Ir al contenido principal
ethical-hacking

Lead Ethical Hacker

Lead Ethical Hacker. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBLead5 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Profesionales de ciberseguridad que deseen dominar las técnicas de pruebas de penetración
  • Responsables de seguridad de la información a cargo de la postura de seguridad de los sistemas de información
  • Miembros de equipos de seguridad de la información que buscan profundizar sus conocimientos en seguridad ofensiva
  • Gestores o asesores expertos que supervisan o encargan compromisos de hacking ético
  • Expertos técnicos que necesitan planificar y ejecutar pruebas de penetración estructuradas
  • Personas que buscan obtener una cualificación reconocida en hacking ético

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Principiantes sin exposición previa a los conceptos de seguridad de la información, ya que el ritmo técnico resultará exigente sin esa base
  • Gestores no técnicos que buscan únicamente conocimiento sobre políticas o gobernanza, dado que el curso es práctico y técnicamente intensivo
  • Profesionales centrados exclusivamente en auditoría de cumplimiento en lugar de en pruebas de seguridad activa
  • Personas que buscan una visión general de TI en lugar de habilidades especializadas en seguridad ofensiva

Qué podrás hacer

  • 1Aplicar los conceptos fundamentales, métodos y técnicas que utilizan los hackers éticos al planificar y ejecutar pruebas de penetración
  • 2Relacionar las metodologías de pruebas de penetración con los marcos regulatorios y estándares del sector pertinentes
  • 3Llevar a cabo una fase de reconocimiento estructurada para recopilar inteligencia útil sobre el entorno objetivo
  • 4Ejecutar técnicas de explotación contra vulnerabilidades identificadas mediante métodos controlados y responsables
  • 5Realizar análisis de post-explotación para evaluar el impacto real de un compromiso exitoso
  • 6Elaborar informes de pruebas de penetración claros y basados en evidencias que comuniquen los hallazgos tanto a interlocutores técnicos como no técnicos
  • 7Gestionar las actividades de hacking ético dentro de un programa de seguridad de la información

Día a día

Día 1Introducción al hacking ético
  • Fundamentos del hacking ético

    Este módulo establece las bases legales, éticas y metodológicas que distinguen las pruebas de penetración autorizadas de la intrusión no autorizada.

  • Marcos y estándares de pruebas de penetración

    Los participantes examinan cómo las metodologías reconocidas y los marcos regulatorios determinan la estructura y el alcance de una prueba de penetración.

  • Definición del alcance y reglas de compromiso

    Este módulo aborda cómo definir los límites de la prueba, obtener autorización por escrito y establecer las reglas de compromiso antes de iniciar cualquier prueba.

Al final del día

  • Distinguir los límites legales y éticos que rigen las pruebas de penetración autorizadas
  • Seleccionar una metodología de pruebas de penetración adecuada para un compromiso determinado
  • Definir el alcance y las reglas de compromiso para una prueba planificada
Día 2Inicio de la fase de reconocimiento
  • Técnicas de reconocimiento pasivo

    Los participantes aprenden a recopilar inteligencia sobre el objetivo mediante herramientas de fuentes abiertas y datos públicos sin interactuar directamente con los sistemas objetivo.

  • Reconocimiento activo y escaneo

    Este módulo abarca el escaneo de redes, la enumeración de servicios y las técnicas de fingerprinting utilizadas para construir una imagen detallada del entorno objetivo.

  • Identificación de vulnerabilidades

    Los participantes practican la correlación de la inteligencia recopilada con vulnerabilidades conocidas para priorizar los vectores de ataque antes de la fase de explotación.

Al final del día

  • Recopilar y organizar inteligencia sobre el objetivo mediante métodos de reconocimiento pasivo y activo
  • Enumerar servicios de red e identificar posibles vulnerabilidades en un entorno objetivo
  • Priorizar los vectores de ataque a partir de los hallazgos del reconocimiento
Día 3Inicio de la fase de explotación
  • Conceptos y herramientas de explotación

    Este módulo presenta las herramientas y técnicas habitualmente utilizadas para explotar vulnerabilidades identificadas en un contexto controlado y autorizado.

