<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>05192nam a22001937a 4500</leader>
  <controlfield tag="003">OSt</controlfield>
  <controlfield tag="005">20250403105335.0</controlfield>
  <controlfield tag="008">220504b        |||||||| |||| 00| 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-84-617-0576-4</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">Esp</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Ethical Hacking </subfield>
    <subfield code="b">Teor&#xED;a y pr&#xE1;ctica para la realizaci&#xF3;n de un pentesting.</subfield>
    <subfield code="c">Pablo Gonz&#xE1;lez P&#xE9;rez </subfield>
  </datafield>
  <datafield tag="250" ind1=" " ind2=" ">
    <subfield code="a">1era. Ed.</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Madrid</subfield>
    <subfield code="b">OxWORD Computing S. L. </subfield>
    <subfield code="c">2014</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">239 p.</subfield>
    <subfield code="c">22 x 17 cm </subfield>
  </datafield>
  <datafield tag="505" ind1=" " ind2=" ">
    <subfield code="a">Indice
-&#xCD;ndice
-Introducci&#xF3;n
-Cap&#xED;tulo 1
-Ethical Hacking.
1. Objetivos.
2. Tipos de auditoria..
3. Agregados al proceso....
-Pruebas de stress: DOS/DDOS.
-APT: Amenazas avanzadas persistentes..
-Fuga de informaci&#xF3;n interna Comunicaciones wireless &amp; VOIP.
-La importancia del rol.
4. Evaluaci&#xF3;n de seguridad.
-Vulnerabilidades..
-Est&#xE1;ndares y modelos.. Ley Hacking 23 de Diciembre de 2010...
5. Metodolog&#xED;a.
-El equipo de auditor&#xED;a.
-Alcance del proyecto.
-Selecci&#xF3;n e informaci&#xF3;n del objetivo...
-Confecci&#xF3;n del ataque e intrusi&#xF3;n controlada: Ampliaci&#xF3;n de miras..
-Revisi&#xF3;n del proceso: Medidas correctoras..
-Documentaci&#xF3;n
-Interlocutores y almacenamiento de la informaci&#xF3;n. 6. Publicaci&#xF3;n de una vulnerabilidad
-Reservar CVE...
-Detalles t&#xE9;cnicos para CVE..
-Ejemplo real: CVE-2013-5572.
7. Nuevas tendencias
Pentesting by Design.
8. Atacantes de sombrero.
-Cap&#xED;tulo II
-La informaci&#xF3;n es poder
1. Procesos asociados.
-Footprinting..
-PoC: Shared hosting. 
-PoC: DNS Cach&#xE9; Snooping y Evilgrade.
-PoC: El correo.
-Fingerprinting.
-Half Scan
-ACK Scan.
-Null Scan
-Xmas Scan.
-FIN Scan. Idl Scan
-Nmap..
-Fingerprint Web.
-PoC: Nmap + scripts.
-PoC: Shodan.
2. Google y cia.
3. Creaci&#xF3;n del mapa de informaci&#xF3;n. 
4. Orientando el pentesting hacia un APT
-PoC: Obteniendo correos
-Cap&#xED;tulo III
-Confeccionando el ataque...
1. Entornos.
2. Auditor&#xED;a perimetral
-Pruebas.
-Identificaci&#xF3;n de servicios...
-PoC: Identificaci&#xF3;n de vulnerabilidad explotable. An&#xE1;lisis de informaci&#xF3;n.
-Crawling, bruteforce y otras t&#xE9;cnicas Localizaci&#xF3;n de puntos de entrada.
-M&#xE9;todos HTTP
-Protecci&#xF3;n contra Clickjacking
-Indice
-Detecci&#xF3;n y explotaci&#xF3;n.
-An&#xE1;lisis SSL
-Fuzzing..
-Manipulaci&#xF3;n de par&#xE1;metros..
-Inclusi&#xF3;n local y remota.
-B&#xFA;squeda de Path Disclosure..
-Acceso no autorizado..
-Subida de ficheros. 
-Ataques a los puntos de entrada..
-Gesti&#xF3;n de sesiones.
-Top 10 OWASP 2013.
3. Auditor&#xED;a interna.
-Pruebas.
-PoC: Escenario inicial de auditor&#xED;a interna. 
-Wireshark: El analizador amigo.
-PoC: Sniffing remoto con Wireshark.
-Satori y p0f herramientas: sniffer pasivo.
