Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Encargo completo · alcance y reglas

0 tareas · 60 min · Principiante

Examen final del camino. Seguros Calima, una aseguradora ficticia, contrató una prueba combinada de su perímetro web y de su red interna. El encargo ya se ejecutó, con autorización firmada, y tu consultora te asigna como revisor del informe antes de entregarlo. Otra empresa, otras direcciones y otros números que los de los simulacros: nada de aquellos casos sirve aquí. No vas a probar nada ni a describir cómo se prueba algo; la evidencia está recogida y solo se lee. Esta primera sala mide lo que se hizo contra lo que se firmó. Nadie te dice dónde mirar, no hay pistas y no hay opciones entre las que elegir.

0 de 0 · 0%

Objetivo de la sala

Examen final del camino. Seguros Calima, una aseguradora ficticia, contrató una prueba combinada de su perímetro web y de su red interna. El encargo ya se ejecutó, con autorización firmada, y tu consultora te asigna como revisor del informe antes de entregarlo. Otra empresa, otras direcciones y otros números que los de los simulacros: nada de aquellos casos sirve aquí. No vas a probar nada ni a describir cómo se prueba algo; la evidencia está recogida y solo se lee. Esta primera sala mide lo que se hizo contra lo que se firmó. Nadie te dice dónde mirar, no hay pistas y no hay opciones entre las que elegir.

Examen final · Credencial Pentester

Se abre cuando completes lo anterior. Te falta:

  • Alcance y reglas de enfrentamiento
  • El entorno del pentester
  • Reconocimiento
  • OSINT y reconocimiento pasivo con herramientas
  • Enumeración de servicios
  • Captura de tráfico para el pentester
  • El escáner de vulnerabilidades dentro de un encargo
  • Explotación de servicios expuestos
  • Aplicaciones web
  • El proxy de interceptación
  • WSTG: autenticación y sesión
  • WSTG: autorización y lógica de negocio
  • WSTG: inyecciones y SSRF
  • APIs REST y GraphQL
  • Simulacro 1: encargo web y API
  • Examen intermedio: revisión de un encargo web y de API
  • Contraseñas
  • Escalada de privilegios en Linux y en Windows
  • Ataques de red local, leídos desde la defensa
  • Redes inalámbricas e IoT para el evaluador
  • Red interna y Directorio Activo
  • Movimiento lateral y pivoteo
  • Pentest en la nube
  • Lo esencial de móvil para el pentester
  • Automatización con scripts para el pentester
  • Simulacro 2: revisión de un encargo de red interna
  • El informe
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad