Taller Intensivo para OSCP: Reconocimiento➔Dominio de AD➔Escalada

Seguridad de la Información
Tecnología
Especialidad SEGURIDAD OFENSIVA (Infraestructura, Redes y Sistemas)
Duración 12 Horas

Contenido

  • Módulo 1: Reconocimiento Eficiente y Evasión de Rabbit Holes
  • Automatización del Reconocimiento Inicial.
  • Anatomía de un "Rabbit Hole".
  • Gestión del Tiempo y Puntuación.
  • Módulo 2: Dominando el Active Directory Set
  • Compromiso Inicial del Entorno AD.
  • Movimiento Lateral y Pivoting Avanzado.
  • Domain Dominance.
  • Módulo 3: Escalada de Privilegios Local y Estrategia del Reporte
  • Escalada de Privilegios en Windows.
  • Escalada de Privilegios en Linux.
  • El Reporte del Aprobado y Tips Finales.

Descripción

  • ​​Este taller intensivo está concebido para una preparación táctica y mentoría estratégica orientada a candidatos que se enfrentarán al examen de certificación OSCP (OffSec Certified Professional).
  • ​Impartido por un instructor que ya ha superado exitosamente la prueba, el taller no pretende reemplazar la práctica individual en los laboratorios de OffSec ni garantizar el aprobado, sino dotar a los estudiantes de la metodología, mentalidad (mindset), gestión del tiempo y trucos prácticos necesarios para maximizar su puntaje, evitar trampas comunes (rabbit holes) y afrontar el examen de manera estructurada y eficiente.​

Objetivo

  • ​​​Automatizar la fase inicial de reconocimiento para identificar vectores de ataque rápidamente sin perderse en datos irrelevantes.
  • ​Desarrollar criterio anti-Rabbit Holes identificando a tiempo cuándo un servicio o vulnerabilidad es una distracción y cuándo cambiar de enfoque para no agotar el tiempo.
  • ​Dominar la estrategia del entorno de Active Directory (AD) comprendiendo los patrones de ataque clave (compromiso inicial, movimiento lateral y dominio del dominio) para asegurar los puntos críticos del examen.
  • ​Estructurar vectores de escalada de privilegios con metodologías rápidas de enumeración local tanto en sistemas Windows como Linux para obtener acceso root/SYSTEM.
  • ​Elaborar un reporte válido, conociendo los estándares y requisitos mínimos requeridos por OffSec para estructurar un informe claro, reproducible y técnicamente correcto que asegure el puntaje obtenido.​​

Perfil del participante

  • Se requiere experiencia previa en plataformas prácticas (Hack The Box, TryHackMe o laboratorios OffSec) y un dominio intermedio de herramientas de enumeración, fundamentos de Active Directory (Kerberos, ataques tácticos) y conceptos de escalada de privilegios en Windows y Linux, ya que el taller no enseña bases técnicas desde cero.

Requisitos de conocimiento

​​Estudiantes y profesionales de ciberseguridad (pentesters junior o analistas) que se encuentren preparando el examen OSCP o que busquen corregir su estrategia tras un intento previo, interesados en adquirir la mentalidad, metodología y gestión del tiempo necesarias para afrontar la prueba.​

Observaciones

Encuentra la formación adecuada para ti o tu equipo

Cada proceso de capacitación tiene un objetivo distinto.

Completa el formulario y te ayudaremos a evaluar si este curso es el indicado o a definir una ruta de aprendizaje más alineada a tus necesidades.