Programas / Seguridad ofensiva / Curso de Escalada de privilegios en Windows y Linux
Convierte un acceso limitado en control total: domina la escalada de privilegios en Windows y Linux paso a paso.
Seis pilares que estructuran la escalada de privilegios de nivel profesional.
El Curso de Escalada de privilegios en Windows y Linux es una formación de 200 horas diseñada para profesionales que necesitan convertir un acceso inicial limitado en control total del sistema. Combina enumeración sistemática, vectores de escalada en ambos sistemas y extracción de credenciales para que demuestres el impacto real de una intrusión desde el primer día.
No te formamos con trucos sueltos, sino con un método de enumeración y explotación que aplicas igual en un servidor Linux que en un Windows de dominio.
Email: contacto@isecd.com
Cada módulo refuerza el mismo flujo: enumerar, identificar el vector, explotarlo y consolidar. Aprendes a pensar como atacante, no a memorizar comandos sueltos.
WinPEAS, LinPEAS, Mimikatz y técnicas de pass-the-hash, enmarcadas en MITRE ATT&CK, lo que se utiliza de verdad en una auditoría tras lograr el acceso inicial.
Un acceso de bajo privilegio parece inofensivo hasta que se convierte en administrador de dominio. Despachos, clínicas y e-commerce necesitan saber hasta dónde llegaría un atacante.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Máquinas Windows y Linux mal configuradas a propósito donde partes de un usuario sin privilegios y practicas cada vector hasta obtener control total del sistema.
Escenarios basados en infraestructuras de despachos, clínicas y e-commerce: servidores Linux, equipos Windows en dominio y servicios mal configurados como los de un encargo real.
Pentesters junior
Administradores de sistemas
Analistas de seguridad
Miembros de equipos azules
Completar la cadena de un ejercicio ofensivo, desde el acceso inicial hasta el control total de la máquina que se ha comprometido.
Cubrir la fase de post-explotación en un equipo, que es donde se demuestra el impacto real de cualquier acceso que ya se ha obtenido antes.
Encontrar las vías de escalada de un sistema y explicarle al cliente cuál de todas ellas le conviene cerrar cuanto antes que las demás.
Cerrar esas mismas vías en tu propio parque, que es la aplicación defensiva directa de todo lo que se aprende aquí dentro del curso.
Escribir detecciones para las técnicas de escalada, porque casi todas dejan rastro en algún registro del propio sistema operativo.
Revisar sistemas de clientes buscando configuraciones que permitan elevar privilegios y entregar después el informe correspondiente.
Es convertir un acceso limitado en control total de la máquina, que es lo que separa una anécdota de un incidente grave. Importa ahora porque el acceso inicial casi nunca llega con permisos, y sin este paso un ejercicio ofensivo se queda a medias sin demostrar nada.
En Linux trabajas binarios SUID, reglas de sudo, tareas de cron, fallos del kernel y abusos de capabilities. En Windows, servicios con permisos débiles, rutas sin comillas, tokens, saltos de UAC y secuestro de DLL. Y en ambos sistemas, la extracción y la reutilización de credenciales encontradas por el camino.
Aquel trabaja el acceso inicial con un framework que automatiza buena parte del proceso. Este empieza justo donde termina: ya estás dentro, con una cuenta sin permisos, y hay que encontrar a mano el detalle mal configurado que acaba llevándote hasta el control completo de la máquina.
Puedes entrar como pentester junior, cubrir la post-explotación dentro de un equipo ofensivo, dedicarte al hardening cerrando esas mismas vías o escribir detecciones desde el lado defensivo. Es, de hecho, una de las competencias que más se evalúan en todas las certificaciones ofensivas de carácter práctico.
Mucho, y es una de las mejores razones para hacerlo. Cada técnica que aprendes a ejecutar deja un rastro concreto que se puede detectar y una configuración concreta que se puede cerrar. Defender sin saber cómo se escala es defender contra algo que no has visto nunca.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el curso recibes el título de Especialista en Escalada de privilegios en Windows y Linux, que acredita las 200 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.
Cursos especializados en pentesting, hacking ético y análisis de vulnerabilidades en entornos reales. Cada programa combina técnica ofensiva avanzada con la mentalidad del atacante para fortalecer cualquier sistema.