You are on page 1of 56

Certified Offensive and Defensive Security Professional -CODSP v1.

0
(Profesional Certificado en Seguridad Ofensiva y Defensiva)

www.dsteamseguridad.com

Ponente:
Juan David Berrio Lpez
Arquitecto de Seguridad Empresa DSTEAM
Primer Profesional Certificado -CPODSMster en Seguridad Informtica - UOC

Twitter: @dsteamseguridad
juan.berrio@dsteamseguridad.com

www.dsteamseguridad.com

Agenda:
Presentacin y lanzamiento oficial de la certificacin Certified
Offensive and Defensive Security Professional -CODSPPresentacin Diplomado Integral en Seguridad de la
Informacin llamado Hacking tico y Defensa en Profundidad.
Demostraciones prcticas:
Implementando un Firewall Hardware Perimetral en 10 Minutos
con el sistema Operativo FreeBSD.
Explotacin de vulnerabilidades con Metasploit Framework.
Explicacin del material que DSTEAM va a obsequiar a los asistentes.
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Qu es La Certificacin CODSP?
Certified Offensive and Defensive Security Professional- CODSP:
Es un certificacin tecnolgica que se ofrece a los profesionales en el
rea de las tecnologas de la informacin, especialmente a los de habla
hispana. Dicha certificacin esta orientada hacia la seguridad
Informtica integral en los niveles ofensivo, defensivo y de gestin.

Porqu el nombre en Ingles?


El nombre se eligi en el idioma ingles, ya que la visin de este
proyecto de certificacin es a nivel internacional.

www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Quin es el creador del proyecto de Certificacin


CODSP?
Certified Offensive and Defensive Security Professional- CODSP, es
creada, impulsada y mantenida por el profesional de la seguridad de la
Informacin Juan David Berrio Lpez.

www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSPArquitecto de Seguridad y creador de la empresa de Seguridad de la informacin


DSTEAM, Ingeniero en Informtica, Magster en Seguridad Informtica de la
Universidad Oberta de Catalua -Espaa, Posgrado en Redes y Nuevas
Tecnologas Universidad San Buenaventura, Posgrado en Seguridad de Redes
UOC Espaa, Certificacin CCNSP Cyberoam - India, CEH- EC-Council,
Professional Penetration Tester BASE64 University, Lead Auditor/Corporativo de
I.T para Importante Grupo Empresarial en Medelln, Consultor e Investigador de
Seguridad independiente para importantes empresas del pas. Ha participado en
varios diplomados y cursos internacionales en Seguridad de la Informacin
ofensiva y defensiva, con importantes empresas como el SANS Institute,
Tennable Security, Offensive Security, INFOSEC, entre otros. Docente desde hace
8 aos de ctedra en redes, y de cursos y diplomados en seguridad Perimetral,
Defensa en profundidad y Hacking tico. Ha participado en diversos eventos de
seguridad de la informacin a nivel nacional como conferencista, tales como
Hackxcolombia, BARCAMPSE/Medelln, Barcamp Parque Explora, Jornadas de
seguridad ASYS, Semana de la seguridad USB, entre otros. Tambin ha escrito
artculos de seguridad para importantes diarios del pas como La Repblica.
Adems es el creador y el apoyo oficial del proyecto de educacin continua y
gratuita en seguridad informtica ofensiva y defensiva llamada DSLABS, y de la
certificacin en seguridad Certified Offensive and Defensive Security
Professional- CODSP. www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Cmo surge la iniciativa de La Certificacin CODSP?


1. La iniciativa de este proceso de certificacin tecnolgica tiene como
uno de sus orgenes, en el xito y cantidad de alumnos que ha
capacitado la empresa DSTEAM en el Diplomado Integral en
Seguridad de la Informacin, y en las necesidades que se tienen a
nivel regional, a nivel pas, de Amrica latina, y a nivel de habla
hispana, en fortalecer y mejorar las competencias y conocimientos en
el rea de la seguridad de la informacin de forma integral,
capacitando y certificando profesionales capaces de gestionar la
seguridad de las redes y sistemas informticos de una forma
estructurada, y sin depender de marcas comerciales especificas,
apoyando la enseanza y preparacin del examen de certificacin en
la seguridad de la informacin con marcas reconocidas en la
comunidad del software libre.
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Cmo surge la iniciativa de La Certificacin CODSP?


