Auditoría ofensiva de Microsoft Exchange y Outlook

Atacar para proteger: domina la auditoría ofensiva de Microsoft Exchange y Outlook en entorno controlado.

Duración

200 Horas

Módulos

8 Módulos

Nivel

Curso

Modalidad

Online

Precio

540 €

Curso de Auditoría ofensiva de Microsoft Exchange y Outlook
pentester@isecd:~/exchange-lab
# Auditoria autorizada de Microsoft Exchange (laboratorio)
$scope confirmado + autorizacion por escrito
✓ alcance: Exchange aislado de laboratorio
# Fase 1 — Reconocimiento
$descubrimiento de OWA + autodiscover
→ endpoints y usuarios identificados
# Fase 2 — Enumeracion
$analisis de autenticacion + reglas de Outlook
⚠ autenticacion heredada expuesta: riesgo de acceso
# Fase 3 — Reporte
$documentar hallazgo + hardening defensivo
✓ informe entregado · riesgo mitigable
✓ Auditar el correo corporativo para poder defenderloAUDITORIA EXCHANGE COMPLETADA
Auditoría ofensiva de Exchange en laboratorio
FORMACIÓN PROFESIONAL

Domina la auditoría ofensiva de Microsoft Exchange y Outlook

Seis pilares que estructuran una auditoría ofensiva de Exchange y Outlook.

El Curso de Auditoría ofensiva de Microsoft Exchange y Outlook es una formación de 200 horas diseñada para auditar la seguridad del correo corporativo de forma ética y controlada. Combina la arquitectura de Exchange y Outlook, el reconocimiento, la enumeración y los ataques a la autenticación y el abuso de reglas, la explotación en laboratorio y el hardening defensivo para que ejecutes una auditoría de un Exchange en laboratorio, desde el primer día.

No te formamos para romper sistemas en producción, sino para auditar el correo corporativo de forma ética: solo entendiendo cómo se atacan Exchange y Outlook puedes defenderlos de verdad.

Objetivos del Curso de Auditoría ofensiva de Microsoft Exchange y Outlook

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Ejecutar una auditoría ofensiva de Exchange en laboratorio
Avanzado 88%
Reconocer y enumerar servicios de Exchange y OWA
Intermedio 85%
Analizar ataques a la autenticación del correo
Avanzado 82%
Detectar el abuso de reglas de Outlook
Intermedio 80%
Documentar hallazgos y aplicar hardening defensivo
Intermedio 78%
Competencias del Curso de Auditoría ofensiva de Microsoft Exchange y Outlook
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

La auditoría ofensiva de Exchange aplicada a entornos reales en laboratorio

No te formamos para romper sistemas en producción, sino para auditar el correo corporativo de forma ética: reconoces, enumeras OWA y autodiscover y analizas la autenticación de Exchange en un laboratorio seguro y legal.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Curso de Auditoría ofensiva de Microsoft Exchange y Outlook

Atacar para proteger

Solo entendiendo cómo se atacan Exchange y Outlook puedes defenderlos. Aprendes a auditar el correo corporativo de forma ofensiva, el enfoque que de verdad revela el riesgo real.

Del reconocimiento al informe

Arquitectura de Exchange, OWA, autodiscover, autenticación, reglas de Outlook, explotación en laboratorio y hardening, todo lo que una auditoría de correo corporativo exige, en un marco controlado.

Una especialidad escasa y crítica

Pocos saben auditar Exchange sin romperlo. Es una especialidad escasa y crítica, muy demandada en empresas que dependen del correo corporativo como infraestructura esencial.

Aprende auditando Exchange real en laboratorio, no solo teorizando

La auditoría ofensiva de correo corporativo no se domina leyendo. Por eso cada módulo combina contenido técnico, laboratorios ofensivos guiados y casos reales del sector para que adquieras competencia aplicable desde el primer día, siempre en un entorno controlado y legal.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de auditoría de Exchange

Entornos de Exchange y Outlook simulados donde reconoces, enumeras OWA y autodiscover y analizas la autenticación, replicando una auditoría ofensiva de correo en un marco seguro y autorizado.

Casos reales del sector

Escenarios basados en despliegues de Exchange reales: las debilidades de autenticación y de reglas de Outlook que auditarás de verdad para ayudar a protegerlas.

Metodología del Curso de Auditoría ofensiva de Microsoft Exchange y Outlook
Metodología práctica del Curso de Auditoría ofensiva de Microsoft Exchange y Outlook

