Laboratorio de formación en ciberseguridad en Buenos Aires
Hezmari Cybersecurity · Buenos Aires

Programas Especializados en Pentesting y Hacking Ético

El catálogo de pentesting en Hezmari Cybersecurity está estructurado para llevar a los entusiastas del IT desde los fundamentos del reconocimiento hasta la maestría en la explotación de vulnerabilidades complejas. En Buenos Aires, la necesidad de auditores de seguridad que entiendan la infraestructura local es crítica. Nuestros cursos no son una recopilación de videos; son experiencias guiadas donde el alumno debe pensar como un atacante para construir defensas inexpugnables.

Orientación del Catálogo

Una ruta técnica de lo fundamental a la especialización

Cada módulo del catálogo sigue una progresión deliberada. Partimos de cómo los datos viajan por una red TCP/IP y llegamos hasta el movimiento lateral en entornos corporativos Active Directory. El alumno no salta de herramienta en herramienta: comprende por qué un servicio es vulnerable antes de ejecutar un exploit. Esta secuencia cubre los dominios que las certificaciones internacionales más exigentes evalúan, sin reducirse a un repaso de examen. La formación se imparte en modalidad presencial en nuestra sede de Av. Corrientes y en formato virtual con laboratorios remotos.

Entorno de trabajo para hacking de aplicaciones web
Módulo 02 · Aplicaciones Web

Hacking de Aplicaciones Web

La mayoría de las brechas de seguridad actuales ocurren a través de la capa de aplicación. En este curso avanzado, exploramos las vulnerabilidades del OWASP Top 10, incluyendo inyecciones SQL, Cross-Site Scripting (XSS) y fallos en la autenticación. Utilizamos entornos que simulan aplicaciones modernas, permitiendo al alumno practicar técnicas de bypass y manipulación de parámetros de manera segura y controlada.

Es una especialización indispensable para trabajar con el sector fintech y e-commerce de Argentina. Los laboratorios reproducen arquitecturas reales: APIs REST, formularios de pago y flujos de autenticación multifactor que el alumno aprende a auditar paso a paso.

OWASP Top 10 Burp Suite SQLi · XSS
Módulo 03 · Sistemas Windows

Explotación de Sistemas Windows

Las infraestructuras corporativas suelen depender de entornos Active Directory. Enseñamos a identificar vectores de ataque específicos para sistemas Windows, desde la enumeración de usuarios hasta la obtención de hashes de contraseñas y el uso de herramientas como Mimikatz.

El enfoque está en el movimiento lateral: cómo un atacante puede comprometer una estación de trabajo y escalar privilegios hasta convertirse en Administrador del Dominio, permitiendo al alumno proponer medidas de endurecimiento efectivas. El módulo incluye laboratorios con bosques de Active Directory configurados con configuraciones realistas que reproducen debilidades comunes en empresas argentinas.

Enfoque principal

Movimiento lateral y escalación de privilegios en dominios corporativos.

Herramientas

Mimikatz, BloodHound, Impacket y técnicas de pass-the-hash.

Módulo 04 · Sistemas Linux

Auditoría de Sistemas Linux

Linux es el motor de los servidores web y la infraestructura en la nube. Este curso profundiza en la seguridad del kernel, la gestión de permisos y la búsqueda de binarios con privilegios SUID incorrectos. Los estudiantes aprenden a realizar post-explotación en entornos Linux, recolectando información crítica y manteniendo persistencia de manera sigilosa.

Es un módulo esencial para quienes aspiran a ser administradores de sistemas enfocados en seguridad o analistas de vulnerabilidades. Cubrimos desde la enumeración inicial tras obtener acceso hasta técnicas avanzadas de ocultamiento de procesos y limpieza de registros.