2. Gestin del conocimiento:
vamos a dar un breve recorrido por los mejores cursos de seguridad y
Hacking a nivel internacional, de los cuales se basa el diplomado en
seguridad que ofrece DSTEAM.
Penetration Testing with
BackTrack (1.100 USD)

Offensive Security Certified


Professional (OSCP)

Offensive Security Wireless


Attacks (450 USD)

Offensive Security Wireless


Professional (OSWP)

Cracking the Perimeter

(1.500 USD)

Offensive Security Certified


Expert (OSCE)

Certified Offensive and Defensive Security Professional

-CODSP-

Cmo surge la iniciativa de La Certificacin CODSP?


2. Gestin del conocimiento:
Hacker Techniques, Exploits &
Incident Handling (2.500 USD)

Penetration Testing
Profesional (1.000 USD)
(690 USD)

GIAC Certified Incident


Handler GCIH
eCPPT Certification

NS|PT Certification
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Cmo surge la iniciativa de La Certificacin CODSP?


2. Gestin del conocimiento:
Tenable Nessus vulnerability &
Compliance Auditing (495 USD)

Metasploit for Penetration


Testers (500 USD)

Coliseum Web Aplication


Security (199 USD)- Solo
30 das de acceso.

certificacin PPT
"Professional Penetration
Tester

Tenable Certified Nessus


Auditor (TCNA)

www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Cmo surge la iniciativa de La Certificacin CODSP?


2. Gestin del conocimiento: Prximas adquisiciones.
Advanced Web Attacks

Learn ethical hacking, become a


Pentester (1.260 USD)

www.dsteamseguridad.com

CODENAME: Ninja Skills


Course

Certified Offensive and Defensive Security Professional

-CODSP-

Cmo surge la iniciativa de La Certificacin CODSP?


3. Hay muchos limitantes para aprender y certificar seguridad de
la Informacin de alto nivel.
El factor de idioma ingles
Los altos costos y las formas de pago
Regiones beneficiadas y Regiones olvidadas: Casi todos los eventos
y cursos de alto nivel en seguridad y Hacking se dan en Bogot,
Medelln y Cali. Pero el resto de poblaciones del pas que??
Las universidades aun no le apuestan a fortalecer a sus ingenieros de
sistemas en seguridad informtica.
No hay muchos cursos, y/o diplomados de la talla y nivel de los
mencionados anteriormente en Colombia, y menos en espaol, adems
www.dsteamseguridad.com
todos son de Hacking.

Certified Offensive and Defensive Security Professional

-CODSP-

Areas y/o dominios del conocimiento aplicables al


examen de certificacin CODSP.
Para la primera versin de la certificacin, se aplicaran 5 reas del
conocimiento, las cuales estn representadas y estructuradas de la
siguiente forma:
Seguridad Ofensiva (50%)
Seguridad Defensiva (Defensa en profundidad) (30 %)
Seguridad Web (8 %)
Seguridad en redes inalmbricas (7%)
Gestin de seguridad de la informacin (5%)

www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Ventajas de la Certificacin CODSP.


