El curso líder del sector Penetration Testing con Kali Linux (PWK/PEN-200) presenta la metodología, las herramientas y las técnicas de las pruebas de penetración en un entorno práctico y autodidáctico.
Los alumnos que completen el curso y aprueben el examen después del 1 de noviembre de 2024 obtendrán la certificación de pruebas de penetración OffSec Certified Professional (OSCP & OSCP+), que requiere que los titulares ataquen y penetren con éxito en varias máquinas activas en un entorno de laboratorio seguro.
Estas certificaciones se consideran más técnicas que otras certificaciones de pruebas de penetración y es una de las pocas que requieren pruebas de habilidades prácticas. La OSCP es una certificación vitalicia y la OSCP+ caduca a los 3 años, lo que representa el compromiso de los alumnos con la formación continua en el complejo espacio de la ciberseguridad.
A quién va dirigido
- El curso OSCP es ideal para profesionales de la seguridad que buscan mejorar sus habilidades de hacking ético y obtener la certificación OSCP pen testing, reconocida en el sector.
- Está diseñado para personas que tienen una base sólida en redes y una familiaridad básica con los sistemas Linux y Windows.
Aunque no hay prerrequisitos formales, se recomienda tener:
- Una base sólida en redes TCP/IP
- Habilidades básicas de scripting (por ejemplo, Bash, Python)
- Familiaridad con los sistemas operativos Linux y Windows
Requisitos de Conexión No Presencial
- Conexión a Internet de, al menos 10Mb.
- Disponer de webcam.
- Disponer de audífonos/auriculares.
- Disponer de micrófono.
Curso + Certificado. Examen - 1.749 $/una vez
El paquete incluye 90 días de acceso a un único curso, los laboratorios asociados y un único intento de examen.
Incluye:
- 90 días de acceso a un único curso
- Todos los laboratorios asociados al curso elegido
- 1 intento de examen
Learn One. 2.749 $/año*
Un año de acceso al laboratorio junto con un solo curso más dos intentos de examen.
Es una suscripción anual para particulares y organizaciones que deseen inscribirse en un único curso y, en última instancia, obtener una certificación OffSec
* La suscripción se renueva automáticamente si no se cancela.
https://www.offsec.com/legal-docs/#length-of-our-relationship
Incluye:
- 1 año de acceso al curso de su elección.
- 2 intentos de examen durante su suscripción.
- 365 días de acceso al laboratorio.
- 1 año de acceso ilimitado a todo el contenido fundamental que abarca las áreas de aprendizaje Ataque, Defensa y Construcción.
- PEN-103 + 1 intento de examen KLCP.
- PEN-210 + 1 intento de examen OSWP.
- Laboratorios de Prácticas de Pruebas.
- 1 descarga del material del curso.
¿Qué formato tiene el examen OSCP?
El examen OSCP es totalmente práctico. Se le dará acceso a un entorno de laboratorio y la tarea de comprometer los sistemas en vivo, lo que demuestra sus habilidades prácticas de pruebas de penetración.
Dominar los conceptos básicos, tecnologías y mejores prácticas que forman la base de la ciberseguridad, proporcionando una base sólida para su viaje de pruebas de penetración.
Aprenda a elaborar informes claros y prácticos que detallen las vulnerabilidades de seguridad y el impacto potencial, y proporcione orientación paso a paso para ayudar a los clientes a reforzar su seguridad.
Emplee técnicas avanzadas de hacking ético y herramientas como Nmap y Shodan para mapear meticulosamente los sistemas objetivo, descubrir posibles puntos de entrada y descubrir vulnerabilidades explotables.
Utilice potentes herramientas como Nessus y OpenVAS para identificar sistemáticamente vulnerabilidades conocidas en redes, aplicaciones y sistemas, agilizando su proceso de pruebas de penetración.
Obtenga una comprensión profunda de cómo funcionan las aplicaciones Web, sus tecnologías subyacentes y las debilidades arquitectónicas que dan lugar a vectores de ataque comunes.
Explore las técnicas que se esconden tras los ataques web más frecuentes, como el cross-site scripting (XSS), los fallos de inyección y el secuestro de sesión, y aprenda estrategias de mitigación esenciales.
Domine el arte de manipular bases de datos mediante inyecciones SQL para extraer información confidencial, comprometer sistemas backend y escalar sus privilegios.
Descubra cómo explotar vulnerabilidades en navegadores web, extensiones de navegadores y tecnologías del lado del cliente como JavaScript para comprometer sistemas de usuario y obtener acceso no autorizado.
Aprenda dónde encontrar exploits públicos fiables, cómo evaluar su aplicabilidad y cómo integrarlos de forma responsable en su flujo de trabajo de pruebas de seguridad.
Adaptar y personalizar los exploits existentes, emplear técnicas de ofuscación y desarrollar cargas útiles creativas para eludir las defensas y probar con éxito los sistemas objetivo.