Online | 50 horas

Taller de Hacking a Active Directory & Windows Servers

Incluye
  • ✔ Modalidad: Online
  • ✔ Duración: 50 horas
Información

Contexto

El entorno empresarial moderno depende fuertemente de sistemas basados en Windows y la estructura de Active Directory (AD) para la gestión centralizada de usuarios, equipos y políticas de seguridad. Comprender cómo funcionan estos sistemas y cómo pueden ser comprometidos es esencial para fortalecer la postura de seguridad de una organización. Este curso entrega las competencias para identificar vulnerabilidades, técnicas de enumeración y explotación en entornos AD, así como prácticas de defensa básica.

Propósito

Objetivo General

Proporcionar al estudiante los conocimientos teóricos y prácticos necesarios para comprender el funcionamiento de Active Directory y Windows Servers, identificar vectores de ataque comunes y ejecutar pruebas de penetración controladas, orientadas a evaluar y fortalecer la seguridad de estos entornos.

Resultados esperados

Perfil de Egreso

  • Identificar, analizar y ejecutar técnicas ofensivas controladas sobre Windows Servers y Active Directory, con un enfoque ético.
  • Comprender cómo mitigar ataques mediante configuraciones seguras y buenas prácticas.
Plan de estudio

Temario

Unidad Objetivo Contenidos Modalidad
1 Fundamentos de Windows y Active Directory Comprender la arquitectura de Windows Server y el rol de Active Directory en redes corporativas
  • Arquitectura de Windows Server y el rol de Active Directory en redes corporativas
  • Windows Server y AD DS
  • Conceptos de dominio, OU, GPOs
  • Roles FSMO
  • LDAP y Kerberos
100% Online
2 Enumeración en entornos Windows Identificar activos y usuarios a través de técnicas de enumeración pasiva y activa
  • Técnicas de reconocimiento
  • Enumeración con PowerView, BloodHound
  • Uso de herramientas como CrackMapExec y SharpHound
100% Online
3 Explotación de vulnerabilidades comunes Aplicar técnicas ofensivas para la explotación de servicios vulnerables en entornos Windows
  • Pass-the-Hash, Pass-the-Ticket
  • Kerberoasting y AS-REP Roasting
  • Abuso de GPOs y delegaciones
100% Online
4 Post-explotación y persistencia Comprender técnicas de movimiento lateral y persistencia en entornos AD
  • Mimikatz
  • Golden Ticket y Silver Ticket
  • Persistencia con WMI, servicios y tareas programadas
100% Online
5 Defensas básicas y buenas prácticas Reconocer métodos de defensa contra ataques comunes y aplicar configuraciones seguras
  • Hardening de AD
  • Auditoría y monitoreo
  • Políticas de contraseñas, logs y eventos
100% Online

Contáctate con nosotros

Déjanos tus datos y te contactamos de vuelta.
Utiliza el formulario para solicitar más información sobre fechas, horarios y valores.