Fundamentos de Criptografía

Comprende la aplicación práctica de la criptografía en la seguridad. Domina la diferencia entre codificación y cifrado, identifica los tipos de hash criptográficos y utiliza OpenSSL y GPG para el cifrado simétrico y asimétrico.

Cybersecurity EngineerCiberseguridad

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Las herramientas criptográficas resuelven problemas distintos: la codificación cambia la representación, el hashing detecta cambios, el cifrado simétrico protege datos con un secreto compartido y la criptografía asimétrica separa claves públicas y privadas. Este curso práctico te ayuda a reconocer esos límites y a aplicar cada mecanismo desde una terminal Linux.

Transformarás datos en Base64, codificación URL y hexadecimal; generarás y verificarás hashes de archivos; identificarás formatos probables de hashes de contraseñas; y cifrarás archivos con OpenSSL y GPG. Una investigación final combina decodificación Base64, verificación de firma separada, identificación del algoritmo y descifrado AES en un único flujo basado en pruebas.

Lo que aprenderás

  • Codificar y decodificar Base64, URL con codificación porcentual y datos hexadecimales mediante herramientas de línea de comandos
  • Explicar por qué la codificación aporta compatibilidad y no confidencialidad
  • Generar resúmenes MD5, SHA-1 y SHA-256 y observar cómo un cambio en la entrada afecta al resultado
  • Crear y comprobar archivos de sumas SHA-256 para detectar modificaciones
  • Extraer hashes de datos estructurados y usar longitud, conjunto de caracteres y hashid para formular hipótesis sobre el algoritmo
  • Asociar tipos de hash probables con modos de Hashcat sin intentar recuperar contraseñas
  • Cifrar y descifrar archivos con OpenSSL AES-256-CBC y derivación de claves PBKDF2 basada en contraseña
  • Generar un par de claves GPG, usar cifrado de clave pública y verificar una firma digital separada

A quién va dirigido este curso

Este curso intermedio está dirigido a estudiantes y analistas de ciberseguridad, administradores de sistemas y desarrolladores que necesiten una base práctica para tratar datos codificados, resumidos y cifrados. Prioriza los experimentos de línea de comandos y la interpretación de seguridad sobre las demostraciones matemáticas o la implementación de algoritmos.

Requisitos previos: Comodidad al usar una terminal Linux, leer archivos, encadenar comandos con tuberías y redirigir la salida. Resulta útil conocer los conceptos básicos de archivos, contraseñas y claves públicas/privadas; no se requiere programación ni matemáticas avanzadas.

Entorno de aprendizaje: Una terminal interactiva de Ubuntu 22.04 con archivos de muestra preparados y acceso a Python, Base64, xxd, OpenSSL, GPG, utilidades de suma de comprobación y hashid. Las claves, contraseñas y los datos son exclusivos del laboratorio.

Preguntas frecuentes

¿Base64 es una forma de cifrado?

No. Base64, la codificación URL y el hexadecimal son representaciones reversibles que no requieren una clave secreta. El curso demuestra con qué facilidad se decodifican y las compara con el cifrado basado en claves.

¿La longitud de un hash demuestra qué algoritmo lo produjo?

No. La longitud y el conjunto de caracteres ofrecen pistas útiles, y hashid devuelve formatos posibles, pero varios algoritmos pueden parecerse. Una identificación fiable también depende del contexto, como la aplicación de origen y el formato de almacenamiento.

¿Descifraré hashes de contraseñas en este curso?

No. Extraerás hashes, evaluarás algoritmos probables y registrarás los modos de Hashcat correspondientes como preparación para una auditoría autorizada. La adivinación y recuperación de contraseñas quedan fuera del alcance.

¿Las configuraciones del laboratorio sirven como guía de gestión de claves en producción?

No. Para centrarse en las operaciones, los laboratorios usan contraseñas sencillas, una clave privada de formación sin protección y ajustes de confianza automática, y señalan esas simplificaciones. Las claves y secretos reales necesitan mayor protección, verificación de identidad y prácticas organizativas de gestión de claves.

Profesor

labby
Labby
Labby is the LabEx teacher.