Es un certificacin tecnolgica que se ofrece a los profesionales en el
rea de las tecnologas de la informacin, especialmente a los de habla
hispana.
Es una Certificacin tecnolgica que esta orientada al tema de la
seguridad de la informacin de forma integral, aplicando varias reas
del conocimiento, tales como Hacking tico, Defensa en profundidad,
Seguridad Web y Seguridad en redes inalmbricas.
Diversidad en la obtencin de materiales de estudio para preparar el
examen de certificacin, teniendo alternativas gratuitas y de pago.

www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Diferenciacin antes otras certificacin y cursos de


Seguridad Informtica.?
En Espaol: La mayora y ms prestigiosas certificaciones en el rea
de la seguridad informtica se imparten en el idioma Ingles. Certified
Offensive and Defensive Security Professional CODSP, es la primera
y nica certificacin integral en el rea de la seguridad informtica
que tiene la alternativa de presentarse y/o estudiarse en el idioma
Espaol. (Tambin puede presentarse en Ingles y Portugus).
Certificacin Integral: La certificacin CODSP garantiza y certifica
profesionales competentes en el rea de la seguridad Informtica de
forma integral, haciendo nfasis en la seguridad informtica ofensiva
y defensiva, y aplicando de forma paralela estndares, pruebas de
seguridad y buenas practicas.
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Diferenciacin antes otras certificacin y cursos de


Seguridad Informtica.?
Hacking-Hacking-Hacking-Hacking: La mayora de certificaciones de
alto nivel en la seguridad de la informacin son orientadas al tema
ofensivo, haciendo un alto nfasis en las pruebas del tipo Penetration
Testing y/o Hacking tico, dejando temas de gran importancia como
la prevencin, aplicacin de controles y seguridad defensiva en un
segundo plano .CODSP trata la formacin en seguridad de la
informacin y presentacin del examen de certificacin de una forma
diferente, integrando temas de gran relevancia como la defensa en
profundidad de sistemas y redes informticas

www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Diferenciacin antes otras certificacin y cursos de


Seguridad Informtica.?
Diversidad en la aplicacin de conocimientos en la seguridad de la
informacin: Para que los profesionales de T.I puedan obtener la
certificacin CODSP, deben de dominar varias reas del conocimiento
de la seguridad de la informacin, tales como: Hacking tico, Defensa
en profundidad, Seguridad en aplicaciones Web, Seguridad en Redes
Inalmbricas, y aplicacin de buenas practicas.
La certificacin no se consolida a marcas comerciales especficas:
Todos las competencias que debe de adquirir el profesional que aspire
a obtener la certificacin CODSP ,debe de basar sus estudios en
aplicaciones de seguridad que estn disponibles en Internet de forma
gratuita, orientando as la certificacin a las fortalezas, conocimientos
y competencias especficas en la seguridad de la informacin.

Certified Offensive and Defensive Security Professional

-CODSP-

Visin y Misin?
Visin:
Ser una de las certificaciones tecnolgicas en el rea de la seguridad
de la informacin ms respetadas y posicionadas en los pases de
habla hispana y habla inglesa.
Misin:
La certificacin tecnolgica Certified Offensive and Defensive
Security Professional CODSP, participa de forma activa en la
aplicacin y adquisicin integral de conocimientos en el rea de la
seguridad de la informacin, mediante la certificacin de exmenes y
realizacin de cursos especializados
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Objetivos de la Certificacin CODSP?


Certificar profesionales integrales y competentes en l rea de la
seguridad de la informacin.
Fortalecer los niveles acadmicos y reas del conocimiento ms
relevantes de la seguridad de la informacin, como lo son la seguridad
ofensiva, la seguridad defensiva, y la gestin de la seguridad.
Brindar oportunidades a profesionales de las tecnologas de la
informacin a nivel regional, en diversidad de idiomas y localizacin
geogrfica, para ofrecerles cursos especializados en seguridad de la
informacin que sean certificables y reconocidos.
Contribuir al desarrollo y fortalecimiento del rea de la seguridad de
la informacin a nivel regional y latinoamericano
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

. Como se obtiene, se prepara y se aprueba la


certificacin?
La certificacin se prepara asistiendo a los diplomados que ofrece la
empresa DSTEAM, comprando el material de estudio, o descargando y
estudiando el material libre disponible en Internet, para luego
preparar y presentar el examen de certificacin identificado como
CODSP-009.
Inicialmente la certificacin CODSP se obtiene aprobando el 75%
sobre un total de 80 preguntas de seleccin mltiple, donde se
mencionan escenarios de la vida real, que el estudiante debe de dar
solucin.
Duracin del examen de Certificacin: 2 Horas
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Beneficios para los profesionales certificados CODSP.


