Fundamentos CEH Certified Ethical Hacker
Curso estructurado de CEH sobre fases, reconocimiento, escaneo, explotación, web y controles, con preguntas.
Progreso del curso
0 / 5
Volver a los cursos
Qué aprenderás
- Explicar fases y autorización.
- Describir reconocimiento e ingeniería social.
- Usar escaneo y enumeración.
- Entender explotación y ataques web.
- Aplicar controles y herramientas.
Antes de empezar
- Conocimiento básico de TI y redes ayuda.
- Se recomienda conocer Linux y Windows.
- No se requiere experiencia real.
Lección 1 Fundamentos y Fases del Hacking Ético
El examen CEH evalúa pruebas de seguridad autorizadas y estructuradas. Usa fases: reconocimiento, escaneo, explotación, post-explotación y reporte. Red team ataca y blue team defiende. Siempre obtén autorización escrita y respeta el alcance.
Ejemplo
Ejemplo: el evaluador revisa las reglas y escanea solo la subred aprobada.Lección 2 Reconocimiento e Ingeniería Social
El reconocimiento recopila información. OSINT usa fuentes públicas, WHOIS muestra registros y DNS descubre subdominios. La ingeniería social engaña a personas con phishing y pretexting. Reduce la exposición pública y entrena a los usuarios.
Ejemplo
Ejemplo: el evaluador encuentra un subdominio y una lista de empleados y los incluye en el informe.Lección 3 Escaneo y Enumeración
El escaneo mapea hosts y servicios. Nmap identifica puertos, el banner revela versiones y la huella de SO identifica el sistema. El escaneo de vulnerabilidades busca debilidades conocidas. Interpreta falsos positivos y protege la producción.
Ejemplo
Ejemplo: usa Nmap y luego verifica cada puerto leyendo su banner.Lección 4 Explotación y Ataques Web
La explotación usa una vulnerabilidad para acceder. Metasploit envía payloads y las shells revierten la conexión. Los ataques web incluyen SQLi, XSS, CSRF, IDOR y directory traversal. Valida entradas y configura bien la aplicación.
Ejemplo
Ejemplo: el evaluador usa una reverse shell, eleva privilegios y reporta los pasos.Lección 5 Controles, Herramientas y Defensa
La defensa usa capas: cifrado, hash, WPA2, parches y concienciación. Los honeypots revelan atacantes. Nmap, Metasploit, Wireshark y Burp Suite son herramientas clave. La defensa en profundidad evita fallos únicos.