Curso Profesional de Auditoría de Ciberseguridad: auditoría interna, externa y cloud en empresas
Incluido en la Membresía y en el Pack Completo. No se vende suelto.
Una auditoría no es pasar herramientas: es saber qué comprobar, por qué y qué hacer con el resultado
Una auditoría técnica de ciberseguridad no consiste en ejecutar Nmap, OpenVAS, BloodHound o Prowler y entregar una colección de capturas.
El trabajo profesional empieza mucho antes: definir alcance, elegir pruebas, obtener evidencias, validar hallazgos, priorizar según impacto y terminar con un informe que permita a la empresa tomar decisiones.
Este curso está diseñado para aprender precisamente ese proceso de principio a fin, trabajando auditoría externa, interna y cloud con herramientas y casos reales.
¿Qué vas a aprender?
Vas a aprender a ejecutar una auditoría técnica con una metodología repetible: alcance → reconocimiento → pruebas → evidencias → validación → priorización → reporte.
Trabajarás tres grandes superficies: perímetro y servicios expuestos a Internet, red interna y Active Directory, y entornos cloud como Azure, Microsoft 365, AWS y GCP.
Utilizarás herramientas reales, pero siempre dentro de un procedimiento. El objetivo no es aprender 30 herramientas aisladas, sino saber cuándo utilizar cada una, qué evidencia aporta y cómo convertir el resultado en un hallazgo defendible.
Este curso es para ti si…
✓ Trabajas en sistemas, redes o ciberseguridad y quieres aprender a realizar auditorías técnicas con una metodología profesional.
✓ Quieres empezar a trabajar en consultoría, auditoría o pentesting y necesitas entender el proceso completo, no solo técnicas sueltas.
✓ Eres responsable de seguridad o IT y quieres poder revisar de forma estructurada el estado técnico de tu propia empresa.
✓ Ya utilizas herramientas de seguridad, pero te cuesta convertir resultados en evidencias, prioridades y un informe útil.
✓ Quieres aprender a auditar perímetro, red interna, Active Directory y cloud dentro de un mismo proceso.
✓ Necesitas procedimientos y entregables que puedas reutilizar en futuras auditorías.
Este curso NO es para ti si…
✓ Buscas un curso de iniciación a redes, sistemas o ciberseguridad.
✓ Solo quieres aprender herramientas sin metodología ni reporte.
✓ Buscas especializarte únicamente en hacking web, Active Directory o Azure: aquí el objetivo es aprender auditoría end-to-end.
✓ Esperas que una herramienta automática decida por ti qué es importante y qué debe corregir la empresa.
¿Qué incluye?
✓ Más de 10 horas de formación práctica online.
✓ 76 lecciones en la ruta actual del curso.
✓ Auditoría externa, interna y cloud aplicada a entornos empresariales.
✓ Metodología completa desde alcance y pruebas hasta evidencias y reporte.
✓ Procedimientos, plantillas y material descargable orientado a ejecución.
✓ Herramientas reales para reconocimiento, vulnerabilidades, Active Directory, web, APIs y cloud.
✓ Casos y procedimientos reutilizables.
✓ Soporte incluido.
✓ Acceso mediante el Programa SeguridadSi Pro+.
¿Qué vas a conseguir?
✓ Tener un proceso repetible para ejecutar una auditoría técnica de principio a fin.
✓ Saber qué pruebas realizar en perímetro, red interna, Active Directory y cloud.
✓ Elegir herramientas según el objetivo de la auditoría, no por moda.
✓ Identificar y validar vulnerabilidades antes de convertirlas en hallazgos.
✓ Recoger evidencias técnicas que permitan defender un hallazgo ante sistemas, dirección o cliente.
✓ Priorizar riesgos según impacto y contexto empresarial.
✓ Redactar informes con evidencias, impacto, prioridad y acciones concretas de remediación.
✓ Pasar de ‘sé utilizar herramientas’ a ‘sé ejecutar una auditoría’.
¿Qué puedes hacer después de terminar el curso?
Al terminar podrás empezar a ejecutar auditorías técnicas internas, externas y cloud con una estructura profesional, tanto en laboratorios como dentro de entornos sobre los que tengas autorización.
Si trabajas en sistemas o seguridad, podrás utilizar la metodología para autoauditar tu empresa, detectar debilidades antes de una revisión externa y construir un plan de remediación priorizado.
Si quieres trabajar en consultoría o pentesting, este curso te permite construir un portfolio mucho más profesional: alcance, metodología, evidencias, hallazgos, impacto, recomendaciones e informe final.
También tendrás una base clara para especializarte después. Si quieres profundizar en Active Directory, continúa con nuestro Curso de Ciberseguridad Microsoft para Empresas. Si quieres profundizar en cloud ofensivo y defensivo, continúa con Hacking Azure. Y si quieres avanzar hacia pentesting general, el Curso de Hacking Ético y Ciberseguridad complementa muy bien la parte ofensiva.
La diferencia profesional no está en conocer más herramientas. Está en saber ejecutar un trabajo completo y entregar algo útil al cliente o a la empresa.
Contenido del Curso:
Temario del curso
La ruta actual del curso contiene 76 lecciones organizadas en 5 temas. Los bloques siguientes respetan esa estructura real.
TEMA 1 — EL CURSO
Introducción, público objetivo, necesidad de la auditoría interna y metodología general para ejecutar una auditoría.
✓ Introducción.
✓ A quién va dirigido.
✓ La necesidad de auditoría interna.
✓ Cómo se hace una auditoría.
