Hoy, día 27 de mayo de 2020 he realizado esta formación teórica/práctica introductoria al Hácking Etico, en modalidad «Live Virtual Class» (aula virtual / videoconferencia), con una duración estimada de 6 horas, impartida por PUE en colaboración con EC-Council (https://www.pue.es/cursos/ec-council/ethical-hacker-fundamentals-legacy)
Las prácticas realizadas de las cuales guardo la información (y la ponencia) han sido:
- Descubrir el perímetro de una red corporativa
- Encontrar objetivos en infocif
- Información en RIPE
- Información en mail
- Información en DNS
- Información mediante escaneadores
- Ataques a los sistemas de autentificación corporativos
- Obtención de usuarios
- Busqueda de usuarios comprometidos y contraseñas
- Engaños por mail
- Fuerza bruta
- Engaños telefónicos
- Robo de las carpetas compartidas de una entidad mediante técnicas person-in-the-middle
- Mirando el proceso lsass
- Crack de un hash ntlm
- PitM (ARP poisoning) entre cliente y servidor SMB
- PitM (fake DHCP) entre cliente y servidor SMB