad.

La presente certificación proporciona los conocimientos para implementar las buenas prácticas de Hacking Ético, con la finalidad de detectar y corregir vulnerabilidades en diferentes entornos informáticos físicos, inalámbricos, móviles, web, entre otros.

Dirigido a
Técnicos, egresados y profesionales que laboran en las áreas de sistemas, redes, softwares, telecomunicaciones y carreras afines.
Ingenieros de sistemas. Ingenieros informáticos. Ingenieros de telecomunicaciones. Profesionales con experiencia en seguridad de la información. Auditores de seguridad informática y sistemas.
Personal de seguridad perimetral y administradores de red.
Estudiantes del penultimo año de educación superior de las carreras arriba indicadas.

Objetivos:
Utilizar en forma práctica las diversas herramientas adecuadas para desarrollar un proceso de ethical hacking.
Mostrar cómo detectar y corregir vulnerabilidades de seguridad en una red.
Entender el empleo y las tecnologías utilizadas en la creación de páginas web, identificar las vulnerabilidades y proponer las mejoras.
Entender los problemas de vulnerabilidad asociadas a la infraestructura y cómo llevar a cabo pruebas de penetración para encontrar y atacar las mitigaciones.

Pre-requisitos:
Profesionales o Estudiantes que cumplan con el perfil con conocimiento acreditable en redes y ciberseguridad.

Listado de sesiones

SESIÓN 0 ANÁLISIS DE POTENCIALES RIESGOS
0.1. Tipos de Amenazas y ataques potenciales.
0.2  Testing de servicios de red. 
0.3 Requerimientos necesarios.

SESIÓN 0.1 DISPOSITIVOS & SEGURIDAD
0.1.2 Dispositivos de seguridad.
0.1.3. Estructuración de una red segura.

SESIÓN 1.0 CIBERSEGURIDAD & HACKING (Contenido pregrabado)
1.0. Ciberseguridad en entornos criminalísticos
1.1. La Magia del Hacking
1.2. Los 7 Pecados Capitales del Hacking
1.3. Ataques cibernéticos en ciudades inteligentes.

SESIÓN 2.0 INTRODUCCIÓN AL ETHICAL HACKING (Contenido pregrabado)
2.1. Historia del Hacking.
2.2. Terminología en Hacking
2.3. Historia de los Hackers Bolivianos, Hackers Peruanos, Cibercriminales Peruanos y Casos emblemáticos.
2.4. Conceptos sobre el Ethical Hacking.
2.5. Tipos de Servicios en Ethical Hacking que pueden ser ofrecido

SESIÓN 3.0 CERTIFICACIONES INTERNACIONALES
3.1 C|EHv12  (Certified Ethical Hacker)
3.2 CompTIA PenTest+
3.3 CCSP (Certified Cloud Security Professional)
3.4 EJPT eLearning Junior Penetration Tester
3.5 OSCP (Offensive Security Certified Professional)
3.6 OSWE (Offensive Security Web Expert)
3.7 CISSP (Certified Information Systems Security Professional)
3.8 eCPPTv2 (eLearnSecurity Certified Professional Penetration Tester)
3.9 eWPTXv2 (eLearnSecurity Web Application Penetration Tester eXtreme)
3.10 CISM (Certified Information Security Manager)
3.11 CRISC (Certified in Risk and Information Security Control)

SESIÓN 4.0 METODOLOGÍAS EN ETHICAL HACKING
4.1 OSSTMM (Open-Source Security Testing Methodology Manual).
4.2 ISSAF (Information Systems Security Assessment Framework).
4.3 OWASP (Open Web Application Security Project).

SESIÓN 5.0  DIRECTRICES PARA VALIDACIÓN DE VULNERABILIDADES
5.1 Desbordamiento de buffer de memoria.                       
5.2 Exposición del código fuente.                             
5.3.1 Inyección de código basada en SQL.                             
5.3.2 Inyección de código sobre argumentos.                     
5.5 Limpieza de documentos.                    
5.6.1 Métodos de control de seguridad privados o finales.                            
5.6.2 Protección de la información en los procesos del sistema.                  
5.7.1 Directriz.
5.7.2 Pruebas con datos reales.                 
5.8 Referencia directa a objetos.                              
5.9.1 Salida de las funciones                      
5.9.2 Validación de los datos de entrada

SESIÓN 6.0 FUZZING PARA HACKING
6.1 Fuzzing con PyDbg
6.2 Fuzzing FTP
6.3 Fuzzing para Redes
6.4 Programas para web fuzzing
6.4.1 Fuzzing para vectores
6.4.2 Replacive Fuzzing
6.5 Cross Site Scripting (XSS)
6.5.1 Desbordamiento de búfer y el formato de cadena de errores
6.6 Fuzzing para búsqueda de vulnerabilidades

SESIÓN 7.0 BIOHACKING
7.1 ¿Que es el Biohacking?
7.2 Ethical Hacking para dispositivos médicos
7.3 Chips y Neutranmisores
7.4 GPS Biológico
7.5. Vulnerabilidades en dispositivos médicos.

