Parte 3 — Hacking ético y pentesting: metodología

⬅️ Volver al programa · 📚 Índice completo · ⏭️ Parte siguiente

20 clases · rango 066–085 · PTES, recon, enumeración, explotación, post-explotación y reporte

Fuentes de referencia de esta parte:


🎯 ¿De qué trata esta parte?

Esta parte enseña a realizar una prueba de intrusión (pentest) completa siguiendo una metodología profesional y repetible, no como una colección de trucos sueltos. Recorreremos las siete fases del PTES —pre-engagement, inteligencia, modelado de amenazas, análisis de vulnerabilidades, explotación, post-explotación y reporte— y las traduciremos a comandos y herramientas reales: nmap, Metasploit, msfvenom, hashcat, John the Ripper, linpeas, Responder, entre otras.

El pentesting es la disciplina que valida, de forma controlada y autorizada, si los controles de seguridad de una organización resisten a un atacante real. Importa porque un informe de auditoría teórico no demuestra impacto: solo demostrando la cadena completa —desde el reconocimiento hasta el acceso a datos sensibles— se convence a la dirección de invertir en remediación. Aprender la metodología también forma defensores: quien entiende cómo se explota un sistema sabe dónde poner los sensores.

Sirve a futuros pentesters, analistas de red team, ingenieros de seguridad ofensiva y también a los equipos azules (blue team) que necesitan entender al adversario para detectarlo. Todo el contenido ofensivo de esta parte se practica exclusivamente en laboratorios propios o con autorización explícita por escrito.

🧩 Problemas que resuelve

🎓 Resultados de aprendizaje

Al terminar la parte, el alumno podrá:

🧱 Prerrequisitos

🗺️ Estructura temática

Bloque Clases Contenido
Metodología y encuadre legal 066–067 PTES/OSSTMM, reglas de engagement, alcance, contratos
Reconocimiento y enumeración 068–071 OSINT, recon activo, enumeración de servicios, análisis de vulnerabilidades
Explotación con Metasploit 072–075 Arquitectura, explotación, payloads, Meterpreter, msfvenom
Post-explotación 076–079 Escalada Linux/Windows, movimiento lateral, pivoting
Credenciales 080–081 Cracking con John/Hashcat, fuerza bruta y password spraying
Persistencia y cierre 082–085 Persistencia, exfiltración, anti-forense, reporte profesional

🔗 Referencias de la parte

▶️ Empezar

Clase 066 — Metodología de pentesting: PTES y OSSTMM