Descuentos especiales para los cursos de formacin en seguridad de
la informacin ofrecidos por DSTEAM, o alguno de sus aliados
estratgicos.
Gestin del currculo profesional de cada profesional certificado,
ante diferentes empresas interesadas en profesionales calificados en
el rea de la seguridad de la informacin.
Ser reconocidos a nivel regional y de Latinoamrica, como un
profesional certificado en seguridad de la informacin, que maneja y
aplica diversas reas del conocimiento.
Los certificados CODSP, son los primeros invitados a los laboratorios
gratuitos que ofrece DSTEAM (DSLABS).
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Garantas en las competencias para los profesionales


certificados CODSP.
Auditorias del tipo Hacking tico
Auditorias del tipo Penetration Testing
Anlisis y gestin de vulnerabilidades
Auditar la seguridad en redes inalmbricas
Auditar la seguridad de una aplicacin web
Aplicar buenas prctica en procesos de seguridad de la informacin
Implementar un esquema de defensa en profundidad de una red
informtica
Hardening de servidores
Presentar reportes de auditoras tcnicas claros y estructurados
Implementar un sistema estructurado de Backups (Copias de
seguridad).
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Software de apoyo.
Teniendo presente que se requiere preparar a los profesionales de la
seguridad de la informacin, en diversas reas del conocimiento, tales
como defensiva, ofensiva, y de gestin, se han seleccionado los
siguientes aplicativos y/o proyectos de seguridad libres, para soportar
la parte practica y de gestin del examen de certificacin.
A nivel ofensivo:

www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Software de apoyo.
A nivel defensivo:

Criptografa
Firewall VPNServers

NAS-Storage

UTMs
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Software de apoyo.
A nivel de redes Inalmbricas:

A nivel de buenas practicas:

www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Quien emite la certificacin CODSP?


La certificacin es emitida y avalada por la empresa DSTEAM
seguridad, soportada en su proyecto de educacin continua en
seguridad de la informacin llamado S-LEARNING

www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Formas de preparar la certificacin CODSP


Hay varias formas de preparara la a certificacin:
Asistir a cursos especializados para la preparacin de la certificacin:
Existe un diplomado que dicta la empresa DSTEAM Seguridad, el cual
se describe como Hacking tico y Defensa en profundidad. En el
diplomado en mencin los asistentes podrn aprender todo lo
relacionado con Hacking tico y Defensa en Profundidad, adems de
que se prepararan de forma concreta para presentar la certificacin
Certified Offensive and Defensive Security Professional CODSP

www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Formas de preparar la certificacin CODSP


Comprar el material Diplomado de forma Digital: La segunda opcin es
adquirir todo el material de estudio de forma digital que corresponde o es
equivalente al material del diplomado de seguridad que prepara para la
presentacin del examen requerido para obtener la certificacin Certified
Offensive and Defensive Security Professional CODSP. El material del
diplomado consta de lo siguiente:
Presentaciones de cada modulo en PDF
Guas de Estudio (PDF y Videos)
Guas de Laboratorio
Guas de laboratorio solucionadas
Maquinas virtuales
Entorno virtual de apoyo
Voucher para presentar la certificacin.
Soporte en lnea para la realizacin y solucin de las practicas de laboratorio
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Formas de preparar la certificacin CODSP


Material Libre en Internet: Teniendo presente que todas las
aplicaciones de software y criterios con que se basa la certificacin
COPDS estn de forma libre en Internet, en el sitio web de la
certificacin se publicaran todos los enlaces donde obtener y estudiar
la documentacin de estudio y preparacin, para poder presentar el
examen de certificacin.
DSTEAM recomienda que los aspirantes a presentar la certificacin
Certified Offensive and Defensive Security Professional CODSP asistan
al diplomado Hacking tico y Defensa en Profundidad o se compre el
material virtual especializado, para tener ms probabilidades de pasar el
examen de certificacin, y para aprender de forma totalmente practica
todas las tcnicas y secretos de la seguridad informtica ofensiva y
defensiva
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Como se presenta el examen de certificacin?


