Buscar en BreakSecure

Contenido recomendado

Offensive Security Engineer

Conviértete en un Offensive Security Engineer dominando pentesting web, infraestructura, cloud, mobile, exploit development, automatización y operaciones avanzadas de Red Team.

DificultadDifícil
Tiempo estimado12-18 meses
EnfoqueOffensive Security Engineering
9Módulos
2Cursos
0Writeups
0Recursos
0Blog
Roadmaps: Offensive Security Engineer

Al completar esta ruta podrás

  • Diseñar campañas completas de Red Team.
  • Automatizar tareas ofensivas mediante scripting.
  • Evaluar infraestructuras cloud modernas.
  • Comprender técnicas de exploit development.
  • Integrar conocimientos de web, infraestructura, mobile y cloud en evaluaciones avanzadas.
Comenzar esta ruta →

Ruta de aprendizaje

Initial AccessEstudia las técnicas utilizadas para obtener acceso inicial mediante phishing, aplicaciones expuestas, credenciales comprometidas y otros vectores comunes.
Conceptos clave
  • Initial Access
  • Phishing
  • Spear Phishing
  • Ingeniería Social
  • Credential Phishing
  • Malicious Documents
  • Payloads
  • HTML Smuggling
  • Drive By Compromise
  • External Remote Services
  • Valid Accounts
  • Public Facing Application
+6 conceptos
  • Supply Chain
  • USB Attacks
  • Password Spraying
  • Credential Stuffing
  • Pretexting
  • Domain Fronting

No hay contenido publicado relacionado con este paso.

Command & ControlAprende a desplegar, administrar y proteger infraestructura de Command & Control para mantener la comunicación con sistemas comprometidos durante una operación.2 Cursos
Conceptos clave
  • Command And Control
  • C2 Frameworks
  • Beaconing
  • C2 Profiles
  • Payload Generation
  • Cobalt Strike
  • Sliver
  • Havoc
  • Mythic
  • Empire
  • Reverse Shell
  • Encrypted Channel
+8 conceptos
  • DNS Tunneling
  • HTTP C2
  • HTTPS C2
  • Domain Fronting
  • Redirectors
  • Infra C2
  • Malleable C2
  • C2 Opsec
PersistenceDescubre mecanismos que permiten mantener el acceso a sistemas comprometidos incluso después de reinicios, cambios de credenciales o acciones defensivas.1 Cursos
Conceptos clave
  • Persistence
  • Services
  • Registry Run Keys
  • Scheduled Tasks
  • Wmi
  • Startup Folder
  • DLL Hijacking
  • Com Hijacking
  • Powershell Profiles
  • Account Creation
  • Web Shell
  • SSH Keys
+8 conceptos
  • Cron
  • Systemd
  • Golden Ticket
  • Silver Ticket
  • Cloud Persistence
  • OAuth Apps
  • Browser Extensions
  • Boot Logon Autostart
Credential AccessAprende técnicas para obtener, extraer y reutilizar credenciales presentes en sistemas Windows, Linux, Active Directory y entornos cloud.
Conceptos clave
  • Credential Access
  • Credential Dumping
  • Lsass
  • Sam
  • Lsa Secrets
  • Ntds Dit
  • Mimikatz
  • Secretsdump
  • Kerberos Abuse
  • Kerberoasting
  • As Rep Roasting
  • Pass The Hash
+10 conceptos
  • Pass The Ticket
  • Dcsync
  • Browser Credentials
  • Password Stores
  • Keylogging
  • Token Theft
  • Credential Files
  • Cloud Credentials
  • API Keys
  • Access Tokens

No hay contenido publicado relacionado con este paso.

Privilege EscalationProfundiza en técnicas avanzadas para elevar privilegios y obtener control administrativo sobre sistemas comprometidos durante operaciones ofensivas.
Conceptos clave
  • Escalamiento de Privilegios
  • Windows Privesc
  • Linux Privesc
  • Uac Bypass
  • Token Impersonation
  • Potato Attacks
  • Service Abuse
  • Scheduled Tasks
  • DLL Hijacking
  • Path Hijacking
  • SUID
  • Sudo
+8 conceptos
  • Capabilities
  • Kernel Exploits
  • Credential Reuse
  • ACL Abuse
  • GPO Abuse
  • ADCS
  • Delegation Abuse
  • Cloud Privesc

No hay contenido publicado relacionado con este paso.

Movimiento LateralAprende a desplazarte entre equipos comprometidos utilizando protocolos administrativos, credenciales válidas y técnicas empleadas por adversarios reales.
Conceptos clave
  • Movimiento Lateral
  • Remote Services
  • Psexec
  • Wmi
  • WinRM
  • RDP
  • SMB
  • DCOM
  • SSH
  • Pass The Hash
  • Pass The Ticket
  • Overpass The Hash
+7 conceptos
  • Valid Accounts
  • Credential Reuse
  • Pivoting
  • Network Segmentation
  • Remote Desktop
  • Admin Shares
  • Lateral Tool Transfer

No hay contenido publicado relacionado con este paso.

Post ExplotaciónComprende las actividades posteriores a la explotación inicial, incluyendo reconocimiento interno, recolección de información, exfiltración y consolidación del acceso.1 Cursos
Conceptos clave
  • Post Exploitation
  • Internal Recon
  • Discovery
  • Host Discovery
  • Domain Discovery
  • Network Discovery
  • Account Discovery
  • Permission Groups Discovery
  • Process Discovery
  • Security Software Discovery
  • Data Collection
  • Data Staging
+9 conceptos
  • Data Exfiltration
  • Screen Capture
  • Clipboard Data
  • Archive Collected Data
  • Persistence Validation
  • Impact Simulation
  • Cleanup
  • Anti Forensics
  • Cover Tracks
Cloud y Entra IDAprende a evaluar la seguridad de entornos cloud y Microsoft Entra ID identificando configuraciones inseguras, permisos excesivos y vectores de ataque modernos.
Conceptos clave
  • Cloud Security
  • Microsoft Entra Id
  • Azure
  • AWS
  • Gcp
  • Cloud Identity
  • IAM
  • Azure AD
  • Service Principals
  • Managed Identities
  • OAuth Apps
  • Conditional Access
+11 conceptos
  • MFA
  • Access Tokens
  • Refresh Tokens
  • Cloud Persistence
  • Cloud Privesc
  • Cloud Enumeration
  • Cloud Misconfiguration
  • Federation
  • Hybrid Identity
  • Attack Path
  • Bloodhound Ce

No hay contenido publicado relacionado con este paso.

Reporting y Purple TeamDesarrolla la capacidad de documentar operaciones ofensivas, comunicar hallazgos y colaborar con equipos defensivos para fortalecer la postura de seguridad de la organización.
Conceptos clave
  • Red Team Reporting
  • Executive Summary
  • Attack Narrative
  • Attack Path
  • Timeline
  • Evidencias
  • Ioc
  • Ttp
  • MITRE Avanzado
  • Risk Rating
  • Business Impact
  • Remediation
+10 conceptos
  • Purple Team
  • Detection Engineering
  • Detection Validation
  • Control Validation
  • Sigma
  • Yara
  • Splunk
  • Microsoft Sentinel
  • Elastic Security
  • Lessons Learned

No hay contenido publicado relacionado con este paso.

Al finalizar este roadmap, serás capaz de:

Diseñar campañas completas de Red Team.

Automatizar tareas ofensivas mediante scripting.

Evaluar infraestructuras cloud modernas.

Comprender técnicas de exploit development.

Integrar conocimientos de web, infraestructura, mobile y cloud en evaluaciones avanzadas.