Curso Especialista en Análisis de Vulnerabilidades (OpenVAS)
199€
Incluido en la Membresía y en el Pack Completo. No se vende suelto.
Pasar un escáner no es hacer análisis de vulnerabilidades
Cualquiera puede lanzar un escaneo y obtener una lista de cientos de resultados. El trabajo profesional empieza después: entender qué es real, qué es ruido, qué afecta de verdad a la empresa, qué debe corregirse primero y cómo comprobar que el riesgo ha desaparecido.
Ese es el objetivo de este curso: aprender análisis y gestión de vulnerabilidades como un proceso completo, no como una colección de informes automáticos.
OpenVAS será la herramienta principal, pero lo importante es la metodología: detectar → validar → priorizar → mitigar → verificar → hacer seguimiento.
¿Qué vas a aprender?
Vas a aprender a desplegar y utilizar OpenVAS con criterio profesional, configurar objetivos y escaneos, interpretar resultados y separar hallazgos útiles de falsos positivos o ruido.
Después trabajarás la parte que más valor aporta en empresa: validación manual, priorización según contexto, definición de acciones de mitigación, verificación posterior y seguimiento.
El objetivo es que un informe de vulnerabilidades deje de ser un Excel que crece cada mes y se convierta en una herramienta para reducir riesgo.
Este curso es para ti si…
✓ Trabajas en sistemas, redes, SOC o Blue Team y quieres aprender a evaluar vulnerabilidades con un proceso profesional.
✓ Utilizas o quieres utilizar OpenVAS y necesitas ir más allá de lanzar un escaneo.
✓ Quieres aprender a distinguir una vulnerabilidad importante de un resultado que apenas tiene impacto real en tu entorno.
✓ Necesitas priorizar remediación cuando no puedes corregir todo al mismo tiempo.
✓ Quieres mejorar la comunicación entre seguridad y sistemas con hallazgos claros, verificables y accionables.
✓ Quieres construir una base sólida antes de pasar a auditorías técnicas más amplias o pentesting.
Este curso NO es para ti si…
✓ Solo quieres aprender dónde hacer clic para lanzar un escaneo en OpenVAS.
✓ Buscas un curso completo de pentesting y explotación de vulnerabilidades.
✓ Quieres auditar de principio a fin perímetro, Active Directory, aplicaciones web, APIs y cloud en un único curso.
✓ Esperas que una puntuación automática decida por ti qué riesgo debe corregirse primero.
¿Qué incluye?
✓ Más de 7 horas de formación online.
✓ Acceso guiado durante 2 meses.
✓ Instalación, configuración y uso profesional de OpenVAS.
✓ Escaneo automatizado combinado con análisis y validación manual.
✓ Interpretación de resultados y reducción de falsos positivos.
✓ Priorización de vulnerabilidades según contexto empresarial.
✓ Mitigación, verificación y seguimiento de hallazgos.
✓ Casos prácticos y escenarios reales.
✓ Soporte incluido.
✓ Diploma de finalización.
¿Qué vas a conseguir?
✓ Dominar el flujo básico de trabajo de OpenVAS para analizar activos y vulnerabilidades.
✓ Interpretar los resultados con criterio en lugar de aceptar automáticamente todo lo que reporta el escáner.
✓ Validar hallazgos y reducir falsos positivos antes de trasladarlos a otros equipos.
✓ Priorizar vulnerabilidades teniendo en cuenta gravedad, exposición, activo afectado y contexto de empresa.
✓ Convertir cada hallazgo relevante en una acción concreta de mitigación.
✓ Verificar después de la corrección que la vulnerabilidad realmente ha desaparecido o que el riesgo se ha reducido.
✓ Organizar un proceso periódico de seguimiento en lugar de realizar escaneos aislados.
✓ Tener una base profesional para avanzar después hacia auditoría técnica, pentesting o gestión de vulnerabilidades a mayor escala.
¿Qué puedes hacer después de terminar el curso?
Al terminar podrás poner en marcha un proceso básico de gestión de vulnerabilidades en un laboratorio o entorno empresarial: inventariar objetivos, escanear, revisar hallazgos, validar, priorizar, proponer mitigaciones y volver a comprobar.
Si trabajas en sistemas, redes o seguridad, podrás aplicar este proceso para reducir el tiempo perdido con falsos positivos y centrar los esfuerzos en vulnerabilidades que realmente importan.