Inicialmente el examen se presente de forma presencial o virtual, en
las instalaciones o sitio web de la empresa DSTEAM seguridad
(www.dsteamseguridad.com)

---Vigencia de la certificacin---

2 Aos

www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Valor y Forma de pago para el examen de


Certificacin CODSP
El voucher de certificacin CODSP tiene un precio de lanzamiento
inicial, por un valor de $300.000 Pesos colombianos o (168 USD).Por
oferta de lanzamiento, este valor incluye:
Curso presencial Pruebas de Penetracin usando Metasploit
Framerowk. El curso tiene una duracin de 1 da (8 Horas), y se entrega
certificado de asistencia.(Las personas que estn fuera de Antioquia, y
paguen el valor de la certificacin, y no puedan asistir de forma presencial,
se les enviara todo el curso de forma virtual).
Archivo PDF que contiene un Test de 150 preguntas, el cual orienta y
prepara al estudiante para presentar el examen para obtener la certificacin
Certified Offensive and Defensive Security Professional CODSP.

Voucher de certificacin CODSP.

Certified Offensive and Defensive Security Professional

-CODSP-

Valor y Forma de pago para el examen de


Certificacin CODSP
Formas de Pago: Para pagar el voucher de certificacin y todo lo que
incluye, se tienen las siguientes opciones:
Consignacin Bancaria Nacional
Giro postal Nacional
Pago en efectivo
Para solicitar los datos de consignacin y/o giro postal, escribir a las
siguientes direcciones:
juan.berrio@dsteamseguridad.com
judabe2003@gmail.com

Certified Offensive and Defensive Security Professional

-CODSP-

Fechas para el curso Pruebas de Penetracin usando

Metasploit Framerowk
Las fechas tentativas para comenzar a preparar los primeros aspirantes
a CODSP, son las siguientes:
Fechas: Sbado 27 de Julio y Agosto 4 de 2012 (Solo se debe de elegir
uno de los dos das)
Curso: Pruebas de Penetracin usando Metasploit Framerowk
Valor: $300.000 (A los rimeros 60 inscritos de este evento, solo $200.000)
Lugar: Hotel Plaza Rosa (Poblado)
Hora: 8 am a 6 pm (Duracin 8 Horas)
Requisitos: Llevar computadora porttil con VMWARE Instalado.
Interesados en el curso , preinscribirse con una de las nias de DSTEAM,
escribir a juan.berrio@dsteamseguridad.com o llamar al Cel. 311 391 75 51
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Pblico objetivo al cual estn dirigidos los cursos y


examen de certificacin CODSP
El diplomado de Hacking tico y Defensa en Profundidad, as como la
presentacin del examen para lograr la certificacin Professional Offensive
and Defensive Security CODSP, esta dirigido a las siguientes personas y/o
profesionales:

Auditores tcnicos en seguridad de la informacin


Arquitectos en seguridad de la informacin
Oficial de seguridad informtica (Chiefinformation Security OfficerCISO)
Directores del Area de seguridad de la informacin
Penetration Testers
Ingeniero investigador en seguridad de la informacin
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Pblico objetivo al cual estn dirigidos los cursos y


examen de certificacin CODSP
Consultor independiente en seguridad de la informacin
Auditores de sistemas
Ingenieros y tecnlogos del rea de las tecnologas de la
informacin.
Administradores de redes
Analistas de seguridad informtica
Responsables del rea de seguridad informtica en agencias y
entidades gubernamentales
Estudiantes de ltimos semestres de carreras tecnolgicas y/o
profesionales relacionadas con las tecnologas de la informacin.
www.dsteamseguridad.com