  • Explotación de aplicaciones web y redes

    Los participantes exploran técnicas de explotación dirigidas a debilidades en aplicaciones web y vulnerabilidades a nivel de red.

  • Obtención y mantenimiento del acceso

    Este módulo aborda las técnicas para establecer el acceso inicial y mantener un punto de apoyo dentro del entorno objetivo durante una prueba autorizada.

Al final del día

  • Aplicar técnicas de explotación de forma responsable sobre vulnerabilidades identificadas
  • Demostrar cómo los atacantes obtienen acceso inicial a través de debilidades en aplicaciones web y redes
  • Establecer un punto de apoyo controlado para dar soporte a las actividades de post-explotación posteriores
Día 4Post-explotación e informes
  • Técnicas de post-explotación

    Los participantes aprenden técnicas de escalada de privilegios, movimiento lateral y simulación de exfiltración de datos para evaluar el impacto real de una brecha.

  • Eliminación de rastros y limpieza

    Este módulo explica cómo restaurar los sistemas a su estado anterior a la prueba y documentar todos los cambios realizados durante el compromiso.

  • Elaboración del informe de pruebas de penetración

    Los participantes practican la redacción de informes estructurados que documentan hallazgos, evidencias, calificaciones de riesgo y recomendaciones de remediación para distintas audiencias.

Al final del día

  • Evaluar el impacto empresarial de un compromiso exitoso mediante análisis de post-explotación
  • Restaurar el entorno de prueba y documentar todos los cambios realizados durante el compromiso
  • Elaborar un informe profesional de pruebas de penetración con orientación de remediación priorizada
Día 5Revisión y preparación para el examen
  • Consolidación del curso y revisión de conceptos clave

    Esta sesión repasa los conceptos, técnicas y marcos más importantes tratados a lo largo de los cuatro días de formación anteriores.

  • Desarrollo de un escenario práctico completo

    Los participantes trabajan en un escenario de pruebas de penetración de extremo a extremo para reforzar la metodología completa, desde la definición del alcance hasta la elaboración del informe.

Al final del día

  • Consolidar el conocimiento del ciclo de vida completo de las pruebas de penetración
  • Identificar lagunas de conocimiento propias para abordarlas antes de presentarse a cualquier examen de certificación externo

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción al hacking ético
  • Día 2: Inicio de la fase de reconocimiento
  • Día 3: Inicio de la fase de explotación
  • Día 4: Post-explotación e informes
  • Día 5: Examen de certificación
  • Dominio 1: Herramientas y técnicas de recopilación de información
  • Dominio 2: Modelado de amenazas e identificación de vulnerabilidades
  • Dominio 3: Técnicas de explotación
  • Dominio 4: Escalada de privilegios
  • Dominio 5: Pivoting y transferencia de archivos
  • Dominio 6: Informes

Lista de exámenes PECB

Normas y políticas del examen

  1. Determinar el alcance del hacking ético
  2. Definir un enfoque de pruebas de penetración
  3. Ejecutar los pasos que deben seguirse durante una prueba de penetración
  4. Definir los criterios de las pruebas de penetración
  5. Evaluar escenarios de pruebas de penetración y opciones de tratamiento
  6. Aplicar los métodos que contribuyen a aumentar la seguridad de los sistemas operativos
  7. Elaborar informes sobre los resultados de las pruebas de penetración

Normas y políticas de certificación

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.

  • Los gastos de certificación y examen están incluidos en el precio del curso de formación.
  • Los participantes recibirán materiales del curso con más de 400 páginas de información, ejemplos prácticos, ejercicios y cuestionarios.
  • Se emitirá a los participantes que hayan asistido al curso una certificación de finalización equivalente a 31 créditos CPD (Continuing Professional Development).
  • Los candidatos que hayan completado el curso pero no hayan superado el examen podrán repetirlo gratuitamente una vez dentro de un período de 12 meses a partir de la fecha inicial del examen.

¿Quién puede asistir?