-Pintar tr&#xE1;fico de red.
-Immunity Stalker.
-PoC: Obtenci&#xF3;n del primer dato de inter&#xE9;s
-PoC: Pass The Hash (PtH Attack) 
-PoC: Escalada de privilegios..
-PoC: Pivoting + PtH = Paseo por la organizaci&#xF3;n
4. Interna con privilegios.
-Pruebas PoC: Evaluaci&#xF3;n de configuraciones..
5 . Wireless &amp; VOIP....
-Pruebas
-PoC: Descubriendo el mundo inal&#xE1;mbrico en la empresa
-Wifite
-PoC: An&#xE1;lisis de seguridad en la red
-La red de invitados.
-La red WPA/WPA2 con PSK.
-La red Enterprise..
-PoC: Rogue AP en la empresa...
-PoC: Rogue AP inyectando Javascript botnet. 
-Otras PoC's posibles en distintos entornos Wireless...
-PoC: Conociendo el entorno VOIP de la organizaci&#xF3;n.. 
-PoC: Recogida de informaci&#xF3;n y evaluaci&#xF3;n de seguridad
6. DoS/DDOS.
-Historia de las t&#xE9;cnicas DDOS..
-T&#xE9;cnicas.
-Objetivos en una auditor&#xED;a El proceso &#xE9;tico.....
-Pruebas.
-Resumen: Ataques en general.
-PoC: Poco tiempo de actuaci&#xF3;n y mucho de preparaci&#xF3;n. 
-PoC: Colapsando las conexiones
-Herramientas utilizadas.
7.APT.
-Historia de APT..
-Pruebas
-PoC: Estudio del conjunto de muestra a auditar 
-PoC: Preparaci&#xF3;n y configuraci&#xF3;n de pruebas.
-PoC: Cebos para dispositivos m&#xF3;viles.
8. Fuga de informaci&#xF3;n
-Pruebas.
-PoC: Powershell y obtenci&#xF3;n de sesi&#xF3;n remota
-PoC: Shellcodes no detectables..
-PoC: Evasiones de proxy con paciencia y pruebas.
-Cap&#xED;tulo IV
-Recomendaciones del proceso.
1. Las recomendaciones
2. Medidas correctores en auditor&#xED;a perimetral.
-Autenticaci&#xF3;n Acceso
-Criptografia y datos sensibles.
-Sesiones.
-Comunicaciones y protocolos. Entradas, codificaci&#xF3;n y errores.
3. Medidas correctoras en auditor&#xED;a interna
-Medidas correctoras para ataques PtH 
-Configuraci&#xF3;n de elementos de seguridad en la red. 
-Inventariado de m&#xE1;quinas y acotar responsabilidades. 
-Evaluaci&#xF3;n de redes y recomendaci&#xF3;n.
4. Medidas correctoras en auditor&#xED;a de caja blanca...
5. Medidas correctoras en DOS/DDOS
6. Otras medidas correctoras
-&#xCD;ndice
-Cap&#xED;tulo V
-Generar informe
1. Nociones de un informe...
2. Plantillas.
-Auditor&#xED;a perimetral..
-Auditoria interna.
-Auditoria wireless
3. Control de cambios.
4. Ejecutivo Vs T&#xE9;cnico.
-Ejemplo ejecutivo..
5. Reportes autom&#xE1;ticos.
-An&#xE1;lisis..
-&#xCD;ndice alfab&#xE9;tico
-&#xCD;ndice de im&#xE1;genes..
-&#xCD;ndice de tablas..
-Libros publicados..
-Recover Messages.
-C&#xE1;lico Electr&#xF3;nico.</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="b">Metodolog&#xED;a de desarrollo de software.</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
    <subfield code="c">BOOK</subfield>
    <subfield code="p">04/05/2022</subfield>
    <subfield code="q">Mariana Macanch&#xED;</subfield>
    <subfield code="n">04/05/2022</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">412</subfield>
    <subfield code="d">412</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="a">BISTT</subfield>
    <subfield code="d">2022-05-04</subfield>
    <subfield code="e">Donaci&#xF3;n</subfield>
    <subfield code="i">ISTT-DS-0148</subfield>
    <subfield code="p">ISTT-DS-0148</subfield>
    <subfield code="t">Eje. 2/2</subfield>
    <subfield code="v">0.00</subfield>
    <subfield code="y">BOOK</subfield>
  </datafield>
</record>
