Daniel Carvajal será tu profesor en este curso donde aprenderás fundamentos y conceptos necesarios para avanzar en el campo de la seguridad informátoca-
Hola Daniel, soy Antonio del canal Filosofía Geek, un verdadero gusto verte por acá como profesor de Platzi, estoy seguro que este curso será genial, mucho éxito amigo.
¡Amigos! Este curso es Teorico, pero son las bases de la seguridad necesarias para los otros cursos impartidos por mi. Es decir, que los proximos cursos si son practicos.
:D
Hola!
es la primera vez que escucho el concepto de pentesting. me he formado básicamente en ciberseguridad y considero que entre más avanza la era digital, aprender sobre los riesgos y las estrategias de prevención y defensa del asunto equivale cómo aprender a usar un lápiz sin perder el tacto con la pluma.
Mi pregunta es: según el actual estado del arte, ¿cuál sería una verdad difícil que nadie quiere aceptar en el campo del pentesting?
Considero que es lo mismo a como cualquier rama de la tecnologia, siempre vas a tener que aprender cosas nuevas, estar a la vanguardia de las nuevas amenazas, saber como evoluciona la tecnologia para saber como pueden evolucionar los ataques.
PERO!!!
Sin dejar atras las tecnologias pasadas, por que recordemos que existen empresas que siguen trabajando con implementaciones antiguas, los cuales son vector de ataque.
lo dificil es que siempre vas a tener que aprender y que todo es practica y mas practica.
Volviendo a repasar este curso me doy cuenta lo bien que se interconectan los cursos posteriores impartidos por Daniel Carvajar.
En este curso se ve un overview de lo que viene más adelante que es:
-El curso de Inteligencia para la Ciberseguridad que es básicamente la primera fase del Pentesting (reconocimiento pasivo)
-El curso de Escaneo Activo y Análisis de Vulnerabilidades, que es la fase del Pentesting conocida como reconocimiento activo y la fase de Análisis de Vulnerabilidades
-El curso de Pentesting con Metasploit, el cual es la fase de explotación del Pentesting
-El curso de Escalada de privilegios, que tendría que ver con la fase de post-explotación del Pentesting
Y así se va conectando también con otros cursos complementarios de Daniel.
Se puede profundizar más, sin embargo, está muy bien pensado el plan de estudio de esta línea de Pentesting y me ha servido demasiado, espero más cursos de Daniel.
El Pentesting, también conocido como prueba de penetración, es una técnica de ciberseguridad que simula un ataque informático a un sistema informático con el propósito de encontrar vulnerabilidades de seguridad.
Imagine que el Pentesting es como una prueba de incendio, pero en vez de verificar si los extintores funcionan, se busca debilidades en la seguridad para luego reforzarlas y prevenir ataques reales.
Un pentesting lo realiza un profesional de seguridad informática, llamado pentester, quien actúa como un hacker ético utilizando herramientas y técnicas similares a las que podrían usar los ciberdelincuentes.
La finalidad del Pentesting es identificar los puntos débiles de un sistema para poder corregirlos y mejorar la seguridad general. En resumen, es una manera proactiva de encontrar y solucionar problemas de seguridad antes de que los aprovechen los malos actores.