SESIÓN 8.0 CRAWLING
8.1 ¿Qué son los crawlers?
8.2 parámetros del crawling
8.3 Crawl Budget
8.4 Procesos de crawling e identificación de vulnerabilidades
8.5 Rastreador Web de los Hackers

SESIÓN 9.0 PAYLOADS
9.1 ¿Que es un Payload?
9.2 Payload CMS
9.3 Generadores de Payloads

SESIÓN 10.0 CONTRATO & REGLAS EN EL ETHICAL HACKING (Contenido pregrabado)
3.1. Contrato de Confidencialidad.
3.1. Reglas del Contrato.

SESIÓN 11.0 FOOTPRINTING Y SCANNING
4.1 Obtención de información administrativa de servidores.
4.1.0 Investigación en consola por comandos DNS Lookup y otros.
4.1.1 Identificación y localización de dominios y subdominios.
4.1.2 Consultas de registro DNS.
4.1.3 Identificación de correos electrónicos y determinación de servidores.
4.1.4 Interrogación de DNS, WHOIS
4.2. Dork Hacking (Bing, Google, Yahoo, Yandex, Baidu, Goo, DuckDuckGo, Ecosia).
4.3. Descarga de metadatos de archivos en servidores.
4.4. Análisis de cabeceras de correos electrónicos.
4.5. Herramientas automatizadas para reconocimiento del objetivo.
4.6. Búsqueda avanzadas en redes sociales.
4.7. Búsqueda en repositorios públicos.
4.8. Herramientas online para recolección de información.
4.9. Herramientas de red para recolección de información.

SESIÓN 12.0 INGENIERÍA SOCIAL Y NAVEGACIÓN SEGURA
5.0. Ingeniería Social.
5.1. Adquisición de datos mediante URL.
5.2. Navegación Segura.
5.2.1 Browser ideales.
5.2.2 Browser vulnerables.
5.2.3 Búsqueda en Surface Web.

SESIÓN 13.0 ESCANEO Y EXPLORACIÓN
6.1. Escaneo de puertos y enumeración de servicios.
6.2. Escaneo automatizado de vulnerabilidades.
6.3. Mapping de la estructura y arquitectura de servidores dentro de la red
6.4. Identificación de Sistemas Operativos.
6.5. Escaneo de los puertos TCP / UDP.
6.6. Fingerprinting

SESIÓN 14.0 METADATA
7.1. Extracción de Metadata en Imágenes, audios, fotografías, vídeos y documentos.
7.2. Captura de metadata en servidores.
7.3. Eliminación segura de metadata.
7.4. Descarga de contenido de servidores para infraestructura de pruebas

SESIÓN 15.0 INTRODUCCIÓN A LA ESTEGANOGRAFÍA
8.1. Esteganografía (Pruebas & Conceptos)
8.2. Ocultamiento de información en imágenes mediante software
8.3. Ocultamiento de información cifrada en imágenes mediante software
8.4. Transmisión de imágenes ocultas indetectables en whatsapp, Telegram, Signal

SESIÓN 16.0 NAVEGACIÓN ANÓNIMA
9.1. Envió de correos anónimos
9.2. Envió y validación SMS anónimo
9.3. Creación de correos desechables
9.4. Redes VPN
9.5. Utilización de Apis Criptograficas

SESIÓN 17.0 COMBATE AL CIBERCRIMEN
10.1 Analizadores de ataques informáticos
10.2 Botnets
10.3 Escaneadores de malware en tiempo real
10.4 Métodos de descifrado de código malicioso
10.5. Base de datos de vulnerabilidades, 0 Day, CVE

SESIÓN 18.0 VERIFICACIÓN DE SERVIDORES
11.1 Barrido de estructura de servidores

11.1.1. Topología de Red
11.1.2. Scanning de Versiones
11.2 Cómo analizar y detectar errores de configuración
11.3 Backdoors y principales vulnerabilidades
11.4. Análisis de tráfico de red a procesos de scanning.
11.5. Análisis de Softwares para Penetration Testing de  Owasp

SESIÓN 19.0 HUMAN HACKING
12.1. Contingencia ante ataques.
12.2. Reconocimiento de vulnerabilidades en correos electrónicos.
12.3. Seguridad en redes sociales.

