🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEncargo completo · hallazgos y evidencia
0 tareas · 60 min · Principiante
Segunda sala del examen final sobre el encargo de Seguros Calima. El equipo entregó 18 resultados brutos, unos del escáner y otros de la revisión manual, y de ellos solo los que se sostienen entran al informe. Un resultado puede confirmarse, descartarse como falso positivo, devolverse al equipo o quedar fuera por no ser del encargo; ninguna de esas cuatro cosas se decide por la severidad que dio la herramienta. Tu trabajo es leer la evidencia de cada uno contra los criterios de la consultora y contra el acta, sin que nadie te diga qué mirar. No hay pistas y la consola solo lee.
Objetivo de la sala
Segunda sala del examen final sobre el encargo de Seguros Calima. El equipo entregó 18 resultados brutos, unos del escáner y otros de la revisión manual, y de ellos solo los que se sostienen entran al informe. Un resultado puede confirmarse, descartarse como falso positivo, devolverse al equipo o quedar fuera por no ser del encargo; ninguna de esas cuatro cosas se decide por la severidad que dio la herramienta. Tu trabajo es leer la evidencia de cada uno contra los criterios de la consultora y contra el acta, sin que nadie te diga qué mirar. No hay pistas y la consola solo lee.Examen final · Credencial Pentester
Se abre cuando completes lo anterior. Te falta:
- Alcance y reglas de enfrentamiento
- El entorno del pentester
- Reconocimiento
- OSINT y reconocimiento pasivo con herramientas
- Enumeración de servicios
- Captura de tráfico para el pentester
- El escáner de vulnerabilidades dentro de un encargo
- Explotación de servicios expuestos
- Aplicaciones web
- El proxy de interceptación
- WSTG: autenticación y sesión
- WSTG: autorización y lógica de negocio
- WSTG: inyecciones y SSRF
- APIs REST y GraphQL
- Simulacro 1: encargo web y API
- Examen intermedio: revisión de un encargo web y de API
- Contraseñas
- Escalada de privilegios en Linux y en Windows
- Ataques de red local, leídos desde la defensa
- Redes inalámbricas e IoT para el evaluador
- Red interna y Directorio Activo
- Movimiento lateral y pivoteo
- Pentest en la nube
- Lo esencial de móvil para el pentester
- Automatización con scripts para el pentester
- Simulacro 2: revisión de un encargo de red interna
- El informe
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.