Aprender a pensar como un atacante contribuye a tener una nueva visión sobre las necesidades defensivas que permitirá a los usuarios técnicos tomar consciencia de los problemas más habituales. Este contenido abarca los principios de la seguridad ofensiva con una primera introducción a los ataques más comunes y mediante la realización práctica de algunos de ellos, por medio de un taller.


Descripción

Comprender cómo actúa el atacante ayuda a identificar mejor las vulnerabilidades que debemos proteger. La visión va más allá del desarrollo seguro, también es importante comprender los puntos débiles que un ciberatacante va a intentar aprovechar para llegar a sus víctimas.

Aspectos destacados del curso

El curso cubre los aspectos más importantes para alcanzar un conocimiento solvente de los marcos teórico-tecnológicos actuales empleados por los atacantes. Al finalizar la formación, el participante debería ser capaz de:


  • Comprender el conjunto de habilidades técnicas y sociales que perfilan al atacante medio, así como comprender la lógica subyacente de las interacciones que lleva a cabo contra nuestra infraestructura.

  • Comprender los conceptos clave que vertebran la comunicación entre dispositivos en red, analizando, desde el punto de vista de la seguridad, la superficie de exposición que los distintos niveles implican.

  • Entender la metodología estándar de un ataque informático, identificar las etapas de un ataque y los objetivos perseguidos en cada una de ellas, así como las mitigaciones asociadas y los protocolos de actuación recomendados.

  • Identificar los escenarios a nivel de aplicación que permiten la explotación de los sistemas, conocer los vectores de ataque más importantes y los riesgos asociados a su explotación.