Introducción a las pruebas de penetración, ética y alcance, principios y fases del pentest, pruebas de infraestructura, aplicaciones web y móviles, ingeniería social, análisis de resultados y gestión del programa.
El programa arranca con la introducción a las pruebas de penetración, la ética, la planificación y el alcance, los objetivos y la estructura del curso, los principios del pentest, las cuestiones legales y éticas y los fundamentos de la seguridad de la información y la gestión de riesgos.
Continúa con los enfoques y las fases de las pruebas de penetración, la gestión de un pentest, los fundamentos y técnicas de base y los ejercicios prácticos: pruebas de infraestructura, de aplicaciones web, móviles, de ingeniería social y de seguridad física.
La parte final aborda el análisis de resultados, la documentación, la revisión de calidad y el reporte, los planes de acción y el seguimiento, la gestión de un programa de pruebas, la competencia y evaluación de los pentesters y ejercicios de tipo capture the flag antes del cierre de la formación.
La progresión estructurada, desde los fundamentos hasta la aplicación, favorece la retención, y cada módulo refuerza lo aprendido a la vez que introduce nuevas competencias.
“El plan de estudios alinea la teoría con la práctica aplicada.”

PECB ISO 27001 Senior Lead Auditor • ISO 27001 Lead Implementer
Este curso prepara para el examen de certificación PECB ISO 31000 Risk Manager, la credencial reconocida internacionalmente para profesionales de la gestión de riesgos.
Ver la formaciónEsta formación Lead AI Risk Manager prepara a los profesionales para diseñar, operar y defender un programa de gestión de riesgos de IA alineado con las expectativas regulatorias y de gobernanza. El curso se centra en la identificación práctica de riesgos, la trazabilidad de decisiones y estrategias de mitigación defendibles a lo largo del ciclo de vida de la IA.
Ver la formaciónISO 45001 Lead Auditor es un curso de cuatro días para desarrollar la competencia de planificar, conducir y cerrar auditorías de Sistemas de Gestión de la Seguridad y Salud en el Trabajo (SGSST) basadas en ISO 45001:2018.
Ver la formaciónEl alcance basado en riesgos prioriza los activos y rutas de ataque con mayor impacto potencial y define reglas de compromiso claras para probarlos de forma segura y legal.
Podrá planificar, delimitar, ejecutar y reportar un test de intrusión profesional en las áreas de prueba habituales, gestionando tiempo, recursos e interlocutores.
El test de intrusión es mejor cuando necesita validar la explotabilidad y las rutas de ataque reales; el escaneo es mejor para una cobertura amplia y continua de problemas conocidos.
Es ideal para profesionales que lideran o contribuyen a tests de intrusión reales; quienes no tengan fundamentos básicos de seguridad pueden beneficiarse primero de un aprendizaje preparatorio.
Todas las preguntas frecuentes →
Base de conocimiento completa
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.