Fundamentos CEH Certified Ethical Hacker

Curso estructurado de CEH sobre fases, reconocimiento, escaneo, explotación, web y controles, con preguntas.

Nivel: Certified Ethical Hacker (CEH) Dificultad: intermediate 5 lecciones 60 min
Progreso del curso 0 / 5
Volver a los cursos

Qué aprenderás

  • Explicar fases y autorización.
  • Describir reconocimiento e ingeniería social.
  • Usar escaneo y enumeración.
  • Entender explotación y ataques web.
  • Aplicar controles y herramientas.

Antes de empezar

  • Conocimiento básico de TI y redes ayuda.
  • Se recomienda conocer Linux y Windows.
  • No se requiere experiencia real.

Lección 1 Fundamentos y Fases del Hacking Ético

El examen CEH evalúa pruebas de seguridad autorizadas y estructuradas. Usa fases: reconocimiento, escaneo, explotación, post-explotación y reporte. Red team ataca y blue team defiende. Siempre obtén autorización escrita y respeta el alcance.

Ejemplo

Ejemplo: el evaluador revisa las reglas y escanea solo la subred aprobada.

Lección 2 Reconocimiento e Ingeniería Social

El reconocimiento recopila información. OSINT usa fuentes públicas, WHOIS muestra registros y DNS descubre subdominios. La ingeniería social engaña a personas con phishing y pretexting. Reduce la exposición pública y entrena a los usuarios.

Ejemplo

Ejemplo: el evaluador encuentra un subdominio y una lista de empleados y los incluye en el informe.

Lección 3 Escaneo y Enumeración

El escaneo mapea hosts y servicios. Nmap identifica puertos, el banner revela versiones y la huella de SO identifica el sistema. El escaneo de vulnerabilidades busca debilidades conocidas. Interpreta falsos positivos y protege la producción.

Ejemplo

Ejemplo: usa Nmap y luego verifica cada puerto leyendo su banner.

Lección 4 Explotación y Ataques Web

La explotación usa una vulnerabilidad para acceder. Metasploit envía payloads y las shells revierten la conexión. Los ataques web incluyen SQLi, XSS, CSRF, IDOR y directory traversal. Valida entradas y configura bien la aplicación.

Ejemplo

Ejemplo: el evaluador usa una reverse shell, eleva privilegios y reporta los pasos.

Lección 5 Controles, Herramientas y Defensa

La defensa usa capas: cifrado, hash, WPA2, parches y concienciación. Los honeypots revelan atacantes. Nmap, Metasploit, Wireshark y Burp Suite son herramientas clave. La defensa en profundidad evita fallos únicos.

Ejemplo

Ejemplo: la empresa aplica parches, usa WPA2 y despliega un honeypot.