SESIÓN 20.0 EXPLOITS
13.1. Búsqueda y uso de exploits.
13.2. Servidores para pruebas.
13.3. Herramientas automatizadas.
13.4. Registros de servidores robot.txt 
13.5. Búsqueda manual de errores

SESIÓN 21. ESCANEO DE VULNERABILIDADES EN SERVIDORES
14.3. KeyLoggers / Sniffing de tráfico
14.4. Diccionarios de Contraseña
14.5. Ataques de Fuerza Bruta
14.6. Man in the Middle.

SESIÓN 22. BÚSQUEDA DE VULNERABILIDADES
15.1. Softwares para búsqueda de vulnerabilidades en entorno web.
15.2. Softwares aplicables a reconocimiento de errores.
15.3. Captura de paquetes y sesiones

SESIÓN 23. PENETRATION TESTING
16.1. Pentesting a servidores
16.2. Retos en Hacking / Hall of Fame
16.3. Bughunter

SESIÓN 24 DIVERSO
24.1 Cuadrante Mágico de Gartner
24.2 Prueba de firma digital de aplicaciones Web
24.3 Bases de adjudicación en cumplimiento con la SBS

SESIÓN 25 HACKTRICKS
25.1 Bypass CAPTCHA y ReCAPTCHA
25.2 Bypass captcha Python
25.3 Python selenium captcha solver
25.4 Bypass in the Captcha en Browsers
25.4.1 Internet Edge
25.5 Captcha por derivación de navegación
25.4.2 Firefox
25.4.3 Google Chrome

SESIÓN 26 HACKING DE LA VIEJA ESCUELA
26.1 CMD Hacking
26.2 Cracking
26.3 Hacking con Ollydbg
26.4 Game Debugging con X64dbg
26.6 Github Hacking Tools

SESIÓN 27 HACKING EN EL INTERNET DE LAS COSAS
27.1 Hacking IOT
27.2 Bugs y Vulnerabilidades
27.3 Acceso al firmware de un dispositivo
27.4 Pentesting para iOT

SESIÓN 28 EVALUACIÓN
28. 1 Obtención de certificación internacional en Hacking
28.2 Presentación de informe

Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa

Inversión con descuento:
(Hasta el 10 de febrero del 2023)
Profesionales 250 bolivianos
Estudiantes    184 bolivianos

Inversión regular:
(Desde el 11 de febrero del 2023)
Profesionales 350 bolivianos
Estudiantes    250 bolivianos

Fecha de inicio: Sábado 17 de Febrero del 2024

Fecha de término: Domingo 10 de Marzo del 2023
Fechas de clases: 17,18,24, 25 
 de Febrero  y 02, 03, 09,  10 de Marzo del 2024

Horarios: 21:00 a 23:00 hrs.

Incluye:

- Matricula y acceso al servidor moodle
- Generación de nickname a cada estudiante por protocolo de privacidad y confidencialidad.
- Clases en tiempo real por GotoMeet, en el cual podrán preguntar por micrófono abierto o texto.
- Acceso a grupo DISCORD para envió de trabajos y debates.
- Acceso a Aula virtual Moodle mediante usuario personalizado para descarga de grabaciones de clases pre-grabadas y otros relacionados a enlaces.
- Derecho a examen para certificación.

- Acceso a grupo SNAPCHAT como consultas particulares.
- Acceso a Softwares a emplear desde enlaces oficiales de descarga de las compañías desarrolladoras.

Entidades acreditantes: Hacking Bolivia Comité Latinoamericano de Informática Forense (COLAINFO) Instituto Nacional de Investigación Forense (INIF) Sede Forense HackEC Investigación Forense A.C.

Alumnos del extranjero. Podrán abonar directamente en PayPal, Paypal https://www.paypal.me/criminalistica

Entidades acreditantes:
Hacking Bolivia / Comite Latinoamericano de Informática Forense (COLAINFO) /Instituto Nacional de Investigación Forense, Sede Forense / HackEC / Forensic Colombia, entre otras.

Modalidad de evaluación:

Participación de clases. 33.33 %
Practica en tiempo real 33.33%
Informe Final……………. 33.33 %

Calificación Mínima aprobatoria 65/100 puntos

Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.

Entidad acreditantes:
Hacking Bolivia / Comite Latinoamericano de Informática Forense (COLAINFO)
Instituto Nacional de Investigación Forense / Sede Forense  /HackEC
Inscripciones en Bolivia
informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Whatsapp +59169921912

sábado, 17 de junio de 2023

E|PS Entrenamiento en Políticas de Seguridad

Inversión disponible para Bolivia
E|PS Entrenamiento en Políticas de Seguridad
40 horas académicas

Fechas de desarrollo: 21, 28 de Julio 4,11,18,25,26 de Agosto del 2023

Horarios:
20:00 a 22:00 horas GMT -5 (Perú, México, Ecuador, Colombia)
21:00 a 23:00 horas GMT -4 (Bolivia, Paraguay, Puerto Rico, República Dominicana)
22:00 a 00:00 horas GMT -3 (Argentina, Chile, Uruguay) 

Dirigido a:  Profesionales de ciberseguridad graduados en Ethical Hacking que aspiran a escalar puestos ejecutivos y que busquen aplicar sus conocimientos técnicos como vía de resolución a problemas involucrados TIC’s

Directores y Responsables de Departamentos de TI, Administradores de Sistemas y Redes, Auditores y Consultores de Seguridad de la Información, Responsables de Seguridad TI, Técnicos e Ingenieros de Informática y Telecomunicaciones y, en general a todas las personas certificadas que laboren más de 5 años en entidades gubernamentales o privadas y que cuenten con las capacidades necesarias para ello.

Sesiones

Sesión 1: Seguridad de la Información 
Fundamentos de un sistema de gestión de seguridad de información
Sistema de gestión de seguridad de la Información
Obligaciones y funciones del responsable de seguridad de la información (RSI)
Lineamientos para la elaboración e Implementación de los planes institucionales de Seguridad de la información de las entidades del sector público (PISI)

Sesión 2: Arquitectura de Red 
Modelos de seguridad
Vulnerabilidades de las arquitecturas de seguridad
Métodos de evaluación de sistemas
Monitores de tráfico de red

Sesión 3: Planificación y control operacional 
Apreciación de los riesgos de seguridad de la información
Tratamiento de los riesgos de seguridad de la información
vulnerabilidades y amenazas a la seguridad

Sesión 4: Gestión de Recursos
Perfil de analista IT
Evaluación de personal
Creación de rol operativo de funciones (ROF)

Sesión 5: Gestión de Riesgos. 
Reclutamiento de personal
Técnicas OSINT para revisión de antecedentes de reclutados.
Búsqueda de personal y asignación de funciones.

Sesión 6: Identificación y Controles 
Gestión de identidades
Sistemas biométricos
Gestión de usuarios y claves
Ataques por fuerza bruta
Sistema de prevención de intrusiones (IPS)

Sesión 7: Arquitectura de Red
Modelos de seguridad
Vulnerabilidades de las arquitecturas de seguridad
Métodos de evaluación de sistemas
Monitores de red

Sesión 8: Políticas, estándares, guías y procedimientos
Marco legal y técnico para la implementación de un sistema de gestión de seguridad de la información y ciberseguridad.
Aplicación de la norma técnica peruana NTP-ISO/IEC 27001:2022, así como la NIIST.
Revisión de normas técnicas internacionales complementarias, como ISO 31000 y 22301, para el análisis de riesgos y continuidad de negocios.
Norma ISO/IEC 27002 Seguridad de la información, ciberseguridad y protección de la privacidad - Controles de seguridad de la información.

Sesión 9: Compliance Tecnológico
Clasificación de riesgos operativos
Compliance tecnológico y responsabilidad penal
Sistema de cumplimiento de lavado de activos
Programa Anticorrupción y Soborno y la ISO 37001
Protección de Datos Personales y Uso de Información Privilegiada

Sesión 10 Hardening y Framework
Hardening de Sistemas Windows, Linux e Infraestructuras
Protecciones de directorios
Ataques basados en reutilización de credenciales y ataques de replicación
Protección basada en roles
Hardening de Apache
Bloqueo de amenazas de red
framework de sesiones
framework web y filtros

Sesión 11: Análisis de Riesgos
Propuesta de análisis de riesgos tecnológicos.
Importancia de un centro de gestión de incidentes informáticos
Alertas de seguridad y Reportes de incidentes informáticos en Sudamérica
Principales gestores de amenazas informáticas

Sesión 12: Auditoria Informatica
Auditoría Informática
Tipos de Ethical Hacking
Como armar un equipo de respuesta ante Incidentes

Sesión 13 : Evaluación del desempeño
Se brindan herramientas y lineamientos necesarios para un seguimiento, medición y revisión del desempeño sobre los indicadores de seguridad, dentro de la organización de manera continua según el enfoque de auditoria interna

Sesión 14: Gobierno y Transformación Digital
Se presentan escenarios en los cuales se realiza la transformación digital en los Gobiernos latinoamericanos y mundiales como referente. Se profundizan guías y matrices para una definición de la línea base y la meta propuesta.