Si estás construyendo perfil profesional para SOC, Blue Team o vulnerability management, puedes convertir el trabajo del curso en portfolio: documenta un escaneo, selecciona varios hallazgos, explica cómo los validaste, cómo los priorizaste y cómo verificaste la remediación.
Como siguiente paso, si quieres aprender a ejecutar una auditoría técnica completa —interna, externa y cloud— puedes continuar con nuestro Curso Profesional de Auditoría de Ciberseguridad para Empresas.
Curso Profesional de Auditoría de Ciberseguridad: auditoría interna, externa y cloud en empresas
Si prefieres evolucionar hacia pentesting, puedes continuar después con el Curso de Hacking Ético y Ciberseguridad: De Cero a Profesional, donde la identificación de vulnerabilidades pasa a formar parte de un proceso ofensivo mucho más amplio.
Contenido del Curso:
Amenazas y Vulnerabilidades
02 · Introducción
OpenVAS
02 · Instalación OpenVAS detallado
03 · Instalación OpenVAS
04 · Configuración de objetivos
05 · Paseo por la herramienta
06 · Configuración Mail Alertas
Compatible con certificaciones:
¿Qué certificaciones puedes plantearte después de este curso?
Este curso no es una preparación oficial para una certificación concreta. Su objetivo es enseñarte análisis y gestión de vulnerabilidades con una metodología práctica y utilizando OpenVAS como herramienta principal.
Por contenidos y enfoque, estas certificaciones pueden ser especialmente interesantes como siguientes objetivos:
✓ GIAC Enterprise Vulnerability Assessor (GEVA) — certificación específicamente orientada a validar conocimientos técnicos de evaluación y gestión de vulnerabilidades en entornos empresariales.
✓ GIAC Penetration Tester (GPEN) — orientada a profesionales que quieren avanzar desde evaluación de vulnerabilidades hacia un proceso completo de penetration testing.
✓ OffSec Certified Professional / OffSec Certified Professional Plus (OSCP / OSCP+) — certificación práctica de pentesting que evalúa la capacidad de identificar, explotar y documentar vulnerabilidades en sistemas reales de laboratorio.
✓ GIAC Experienced Penetration Tester (GX-PT) — objetivo avanzado para perfiles que quieran evolucionar hacia identificación y explotación práctica de vulnerabilidades en distintos entornos.
De todas ellas, GIAC Enterprise Vulnerability Assessor (GEVA) es la que tiene una relación más directa con el núcleo de este curso: evaluar vulnerabilidades técnicamente y utilizar un proceso repetible para mejorar la seguridad de una organización.
GPEN, OSCP/OSCP+ y GX-PT tienen más sentido como siguientes pasos si quieres evolucionar desde análisis de vulnerabilidades hacia pentesting y validación ofensiva.
El curso no sustituye la preparación específica de ninguno de estos exámenes, pero te permite llegar a ellos entendiendo bien una fase fundamental: identificar, interpretar y priorizar vulnerabilidades antes de intentar explotarlas.
Importante:
Importante: OpenVAS es la herramienta, no el objetivo
Este curso se centra en OpenVAS, pero no está diseñado para enseñarte únicamente a utilizar una interfaz.
La herramienta puede cambiar. El proceso profesional sigue siendo el mismo: detectar → validar → priorizar → mitigar → verificar → hacer seguimiento.
Ese proceso es lo que debes poder trasladar después a otras plataformas de vulnerability management.
Análisis de vulnerabilidades no es lo mismo que pentesting
Un escáner identifica posibles debilidades. Un analista debe validar y priorizar. Un pentester, además, puede intentar explotar determinadas vulnerabilidades para demostrar impacto dentro de un alcance autorizado.
Este curso se concentra en las dos primeras partes: detección y gestión profesional de vulnerabilidades.
Si tu objetivo es una auditoría end-to-end, con reconocimiento externo, auditoría interna, Active Directory, web, APIs y cloud, continúa con nuestro Curso Profesional de Auditoría de Ciberseguridad para Empresas.
Siguiente formación recomendada
Curso de Hacking Ético y Ciberseguridad: De Cero a Profesional
Información
Formas de comprarlo
En Breve NO podrás comprarlo de manera individual.