CURSO 2. MODULO 02 : RED TEAM TÉCNICAS DE ATAQUE Y SIMULACIÓN DE AMENAZAS

TEMARIO

MODULO 02 : Red Team Técnicas de Ataque y Simulación de Amenazas
Duración: 30 horas

Tema 1
¿Qué es un Red Team?
Importancia de un Red Team
Framework ATT&CK
Búsqueda de información expuesta en Internet
Búsqueda de información en Deep Web
Uso de motores de búsqueda automatizada y a través de APIs

Tema 2
Técnicas avanzadas de escaneo. • Técnicas de evasión de IPS/IDS
Búsqueda optimizando tiempos.
Evaluación de técnicas y estrategias de escaneo.
Ruido en la red y descartando búsquedas masivas.
Técnicas de spraying controlado.
Identificación de patrones de contraseña.
Enumeración de información con Powershell.
Explotación controlada de vulnerabilidades.
Explotación de vulnerabilidades RCE.
Enumeración de información, políticas y recolección de credenciales.
Cracking offline: brute force, diccionario y tablas precomputadas.
Kerberoasting
ASREP Roasting
Ataques DCSync
Abusando de grupos privilegiados en el dominio

Tema 3
Extracción de NTDS
Elevación de privilegios a través de ByPass UAC 6 horas
Extracción de credenciales en servicios.
Movimientos de lateralización a través de HASH: Pass The Hash
LLMNR y NTLM Relay
Doble y Triple salto en la red
Port forwarding
RDP Hijacking
RDP Sticky Keys
Golden Ticket 5 horas
Ingreso de usuarios en dominios privilegiados

Tema 4
Desarrollo de informes técnicos y ejecutivos


DURACIÓN

30 Horas

PROGRAMACIÓN

No hay programaciones disponibles.

INVERSIÓN

Curso: S/.571.42
Curso Libre: S/.571.42