Certified Offensive and Defensive Security Professional

-CODSP-

Tiempo de revisin, confirmacin y entrega de la


certificacin CODSP
Una vez que el estudiante logre pasar el examen de certificacin que
lo acredite como Professional Offensive and Defensive Security
CODSP, se le enviara en menos de una semana, fsicamente y por
correo electrnico el respectivo documento que soporta que es un
Profesional certificado CODSP.

www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Primeros certificados de Certificacin CODSP. (Cohorte


04/2012) Diplomado de Hacking tico.

www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Contenidos Curso Taller de Metasploit. (100%


Practico)
Tipos de Anlisis de seguridad (Hacking tico, Penetration Testing, etc)
Introduccin a metasploit
Manejando las consolas msfconsle y msfcli
Meterpreter Todo en uno
Scanning de Puertos y anlisis de vulnerabilidades con mdulos auxiliares
de metasploit
Configurando Exploits y Payloads con metasploit
Lanzando Exploits
Exploist Server Side
Exploit Client side
Evadiendo antivirus
Labores de Post-explotacion (Pivoting, Obteniendo Hash, Insertando
puertas traseras)..Y MASSS www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
El diplomado en seguridad de la informacin ofrecido por la empresa
DSTEAM, es un diplomado integral, el cual maneja diversas reas del
conocimiento tales como:
Hacking tico ( Seguridad Ofensiva)
Defensa en profundidad
Seguridad Web
Seguridad en redes inalmbricas
Aplicacin de buenas practicas

www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
A quin va dirigido el diplomado:
Ingenieros de Sistemas, estudiantes de ltimos semestres de
Ingeniera Informtica-Sistemas, Gerentes de Tecnologa de la
Informacin, Desarrolladores de Software, Lideres de Departamentos
de Sistemas, Auditores de Sistemas ,(T.I), Administradores de
Infraestructura tecnolgica, Tcnicos en seguridad informtica y todas
aquellas personas involucradas con el ciclo de la Seguridad de la
Informacin

www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
Metodologa y Recursos:
La metodologa utilizada es 100% prctica, con la realizacin de
practicas de laboratorio que simulan situaciones que deben de
resolverse o realizarse en el mundo real. La metodologa del
diplomado se apoya en los siguientes recursos:

Diapositivas

Mdulos en PDF

Maquinas Virtuales

www.dsteamseguridad.com

Retos de Hacking

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
Metodologa y Recursos:
Dentro de algunos de los recursos a nivel de software se usaran en el
diplomado son los siguientes:

www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
Mdulos del diplomado:
Los mdulos que componen el diplomado, son los siguientes:
Modulo 1. Introduccin a la Arquitectura de redes, Linux Backtrak y
entornos de virtualizacion:
Descripcin del Modulo: Este es un modulo introductorio, donde se
har una nivelacin entre todos los asistentes, al respecto de los
conocimientos en arquitectura de redes, Linux Backtrack 5 y la
Virtualizacion , los cuales son necesarios para el adecuado desarrollo y
entendimiento de todos los modos y temas que se trataran durante
el diplomado, a nivel de seguridad ofensivo y defensivo.
www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
Mdulos del diplomado:
Modulo 2: Hacking tico y Test de Penetracin
Introduccin al Hacking tico
Tcnicas de Ataque.
Fase 1: Footprintig Recoleccin de Informacin
Fase 2: Scanning de Puertos y Enumeracin
Fase 3. Anlisis de Vulnerabilidades
Fase 4: Explotacin
Fase 5: Post-Explotacin
Fase 6: Presentacin de Reportes
www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
Mdulos del diplomado:
Modulo 3 Defensa en Profundidad
Sistemas de Filtrado de Paquetes Firewall
Redes Privadas Virtuales
Implementacin de UTM (Firewall, IDS, Controles de Contenidos,
Proxy, Entre otros)
Sistemas de almacenamiento en Red STORAGE
Criptografa, Esteganografia, y Certificados Digitales
HoneyPots
www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
Mdulos del diplomado:
Modulo 4 Seguridad en Redes Inalmbricas:
Modo de operacin de una red inalmbricas
Tcnicas de ataque y vulnerabilidades de las redes inalmbricas
Hacking e intrusiones en Redes inalmbricas
Fortaleciendo una red inalmbrica.

