Channel Partner > AgendaConsultoríaIntrusión de aplicaciones y “hacking” ético
Consultoría

Intrusión de aplicaciones y “hacking” ético

Este curso lo imparte la consultora VASS del 20 al 26 de septiembre en sus oficinas de España.
escrito por:Cristina López Albarrán jueves, 22 de julio de 2010
Haga su comentario en Channel Partner
Comparta esta noticia
Imprima esta noticia
Envía esta noticia
Valore esta noticia
Por primera vez en nuestro país y dentro del marco de un acuerdo firmado con SANS, VASS (Valor Añadido en Soluciones y Servicios) organiza un curso sobre intrusión de aplicaciones y hacking ético.

Web App Penetration Testing & Ethical Hacking será impartido, en español pero con material en inglés, entre los días 20 y 26 de septiembre en las oficinas de la consultora tecnológica.

Esta propuesta está dirigida a profesionales (desde auditores y administradores de redes hasta gerentes de sistemas de información, pasando por profesionales de seguridad informática) y en él se aprenderá el arte de explotar aplicaciones web de forma que puedan encontrarse vulnerabilidades antes de que lo haga un posible atacante.

Mediante ejercicios prácticos se adoctrinará sobre la metodología para la realización de pruebas de intrusión de aplicaciones web dividida en cuatro fases:

- Se inyectará SQL en bases de datos, profundizando en cómo los atacantes extraen datos sensibles.
- Se utilizarán ataques de Cross-Site Scripting para dominar la infraestructura objetivo en un entorno de prácticas único.
- Se explorarán múltiples otras vulnerabilidades típicas de aplicaciones web en detalle, empleando técnicas de descubrimiento efectivas a través de un proceso de análisis estructurado.
- A lo largo del curso se aprenderán todos los detalles asociados a cada ataque y su contexto, de forma que podrán ser aplicados de manera intuitiva en cualquier entorno y aplicación web.

En la primera jornada se ofrecerá una visión general de la web desde la perspectiva del auditor de seguridad, explorando los diferentes servidores y clientes. Durante el segundo día, el asistente podrá profundizar en el reconocimiento y el mapeado, descubriendo la infraestructura dentro de la aplicación, la configuración de SSL y sus debilidades, explorando fuentes de información externas, etc. En la tercera jornada se mostrarán, entre otras cosas, métodos para descubrir varias vulnerabilidades, fugas de información, así como técnicas de recopilación de usuarios o los métodos para el ataque de Web Services. La cuarta jornada estará destinada a profundizar en los métodos para descompilar código de lado cliente, explorarán applets malignos y objetos, etc. El quinto día descubrirán las maneras de convertir los navegadores en clientes zombi con un ejemplo práctico de un escenario de ataque. Por último, en el sexto día, los estudiantes realizarán un acceso a la red y tendrán la oportunidad de completar un test de intrusión en su totalidad. El objetivo de esta competición es que exploren las técnicas, herramientas y metodología aprendidas durante los cinco días anteriores. Podrán usar estas ideas contra aplicaciones web realistas en una intranet.

Número limitado de plazas hasta 25 estudiantes.

Precio: 2.850 euros.

Más información: www.sans.org/info/60388

Contacto VASS: Marlene Sánchez: 91 662 34 04 marlene.sanchez@vass.es y Rafael Ausejo: rafael.ausejo@vass.es




Channel Partner > AgendaConsultoríaIntrusión de aplicaciones y “hacking” ético
PUBLICIDAD
PUBLICIDAD
aprendemas
PUBLICIDAD

Zycko presenta Tintri en España

El mayorista orgiaza un evento el 16 de febrero en Madrid para dar a conocer a su canal la gama de productos del fabricante norteamericano.

La ‘consumerización’ en el mundo

La consumerización avanza notablemente en lo países en vías de desarrollo

Ese pequeño punto azúl pálido

Como recuerda uno de los mayores divulgadores científicos del siglo XX, Carl Sagan, "no somos más que una pequeña mota de polvo en medio del inconmensurable y vasto universo". Conviene no olvidarlo ante la dureza de las medidas aprobadas por el Gobierno.

Guía Cloud Computing

El cloud computing está en boca de todos ahora mismo. El mercado español está experimentando un ‘boom’ en la demanda de servicios de ‘cloud’ público.
logo de BPS Business Publications Spain     Arsys
© 2010 BPS Business Publications Spain S.L. Todos los derechos reservados.