🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEncargo completo · CVSS, contexto y causa raíz
0 tareas · 65 min · Principiante
Tercera sala del examen final sobre Seguros Calima. Los doce hallazgos confirmados necesitan una puntuación, una prioridad y una agrupación. La política del encargo, esta vez, ajusta la base con dos datos del activo y no con uno. Faltan y sobran datos a propósito: a un hallazgo le falta su puntuación base y a otro le sobra una que no corresponde. Calcula, prioriza con el contexto y agrupa por la causa, que es la razón de proceso por la que el fallo existe, no un recorrido para aprovecharlo. La consola solo lee y ninguna tarea trae pista.
Objetivo de la sala
Tercera sala del examen final sobre Seguros Calima. Los doce hallazgos confirmados necesitan una puntuación, una prioridad y una agrupación. La política del encargo, esta vez, ajusta la base con dos datos del activo y no con uno. Faltan y sobran datos a propósito: a un hallazgo le falta su puntuación base y a otro le sobra una que no corresponde. Calcula, prioriza con el contexto y agrupa por la causa, que es la razón de proceso por la que el fallo existe, no un recorrido para aprovecharlo. La consola solo lee y ninguna tarea trae pista.Examen final · Credencial Pentester
Se abre cuando completes lo anterior. Te falta:
- Alcance y reglas de enfrentamiento
- El entorno del pentester
- Reconocimiento
- OSINT y reconocimiento pasivo con herramientas
- Enumeración de servicios
- Captura de tráfico para el pentester
- El escáner de vulnerabilidades dentro de un encargo
- Explotación de servicios expuestos
- Aplicaciones web
- El proxy de interceptación
- WSTG: autenticación y sesión
- WSTG: autorización y lógica de negocio
- WSTG: inyecciones y SSRF
- APIs REST y GraphQL
- Simulacro 1: encargo web y API
- Examen intermedio: revisión de un encargo web y de API
- Contraseñas
- Escalada de privilegios en Linux y en Windows
- Ataques de red local, leídos desde la defensa
- Redes inalámbricas e IoT para el evaluador
- Red interna y Directorio Activo
- Movimiento lateral y pivoteo
- Pentest en la nube
- Lo esencial de móvil para el pentester
- Automatización con scripts para el pentester
- Simulacro 2: revisión de un encargo de red interna
- El informe
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.