🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEncargo completo · alcance y reglas
0 tareas · 60 min · Principiante
Examen final del camino. Seguros Calima, una aseguradora ficticia, contrató una prueba combinada de su perímetro web y de su red interna. El encargo ya se ejecutó, con autorización firmada, y tu consultora te asigna como revisor del informe antes de entregarlo. Otra empresa, otras direcciones y otros números que los de los simulacros: nada de aquellos casos sirve aquí. No vas a probar nada ni a describir cómo se prueba algo; la evidencia está recogida y solo se lee. Esta primera sala mide lo que se hizo contra lo que se firmó. Nadie te dice dónde mirar, no hay pistas y no hay opciones entre las que elegir.
Objetivo de la sala
Examen final del camino. Seguros Calima, una aseguradora ficticia, contrató una prueba combinada de su perímetro web y de su red interna. El encargo ya se ejecutó, con autorización firmada, y tu consultora te asigna como revisor del informe antes de entregarlo. Otra empresa, otras direcciones y otros números que los de los simulacros: nada de aquellos casos sirve aquí. No vas a probar nada ni a describir cómo se prueba algo; la evidencia está recogida y solo se lee. Esta primera sala mide lo que se hizo contra lo que se firmó. Nadie te dice dónde mirar, no hay pistas y no hay opciones entre las que elegir.Examen final · Credencial Pentester
Se abre cuando completes lo anterior. Te falta:
- Alcance y reglas de enfrentamiento
- El entorno del pentester
- Reconocimiento
- OSINT y reconocimiento pasivo con herramientas
- Enumeración de servicios
- Captura de tráfico para el pentester
- El escáner de vulnerabilidades dentro de un encargo
- Explotación de servicios expuestos
- Aplicaciones web
- El proxy de interceptación
- WSTG: autenticación y sesión
- WSTG: autorización y lógica de negocio
- WSTG: inyecciones y SSRF
- APIs REST y GraphQL
- Simulacro 1: encargo web y API
- Examen intermedio: revisión de un encargo web y de API
- Contraseñas
- Escalada de privilegios en Linux y en Windows
- Ataques de red local, leídos desde la defensa
- Redes inalámbricas e IoT para el evaluador
- Red interna y Directorio Activo
- Movimiento lateral y pivoteo
- Pentest en la nube
- Lo esencial de móvil para el pentester
- Automatización con scripts para el pentester
- Simulacro 2: revisión de un encargo de red interna
- El informe
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.