| Plan de estudios |
|---|
|
1. Test de intrusión y tipología de herramientas - 8 horas Distinción entre test de intrusión y auditoría.
Clasificación según la información disponible:
Clasificación según los servicios a testear:
|
|
2. Metodologías de test de intrusión - 20 horas Descripción de las fases de un test de intrusión:
Definición de conceptos:
Clasificación OSSTMM (Open Source Security Testing Methodology Manual):
Clasificación OWASP (Open Web Application Security Project):
Diferencias entre OSSTMM y OWASP |
|
3. Herramientas para la ejecución de tests de intrusión - 18 horas Clasificación de herramientas genéricas:
Clasificación de herramientas de red:
Clasificación de herramientas de descifrado/robo de contraseñas:
|
|
4. Resultados e informes - 6 horas Herramientas de apoyo para la documentación:
Elaboración de informes:
Definición de políticas de conservación de registros:
|
|
5. Planificación y ejecución de un test de intrusión - 8 horas Selección de la metodología más adecuada para realizar un test de intrusión:
Selección del tipo de test para determinar la explotabilidad de las vulnerabilidades:
Elaboración del informe del test de intrusión:
|