.
www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
Mdulos del diplomado:
Modulo 5 Seguridad en Aplicaciones Web:
Arquitectura de una Aplicaciones Web
Tcnicas de ataques a una aplicacin web
Fuerza Bruta
Ejecucin de Comandos
File Inclusion
Path Traversal
XSS (Cross Site Scripting)
SQL Injection
CSRF-XSRF
Fortaleciendo el nivel de seguridad de una aplicacin web de forma
www.dsteamseguridad.com
integral.

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
Mdulos del diplomado:
Modulo 6 Informtica Forense y Gestion de incidentes:
Gestin de Incidentes
Preparacin
Identificacin
Contencin
Erradicacin
Recuperacin
Lecciones aprendidas
www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
Mdulos del diplomado:
Modulo Alterno Aplicacin de buenas practicas:

www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
Algunas practicas de laboratorio que se realizan son:
1 Practica de Recoleccin de informacin usando la foca, The Harvester,
Passive recon, etc.
2 practicas de Scanning de Puertos con NMAP
2 Practicas de Anlisis de Vulnerabilidades usando Nessus
7 Practicas de explotacin usando Metasploit Framework
2 Practicas de montaje de Firewalls Perimetrales
2 Practicas de Montaje de sistemas UTM perimetrales
1 Practica de criptografa, firmas digitales y esteganografia
2 Practicas de implementacin de Storage NAS
3 Practicas de seguridad Web
1 Practica de Hacking de redes inalmbricasy muchas otras mas
www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
Novedades para la versin 3.2 del Diplomado:
Herramientas y mdulos actualizadas:
Linux Backtrack 5 R2
Metasploit 4.3
Nessus 5
Se actualiza y mejora el modulo de Post-explotacion
Metasploitable 2
Se integra Endian Firewall

Nuevas Practicas de Laboratorio:


Metasploit- Armitage
Nuevas practicas de explotacion orientadas al lado Client- Site
www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
Valor del Diplomado:
El valor delo diplomado es de:

$ 1.300.000. Este valor incluye:

Clases magistrales
Computador por persona
Memorias
Maquinas virtuales usadas en los laboratorios
Camiseta CODSP
Voucher presentacin Certificacin COPDS
Certificado de Asistencia por 120 horas
Duracin del Diplomado: 120 Horas (100 Presenciales, 20 Virtuales)
www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Diplomado Integral en Seguridad de la Informacin:


Hacking tico y Defensa en Profundidad V 3.2
Fecha prximo diplomado en seguridad HACKING ETICO Y DEFENSA
EN PROFUNDIDAD:
Inicia: Julio 23 de 2012
Duracin: Dos meses
Horario: 6 pm a 10 pm
Das: Lunes, Mircoles, Jueves

www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Material que DSTEAM va a obsequiar a los


asistentes de este evento.
El material que ser enviado a todos los asistentes a este evento es el
siguiente:
Material del modulo de explotacin completo
Material del modulo de post-explotacion completo
Practicas de laboratorio guiadas y resultas
Link para descarga de maquinas virtuales (Entornos
entrenamiento y maquinas de ataque)
Dudas para el uso del laboratorio y material enviado
juan.berrio@dsteamseguridad.com

www.dsteamseguridad.com

de

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2

Demostraciones Practicas:
Explotacin de Vulnerabilidades con Metasploit Framework.
Montaje de un Firewall Perimetral a nivel Hardware

www.dsteamseguridad.com

Diplomado Integral el Seguridad de la Informacin


Hacking tico y Defensa en profundidad V3.2
Servidor
Aplicaciones:

Http, FTP,RDP

DSL-Modem

Switche
MONOWALL
Appliance
Seguridad

Appliance
Seguridad

Internet

DSL-Modem

STORAGE-NAS

Switche

Red Local

Pirata
Informtico

Red Local
Operador Remoto

www.dsteamseguridad.com

You might also like