Pentesting Inalámbrico

Las redes inalámbricas tienen muchas ventajas, como la posibilidad de añadir puntos de acceso en cualquier lugar, la facilidad de instalación y ampliación de la red y la eliminación de los cables físicos. Sin embargo, las redes inalámbricas son propensas a sufrir ataques, que pueden provocar incidentes catastróficos en una empresa.

Desde la perspectiva de los atacantes, son una base sólida para el acceso inicial a las infraestructuras de las víctimas; en la mayoría de los casos, las redes WiFi están mal protegidas e incluso peor vigiladas.

Las redes inalámbricas pueden ser inseguras y susceptibles de verse comprometidas. Los atacantes pueden entrar en estas redes a distancia, afectando a la integridad de sus datos y actividades. No todos los ataques están orientados a la tecnología, el factor humano con ingeniería social es un vector importante.

Aunque en un entorno corporativo existen diferentes mecanismos y tecnologías que permiten al equipo Blue proteger la red con diferentes capas de seguridad, incluyendo certificados, autenticación fuerte, encriptación y más..

El pentesting inalámbrico es el proceso de evaluación de la seguridad de la red inalámbrica de una empresa. Se aprende a encontrar, evaluar y explotar los puntos débiles de su arquitectura de seguridad. Esta clase está diseñada para dar a los estudiantes experiencia práctica con los tipos más comunes de ataques, incluyendo el descifrado de cifrado WPA2, la interferencia de redes utilizando marcos de desautenticación, la explotación de SSID ocultos, la búsqueda de puntos de acceso falsos, la creación de puntos de acceso falsos, portales cautivos, ¡y mucho más!

Este es un curso profundo y completo que le prepara para el nivel más avanzado de evaluación de seguridad inalámbrica. Este plan de formación le ayudará a dominar los ataques más potentes, desde la evaluación de la red Wifi hasta la ruptura de toda su capa de seguridad, la captura de tráfico con herramientas como Wireshark y mucho más.

 En esta capacitación tomamos lo mejor del conocimiento de una manera integral y efectiva, con el fin de que los participantes, puedan contar con un universo de herramientas y habilidades para realizar diferentes pruebas y metodologías para auditar la seguridad en un entorno inalámbrico multidispositivo.

A lo largo del curso, se muestran las técnicas y ataques que un actor malicioso puede utilizar contra nuestras redes WiFi, herramientas y metodologías, hardware, adaptadores recomendados, dispositivos de bajo coste y técnicas.

  • Introducción y conceptos
  • Ataques inalámbricos a empresas
    • WPA 2 / WPA 2 diferencias empresariales
    • WPA 2 / WPA 2 ataques empresariales
    • Revelación de identidad
    • Windows 10, android y explotación iOS
    • Suplantación de identidad en redes empresariales inalámbricas
    • Fraccionamiento MS-CHAPv2
    • Fundamentos para DECT
    • Ataques y Técnicas DECT
  • Captura y análisis de paquetes inalámbricos
    • Captura de paquetes inalámbricos (sistemas operativos y herramientas)
    • Problemas de la capa física con los rastreadores de paquetes
    • Análisis y técnicas de captura de paquetes
    • Exposure to radio frequencies (tools and techniques)
    • Wireless correlation with infrastructure
  • Punto de acceso no autorizado
    • Técnicas
    • Creación Manual
    • Herramientas Automatizadas
  • Ataques inalámbricos
    • Ataques y herramientas para clientes inalámbricos
    • Ataques y herramientas para puntos de acceso inalámbricos
    • Aprovechamiento de WEP,WPA, WPS
    • Ataques DoS
    • Fuzzing
 

 

  • Mínima CPU:
    • Intel Core i5 2.0 GHz+ or equivalent
  • Mínima RAM:
    • 8Gb desirable 16Gb
  • Espacio de Disco Duro:
    • 50 Gb Free
  • Virtualización de Software:
    • VmWare Player
    • VmWare Workstation
    • VirtualBox
  • Proporcionamos las máquinas virtuales necesarias para esta formación y la antena WiFi para las prácticas.
  • Software Adicional:
    • PDF Reader
  • En persona en Alexandria, VA
  • En línea con instructor en tiempo real
  • Virtual a tu ritmo
  • Certificado de asistencia
  • Certificado de aptitud
    • Al final de la formación, el alumno presenta un examen para validar el dominio de todas las materias.
    • El estudiante dispone de 2 intentos para aprobar este examen.

Contáctanos

+57 313 3509315

Calle 100 No 10-59 Oficina 301 Bogotá, Colombia

Lunes-viernes: 8am - 6pm

Comencemos

Concierte una cita virtual con nuestros expertos para un Diagnóstico Externo de Ciberseguridad gratuito.

ISO 9001 SGS Certificate Icon
ISO 27001 SGS Certificate Icon

Política de datos

Síguenos en redes sociales