Curso de Ciberseguridad Azure para Empresas: seguridad a bajo nivel (ataque y defensa)

Incluido en la Membresía y en el Pack Completo. No se vende suelto.

 

Para proteger Azure de verdad, tienes que entender cómo se rompe

La seguridad de Azure no consiste en activar opciones del portal y dar por hecho que todo está bien. En entornos reales, muchas rutas de ataque nacen de identidades, permisos excesivos, roles mal asignados, tokens, credenciales expuestas y relaciones entre recursos que parecen legítimas hasta que alguien aprende a abusarlas.

Por eso este curso trabaja Azure desde abajo: cómo funcionan Entra ID, los tokens, los permisos y Azure Resource Manager (ARM), cómo puede aprovecharlos un atacante y qué debe revisar un equipo defensivo para cerrar esas rutas antes de que se conviertan en un incidente.

No es un curso de clics. Es un curso para entender la seguridad de Azure con criterio técnico.

¿Qué vas a aprender?

Vas a estudiar la superficie de ataque real de Azure y Microsoft 365 desde el núcleo: identidades, roles, permisos, tokens, credenciales y recursos.

Utilizaremos procedimientos de ataque controlado para validar configuraciones y entender cómo puede progresar un atacante dentro de un tenant. Después recorreremos el camino inverso: qué revisar, qué corregir, cómo priorizar y qué controles aplicar para reducir exposición.

Trabajaremos con herramientas como MicroBurst, ROADTools y AzureHound, pero el objetivo no es memorizar herramientas. El objetivo es entender los procedimientos que hay detrás para poder auditar, atacar de forma controlada y defender un entorno Azure real.

Este curso es para ti si…

Administras Azure, Entra ID o Microsoft 365 y quieres entender su seguridad más allá del portal.

Trabajas en ciberseguridad, pentesting, Red Team o Blue Team y quieres especializarte en entornos cloud Microsoft.

Necesitas auditar identidades, permisos, roles, tokens y recursos Azure con una metodología técnica.

Quieres aprender cómo se construyen rutas de ataque en Azure y qué evidencias o configuraciones permiten cerrarlas.

Trabajas en una empresa con Azure y quieres pasar de aplicar recomendaciones genéricas a validar exposición de forma práctica.

Quieres comprender mejor la relación entre ataque, hardening, Zero Trust y auditoría cloud.

Este curso NO es para ti si…

Buscas un curso básico de administración de Azure.

Nunca has trabajado con Azure, Microsoft 365, identidades o conceptos básicos de cloud y necesitas empezar desde cero.

Quieres aprender únicamente herramientas de pentesting sin entender identidades, permisos y arquitectura.

Buscas una lista de configuraciones seguras sin comprender qué riesgo reduce cada una.

¿Qué incluye?

Más de 10 horas de formación online y trabajo práctico.

Laboratorios guiados sobre Azure y Microsoft 365 orientados a escenarios reales.

Ataque controlado sobre identidades, permisos, roles, tokens y recursos.

Auditoría de Entra ID / Azure AD y del modelo de identidad.

Trabajo práctico con Azure Resource Manager (ARM).

Uso de MicroBurst, ROADTools y AzureHound.

Procedimientos de defensa, hardening y cierre de rutas de ataque.

Enfoque Zero Trust aplicado con criterio técnico.

Guías y procedimientos reutilizables para auditoría, herramientas como Prowler…

Acceso de por vida, diploma y actualizaciones de contenido.

¿Qué vas a conseguir?

Entender cómo funciona la superficie de ataque de Azure en empresa.

Reconocer relaciones peligrosas entre identidades, roles, permisos, credenciales, tokens y recursos.

Validar exposiciones de seguridad sin depender únicamente de recomendaciones automáticas o del portal.

Utilizar ataque controlado como herramienta para comprobar si una configuración es realmente explotable.

Aplicar una metodología de auditoría: qué revisar, cómo priorizar y qué corregir.

Diseñar medidas de hardening que respondan a rutas de ataque concretas.

Entender mejor Zero Trust al relacionarlo con identidades, privilegios, acceso y recursos reales.

Tener una base técnica sólida para trabajar en seguridad Azure desde posiciones ofensivas o defensivas.

¿Qué puedes hacer después de terminar el curso?

Al terminar podrás auditar con mucho más criterio la seguridad de un tenant Azure y Microsoft 365, identificar rutas de ataque y proponer medidas concretas para reducir exposición.

Si trabajas en sistemas o cloud, podrás aplicar lo aprendido para revisar identidades, permisos y configuraciones antes de que terminen convirtiéndose en problemas de seguridad.

Si trabajas en pentesting o Red Team, tendrás una base específica para empezar a evaluar Azure y Entra ID con una metodología más cercana a entornos empresariales reales.

Y si estás construyendo perfil profesional, puedes convertir los laboratorios en portfolio técnico: documenta una ruta de ataque, explica qué permisos la hacen posible, demuestra cómo la validaste y qué controles propondrías para cerrarla.

Como siguiente paso defensivo, puedes continuar con nuestro Curso Microsoft Sentinel para Analistas SOC: Threat Hunting y DFIR en Azure, donde pasarás de entender cómo se produce el ataque a aprender cómo detectarlo, investigarlo y responder.

Si quieres seguir profundizando en identidad y seguridad Microsoft, este curso también encaja especialmente bien antes de avanzar hacia certificaciones de Entra ID, arquitectura de ciberseguridad o Red Team en Azure.

Contenido del Curso:

Contenido del curso
5 bloques principales + contenidos extra

1
Fundamentos, laboratorio, identidad y Microsoft Graph
Bloque 1
Contrato de Confidencialidad
El Profesor
Introducción Corta
Introducción II
Introducción al curso II
Aclaración Laboratorio
Laboratorio
Instalación laboratorio
Instalación laboratorio 2
Ejercicio · Desplegar laboratorio
Introducción a Azure AD
Autenticación y portales
Ejercicio · Carga de módulos
Robo de tokens en carpeta
Ejercicio · Robo de tokens en carpeta
Microsoft Graph
Ejercicio · Uso de MS Graph
MS Graph desde línea de comandos
Bastionado MS Graph
Identidad

2
Identidad híbrida, roles, tokens y técnicas de acceso
Bloque 2
Identidad II
Ejercicio · O365 Stealer
Purple Knight
Ejercicio · Purple Knight
Fichero Purple Knight
Identidad Híbrida
Actualización MSOL
MSOL y DCSync
Ejercicio · MSOL y DCSync
Roles y permisos
Ejercicio · Roles y permisos
Dispositivos
Tokens
Bearer Token
Ejercicio · Bearer Token
Device Auth Code
Ejercicio · Phishing con Device Auth Code

3
Acceso condicional, enumeración y explotación de recursos Azure
Bloque 3
Primary Refresh Token
Ejercicio · Primary Refresh Token
Acceso condicional
Bypass de acceso condicional por dispositivo
Ejercicio · Bypass acceso condicional
Azure Bastion
Auditoría inicial
Ejercicio · MicroBurst
Ejercicio · Enumeración de usuarios con Burp
Almacenamiento
Ejercicio · De App Owner a Blob
Credenciales
Ejercicio · Password Spray
Trevor Spray
Ejercicio · Trevor Spray
Azure Functions
Ejercicio · Functions
Acceso condicional y su importancia

4
Enumeración, auditoría y movimiento entre Azure y sistemas
Bloque 4
Ejercicio · MicroBurst II
Ejercicio · De usuario en máquina a Contributor en Cloud
MFASweep
Ejercicio · MFASweep
Ejercicio · Enumeración anónima
Ejercicio · Enumeración con credenciales
Ejercicio · Enumeración con credenciales usando MicroBurst
Resolución · Enumeración con credenciales y MicroBurst
Ejercicio · PingCastle
Ejercicio · Monkey365
Monkey365 actualizado
Ejercicio · AAD Assessment con Power BI
Ejercicio · De permiso en Azure a hashes de la máquina

