Cerrar

Actualidad · Artículo

Geolocalización: La llave para un control eficiente del tiempo laboral

Geolocalización: La llave para un control eficiente del... 

La Ubicación como aliada estratégica

En el panorama empresarial moderno, donde la optimización de recursos y la eficiencia operativa son fundamentales, la geolocalización en las empresas ha surgido como una herramienta poderosa para...

Actualidad · Noticia

Hemos Sido Nominados A Los Premios Vocación Digital Raiola

Hemos Sido Nominados A Los Premios Vocación Digital Raiola 

La ceremonia de entrega de premios se llevará a cabo el 15 de julio de 2024 en Zaragoza.

Queridos amigos y seguidores, Es un honor y un privilegio para mí compartir una noticia que nos llena de alegría y orgullo: nuestra querida agencia de SEO, Cantineoqueteveo, ha sido nominada para...

Agenda · Charla - Coloquio

Liderazgo Estratégico en Ciberseguridad: un rol crucial en la protección de los activos digitales de la empresa

Liderazgo Estratégico en Ciberseguridad: un rol crucial en... 

El martes, 18 de junio de 2024

Cómo desarrollar una cultura de ciberseguridad dentro de la organización

Desde CEEI Castellón como entidad colaboradora del Instituto Nacional de Ciberseguridad (INCIBE) impulsamos INCIBE Emprende, el Programa de Impuslso a la Industria de la Ciberseguridad Nacional.  De...

Centro Europeo de Empresas e Innovación de Castellón (CEEI Castellón)

Actualidad · Noticia

Ramón Ferrandis: “El primer semestre del año ha sido muy positivo para el CEEI Valencia

Ramón Ferrandis: “El primer semestre del año ha sido muy... 

Agradece el apoyo a todas las personas y organizaciones de la Junta Directiva y la Asamblea

Ramón Ferrandis, CEO del CEEI Valencia, ha valorado el primer semestre del año como "muy positivo para la organización". Este período ha sido testigo de hitos significativos que han reforzado el...

Centro Europeo de Empresas e Innovación de Valencia

Actualidad · Convocatoria

TNW Startup Programme 2024

TNW Startup Programme 2024 

El programa TNW FOR STARTUPS ofrece a las start-ups la oportunidad de crecer, escalar y generar visibilidad para su negocio

El Ayuntamiento de València, a través de València Innovation Capital, lanza una convocatoria para seleccionar a startups que quieran participar en el Programa TNW for Startups en el marco del...

Las Naves

Actualidad · Convocatoria

Premios Rural’GO Mallorca

Premios Rural’GO Mallorca 

Convocatoria para impulsar la consolidación de empresas en el ámbito rural

Mallorca Rural organiza la primera edición de los premios Rural’GO de consolidación de empresas en el ámbito rural, que reconocerán cuatro planes estratégicos empresariales del mundo rural de...

Actualidad · Convocatoria

Programa Tierra de Oportunidades | Provincia de Segovia

Programa Tierra de Oportunidades | Provincia de Segovia 

Convocatoria de proyectos de emprendimiento rural

La COORDINADORA PARA EL DESARROLLO INTEGRAL DEL NORDESTE DE SEGOVIA- CODINSE y CaixaBank organizanla convocatoria Tierra de Oportunidades para apoyar iniciativas y proyectos de emprendimiento en la...

Actualidad · Convocatoria

The Gap in Between Startup Challenge

The Gap in Between Startup Challenge 

El ganador será premiado con 10.000 euros, y cinco finalistas reconocidos por presentar el mejor proyecto dentro de cada temáticas del evento

The Gap in Between Startup Challenge tiene como objetivo promover el emprendimiento con impacto social y medioambiental. El desafío pretende convertirse en una plataforma líder para que las startups...

Social Nest Foundation

Agenda · Webinar

Revoluciona tu actividad comercial con el nuevo CRM para Sage 200

Revoluciona tu actividad comercial con el nuevo CRM para... 

El miércoles, 26 de junio de 2024

¡Asegura tu plaza!

¿Te gustaría impulsar las ventas de tu negocio en más de un 25%? ¿Sabías que puedes conseguirlo con Sage 200? ¿Cómo? ¡Inscríbete en el webinar que estamos preparando para descubrirlo! Durante el...

Opentix - Desarrollo de software de gestión empresarial

Agenda · Webinar

De NAV a Business Central: Casos de éxito y promoción del Programa de Actualización de Microsoft y Aitana

De NAV a Business Central: Casos de éxito y promoción del... 

El jueves, 13 de junio de 2024

¡Reserva tu plaza!

¿Estás listo para transformar tu negocio con Business Central, pero necesitas conocer los resultados reales antes de tomar una decisión? ¿Quieres saber cómo otros han superado los desafíos de la...

Aitana

Agenda · Webinar

De NAV a Business Central: Estrategias de migración y opciones de licenciamiento

De NAV a Business Central: Estrategias de migración y... 

El martes, 11 de junio de 2024

¡Inscríbete ya!

¿No sabes por dónde empezar para migrar de Dynamics NAV a Dynamics 365 Business Central? ¿Conoces cuál es la mejor opción para maximizar el retorno de inversión y minimizar las interrupciones en tu...

Aitana

Actualidad · Artículo

La Importancia de un Canal de Denuncias en tu Empresa

La Importancia de un Canal de Denuncias en tu Empresa 

¿Sabías que contar con un canal de denuncias en tu empresa puede ser crucial para mantener un entorno laboral seguro y ético?

La Relevancia de Implementar un Canal de Denuncias en tu Organización Establecer un canal de denuncias es esencial para cualquier empresa que desee mantener un entorno de trabajo íntegro y seguro....

Auditoria y Hacking Web - TAES Formacion - Marta Barrio - @martrudix - 11 Marzo 2017

Auditoria y Hacking Web - TAES Formacion - Marta Barrio - @martrudix - 11 Marzo 2017

el sábado, 11 de marzo de 2017 de 10:00 a 20:30

Dónde:

TAES Formacion

Pasaje Ventura Feliu, 10-12, Bajo

Valencia (Valencia)

Contacto:

+34 963413537 - [email protected]

Google Calendar
OBJETIVOS

Nuestra formación en Hacking Web le permitirá aprender los aspectos clave en los procesos de hacking ético que permitan evaluar la seguridad de las aplicaciones y los servicios web publicados  en Internet.  Estas aplicaciones son susceptibles  de recibir ataques  por parte de usuarios con intenciones maliciosas. Este tipo de ataques pueden suponer pérdidas económicas para un organismo, así como afectar a la imagen corporativa hacia sus clientes.

Las vulnerabilidades de las aplicaciones web pueden ser originadas por defectos en el diseño y/o en la implementación de las aplicaciones, y de las medidas de control de acceso, validación y saneamiento de los datos de entrada.

PÚBLICO OBJETIVO

Estudiantes, profesionales del sector de la seguridad de la información, administradores de sistemas, fuerzas y cuerpos de seguridad del Estado…

TEMARIO

Perspectiva y enfoque del atacante

Entender la perspectiva del atacante es clave para realizar pruebas de seguridad sobre aplicaciones web. En este apartado se analizará la visión de los distintos componentes y tecnologías de un servicio web desde la visión del atacante.

  • Análisis de componentes en lado de cliente y servidor.
  • Estudio de arquitectura de aplicaciones web.
  • Métodos de control de sesión
  • Definición de alcance de pruebas de seguridad.

Reconocimiento y fingerprinting

Análisis de los procedimientos y técnicas de reconocimiento y fingerprinting, incluyendo tanto recolección de información de fuentes públicas como caracterización de los sistemas objetivo.

  • Descubrimiento de aplicativos del servicio
  • Identificación de Sistema Operativo
  • Análisis de capa SSL
  • Identificación de configuraciones software
  • Técnicas OSINT
  • Spidering

Descubrimiento de vulnerabilidades

A partir la información recabada en la fase anterior, se estudiarán los distintos métodos disponibles para la detección de vulnerabilidades Web. Se empleará en todo momento un enfoque práctico y manual.

  • Análisis manual de vulnerabilidades
  • Proxy Web para interceptación de tráfico (ZAP, Burp)
  • Estudio práctico del TOP10 de OWASP (Command Injection, SQL Injection, XSS, CSRF, etc…)
  • Analizadores automáticos de vulnerabilidades.

Explotación de vulnerabilidades

En este módulo, se pondrá el foco en distintas técnicas disponibles para el aprovechamiento de vulnerabilidades discutidas en el apartado anterior simulando el comportamiento de un atacante.

  • Explotación de navegadores web.
  • Uso de máquinas comprometidas para pivotar a redes internas
  • BeEF
  • Explotación práctica de vulnerabilidades SQL Injection, XSS, CSRF, etc…
REQUISITOS
  • Portátil. Conocimientos básicos de TCP/IP y sistemas operativos.
PROFESOR

Marta Barrio – @martrudix

Ingeniera en Informática y Graduada en Ingeniería del Software por la Universidad Politécnica de Madrid, además he realizado el Máster interuniversitario de Seguridad y Tecnologías de la información y de las Comunicaciones en la Universidad Oberta de Cataluña y en posesión de la certificación ITILv3 Foundation, CISA y CEHv8.

Actualmente está inmersa en actividades de consultoría de Seguridad en everis, llevando a cabo tareas relacionadas con el centro de hacking ético, el SOC y tareas de auditoría de seguridad en cliente.

He participado en ponencias/charlas:

  • 2016 – Asistencia al Bootcamp Rooted CON 2016 (impartido por Raúl Siles).
  • 2015 – Seminario en la URJC – Juguetes de Hacking.
  • 2015 – TechFest en la URJC – Breaking Wifi.
  • 2014 – Congreso de Redes Sociales en la URJC – Redes sociales: mitos, leyendas y algunas verdades.
  • 2014 – X1RedMasSegura – El e-commerce en tus manos: compras 2.0.
  • 2014 – International Week en la Universidad de Gante – Introducción a la seguridad de la información, Ingeniería Social y Honeypots .
FECHAS Y HORARIOS

Sábado 11 de Marzo de 2017

De 10:30h  a 14:00 h

15:30h a 20:00 h

DURACIÓN:

8 horas.

PRECIO
  • Profesionales 130€ (sin comida), 140€ (con comida)
  • Estudiante 70 € (sin comida), 80€ (con comida)
  • 3 Profesionales 360 € (sin comida), 390 (con comida)
  • 3 Estudiantes 195 € (sin comida), 210 € (con comida)
  • 10% Dto para colegiados al COITICV – Colegio Oficial Ingenieros Técnicos en Informática de la Comunitat Valenciana
LIBRO:

Sumándole 22 € al precio / alumno se puede conseguir los libros “Ethical Hacking: Teoría y Práctica para la realización de un pentesting” / “Metasploit para Pentesters” / “Hacking web technologies” / “SQL Injection” de la editorial 0xWord

http://0xword.com/es/libros/

Bonificable a través de la Fundación Tripartita

LUGAR

TÉCNICAS AVANZADAS DE ESTUDIO S.L.     Pasaje Ventura Feliu 10-12

Para inscripciones dirigirse por email a [email protected] o al teléfono 963413537

4.162 visitas

Utilizamos cookies propias y de terceros para ofrecerte toda la funcionalidad y una mejor experiencia, obtener estadísticas de tráfico, analizar el uso de la web y mejorar nuestros servicios.
Tienes disponible aquí nuestra política de cookies.
Puedes aceptar todas nuestras cookies pulsando el botón 'ACEPTAR' o configurar aquí tus preferencias.

Estrictamente necesarias +

Estas cookies son necesarias ya que permiten que el sitio web funcione correctamente, no se pueden desactivar.

Estadísticas +

Son las cookies que utilizamos exclusivamente con fines estadísticos para poder analizar cómo los usuasrios hacen uso de la web. Recopila información anónima tal como el número de visitantes del sitio, o las páginas más populares. Activar estas cookies nos permite seguir mejorando.

Funcionales +

Estas cookies son necesarias para el intercambio y presentación de contenidos de plataformas externas como youtube o de redes sociales como facebook, twitter o linkedin.

Marketing y publicidad +

Estas se utilizan para crear perfiles de usuario y analizar la efectividad de campañas publicitarias o para rastrear al usuario en un sitio web o en varios sitios web con fines de marketing similares..

GUARDAR AJUSTESACEPTO