Programas / Seguridad ofensiva / Curso de Post-explotación y persistencia
Lo que de verdad importa empieza tras el acceso: domina la post-explotación, la persistencia y la exfiltración.
Seis pilares que estructuran una post-explotación de nivel profesional.
El Curso de Post-explotación y persistencia es una formación de 200 horas diseñada para profesionales que ya logran el acceso y quieren convertirlo en impacto real. Combina robo de credenciales, persistencia en Windows y Linux y pivoting y exfiltración para que demuestres hasta dónde llega una intrusión desde el primer día.
No te formamos con la explotación inicial, sino con todo lo que viene después: el momento en que un acceso se convierte en control persistente de la red.
Email: contacto@isecd.com
Un acceso aislado dice poco; la post-explotación demuestra el riesgo real. Aprendes a convertir un punto de apoyo en control persistente de la red.
Mimikatz, Impacket, frameworks de post-explotación y técnicas de pivoting, sobre MITRE ATT&CK, lo que se usa de verdad tras lograr el acceso.
Despachos, clínicas y e-commerce necesitan saber qué pasaría tras una brecha. Dominar la post-explotación es lo que separa a un pentester básico de uno avanzado.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Hosts comprometidos en redes simuladas donde robas credenciales, estableces persistencia, pivotas y exfiltras datos en un entorno seguro y controlado.
Escenarios basados en infraestructuras de despachos, clínicas y e-commerce: equipos en red, credenciales reutilizadas y datos sensibles como los de un encargo real.
Pentesters junior
Operadores de Red Team
Analistas de seguridad
Miembros de equipos azules
Cubrir toda la fase posterior al acceso en un equipo ofensivo, desde la recolección inicial hasta la exfiltración de los datos objetivo.
Mantener el acceso durante un ejercicio largo sin ser detectado, que es lo que distingue una operación seria de una simple intrusión.
Localizar los mecanismos de persistencia que deja un atacante, tanto en Windows como en Linux, en el marco de una respuesta a incidentes real.
Encadenar acceso, escalada y movimiento lateral para demostrar hasta dónde llega de verdad el compromiso de un solo equipo aislado.
Escribir detecciones para las técnicas de persistencia y exfiltración, que son las que más tiempo llegan a pasar desapercibidas para todos.
Asesorar a empresas sobre lo que un atacante haría tras entrar, que suele ser precisamente la parte que menos preparada tiene la organización.
Es todo lo que hace un atacante después de entrar: recoger información, robar credenciales, escalar, moverse y mantener el acceso. Importa ahora porque el acceso inicial por sí solo demuestra poco, y el impacto real de un compromiso se mide justo en lo que viene después de esa primera puerta.
Trabajas la recolección de información en el host, el volcado de credenciales de LSASS y del navegador, la escalada aplicada al contexto, la persistencia en Windows y en Linux, el pivoting hacia la red interna, la exfiltración de datos y la limpieza de huellas con criterio de OPSEC.
La escalada es una pieza de la post-explotación, no toda. Aquel curso se centra en pasar de usuario a administrador; este abarca la fase completa que viene tras el acceso: credenciales, persistencia, movimiento lateral, exfiltración y evasión, con la escalada integrada como un paso más.
Puedes trabajar como especialista en post-explotación dentro de un equipo ofensivo, como operador de Red Team, como analista de persistencia en respuesta a incidentes o cubriendo la fase de impacto en un pentest de infraestructura. Es una fase que casi nadie domina bien del todo hoy.
Mucho, y es una de las mejores razones para hacerlo. No se caza una persistencia que no se sabe que existe. Conocer dónde se esconde un atacante tras entrar y qué rastro deja cada técnica es lo que permite construir detecciones que de verdad encuentren algo en los registros.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el curso recibes el título de Especialista en Post-explotación y persistencia, que acredita las 200 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.
Cursos especializados en pentesting, hacking ético y análisis de vulnerabilidades en entornos reales. Cada programa combina técnica ofensiva avanzada con la mentalidad del atacante para fortalecer cualquier sistema.