Al completar esta ruta podrás
- Diseñar campañas completas de Red Team.
- Automatizar tareas ofensivas mediante scripting.
- Evaluar infraestructuras cloud modernas.
- Comprender técnicas de exploit development.
- Integrar conocimientos de web, infraestructura, mobile y cloud en evaluaciones avanzadas.
Ruta de aprendizaje
Initial AccessEstudia las técnicas utilizadas para obtener acceso inicial mediante phishing, aplicaciones expuestas, credenciales comprometidas y otros vectores comunes.
- Initial Access
- Phishing
- Spear Phishing
- Ingeniería Social
- Credential Phishing
- Malicious Documents
- Payloads
- HTML Smuggling
- Drive By Compromise
- External Remote Services
- Valid Accounts
- Public Facing Application
+6 conceptos
- Supply Chain
- USB Attacks
- Password Spraying
- Credential Stuffing
- Pretexting
- Domain Fronting
No hay contenido publicado relacionado con este paso.
Command & ControlAprende a desplegar, administrar y proteger infraestructura de Command & Control para mantener la comunicación con sistemas comprometidos durante una operación.▤2 Cursos
- Command And Control
- C2 Frameworks
- Beaconing
- C2 Profiles
- Payload Generation
- Cobalt Strike
- Sliver
- Havoc
- Mythic
- Empire
- Reverse Shell
- Encrypted Channel
+8 conceptos
- DNS Tunneling
- HTTP C2
- HTTPS C2
- Domain Fronting
- Redirectors
- Infra C2
- Malleable C2
- C2 Opsec
Más vendidoVer curso →Python para Hacking Ético y Pentesting
Todos los niveles · ★ 4.3Aprende Python aplicado al hacking ético desarrollando herramientas, automatizando tareas de pentesting y creando scripts para auditorías de seguridad.
DestacadoVer curso →Hacking con Malware de 0 a 100
Todos los niveles · ★ 4.5Aprende los fundamentos del malware mediante laboratorios controlados, analizando técnicas de evasión, persistencia y desarrollo con fines educativos.
PersistenceDescubre mecanismos que permiten mantener el acceso a sistemas comprometidos incluso después de reinicios, cambios de credenciales o acciones defensivas.▤1 Cursos
- Persistence
- Services
- Registry Run Keys
- Scheduled Tasks
- Wmi
- Startup Folder
- DLL Hijacking
- Com Hijacking
- Powershell Profiles
- Account Creation
- Web Shell
- SSH Keys
+8 conceptos
- Cron
- Systemd
- Golden Ticket
- Silver Ticket
- Cloud Persistence
- OAuth Apps
- Browser Extensions
- Boot Logon Autostart
DestacadoVer curso →Hacking con Malware de 0 a 100
Todos los niveles · ★ 4.5Aprende los fundamentos del malware mediante laboratorios controlados, analizando técnicas de evasión, persistencia y desarrollo con fines educativos.
Credential AccessAprende técnicas para obtener, extraer y reutilizar credenciales presentes en sistemas Windows, Linux, Active Directory y entornos cloud.
- Credential Access
- Credential Dumping
- Lsass
- Sam
- Lsa Secrets
- Ntds Dit
- Mimikatz
- Secretsdump
- Kerberos Abuse
- Kerberoasting
- As Rep Roasting
- Pass The Hash
+10 conceptos
- Pass The Ticket
- Dcsync
- Browser Credentials
- Password Stores
- Keylogging
- Token Theft
- Credential Files
- Cloud Credentials
- API Keys
- Access Tokens
No hay contenido publicado relacionado con este paso.
Privilege EscalationProfundiza en técnicas avanzadas para elevar privilegios y obtener control administrativo sobre sistemas comprometidos durante operaciones ofensivas.
- Escalamiento de Privilegios
- Windows Privesc
- Linux Privesc
- Uac Bypass
- Token Impersonation
- Potato Attacks
- Service Abuse
- Scheduled Tasks
- DLL Hijacking
- Path Hijacking
- SUID
- Sudo
+8 conceptos
- Capabilities
- Kernel Exploits
- Credential Reuse
- ACL Abuse
- GPO Abuse
- ADCS
- Delegation Abuse
- Cloud Privesc
No hay contenido publicado relacionado con este paso.
Movimiento LateralAprende a desplazarte entre equipos comprometidos utilizando protocolos administrativos, credenciales válidas y técnicas empleadas por adversarios reales.
- Movimiento Lateral
- Remote Services
- Psexec
- Wmi
- WinRM
- RDP
- SMB
- DCOM
- SSH
- Pass The Hash
- Pass The Ticket
- Overpass The Hash
+7 conceptos
- Valid Accounts
- Credential Reuse
- Pivoting
- Network Segmentation
- Remote Desktop
- Admin Shares
- Lateral Tool Transfer
No hay contenido publicado relacionado con este paso.
Post ExplotaciónComprende las actividades posteriores a la explotación inicial, incluyendo reconocimiento interno, recolección de información, exfiltración y consolidación del acceso.▤1 Cursos
- Post Exploitation
- Internal Recon
- Discovery
- Host Discovery
- Domain Discovery
- Network Discovery
- Account Discovery
- Permission Groups Discovery
- Process Discovery
- Security Software Discovery
- Data Collection
- Data Staging
+9 conceptos
- Data Exfiltration
- Screen Capture
- Clipboard Data
- Archive Collected Data
- Persistence Validation
- Impact Simulation
- Cleanup
- Anti Forensics
- Cover Tracks
DestacadoVer curso →Hacking con Malware de 0 a 100
Todos los niveles · ★ 4.5Aprende los fundamentos del malware mediante laboratorios controlados, analizando técnicas de evasión, persistencia y desarrollo con fines educativos.
Cloud y Entra IDAprende a evaluar la seguridad de entornos cloud y Microsoft Entra ID identificando configuraciones inseguras, permisos excesivos y vectores de ataque modernos.
- Cloud Security
- Microsoft Entra Id
- Azure
- AWS
- Gcp
- Cloud Identity
- IAM
- Azure AD
- Service Principals
- Managed Identities
- OAuth Apps
- Conditional Access
+11 conceptos
- MFA
- Access Tokens
- Refresh Tokens
- Cloud Persistence
- Cloud Privesc
- Cloud Enumeration
- Cloud Misconfiguration
- Federation
- Hybrid Identity
- Attack Path
- Bloodhound Ce
No hay contenido publicado relacionado con este paso.
Reporting y Purple TeamDesarrolla la capacidad de documentar operaciones ofensivas, comunicar hallazgos y colaborar con equipos defensivos para fortalecer la postura de seguridad de la organización.
- Red Team Reporting
- Executive Summary
- Attack Narrative
- Attack Path
- Timeline
- Evidencias
- Ioc
- Ttp
- MITRE Avanzado
- Risk Rating
- Business Impact
- Remediation
+10 conceptos
- Purple Team
- Detection Engineering
- Detection Validation
- Control Validation
- Sigma
- Yara
- Splunk
- Microsoft Sentinel
- Elastic Security
- Lessons Learned
No hay contenido publicado relacionado con este paso.
