Anuncio

Hacking Ético

Portada del libro Hacking Ético

La ciberseguridad se ha convertido en una de las áreas más demandadas del sector tecnológico. Según informes recientes, los ciberataques a empresas crecieron un 43% interanual y se estima que existen más de 3,5 millones de vacantes sin cubrir a nivel global en seguridad informática.

El hacking ético es una disciplina esencial: profesionales autorizados que utilizan las mismas técnicas que los atacantes para identificar vulnerabilidades antes de que sean explotadas.

El camino para formarse en este campo no siempre es claro. Hay demasiado material disperso y pocas guías que conecten la teoría con la práctica de manera ordenada. Este libro viene a llenar ese vacío.

Introducción al libro

«Hacking Ético» es una guía práctica escrita por Carlos S. Tori, un profesional argentino con más de una década de experiencia en consultoría de seguridad para organizaciones privadas y gubernamentales. El libro está pensado para quienes quieren iniciarse en la seguridad informática desde cero, sin importar si son estudiantes de sistemas, técnicos sin experiencia o ejecutivos interesados en el tema.

La obra cubre desde los fundamentos del hacking ético y la formación del profesional hasta técnicas concretas de auditoría: información gathering, ingeniería social, fuerza bruta, inyección SQL, compromiso de servidores Windows y Linux, hardening de sistemas, y conceptos avanzados de post-explotación.

Contenido del libro

El libro está organizado en nueve capítulos que siguen la metodología de un Network Security Assessment externo. Comienza con una introducción histórica y conceptual, explicando qué es el hacking ético y cómo se forma un profesional. Luego avanza hacia la fase de recolección de información, donde se exploran técnicas como Google hacking, escaneo de puertos, fingerprinting y consulta a bases de datos públicas.

Los capítulos siguientes profundizan en ingeniería social, fuerza bruta y rainbow tables, seguridad en aplicaciones web (XSS, inyección SQL, ejecución remota de comandos), y compromiso de servidores tanto Windows como Linux. El libro incluye una sección dedicada al hardening de sistemas, técnicas de post-explotación, y un bonus track con la instalación paso a paso de una plataforma de trabajo multisistema con FreeBSD, Debian GNU/Linux y Windows XP.

Cada capítulo combina explicaciones conceptuales con ejemplos prácticos y referencias a herramientas reales. El autor evita centrarse en vulnerabilidades específicas que puedan quedar obsoletas y en su lugar enseña al lector dónde buscar información actualizada y cómo mantenerse al día.

Índice del libro

  • Prólogo
  • Capítulo 1: El hacking ético – Formación del profesional, organizaciones formales, network security assessment
  • Capítulo 2: Recabar información – Information gathering, Google hacking, escaneo de puertos, fingerprinting
  • Capítulo 3: Ingeniería Social – Técnicas de engaño, ejemplos prácticos, medidas contra el engaño
  • Capítulo 4: Introducción a Fuerza Bruta – Rainbow tables, diccionarios, factores que inciden en el tiempo
  • Capítulo 5: Aplicaciones Web – Directorios ocultos, XSS, inyección SQL, compromiso de cuentas de correo
  • Capítulo 6: Inyección de código SQL – Metodología, bypass de acceso, herramientas automatizadas, caso real
  • Capítulo 7: Servidores Windows – Null session, Netbios, elevación de privilegios, backdoors, troyanos
  • Capítulo 8: Servidores Linux – Nessus, hardening, rootkits, manipulación de logs, 5 preguntas a un exploit writer
  • Capítulo 9: Conceptos finales – Hacking físico, errores comunes, técnicas avanzadas, metodologías y normativas
  • Bonus Track: Instalación de plataforma de trabajo multisistema (FreeBSD, Debian, Windows XP)

Datos del libro

  • Título: Hacking Ético
  • Autor: Carlos S. Tori
  • Año de publicación: 2008
  • Editorial: Autopublicado
  • Páginas: 331
  • Tamaño del PDF: 59.3 MB
  • Tiempo de lectura estimado: ~8 h 16 min
  • Nivel: Principiante a intermedio
  • Categoría principal: Seguridad informática
  • Subcategoría: Pentesting
  • Idioma: Español
  • Licencia: Libre distribución autorizada por el autor

Más libros en: Pentesting, Seguridad informática


Aviso legal: Este libro se comparte únicamente con fines educativos. El contenido se distribuye bajo licencias Creative Commons o permisos explícitos de sus autores. OpenLibro no aloja material con derechos reservados.

Libros relacionados

Anuncios