Evaluación de la superficie de ataque externa

Intermedio

Un proyecto de revisión basado exclusivamente en desafíos para el reconocimiento y la evaluación de vulnerabilidades. Practica el perfilado pasivo, el mapeo de redes y la priorización de vulnerabilidades a través de un flujo de trabajo de evaluación externa por etapas.

cybersecurity-engineercybersecuritynmaplinux

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Evaluación de la superficie de ataque externa

Repasa el reconocimiento y la evaluación de vulnerabilidades en un curso basado exclusivamente en desafíos, centrado en el análisis de la superficie de ataque externa. En lugar de seguir laboratorios guiados, construirás un perfil del objetivo, mapearás los servicios expuestos y priorizarás las debilidades a través de un flujo de trabajo de evaluación por etapas que refleja el trabajo real de una revisión de seguridad.

Por qué es importante

La evaluación externa no consiste solo en recopilar los resultados de un escaneo. Requiere pasar de la inteligencia pasiva al descubrimiento activo y, posteriormente, convertir esos hallazgos en una visión defendible de lo que es más importante. Este curso está diseñado para poner a prueba ese criterio integral a través de tareas realistas de reconocimiento y evaluación.

Dado que se trata de un proyecto, el énfasis está en integrar las habilidades que ya has adquirido. Trabajarás en escenarios de desafío que requieren un perfilado independiente, mapeo de redes y priorización de vulnerabilidades sin una guía paso a paso.

Qué aprenderás

  • Construir un perfil del objetivo a partir de inteligencia externa pasiva.
  • Mapear hosts y servicios accesibles en toda la superficie expuesta de una organización.
  • Validar y comparar hallazgos de múltiples herramientas de evaluación.
  • Priorizar vulnerabilidades según su impacto probable y nivel de exposición.
  • Pensar como un analista en lugar de tratar el reconocimiento como una lista de comandos desconectados.

Hoja de ruta del curso

  • Perfilado pasivo del objetivo: Recopila inteligencia pública y construye una imagen inicial de la huella externa del objetivo.
  • Mapeo de redes empresariales: Enumera los hosts accesibles y los servicios expuestos en todo el entorno objetivo.
  • Revisión de priorización de vulnerabilidades: Convierte los resultados del escaneo en una evaluación clasificada del riesgo externo.

A quién va dirigido este curso

  • Estudiantes que hayan completado los cursos de reconocimiento y evaluación de vulnerabilidades y deseen un proyecto de repaso realista.
  • Evaluadores de seguridad que quieran practicar el paso del descubrimiento a la priorización sin pasos guiados.
  • Defensores que deseen una visión más clara de cómo se perfila y evalúa su superficie de ataque externa.

Resultados

Al finalizar este curso, serás capaz de abordar una evaluación de la superficie de ataque externa desde el perfilado público hasta la clasificación de vulnerabilidades, produciendo una visión más clara y accionable del riesgo expuesto.

Profesor

labby
Labby
Labby is the LabEx teacher.