Docentes: 

Ing. Marco Zambrana (Bolivia)
Ingeniero de Sistemas
Diplomado en Auditoría y Gestión de Sistemas
Diplomado en Marketing Digital
Diplomado Ciberseguridad Ofensiva y Defensiva
Hacking Security Response (HSR)
Certificación en Seguridad Informática (CSI)
Certified Trainner Google Educator
Cuenta con entrenamiento en ISO 27001:2022
Speaker Internacional, USA, Bolivia, Perú

Lic. David Davila (Bolivia)
Licenciatura en Ingeniería de Sistemas
Consultor en Implementación en Sistemas de Seguridad Biométricos. Elaboración e implementación de Seguridad de la Información ISO 27000. Ha desempeñado labor como Responsable de Respuesta a incidentes informáticos, Desarrollo de Software, Implementación de Data Centers, Certificado en Ethical Hacking, Informática Forense, Seguridad Informática

Ing. Christian Vega (Bolivia) 
Ingeniero de sistemas y Auditor, miembro de la Sociedad de Ingenieros de Bolivia, Magíster en preparación,evaluación social y gerencia de proyectos. Diplomado en seguridad de la información. Diplomado en Educación superior. Certificaciones Internacionales: Scrum Master, CEH, Business Continuity Manager - DRII, BCI y las normas ISO22301 e ISO31000, Forense Autopsy. Más de 10 años de experiencia en el rubro de las TICs.

Lic. Cesar Chavez  (Perú)
Maestrista en  Ingeniería Informática,Técnico en computación e informática, Sociólogo. Certificado en Análisis de Vulnerabilidades Digitales, Equipo de respuesta ante incidentes de seguridad digital, Gestión de Seguridad de la Información ISO 27001, CCNA, CCNA Security, Digital Forensics Certified, CISO, CFCE, IACRB, CEHF, CEH.
Ha desarrollado exposiciones en Argentina, Brasil, Bolivia, Chile,  Ecuador, Perú, Paraguay, Mexico entre otros.

Ing. Juan Pareja (Perú)
Security Specialist
Administrador Web
Desarrollar Web
Certificado C|EH

Tec. Lalo Malaver (Perú)
a.k.a. @darkfire
Técnico en Computación e Informática
Técnico en ciencias administrativas policiales
Bachiller en Contabilidad y Finanzas
Auditor Informático
Perito en informática digital forense PNP
Ethical hacking PNP
Gestión de seguridad de la información ISO 27001 PNP
Encargado Seguridad Digital en Inteligencia de la PNP 2018-2021
Piloto de Dron PNP y con Licencia del MTC Vigente
Certificado en Seguridad Informática, Ethical Hacking, Informatica Forense

Tec. Ricardo Matas (Argentina)
Administrador de Sistemas 
Soporte técnico en Infraestructura de Redes, Servidores y Telecomunicaciones
- Capacitador en Sistemas informáticos y Ethical Hacking.
- Tecnólogo: implementación de nuevas tecnologías.
Consultor en Ethical Hacking en diversas Instituciones públicas y privadas.
Speaker Internacional Perú, Argentina, Bolivia, Ecuador








Inversión con descuento
Hasta 09 de Julio del 2023
Profesionales: 279 bolivianos
Ex Estudiantes: 250 bolivianos
Grupal (desde 3): c/u 239 bolivianos

Inversión Regular
Desde 10 de Julio del 2023
Profesionales: 559 bolivianos
Ex Estudiantes: 539 bolivianos
Grupal (desde 3): c/u 469 bolivianos

Inscripción
Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque

Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.

Entidad acreditantes:
Hacking Bolivia / Comite Latinoamericano de Informática Forense (COLAINFO)
Instituto Nacional de Investigación Forense / Sede Forense  /HackEC
Inscripciones en Bolivia
informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Whatsapp +59160148527




jueves, 1 de junio de 2023

Curso de Introducción al Hacking Ético (CIHE)


Módulo: Curso de Introducción al Hacking Ético (CIHE)

20 horas académicas

El presente es dirigido para interesados en ingresar en el mundo informático e iniciar en ethical hacking, solo se tiene cuatro pre-requisitos
1. Estudio 6to. de secundario completo.
2. Tener mayoría de edad.
3. Contar con un equipo para efectuar las prácticas solicitadas.
4. Conocimientos básicos de informática ó contar con capacitación en informática básica.