Temario del Curso de Auditoría ofensiva de Microsoft Exchange y Outlook

  • 1.1 Qué es la auditoría ofensiva de Exchange
  • 1.2 Ética y autorización
  • 1.3 Visión integral
  • 2.1 Componentes de Exchange
  • 2.2 El rol de Outlook y OWA
  • 2.3 Flujos de correo y servicios
  • 3.1 Descubrimiento de OWA
  • 3.2 Autodiscover y endpoints
  • 3.3 Enumeración de usuarios
  • 4.1 ProxyShell en perspectiva
  • 4.2 ProxyLogon como caso de estudio
  • 4.3 Lecciones defensivas
  • 5.1 Password spraying controlado
  • 5.2 Autenticación heredada
  • 5.3 Detección de exposición
  • 6.1 Reglas y reenvíos maliciosos
  • 6.2 Persistencia mediante reglas
  • 6.3 Indicadores de abuso
  • 7.1 Explotación controlada en laboratorio
  • 7.2 Hardening como contramedida
  • 7.3 Validación del hallazgo
  • 8.1 Auditoria de un Exchange en laboratorio
  • 8.2 Del reconocimiento al informe
  • 8.3 Elaboración y defensa del proyecto
ENCAJA CONTIGO SI

El Curso de Auditoría ofensiva de Microsoft Exchange y Outlook está dirigido a:

Este curso está dirigido a pentesters que quieren auditar de forma ofensiva y autorizada los servidores de correo Microsoft Exchange y Outlook.

Pentester de correo corporativo

Auditas los servidores Exchange y el correo Outlook de las empresas buscando fallos de autenticación y abuso de reglas, un objetivo prioritario porque el correo es la puerta de entrada favorita del atacante.

Auditor de seguridad Microsoft 365

Revisas la seguridad del ecosistema de correo de Microsoft, del Exchange local a OWA y EWS, un perfil muy pedido porque casi toda empresa depende de este correo y su compromiso lo entrega todo.

Analista de seguridad ofensiva

Aportas a los equipos de pentesting el conocimiento del correo Exchange, del password spraying a la persistencia por reglas de Outlook, para medir cuánto resiste la infraestructura de correo de un cliente.

Consultor de hardening de Exchange

Asesoras a las empresas para fortificar su correo Exchange y Microsoft 365 tras la auditoría, del endurecimiento de la autenticación al control de reglas de Outlook, cerrando la puerta favorita del atacante.

Salidas profesionales del Curso de Auditoría ofensiva de Microsoft Exchange y Outlook

Empresas con Exchange corporativo

Muchas empresas siguen con Exchange local o híbrido y buscan pentesters que auditen su correo antes de que lo haga un atacante externo.

Consultoras de pentesting

Las firmas de auditoría incluyen el correo en casi todo encargo y demandan perfiles que dominen Exchange, OWA y los ataques a la autenticación.

Equipos de seguridad Microsoft 365

Los equipos que operan correo Microsoft valoran a quien conozca la ofensiva para endurecer OWA, activar MFA y cerrar el abuso de reglas.

Sector regulado y gran empresa

La banca y los sectores regulados auditan su correo por norma y necesitan pentesters que prueben la resistencia de su Exchange con rigor.

Blue Team y respuesta a incidentes

Entender la ofensiva sobre Exchange ayuda al Blue Team a detectar el password spraying y la persistencia por reglas de Outlook a tiempo.

Base para el pentesting de identidad

Auditar Exchange conecta con el pentesting de Active Directory y de identidad, y abre la puerta a roles más amplios de seguridad ofensiva corporativa.

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es probar de forma autorizada la seguridad de los servidores de correo Microsoft Exchange y del cliente Outlook, buscando fallos de autenticación y abuso de reglas. Importa ahora porque el correo es la puerta de entrada favorita del atacante, casi toda empresa depende de él y vulnerabilidades como ProxyLogon demostraron que un Exchange comprometido entrega la organización entera.

Cubre los fundamentos de la auditoría de Exchange, la arquitectura de Exchange y Outlook con sus servicios EWS y OWA, el reconocimiento y la enumeración de usuarios, las vulnerabilidades históricas como ProxyShell, los ataques a la autenticación como el password spraying, el abuso de las reglas de Outlook y el hardening con MFA, cerrando con un caso final integrador y autorizado.

El de Active Directory ataca el dominio, sus cuentas y su autenticación Kerberos. Este se centra en el correo: los servicios de Exchange, OWA y EWS, el password spraying contra el buzón y el abuso de reglas de Outlook. Se complementan, porque el correo suele ser la primera puerta y el dominio el objetivo final del atacante.

Puedes auditar el correo corporativo como pentester, sumar Exchange a tus encargos de auditoría o ayudar a los equipos de Microsoft 365 a endurecer OWA y frenar el abuso de reglas. El correo entra en casi todo pentest y muchas empresas siguen con Exchange local, así que dominar esta superficie te hace muy útil y demandado.

Sí, conviene traer base de pentesting y de entornos Windows, porque se trabaja sobre servicios de correo y autenticación. No hace falta ser experto en Exchange de antes: su arquitectura se explica desde cero. Lo que sí conviene es soltura técnica y algo de red, porque el curso audita un despliegue de correo real en laboratorio autorizado.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el programa recibes el título de Curso de Auditoría ofensiva de Microsoft Exchange y Outlook, que acredita las 200 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.

Programas destacados de Seguridad ofensiva

Cursos especializados en pentesting, hacking ético y análisis de vulnerabilidades en entornos reales. Cada programa combina técnica ofensiva avanzada con la mentalidad del atacante para fortalecer cualquier sistema.