CPNA Temario
CPNA Temario
CPNA Temario
Spartan-Cybersecurity
ADVERTENCIA
TODO nuestro contenido publicado se realiza con fines educativos,
informativos y éticos.
TODAS las técnicas expuestas en este curso son desarrolladas y ejecutadas
en entornos controlados.
¡NO SOMOS RESPONSABLES DEL MAL USO QUE LE PUEDAN DAR!
TABLA DE CONTENIDO
1. CURSO DE PENTESTING CONTRA AWS
2. Introducción a Amazon Web Services
3. Modelos de informática en la nube
a. Infraestructura como servicio (IaaS)
b. Plataforma como servicio (PaaS)
c. Software como servicio (SaaS)
4. Clasificación de los componentes de AWS
5. Metodología de un pentest cloud
6. Modelo de responsabilidad compartida
7. Limitaciones en un pentest dentro de AWS
8. ¿Qué no se puede probar en AWS?
9. Accediendo a los servicios desde el portal web, SDK/API y la CLI de
AWS
10. Despliegue de laboratorios
a. ¿QUÉ ES TERRAFORM?
b. INSTRUCCIONES DE DESPLIGUE
11. ¿Por qué aprender pentesting orientado a AWS?
12. Estructura de comandos en el CLI de AWS
a. Autenticación con AWS CLI
b. Creación de perfiles con nombre
c. El whoami de AWS
d. Almacenamiento de credenciales en archivo plano
13. Introducción a IAM – (Identity and Access Management)
a. ¿QUÉ ES UN USUARIO DE IAM?
b. ¿QUÉ ES UN GRUPO DE IAM?
c. ¿QUÉ ES UN ROL DE IAM?
d. ¿QUÉ ES UN POLÍTICA DE IAM?
e. ¿QUÉ ES STS?
14. PENTESTING CONTRA IAM
a. ENUMERACIÓN MANUAL DE IAM
i. Enumerando usuarios
ii. Enumerando grupos
iii. Enumerando roles
iv. Enumerando políticas
b. ENUMERACIÓN AUTOMATIZADA POR MEDIO DE FUERZA
BRUTA
b. CASOS DE ESTUDIO
i. Post-explotacion RCE sobre EC2 con clusters de
dockers
27. Introducción a AWS Secrets Manager
a. ¿Qué datos confidenciales puede administrar AWS Secrets
Manager?
28. PENTESTING CONTRA AWS SECRETS MANAGER
a. ENUMERACIÓN MANUAL DE AWS SECRETS MANAGER
i. Enumerando AWS SECRETS MANAGER
29. Introducción CloudFormation y Datapipeline
a. ¿Qué es Cloudformation?
b. ¿Qué es Datapipeline?
c. CASOS DE ESTUDIO
i. Escalacion de privilegios IAM:PassRole con
CloudFormation
ii. Escalacion de privilegios IAM:PassRole con
DataPipeline
30. Pentesting contra arquitectos de AWS
a. Exfiltración de credenciales dentro de un repositorio de
GitHub
31. Análisis de vulnerabilidades con herramientas automatizadas
a. Utilizando Prowler
b. Utilizando Cloudsplaining
c. Utilizando Pacu
32. Introducción a Blue Team en AWS
a. ¿Qué es AWS CloudTrail?
i. Evasión de CloudTrail
b. ¿Qué es AWS CloudWatch?
c. ¿Qué es AWS GuardDuty?
i. Evasión de GuardDuty
d. ¿Qué es AWS Inspector?
e. ¿Qué es AWS Shield?
f. ¿Qué es AWS Web Application Firewall (WAF)?