Curso Especialista en Cracking de Contraseñas

Aprende a auditar la fortaleza real de contraseñas en entornos corporativos a partir de hashes (especialmente Active Directory): qué significan, cómo evaluar su seguridad y cómo convertir resultados en decisiones técnicas.
Enfoque Blue Team / auditoría: procedimientos aplicables, tuning (diccionarios/reglas) y recomendaciones para reducir exposición.
Trabajo offline y autorizado (auditoría de hashes). No es un curso de “ataques a sistemas en vivo”.

 

✅ Cómo funcionan los hashes (NTLM y otros) y cómo interpretar su riesgo real

Auditoría de contraseñas en Active Directory: metodología, criterios y errores típicos

✅ Hashcat / John the Ripper con tuning (reglas, diccionarios corporativos, optimización)

✅ Aceleración con GPU (local o cloud) para auditoría eficiente

✅ Aplicable a Blue Team y auditoría (y Red Team solo en entornos autorizados)

Temario del Curso

 

Metodología y práctica para auditar hashes de forma segura y convertir resultados en mejoras reales en empresa:

✔️ Tipos de hash (especialmente Windows/AD) y cómo identificar el escenario correctamente

✔️ Diccionarios personalizados orientados a empresa (qué funciona y qué es pérdida de tiempo)

✔️ Hashcat en CPU/GPU: modos, rendimiento y optimización práctica

✔️ Auditoría offline de hashes (en entornos autorizados): por qué es el enfoque correcto en empresa

✔️ Reglas y fuerza bruta optimizada: tuning para auditoría eficiente

✔️ Limitaciones y buenas prácticas: evitar ruido, falsos supuestos y errores comunes en auditorías

✔️ Procedimiento completo de auditoría de contraseñas en empresa + recomendaciones de mejora

Importante:

Nota importante: este curso es para auditar seguridad de contraseñas a partir de hashes en entornos autorizados (en especial Active Directory). Si buscas “aprender a usar herramientas” sin contexto de auditoría y sin medidas de mejora, este no es tu curso.

Información

Inscritos: 259 personas
Duración: +5 horas
Nivel: Medio
Modalidad: Online

Otros cursos:

Aprende a auditar entornos internos, externos y cloud como un profesional.
Segmenta y protege cuentas administrativas con niveles Tiers.
Kill Chain adaptada a Microsoft: fases de ataque y defensas.
Configura desde cero Sentinel y empieza a monitorizar.
Técnicas de descifrado y recuperación de contraseñas en Windows.
Reproduce los vectores más frecuentes y aprende a defenderlos.
SIEM real con Wazuh: instalación, agentes, reglas y correlación.
Levanta y utiliza Elasticsearch, Logstash y Kibana para observabilidad.
Identifica y prioriza vulnerabilidades con criterio de negocio.
Aplica ATT&CK para priorizar defensas y detecciones en tu organización.
Implementa honeypots para detectar amenazas y estudiar TTPs reales.
Técnicas ofensivas y defensivas usadas en entornos Azure y M365.

€499

Detección real con Sentinel/KQL y respuesta a incidentes.

€499

Fundamentos en M365/Azure, Entra ID, AD/Windows e introducción a Sentinel.
Accede a un descuento exclusivo en la academia Alice & Bob de Chr0n.
calendly
×
Hola 👋, bienvenido a SeguridadSI
Reserva una llamada de 15 minutos para resolver cualquier consulta
Scroll al inicio