Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Encargo completo · hallazgos y evidencia

0 tareas · 60 min · Principiante

Segunda sala del examen final sobre el encargo de Seguros Calima. El equipo entregó 18 resultados brutos, unos del escáner y otros de la revisión manual, y de ellos solo los que se sostienen entran al informe. Un resultado puede confirmarse, descartarse como falso positivo, devolverse al equipo o quedar fuera por no ser del encargo; ninguna de esas cuatro cosas se decide por la severidad que dio la herramienta. Tu trabajo es leer la evidencia de cada uno contra los criterios de la consultora y contra el acta, sin que nadie te diga qué mirar. No hay pistas y la consola solo lee.

0 de 0 · 0%

Objetivo de la sala

Segunda sala del examen final sobre el encargo de Seguros Calima. El equipo entregó 18 resultados brutos, unos del escáner y otros de la revisión manual, y de ellos solo los que se sostienen entran al informe. Un resultado puede confirmarse, descartarse como falso positivo, devolverse al equipo o quedar fuera por no ser del encargo; ninguna de esas cuatro cosas se decide por la severidad que dio la herramienta. Tu trabajo es leer la evidencia de cada uno contra los criterios de la consultora y contra el acta, sin que nadie te diga qué mirar. No hay pistas y la consola solo lee.

Examen final · Credencial Pentester

Se abre cuando completes lo anterior. Te falta:

  • Alcance y reglas de enfrentamiento
  • El entorno del pentester
  • Reconocimiento
  • OSINT y reconocimiento pasivo con herramientas
  • Enumeración de servicios
  • Captura de tráfico para el pentester
  • El escáner de vulnerabilidades dentro de un encargo
  • Explotación de servicios expuestos
  • Aplicaciones web
  • El proxy de interceptación
  • WSTG: autenticación y sesión
  • WSTG: autorización y lógica de negocio
  • WSTG: inyecciones y SSRF
  • APIs REST y GraphQL
  • Simulacro 1: encargo web y API
  • Examen intermedio: revisión de un encargo web y de API
  • Contraseñas
  • Escalada de privilegios en Linux y en Windows
  • Ataques de red local, leídos desde la defensa
  • Redes inalámbricas e IoT para el evaluador
  • Red interna y Directorio Activo
  • Movimiento lateral y pivoteo
  • Pentest en la nube
  • Lo esencial de móvil para el pentester
  • Automatización con scripts para el pentester
  • Simulacro 2: revisión de un encargo de red interna
  • El informe
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad