Test de Intrusión (IFCT125)
La única forma fiable de saber si un sistema resiste un ataque es atacarlo de forma controlada. El curso de test de intrusión se dirige a técnicos de seguridad y administradores de sistemas que quieren auditar sus propias infraestructuras. Aprenderá a distinguir el test de intrusión de la auditoría, a clasificar los tipos de prueba, a seguir las metodologías OSSTMM y OWASP y a manejar las herramientas de red y de obtención de contraseñas (IFCT125, 60 horas). El programa oficial detallado está más abajo. Puede interesarte también: Ciberseguridad y Hacking Ético (IFCT0203) · Seguridad Informática y Protección de Redes de Comunicación (IFCT0215).
Curso de pentesting para empresas
ExA Formación imparte el curso de Test de Intrusión (IFCT125) para empresas, administraciones públicas y entidades de formación en toda España, en modalidad remota y en directo. Especialidad del catálogo del SEPE de 60 horas, orientada a el pentesting, las metodologías OSSTMM y OWASP y la elaboración de informes de seguridad.
¿Eres docente?
¿Quieres saber más?
Bonificable hasta el 100 % para empresas
¿Te interesa esta área?
¿Qué se aprenderá?
Objetivos del curso
- Distinguir entre test de intrusión y auditoría de seguridad.
- Clasificar los tipos de test según la información disponible y los servicios a evaluar.
- Conocer las fases de un test de intrusión y las metodologías OSSTMM y OWASP.
- Manejar herramientas genéricas, de red y de obtención de contraseñas.
- Elaborar informes de resultados y definir políticas de conservación de registros.
- Planificar y ejecutar un test de intrusión determinando la explotabilidad de las vulnerabilidades.
¿Por qué este curso?
Una formación con impacto real y medible
Explora nuestro catálogo de cursos diseñados para profesionales y empresas que buscan dominar las tecnologías más demandadas.
Cifras de éxito
"Este curso nos ha ayudado a tener éxito en nuestro sector."
Testimonios
Contenidos
Temario
A continuación detallamos todos los módulos impartidos en este curso. Si tiene alguna duda o no aparece, contacte con nosotros.
- Módulo 1Test de intrusión y tipología de herramientas
- Módulo 2Metodologías de test de intrusión
- Módulo 3Herramientas para la ejecución de test de intrusión
- Módulo 4Resultados e informes
- Módulo 5Planificación y ejecución de un test de intrusión
Test de intrusión y tipología de herramientas
8 horas
Concepto de test de intrusión y su diferencia con la auditoría, con la clasificación de la tipología según la información de partida disponible y según los servicios que se van a testear.
Metodologías de test de intrusión
20 horas
Metodologías de test de intrusión: descripción de sus fases, definición de conceptos y comparación entre las clasificaciones OSSTMM (Open Source Security Testing Methodology Manual) y OWASP (Open Web Applications Security Project).
Herramientas para la ejecución de test de intrusión
18 horas
Herramientas para la ejecución de test de intrusión, clasificadas en genéricas, de red y de obtención de contraseñas.
Resultados e informes
6 horas
Resultados e informes: herramientas de ayuda a la documentación, elaboración del informe de resultados y definición de las políticas de conservación de los registros.
Planificación y ejecución de un test de intrusión
8 horas
Planificación y ejecución completa de un test de intrusión: selección de la metodología y del tipo de test más adecuados para determinar la explotabilidad de las vulnerabilidades y elaboración del informe final.
Metodología
Aprendizaje basado en la práctica
Tests completos en entornos autorizados
Las sesiones se imparten en remoto y en directo. Cada fase se practica sobre entornos preparados y autorizados: reconocimiento, selección de metodología, ejecución con herramientas de red y de contraseñas, y redacción del informe final con la explotabilidad de cada hallazgo.


Público objetivo
Formación oficial del catálogo de especialidades formativas
Especialidad IFCT125 · 60 horas
Esta acción formativa corresponde a una especialidad recogida en el Catálogo de Especialidades Formativas del Servicio Público de Empleo Estatal. ExA Formación la imparte con su propio equipo docente, respetando la denominación, la duración y los contenidos que fija el programa oficial. Está dirigida a personas con título de grado o posgrado, técnico superior o certificado de profesionalidad de nivel 3 de Informática y Comunicaciones, o con al menos dos años de experiencia en gestión de redes o sistemas; en su defecto, se supera una prueba competencial práctica. La formación se organiza para empresas y para grupos, y se adapta al calendario que necesite el cliente.
FAQ
Resolvemos tus dudas sobre la formación
Aclaramos las dudas más comunes sobre el curso, desde los requisitos previos hasta la metodología y el soporte disponible, para asegurarte de que estés completamente preparado para aprovechar al máximo esta formación.
Otros cursos
Cursos especializados para impulsar tu negocio
Explora nuestro catálogo de cursos diseñados para profesionales y empresas que buscan dominar las tecnologías más demandadas.






















