Curso Profesional de Auditoría de Ciberseguridad: auditoría interna, externa y cloud en empresas

Aprende a realizar auditorías técnicas de ciberseguridad desde cero con metodología profesional, guías descargables y casos prácticos. Ideal para técnicos IT, consultores y responsables de seguridad.

Aprende a ejecutar una auditoría técnica de seguridad informática con un proceso claro: alcance → pruebas → evidencias → priorización → reporte.
Enfoque empresa: casos y procedimientos concretos para que el retorno sea directo (hallazgos priorizados y plan de remediación).
Requisitos: base sólida de sistemas/redes y familiaridad con entornos corporativos. No es un curso “intro”.

✅ Auditoría interna, externa y cloud aplicada a entornos de empresa

Metodología de auditoría paso a paso (de pruebas a evidencias)

Procedimientos, plantillas y entregables para estandarizar auditorías

✅ +10 horas prácticas + material descargable orientado a ejecución

✅ Soporte incluido y acceso con el Programa SeguridadSi Pro+

 

¿Qué conseguirás?

 

✔️ Un proceso repetible de auditoría de ciberseguridad: del reconocimiento al informe de auditoría.

✔️ Criterio para aplicar herramientas en una auditoría técnica (no “colección de tools”).

✔️ Capacidad para identificar, validar y priorizar vulnerabilidades en auditoría interna/externa/cloud.

✔️ Informes técnicos claros y defendibles: evidencias, impacto, prioridad y acciones.

✔️ Procedimientos y escenarios reales para acelerar decisiones y remediación en empresa.

Introducción y fundamentos de la auditoría de ciberseguridad

Auditoría externa (perímetro, web, APIs y correo)

Auditoría interna (Windows/AD y red corporativa)

Auditoría cloud (Azure/M365 y multicloud)

Técnicas adicionales para auditoría técnica y validación

Auditoría Externa

 

  • Reconocimiento con subdominios, Censys, CentralOps y Wappalyzer
  • Análisis de encabezados y certificados con Security Headers y SSL Labs
  • Exploración con Gobuster, SearchSploit y Nikto
  • Escaneo con Nmap y detección de tecnologías específicas como WordPress con WPScan
  • Evaluación de seguridad en APIs
  • Verificación de políticas de correo (DMARC, SPF, DKIM)
  • Pruebas con herramientas como ZAP Proxy y Nuclei

Auditoría Interna

 

  • Reconocimiento interno con Nmap y escaneo de vulnerabilidades con OpenVAS
  • Revisión de configuración con HardeningKitty y PingCastle
  • Evaluación de comparticiones SMB y credenciales con NetExec, LaZagne y técnicas como AS-REP Roasting y Kerberoasting
  • Uso práctico de Mimikatz, WinPEAS y PowerUp para detectar debilidades
  • Simulación de ataques de fuerza bruta (horizontal y Kerbrute)
  • Búsqueda avanzada de archivos y credenciales
  • Análisis del Active Directory con BloodHound, ShadowHound y AzureHound

Auditoría en entornos Cloud

 

  • Evaluación de seguridad en Azure con AZQR, 365Inspect, Monkey365, AzureHound y Maester
  • Revisión de entornos multi-cloud con Prowler para AWS y GCP
  • Consideraciones prácticas sobre configuración y superficie de ataque

Miscelánea y técnicas adicionales

 

  • Uso manual de BurpSuite para auditorías personalizadas
  • Explotación de vulnerabilidades con Metasploit
  • Simulación de campañas de phishing con GoPhish
  • Técnicas de autenticación con device auth code
  • Generación de diccionarios personalizados y ataques de fuerza bruta
  • Introducción al cracking de contraseñas

Compatible con certificaciones:

Aporta valor si estás preparando certificaciones de pentesting, porque refuerza metodología, práctica y reporte.
Enfoque principal: auditoría de ciberseguridad para empresa (procedimientos, evidencias e informes accionables).

Importante:

Este curso no se vende por separado. Está incluido en el Programa SeguridadSi Pro+. Si ya eres miembro, lo recibirás automáticamente.

Información

Inscritos: 17 personas
Duración: Más de 10 horas prácticas
Nivel: Medio / Avanzado
Modalidad: Online

Otros cursos:

Aprende a auditar entornos internos, externos y cloud como un profesional.
Segmenta y protege cuentas administrativas con niveles Tiers.
Kill Chain adaptada a Microsoft: fases de ataque y defensas.
Configura desde cero Sentinel y empieza a monitorizar.
Técnicas de descifrado y recuperación de contraseñas en Windows.
Reproduce los vectores más frecuentes y aprende a defenderlos.
SIEM real con Wazuh: instalación, agentes, reglas y correlación.
Levanta y utiliza Elasticsearch, Logstash y Kibana para observabilidad.
Identifica y prioriza vulnerabilidades con criterio de negocio.
Aplica ATT&CK para priorizar defensas y detecciones en tu organización.
Implementa honeypots para detectar amenazas y estudiar TTPs reales.
Técnicas ofensivas y defensivas usadas en entornos Azure y M365.

€499

Detección real con Sentinel/KQL y respuesta a incidentes.

€499

Fundamentos en M365/Azure, Entra ID, AD/Windows e introducción a Sentinel.
Accede a un descuento exclusivo en la academia Alice & Bob de Chr0n.
calendly
×
Hola 👋, bienvenido a SeguridadSI
Reserva una llamada de 15 minutos para resolver cualquier consulta
Scroll al inicio