  • Personas que deseen adquirir conocimientos sobre las principales técnicas utilizadas para realizar pruebas de penetración
  • Personas involucradas en la seguridad de la información que deseen dominar las técnicas de hacking ético y pruebas de penetración
  • Personas responsables de la seguridad de los sistemas de información, como responsables de seguridad de la información y profesionales de la ciberseguridad
  • Miembros de equipos de seguridad de la información que deseen ampliar sus conocimientos en esta materia
  • Directivos o asesores expertos interesados en aprender a gestionar actividades de hacking ético
  • Expertos técnicos interesados en aprender a planificar y ejecutar una prueba de penetración

Objetivos de aprendizaje

  • Dominar los conceptos, métodos y técnicas utilizados por las organizaciones de ciberseguridad y los hackers éticos para realizar pruebas de penetración
  • Reconocer la correlación entre las metodologías de pruebas de penetración, los marcos regulatorios y las normas
  • Adquirir un conocimiento exhaustivo de los componentes y las operaciones del hacking ético

Enfoque pedagógico

  • Incluye ejercicios teóricos y prácticos para ayudar a los participantes a adquirir las competencias necesarias
  • Incluye un entorno de laboratorio que proporciona conocimientos profundos y experiencia práctica
  • Fomenta la comunicación y la participación de los asistentes en debates y en la realización de ejercicios
  • Anima a los participantes a completar los ejercicios prácticos, que sirven de preparación para las tareas del examen de certificación y son similares a estas

Construyendo la confianza digital a través del hacking ético

confianza digital

Lo que siempre preguntan los compradores

¿Está incluido el examen de certificación con este curso?+

La inclusión del examen depende de la modalidad y de la opción comercial elegidas. Revise el resumen de la reserva o solicite confirmación escrita a Cyber Academy antes de inscribirse.

Completar la formación, aprobar el examen aplicable y cumplir los requisitos de la credencial PECB son pasos distintos.

¿Necesito experiencia previa en pruebas de penetración para asistir a este curso?+

No se requiere formalmente experiencia práctica en pruebas de penetración, pero el curso avanza a un ritmo técnico. Se espera que los participantes aporten sólidos conocimientos de seguridad de la información, fuertes habilidades en sistemas operativos y familiaridad con los conceptos de redes.

Las personas que carezcan de esa base técnica pueden encontrar dificultades para asimilar el contenido en su totalidad y se beneficiarían de un estudio previo de fundamentos antes de asistir.

¿Qué temas se tratan a lo largo de los cinco días?+

La formación abarca los fundamentos del hacking ético y el contexto legal el primer día, el reconocimiento pasivo y activo el segundo día, las técnicas de explotación el tercer día, y el análisis de post-explotación junto con la redacción profesional de informes el cuarto día.

El quinto día está dedicado a consolidar todos los temas mediante revisión y trabajo práctico con escenarios para reforzar el ciclo de vida completo de las pruebas de penetración.

¿Es este curso relevante para gestores que supervisan programas de pruebas de penetración pero no realizan las pruebas ellos mismos?+

Sí. El curso está dirigido explícitamente a gestores y asesores expertos responsables de encargar, planificar o supervisar actividades de hacking ético. El contenido sobre definición del alcance, reglas de compromiso e informes es directamente aplicable a esos roles.

Sin embargo, los participantes que no se sientan cómodos con contenido técnico como herramientas de escaneo y marcos de explotación pueden encontrar que algunos segmentos prácticos son menos aplicables de forma inmediata a su trabajo diario.

¿Cómo se relaciona este curso con los requisitos regulatorios y de cumplimiento?+

El curso aborda la correlación entre las metodologías de pruebas de penetración y los marcos regulatorios y estándares, ayudando a los participantes a comprender cómo las pruebas estructuradas respaldan las obligaciones más amplias de cumplimiento y gestión de riesgos.

Sin embargo, no actúa como un programa de formación en auditoría de cumplimiento. El enfoque se mantiene en los aspectos técnicos y operativos de la realización de pruebas de penetración autorizadas.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.