Las clases se desarrollarán en modalidad a distancia.
Se emplea para el desarrollo de clases el servidor GotoMEET y las grabaciones se dejan disponibles mediante el grupo DISCORD.
Se asignará a los estudiantes un nickname para conservar anonimato en el desarrollo de las sesiones en tiempo real
Horario semanal Viernes 21:00 a 23:00 hrs. (Bolivia)
Fechas 16,23,30 de Junio y 7 de Julio del 2023

Listado de sesiones
Sesión 1 OSINT
1.1 ¿Cómo buscar información pública
1.2 Base de datos para obtener información de personas y entidades
Sesión 2 Ethical Hacking
2.1 Historia del Hacking en el mundo
2.2 Amenaza, Vulnerabilidad y Riesgo
2.3 Pasos del Hacking
2.4 Material bibliográfico para Hacking
Sesión 3 Búsqueda de información de servidores
3.1 Detección de versión y servicios
3.2 Técnicas para agilizar escaneos
3.3 Software para detección de puertos TCP abiertos
3.4 Identificación de sistemas operativos
3.5 Identificación de usuarios con privilegios de servidores
Sesión 4 Inspección de registros de dominios
4.1 Búsqueda de DNS
4.2 Información de propietarios
4.3 Identificación de servidores
4.3 Identificación de lenguajes de programación de los servidores
Sesión 5 Analizadores de tráfico
5.1 Tipo de tráfico de red
5.2 Detección de tráfico
Sesión 6 Vulnerabilidades
6.1 Detección de vulnerabilidades locales
6.2 Búsqueda de vulnerabilidades
Sesión 7 Páginas de retos
7.1 Cazadores de recompensas
7.2 Servidores para entrenamientos de Hacking

Método de evaluación

Participación en clase (33.33%)
Prácticas en tiempo real (33.33%)
Informe (33.33%)

Inversión descuento:
Disponible hasta el 11 de Junio del 2023
General: 250 bolivianos
200 bolivianos (desde el 3er. participante)

Inversión regular
Desde el 12 de Junio 2023
General 500 bolivianos
400 bolivianos (desde el 3er. participante)

Procedimiento de inscripción: En efectivo
Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque

Redes sociales y mas detalles en:
informes@hackingbolivia.org.bo
+59160315427 (Whatsapp)
Telegram @hackingbolivia
Tambien contamos con DUST para comunicación segura al mismo numero de contacto

jueves, 16 de marzo de 2023

Curso Internacional Criptografía Informática

Curso Internacional Criptografía Informática

Edición Online desde Bolivia para todo el mundo

Instructor: Alan Corini Guarachi (Bolivia)
Ph. D en Ciencias de la Computación, magister en ciencias de la computación con la mención en seguridad informática y software libre, Licenciado en Informática, con especialización en Ingeniería de Sistemas Informáticos graduado en la Universidad Mayor de San Andrés. He trabajado en diversas instituciones públicas y privadas, utilizando lenguajes de programación como JAVA, PHP, Python, Angular, JavaScript, TypeScript, y bases de datos como Oracle, SQL Server, Mongo DB, Mysql y Postgres. Autor de Criptografìa Informatica. Obsolescencia Programada para la Protecciòn de la Información.

1. Introducción a la criptografía
◦ Definición y objetivos de la criptografía
◦ Clasificación de los criptosistemas
2. Criptografía clásica
◦ Historia y evolución de la criptografía clásica
◦ Principios y fundamentos de la criptografía clásica
◦ Cifrado de sustitución y transposición

Ciclo Formativo
3. Criptografía moderna simétrica
◦Introducción a la criptografía moderna simétrica
◦Algoritmos de cifrado simétrico
◦ Modos de operación de cifrado simétrico
4. Criptografía moderna asimétrica
◦ Introducción a la criptografía moderna asimétrica
◦ Algoritmos de cifrado asimétrico
◦ Aplicación del cifrado asimétrico
5. Gestión de claves y autenticación
◦ Principios de gestión de claves
◦ Autenticación de usuarios y entidades
◦ Protocolos de autenticación y de intercambio de claves
Ciclo Avanzado
6. Criptoanálisis
◦ Introducción al criptoanálisis
◦ Ataques de un criptosistemas simétricos y asimétricos
◦ Análisis de protocolos criptográficos
7. Esteganografía
◦ Introducción a la esteganografía
◦ Principios y fundamentos de la esteganografía
◦ Técnicas y herramientas de esteganografía
8. Tendencias sobre la criptografia
◦ Criptografía Cuantica y Postcuantica
◦ Criptografía Homomorfica
◦ Criptografía en la Base de Datos
◦ Criptografía de Código

Fechas: 22,23, 29 y 30 de Abril del 2023
Horario 21:00 hrs. a 23:00 hrs (Bolivia)

Inversión:
General                                         360 Bolivianos
Ex estudiantes Hacking Bolivia   300 Bolivianos  

Incluye matricula, derecho examen, certificado y softwares a emplear.

Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque

informes@hackingbolivia.org.bo
+59160315427 





Información adicional en 



jueves, 7 de abril de 2022

Chief Information Security Officer /Director de Seguridad de la Información
Información disponible para Bolivia

Inicio: 30 de Abril del 2022
Termino: 29 de Mayo del 2022

Clases Sabatinas y Dominicales 21:00 hrs.

Calificación mínima aprobatoria 75/100 puntos

Dirigido a:  Profesionales de ciberseguridad graduados en Ethical Hacking que aspiran a escalar puestos ejecutivos y que busquen aplicar sus conocimientos técnicos como vía de resolución a problemas involucrados TIC’s

Directores y Responsables de Departamentos de TI, Administradores de Sistemas y Redes, Auditores y Consultores de Seguridad de la Información, Responsables de Seguridad TI, Técnicos e Ingenieros de Informática y Telecomunicaciones y, en general a todas las personas certificadas que laboren más de 5 años en entidades gubernamentales o privadas y que cuenten con las capacidades necesarias para ello

Pre-requisitos y temarios:
Revisar el video de presentación
https://fb.watch/cc6VGX7Y55/

Modulo 1 E|SRI - Seguridad y Respuesta ante incidentes informáticos
80 horas académicas

Modulo 2 E|PS - Entrenamiento en Políticas de Seguridad   
80 horas académicas 

Aula Virtual MOODLE
Clases en tiempo real
mediante GOTOMEETING

Inversión Única con descuento:
Hasta 10 de Abril del 2022
Profesionales: 562  bolivianos
Corporativo (desde 3): c/u 500 bolivianos

Inversión Única regular:
Desde 11 de Abril del 2022
Profesionales: 749  bolivianos

Corporativo (desde 3): c/u 562 bolivianos

Incluye los 2 módulos

**Abonos en 2 Cuotas 66 bolivianos adicionales en cada categoría
Incluye matricula, derecho examen, suplementario.

Calificación minima aprobatoria 75/100 puntos

La emisión de certificado físico, incluido el envio por terminal o domiciliario es 35bs., se efectúa al culminar la misma.

Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa

Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.

Luego de efectuar el abono enviar el comprobante al whatsapp +59169983945 o al medio de atención de consultas para generarle el formulario de inscripción

Incluye:
Matricula con acceso al Aula Virtual MOODLE
Acceso a DISCORD

Inscripciones en Bolivia
informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Whatsapp +59165643115 / +59169983945 



sábado, 26 de febrero de 2022

Certificación Internacional de Informática Forense

Certificación Internacional de Informática Forense
Información disponible para BOLIVIA

Es dirigida únicamente para técnicos y profesionales en computación, informática, ingeniería de sistemas, personal militar, policial y que laboren en los sistemas de inteligencia de sus respectivos países, fuerzas especiales de la policía, unidades de cibercrimen.

De igual forma podrán inscribirse profesionales de la tecnicatura en criminalística y carrera profesional en criminalística.

Fechas de desarrollo de clases
19,20,26,27 de Marzo del 2022, 02,03,09,10,16 y 17 de Abril del 2022
Sábados y Domingos de 20:00 a 22:00 hrs (Perú)

Sesión 00 Principios de la Informática Forense
0.1. Intervención en la escena del cibercrimen
0.2. Los roles del intruso
0.3. El perfil del investigador
0.4. Perfilamiento Criminal

Sesión 01 Introducción a la Informática Forense
1.0. ¿Que es el Computo Forense?
1.1 ¿Como iniciar en Informática Forense?
1.2 Introducción a la Informática Forense
1.3 Normas internacionales de manejo de evidencia digital.
1.4 Pasos de la Informática Forense
1.5 Principales certificaciones en informática forense
1.6 Organismos que colaboran con la justicia

Sesión 02 Bioseguridad 
2.0 Resguardo de indicios
2.1 Cadena de custodia
2.2 Intervención en la escena del crimen digital

Sesión 02.5 Investigación de la Escena del Crimen Digital
2.6 Planimetria
2.7 Preservación, observación, fijación, levantamiento, embalaje y traslado al laboratorio
2.8 Métodos de intervención en escena del crimen

Sesión 03 Procedimiento para recepción de solicitudes de análisis forense
3.1. Formulario para solicitar un peritaje informático forense
3.2. Finalidad de un análisis forense
3.3. Principales razones que desencadenan el análisis forense

