Buscar en BreakSecure

Contenido recomendado

Professional Infrastructure Pentester

Especialízate en la evaluación de infraestructuras corporativas, Active Directory, Windows, Linux y servicios de red utilizando metodologías profesionales de pentesting interno.

DificultadIntermedio
Tiempo estimado8-12 meses
EnfoquePentesting de Infraestructura
8Módulos
8Cursos
0Writeups
0Recursos
0Blog
Roadmaps: Professional Infrastructure Pentester

Al completar esta ruta podrás

  • Realizar pentesting interno sobre infraestructuras corporativas.
  • Evaluar servidores Windows y Linux de forma profesional.
  • Identificar y explotar vulnerabilidades en Active Directory.
  • Aplicar técnicas de escalamiento de privilegios y movimiento lateral.
  • Generar reportes técnicos y ejecutivos para organizaciones.
Comenzar esta ruta →

Ruta de aprendizaje

Windows InternalsComprende la arquitectura interna de Windows, sus procesos, servicios, registros, permisos y componentes críticos utilizados durante evaluaciones de seguridad.
Conceptos clave
  • Windows
  • Windows Internals
  • Arch Windows
  • Win Registry
  • Win Services
  • Win Processes
  • Win Threads
  • Win Tokens
  • Win ACL
  • Win Eventlogs
  • Powershell
  • Wmi
+10 conceptos
  • WinRM
  • Uac
  • Sam
  • Lsa
  • Lsass
  • Ntfs
  • Scheduled Tasks
  • Windows Defender
  • Amsi
  • ETW

No hay contenido publicado relacionado con este paso.

Linux InternalsExplora el funcionamiento interno de Linux, incluyendo permisos, procesos, servicios, sistema de archivos y configuraciones relevantes para la seguridad ofensiva.2 Cursos
Conceptos clave
  • Linux
  • Linux Internals
  • Kernel
  • Filesystem
  • Linux Permissions
  • Users Groups
  • Sudo
  • Pam
  • Systemd
  • SSH
  • Cron
  • Bash
+10 conceptos
  • Processes
  • Services
  • Logs
  • Environment Variables
  • Capabilities
  • SUID
  • SGID
  • Procfs
  • Package Management
  • Networking Linux
Reconocimiento y Enumeración AvanzadaAprende técnicas de descubrimiento y enumeración sobre infraestructuras Windows y Linux para identificar servicios, usuarios, recursos y posibles vectores de ataque.4 Cursos
Conceptos clave
  • Network Enumeration
  • Host Discovery
  • Escaneo Puertos
  • Service Enumeration
  • Vulnerability Scanning
  • Banner Grabbing
  • Os Fingerprinting
  • SMB Enumeration
  • LDAP Enumeration
  • Kerberos Enumeration
  • SNMP Enumeration
  • DNS Enumeration
+10 conceptos
  • NFS Enumeration
  • MSSQL Enumeration
  • RDP Enumeration
  • WinRM Enumeration
  • Nmap
  • Nessus
  • Openvas
  • Enum4linux
  • Crackmapexec
  • Netexec
Active DirectoryComprende el funcionamiento de Active Directory, su arquitectura, autenticación, administración y los conceptos fundamentales para evaluar entornos corporativos.1 Cursos
Conceptos clave
  • Active Directory
  • Domains
  • Forest
  • Trusts
  • Domain Controller
  • LDAP
  • Kerberos
  • DNS
  • Group Policy
  • Organization Units
  • Users Groups
  • Service Accounts
+8 conceptos
  • SPN
  • ACL
  • GPO
  • NTLM
  • Authentication Windows
  • Bloodhound
  • Powershell AD
  • AD Enumeration
Servicios de RedAprende a identificar, enumerar y evaluar la seguridad de protocolos y servicios de red ampliamente utilizados en infraestructuras empresariales.2 Cursos
Conceptos clave
  • SMB
  • LDAP
  • DNS
  • FTP
  • SSH
  • SMTP
  • SNMP
  • MSSQL
  • Mysql
  • Postgresql
  • RDP
  • WinRM
+10 conceptos
  • NFS
  • RPC
  • HTTP
  • HTTPS
  • Telnet
  • VNC
  • Redis
  • Mongodb
  • Docker API
  • Kubernetes API
Escalamiento de PrivilegiosDescubre técnicas para obtener mayores privilegios en sistemas Windows y Linux aprovechando configuraciones inseguras, vulnerabilidades y errores de administración.1 Cursos
Conceptos clave
  • Linux Privesc
  • Windows Privesc
  • Escalamiento de Privilegios
  • Security Misconfiguration
  • Weak Permissions
  • Stored Credentials
  • Scheduled Tasks
  • Services
  • SUID
  • SGID
  • Sudo
  • Capabilities
+9 conceptos
  • Path Hijacking
  • DLL Hijacking
  • Unquoted Service Path
  • Uac Bypass
  • Kernel Exploits
  • Tokens
  • Credential Files
  • Linpeas
  • Winpeas
Ataques a Active DirectoryAprende las técnicas más utilizadas para comprometer dominios Active Directory mediante abuso de Kerberos, delegaciones, ACLs y configuraciones inseguras.
Conceptos clave
  • Active Directory Attacks
  • Bloodhound
  • Kerberoasting
  • As Rep Roasting
  • Pass The Hash
  • Pass The Ticket
  • Overpass The Hash
  • Silver Ticket
  • Golden Ticket
  • Delegation
  • Unconstrained Delegation
  • Constrained Delegation
+12 conceptos
  • Resource Based Constrained Delegation
  • ADCS
  • Dcsync
  • Dcshadow
  • NTLM Relay
  • LDAP Relay
  • Password Spraying
  • GPO Abuse
  • ACL Abuse
  • Laps
  • Zerologon
  • Printnightmare

No hay contenido publicado relacionado con este paso.

Pivoting y Movimiento LateralDomina técnicas para desplazarte entre sistemas comprometidos, acceder a redes internas y ampliar el alcance de una intrusión dentro de una infraestructura.
Conceptos clave
  • Pivoting
  • Movimiento Lateral
  • Port Forwarding
  • Socks Proxy
  • SSH Tunnel
  • Reverse Tunnel
  • Chisel
  • Ligolo Ng
  • Proxychains
  • Psexec
  • Wmi
  • WinRM
+8 conceptos
  • RDP
  • SMB
  • DCOM
  • Remote Services
  • Pass The Hash
  • Pass The Ticket
  • Credential Reuse
  • Network Segmentation

No hay contenido publicado relacionado con este paso.

Al finalizar este roadmap, serás capaz de:

Realizar pentesting interno sobre infraestructuras corporativas.

Evaluar servidores Windows y Linux de forma profesional.

Identificar y explotar vulnerabilidades en Active Directory.

Aplicar técnicas de escalamiento de privilegios y movimiento lateral.

Generar reportes técnicos y ejecutivos para organizaciones.