Nivel 3 — Técnicas ofensivas/defensivas controladas
Prácticas éticas de explotación en entornos aislados y medidas defensivas básicas.
Objetivo
Aplicar técnicas en entornos controlados para entender vectores de ataque y cómo mitigarlos.
Conceptos
- Explotación ética en entornos aislados
- Hardening básico y reglas de firewall
- Contención y recuperación
Herramientas
nc,python -m http.server,nmap- Herramientas de sandbox y contenedores
Laboratorios sugeridos
Descubrimiento de dispositivos industriales mediante enumeración de subredes, análisis de servicios, inspección de interfaces web y recopilación de información SNMP.
Descubrimiento de un host OT-ICS, identificación de servicios expuestos y acceso a una interfaz de gestión protegida por credenciales predeterminadas.
Ejercicios prácticos
- Configurar un servicio vulnerable en un contenedor y practicar accesos controlados
- Aplicar reglas de iptables/ufw para bloquear tráfico y observar el impacto
