====== Test de Penetración ====== Se realizan pruebas ofensivas contra los mecanismos de defensa de una infraestructura, estos pueden ir desde el ámbito físico hasta el software. ===== Hackers ===== * Sombrero negro: Hackers, sacan beneficio * Sobrero gris: hacen ambas * Sobrero Blanco: muestra y enseñan como hacer hacking ===== Not Hackers ===== * Script Kiddies: utilizan programas escritos de otros para penetrar algún sistema, red o web. * Newbie: Es un principiante inofensivo en busca de información sobre hacking * Lammer: Persona que se cree hacker pero no tienen los conocimientos para comprender que esta sucediendo cuando usa algún programa hecho para hackear. ===== Certificaciones ===== ==== CEH ==== Hay 2, el teorical y el practical: * Theorical: Examen con preguntas, se necesita acertar el 70% para aprobar * Practical: 20 Retos de todo tipo en 6 horas, tiene que resolverse 14 para aprobar Cuestan 550€. Se recomiendan las siguientes herramientas: * NMAP * SQLMap * Hydra * Wireshark * Veracrypt * Hashcalc * Dirb * Steghide * WPSCAN * Hashcat John Nikto * Searchsploit ==== eJPTv2 ==== 35 retos en 50 horas sin restricciones de software, cuesta de 300 a 900€. ==== OSCP ==== Válida por 3 años, de 1600 a 5500€. De las más importantes