Sesión 04 Creación de Imágenes forenses
4.1 Generación de Hash en archivos en forma individual
4.2 Generación de RAID y hashs de información extraída discos duros  y/o unidades
4.3 Montado de discos duros
4.4 Análisis de memoria RAM
4.4 Búsqueda de procesos y servicios sospechosos
4.5 Revisión del checksum

Sesión 05 Creación de imagen forense en frió.
5.0 Analisis de historial de conección USB
5.1 Generación de Imagen Forense de discos duros ú unidades de extracción.
5.2 Archivos de historial
5.3 Cache
5.4 Registro de Windows
5.5 Logs de usuarios
5.5 Análisis de la Configuración del Sistema
5.6 Análisis de la Actividad del Usuario

Sesión 06 Delitos Informáticos
6.0 Ley de Delitos Informáticos del Perú y Bolivia
6.1 Defacing & Ataques
6.2 Japanese Keywork Hack

Sesión 07 Investigación de red
7.0 Captura de Trafico de Red
7.1 Análisis de procesos de red
7.2 Análisis  de servicios red
7.3 Navegación y Antecedentes de Hackeos.
7.4 Búsqueda de antecedentes en paginas vulneradas
7.5 Conexiones de red activas
7.6 Historial de acciones
7.7 Descripción de sistemas
7.8 Volcado de memoria

Sesión 08 Extracción de evidencias
7.1 Extracción de archivos
Herramientas de de Compilación
7.1.1. De compilación de archivos
7.2 Análisis de los registros
7.3 Visor de registros

Sesión 09 Verificación de Hash
8.1 Calculadora de Hash.
8.2 Generación de Hash en línea.
8.3 Comprobación de la integridad de un archivo.
8.4 Verificación con algoritmos de Hash de diferentes archivos.

Sesión 10 Recolección de evidencias
10.1 Extracción y Captura de metadata en servidores.
10.2 Herramientas para verificación de información de servidores
10.3 Herramientas para adquisición de evidencias

Sesión 11 Acuerdo de Reserva y Confidencialidad (Pregrabado)
11.1 Confidencialidad, Transparencia & Privacidad

Sesión 12 Herramientas para forense en Video e Imágenes.
12.0 Recuperación de imagenes
12.1 Metadata en imagenes, video y archivos.
12.3 Comparación de videos-

Sesión 13 Recovery Data
13.0 Recovery Data desde imagenes forenses
13.1 Registros de creación de archivos
13.2 Recovery data en caliente

Sesión 14 Descriptografía 
14.1 ¿Que es la Descriptografía?
14.2 Descifrado de información
14.3 Verificación de unidades ocultas
14.4 Desciframiento de archivos

Sesión 15 Forense en correo electrónico
15.0 Inspección en correo electrónico
15.2 Análisis forense de correos
15.4 Pericia en correo electrónico

Sesión 16 Introducción de un Forense en Móviles
16.1 Recuperación de información en MICROSD
16.2 Adquisición de copia lógica

Sesión 17 Uso de distribuciones Linux para casos privados

Sesión 18 Auditoria Forense  (Pregrabado)
18.0 ¿Que es una Auditoria Informatica?
18.1 La Responsabilidad de los Adminstradores en el RANSOMWARE

Sesión 19 Escritura y Presentación de informes
19.1 Redacción del informe pericial y ratificación en juicio oral

Sesión 20. Adicionales
UEFI Malware
Análisis de Malware

Edición online para todo el Mundo

Inversión con descuento:
Hasta el 28 de Febrero del 2022
Tarifa Única 915 Bs

Inversión Regular:
Desde el 01 de Marzo del 2022
Tarifa Única 1833 Bs

Incluye matricula, derecho examen, suplementario y softwares a emplear.
Calificación minima aprobatoria 65/100 puntos
La emisión de certificado fisico, incluido el envio por terminal o domiciliario es 35bs., se efectua al culminar la misma.

Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa

Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.

Luego de efectuar el abono enviar el comprobante al whatsapp +59169983945 o al medio de atención de consultas para generarle el formulario de inscripción

Incluye:
Matricula con acceso al Aula Virtual MOODLE
Acceso a DISCORD
Practicas en tiempo real (sin maquinas virtuales, ni showns artísticos)

PRE-Requisitos:
Contar con conexión a internet
*Graduados en Informática y Profesionales en Ingenieria de Sistemas, Técnicos y áreas afines
**Graduados de PIF 2021 y Cursantes del PAI 2021
***Aprobados de la Certificación Internacional en Hacking Ético 2020,2021 y 2022 que efectúa
Hacking Bolivia o Analista Forense

Inscripciones en Bolivia
informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Whatsapp +59165643115 / +59169983945