Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Encargo completo · CVSS, contexto y causa raíz

0 tareas · 65 min · Principiante

Tercera sala del examen final sobre Seguros Calima. Los doce hallazgos confirmados necesitan una puntuación, una prioridad y una agrupación. La política del encargo, esta vez, ajusta la base con dos datos del activo y no con uno. Faltan y sobran datos a propósito: a un hallazgo le falta su puntuación base y a otro le sobra una que no corresponde. Calcula, prioriza con el contexto y agrupa por la causa, que es la razón de proceso por la que el fallo existe, no un recorrido para aprovecharlo. La consola solo lee y ninguna tarea trae pista.

0 de 0 · 0%

Objetivo de la sala

Tercera sala del examen final sobre Seguros Calima. Los doce hallazgos confirmados necesitan una puntuación, una prioridad y una agrupación. La política del encargo, esta vez, ajusta la base con dos datos del activo y no con uno. Faltan y sobran datos a propósito: a un hallazgo le falta su puntuación base y a otro le sobra una que no corresponde. Calcula, prioriza con el contexto y agrupa por la causa, que es la razón de proceso por la que el fallo existe, no un recorrido para aprovecharlo. La consola solo lee y ninguna tarea trae pista.

Examen final · Credencial Pentester

Se abre cuando completes lo anterior. Te falta:

  • Alcance y reglas de enfrentamiento
  • El entorno del pentester
  • Reconocimiento
  • OSINT y reconocimiento pasivo con herramientas
  • Enumeración de servicios
  • Captura de tráfico para el pentester
  • El escáner de vulnerabilidades dentro de un encargo
  • Explotación de servicios expuestos
  • Aplicaciones web
  • El proxy de interceptación
  • WSTG: autenticación y sesión
  • WSTG: autorización y lógica de negocio
  • WSTG: inyecciones y SSRF
  • APIs REST y GraphQL
  • Simulacro 1: encargo web y API
  • Examen intermedio: revisión de un encargo web y de API
  • Contraseñas
  • Escalada de privilegios en Linux y en Windows
  • Ataques de red local, leídos desde la defensa
  • Redes inalámbricas e IoT para el evaluador
  • Red interna y Directorio Activo
  • Movimiento lateral y pivoteo
  • Pentest en la nube
  • Lo esencial de móvil para el pentester
  • Automatización con scripts para el pentester
  • Simulacro 2: revisión de un encargo de red interna
  • El informe
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad