Taller Intensivo para OSCP: Reconocimiento➔Dominio de AD➔Escalada
Seguridad de la Información
Tecnología
—
Especialidad
SEGURIDAD OFENSIVA (Infraestructura, Redes y Sistemas)
Duración
12 Horas
Contenido
- Módulo 1: Reconocimiento Eficiente y Evasión de Rabbit Holes
- Automatización del Reconocimiento Inicial.
- Anatomía de un "Rabbit Hole".
- Gestión del Tiempo y Puntuación.
- Módulo 2: Dominando el Active Directory Set
- Compromiso Inicial del Entorno AD.
- Movimiento Lateral y Pivoting Avanzado.
- Domain Dominance.
- Módulo 3: Escalada de Privilegios Local y Estrategia del Reporte
- Escalada de Privilegios en Windows.
- Escalada de Privilegios en Linux.
- El Reporte del Aprobado y Tips Finales.
Descripción
- Este taller intensivo está concebido para una preparación táctica y mentoría estratégica orientada a candidatos que se enfrentarán al examen de certificación OSCP (OffSec Certified Professional).
- Impartido por un instructor que ya ha superado exitosamente la prueba, el taller no pretende reemplazar la práctica individual en los laboratorios de OffSec ni garantizar el aprobado, sino dotar a los estudiantes de la metodología, mentalidad (mindset), gestión del tiempo y trucos prácticos necesarios para maximizar su puntaje, evitar trampas comunes (rabbit holes) y afrontar el examen de manera estructurada y eficiente.
Objetivo
- Automatizar la fase inicial de reconocimiento para identificar vectores de ataque rápidamente sin perderse en datos irrelevantes.
- Desarrollar criterio anti-Rabbit Holes identificando a tiempo cuándo un servicio o vulnerabilidad es una distracción y cuándo cambiar de enfoque para no agotar el tiempo.
- Dominar la estrategia del entorno de Active Directory (AD) comprendiendo los patrones de ataque clave (compromiso inicial, movimiento lateral y dominio del dominio) para asegurar los puntos críticos del examen.
- Estructurar vectores de escalada de privilegios con metodologías rápidas de enumeración local tanto en sistemas Windows como Linux para obtener acceso root/SYSTEM.
- Elaborar un reporte válido, conociendo los estándares y requisitos mínimos requeridos por OffSec para estructurar un informe claro, reproducible y técnicamente correcto que asegure el puntaje obtenido.
Perfil del participante
- Se requiere experiencia previa en plataformas prácticas (Hack The Box, TryHackMe o laboratorios OffSec) y un dominio intermedio de herramientas de enumeración, fundamentos de Active Directory (Kerberos, ataques tácticos) y conceptos de escalada de privilegios en Windows y Linux, ya que el taller no enseña bases técnicas desde cero.
Requisitos de conocimiento
Estudiantes y profesionales de ciberseguridad (pentesters junior o analistas) que se encuentren preparando el examen OSCP o que busquen corregir su estrategia tras un intento previo, interesados en adquirir la mentalidad, metodología y gestión del tiempo necesarias para afrontar la prueba.
Observaciones
—
Encuentra la formación adecuada para ti o tu equipo
Cada proceso de capacitación tiene un objetivo distinto.
Completa el formulario y te ayudaremos a evaluar si este curso es el indicado o a definir una ruta de aprendizaje más alineada a tus necesidades.