TEMA 2 — AUDITORÍA EXTERNA
Evaluación de la superficie expuesta a Internet: reconocimiento, tecnologías, servicios, web, APIs y correo.
✓ Reconocimiento con subdominios, Censys, CentralOps y Wappalyzer.
✓ Análisis de encabezados y certificados con Security Headers y SSL Labs.
✓ Exploración con Gobuster, SearchSploit y Nikto.
✓ Escaneo con Nmap.
✓ Detección de tecnologías específicas como WordPress con WPScan.
✓ Evaluación de seguridad en APIs.
✓ Verificación de políticas de correo: DMARC, SPF y DKIM.
✓ Pruebas con ZAP Proxy y Nuclei.
TEMA 3 — AUDITORÍA INTERNA
Evaluación de red corporativa, Windows, Active Directory, vulnerabilidades, credenciales y rutas de ataque.
✓ Reconocimiento interno con Nmap.
✓ Escaneo de vulnerabilidades con OpenVAS.
✓ Revisión de configuración con HardeningKitty y PingCastle.
✓ Evaluación de comparticiones SMB y credenciales con NetExec y LaZagne.
✓ AS-REP Roasting y Kerberoasting.
✓ Uso práctico de Mimikatz, WinPEAS y PowerUp para detectar debilidades.
✓ Simulación de ataques de fuerza bruta horizontal y Kerbrute.
✓ Búsqueda avanzada de archivos y credenciales.
✓ Análisis de Active Directory con BloodHound, ShadowHound y AzureHound.
TEMA 4 — AUDITORÍA CLOUD AZURE
Evaluación técnica de seguridad en Azure, Microsoft 365 y entornos cloud.
✓ Auditoría de Azure con AZQR.
✓ 365Inspect.
✓ Monkey365.
✓ AzureHound.
✓ Maester.
✓ Revisión multicloud con Prowler para AWS y GCP.
✓ Configuración, exposición y superficie de ataque cloud.
TEMA 5 — MISCELÁNEA
Técnicas adicionales que complementan una auditoría técnica según alcance y necesidades.
✓ Uso manual de Burp Suite para auditorías personalizadas.
✓ Explotación de vulnerabilidades con Metasploit.
✓ Simulación de campañas de phishing con GoPhish.
✓ Técnicas de autenticación con device auth code.
✓ Generación de diccionarios personalizados y ataques de fuerza bruta.
✓ Introducción al cracking de contraseñas.
Compatible con certificaciones:
¿Qué certificaciones puedes plantearte después de este curso?
Este curso no es una preparación oficial para una certificación concreta. Su objetivo es enseñarte a ejecutar auditorías técnicas completas con metodología, evidencias y reporte.
Por su enfoque, encaja especialmente bien como base o complemento para certificaciones de penetration testing y auditoría técnica:
✓ OffSec Certified Professional / OffSec Certified Professional Plus (OSCP / OSCP+) — certificación práctica de penetration testing centrada en enumeración, explotación, evidencias y metodología ofensiva.
✓ GIAC Penetration Tester (GPEN) — certificación que valida la capacidad de realizar penetration tests utilizando técnicas y metodologías profesionales y un enfoque orientado a proceso.
✓ GIAC Experienced Penetration Tester (GX-PT) — certificación avanzada y práctica para profesionales que ya realizan penetration testing y Red/Purple Team.
✓ GIAC Cloud Penetration Tester (GCPN) — especialmente interesante si quieres profundizar en la parte de auditoría y penetration testing de entornos cloud.
✓ GIAC Web Application Penetration Tester (GWAPT) — opción específica si después quieres especializarte en la parte web y aplicaciones.
Por el enfoque transversal del curso, GPEN y OSCP/OSCP+ son los siguientes objetivos más naturales si quieres evolucionar hacia pentesting profesional.
Si tu interés está especialmente en cloud, GIAC Cloud Penetration Tester (GCPN) encaja mejor con la parte Azure/AWS/GCP.
El curso no sustituye la preparación específica de ninguno de estos exámenes, pero te permite llegar a ellos con algo fundamental ya trabajado: metodología, alcance, reconocimiento, pruebas, evidencias, priorización y reporte.
Importante:
Importante: este no es un curso de herramientas
Durante el curso utilizarás muchas herramientas: Nmap, OpenVAS, BloodHound, Burp Suite, Prowler, Nuclei, AZQR y otras.
Pero aprender herramientas no es el objetivo.
El objetivo es aprender a ejecutar una auditoría: definir alcance → seleccionar pruebas → recoger evidencias → validar → priorizar → reportar.
Si mañana cambia una herramienta, la metodología sigue siendo válida.
No es un curso de iniciación
Necesitas una base sólida de sistemas, redes y entornos corporativos.
No tienes que dominar todas las herramientas antes de empezar, pero sí entender conceptos como servicios, puertos, redes, Windows, Active Directory, web y cloud para poder seguir las pruebas con criterio.
Siguiente formación recomendada
Curso de Ciberseguridad Microsoft para Empresas: hacking y defensa avanzada de Active Directory
https://www.seguridadsi.com/curso/curso-ciberseguridad-microsoft-para-empresas-active-directory-ad
Curso de Ciberseguridad Azure para Empresas: seguridad a bajo nivel (ataque y defensa)
https://www.seguridadsi.com/curso/curso-hacking-azure
Curso de Hacking Ético y Ciberseguridad: De Cero a Profesional
https://www.seguridadsi.com/curso/curso-de-hacking-etico-y-ciberseguridad-de-cero-a-profesional
Información
Formas de comprarlo
En Breve NO podrás comprarlo de manera individual.