5
Ataque, fortificación y auditoría avanzada de Azure
Bloque 5
Ejercicio · Hacking desde Docker hacia aplicación
Grupos dinámicos
Ejercicio · Grupos dinámicos
Fortificación I
De tokens locales a Cookies web
Shadow Admins
Azure ID Portal
AZQR para auditar tus entornos
Demo · AZQR
Maester para auditar tus entornos
Demo · Maester
MS Graph Admin Consent Bypass
LokkA IA
365 Inspect
Zero Trust Assessment

+
Contenido extra
Miscelánea
ChatGPT en Sentinel
Compliance de referencia
Compliances de referencia
Azure Policy

Compatible con certificaciones:

¿Qué certificaciones puedes plantearte después de este curso?

Este curso no es una preparación oficial para una certificación concreta. Su objetivo es darte una comprensión práctica y profunda de la seguridad de Azure, Entra ID, identidades, permisos, tokens y rutas de ataque.

Por contenidos y enfoque, estas certificaciones pueden ser especialmente interesantes como siguientes objetivos:

Microsoft Certified: Identity and Access Administrator Associate (SC-300) — centrada en Microsoft Entra, identidades, autenticación, autorización, gobierno de identidades y acceso.

Certified by Altered Security Red Team Professional for Azure (CARTP) — certificación práctica orientada a Red Team y pentesting en Azure y Entra ID.

Certified by Altered Security Red Team Expert for Azure (CARTE) — certificación avanzada y completamente práctica para perfiles que quieran profundizar en Red Team sobre Azure.

Microsoft Certified: Cybersecurity Architect Expert (SC-100) — orientada a profesionales que diseñan estrategias y arquitecturas de seguridad, incluyendo identidad, infraestructura, aplicaciones, datos y Zero Trust.

Si tu orientación es ofensiva, CARTP es probablemente el siguiente objetivo más directamente relacionado con la parte de ataque y evaluación de Azure. Si tu orientación está en identidad y defensa dentro del ecosistema Microsoft, SC-300 es especialmente relevante.

Para perfiles con más experiencia que quieran evolucionar hacia arquitectura, Microsoft Certified: Cybersecurity Architect Expert (SC-100) representa un objetivo posterior.

El curso no sustituye la preparación específica de ninguna de estas certificaciones, pero te permite llegar a ellas entendiendo cómo funcionan realmente identidades, permisos, tokens y rutas de ataque en Azure.

Importante:

Importante: no es un curso básico de Azure

Este curso tiene nivel avanzado y está pensado para personas que ya conocen entornos Microsoft, cloud, sistemas o ciberseguridad.

No necesitas ser especialista en Azure Red Team, pero sí debes poder seguir conceptos como identidad, permisos, roles, autenticación, recursos y administración cloud.

Si todavía estás empezando desde cero con Azure, primero te conviene adquirir una base de administración e identidad antes de entrar en ataque y defensa a bajo nivel.

Ataque y defensa van juntos

Durante el curso ejecutarás procedimientos ofensivos de forma controlada. El objetivo no es enseñar ataques aislados.

Utilizamos ataque para validar exposición: si entiendes cómo se construye una ruta de ataque puedes auditar mejor, priorizar mejor y aplicar un hardening que responda a riesgos reales.

La metodología es siempre: entender → validar → auditar → corregir.

Siguiente formación recomendada

Curso Microsoft Sentinel para Analistas SOC: Threat Hunting y DFIR en Azure

Curso de Introducción a Microsoft Sentinel: instalación, conectores básicos y primeras detecciones

Programa SeguridadSi Pro+

Información

Inscritos: 289 personas
Duración: +10 horas (2 meses de trabajo)
Nivel: Avanzado
Modalidad: Online

Formas de comprarlo

En Breve NO podrás comprarlo de manera individual.

calendly
×
Hola 👋, bienvenido a SeguridadSI
Reserva una llamada de 15 minutos para resolver cualquier consulta
Scroll al inicio
Cursos_ciberseguridad
Regístrate en la newsletter

Gracias