Qué vas a practicar

  • ▸ Identificación de binarios SUID mal configurados y rutas de escalación mediante capabilities.
  • ▸ Post-explotación: recolección de credenciales, SSH keys y configuraciones sensibles.
  • ▸ Técnicas de persistencia mediante cron jobs, servicios y módulos del kernel.
Rack de servidores Linux en laboratorio de auditoría
Adaptador Wi-Fi con modo monitor para pruebas de redes inalámbricas
Módulo 05 · Redes Inalámbricas

Pentesting de Redes Inalámbricas

A pesar de las mejoras en los protocolos de cifrado, las redes Wi-Fi siguen siendo un vector de entrada común. Cubrimos desde ataques a WPA2/WPA3 hasta la creación de puntos de acceso falsos para captura de credenciales. Se analizan las debilidades físicas y lógicas del hardware inalámbrico y cómo implementar configuraciones que mitiguen estos riesgos en entornos empresariales.

La práctica incluye el uso de adaptadores especializados para la inyección de paquetes. En las clases presenciales proveemos el hardware necesario; para las clases virtuales, recomendamos adquirir adaptadores compatibles con modo monitor e inyección.

WPA2 / WPA3 Aircrack-ng Evil Twin Modo monitor
Módulo 06 · Factor Humano

Ingeniería Social y Phishing

El factor humano es a menudo el eslabón más débil. Este programa enseña a diseñar campañas de simulación de phishing para evaluar la concienciación de los empleados. No se trata de engañar por engañar, sino de entender los disparadores psicológicos que llevan a un usuario a entregar su contraseña o ejecutar un archivo malicioso.

Los alumnos aprenden a crear infraestructuras de correo seguras para pruebas controladas y a reportar resultados que ayuden a la educación del usuario final. El módulo incluye la configuración de dominios de simulación, plantillas de correo realistas y paneles de seguimiento de clics que se entregan como entregables del ejercicio.

●

Diseño de campañas de phishing controlado

●

Configuración de infraestructura de correo

●

Análisis de disparadores psicológicos

●

Reportes para educación del usuario final

Módulo 07 · Documentación

Reporte y Documentación Técnica

Un pentest no termina con la obtención de una shell; termina con un informe que la gerencia pueda entender y que los técnicos puedan ejecutar. Dedicamos una sección entera a la redacción de informes profesionales, priorizando los riesgos según su impacto y probabilidad.

Enseñamos a comunicar hallazgos críticos de manera clara, proporcionando recomendaciones de remediación específicas que agreguen valor real a la organización auditada. El alumno aprende a estructurar un informe ejecutivo, una sección técnica detallada y un anexo de evidencia reproducible.

Estructura del informe

Resumen ejecutivo · Detalle técnico · Evidencia · Remediación

Criterio de priorización

Impacto en el negocio y probabilidad de explotación

Certificación de finalización de curso de pentesting
Módulo 08 · Certificaciones

Preparación para Certificaciones Internacionales

Nuestros contenidos están alineados con los dominios exigidos por las certificaciones más respetadas del mercado global, como OSCP o CEH. Aunque somos una academia independiente en Buenos Aires, preparamos al alumno para que el salto hacia estos exámenes sea natural y exitoso.

Proporcionamos exámenes de simulacro y laboratorios de alta dificultad que ponen a prueba no solo la técnica, sino la resistencia mental del futuro auditor. La preparación incluye sesiones de práctica cronometradas que reproducen las condiciones reales del examen, con retroalimentación individual sobre el enfoque metodológico.

Preguntas Frecuentes

Lo que los alumnos consultan antes de inscribirse

¿Qué herramientas de software utilizaremos?

Trabajamos principalmente con distribuciones de Linux enfocadas en seguridad (Kali, Parrot), frameworks de explotación como Metasploit, y herramientas de interceptación como Burp Suite. Todos los laboratorios usan software de uso libre o con licencia para fines educativos, y las máquinas virtuales están preconfiguradas para que el alumno pueda replicar el entorno en su propio equipo.

¿Necesito hardware especial para el curso de Wi-Fi?

Para las prácticas presenciales, nosotros proveemos el hardware necesario. Para las clases virtuales, recomendamos adquirir adaptadores compatibles con modo monitor e inyección de paquetes. En el temario en PDF incluimos una lista de modelos probados con sus características técnicas para que la compra sea straightforward y compatible con el entorno de laboratorio.

¿Estos cursos requieren conocimientos previos?

El módulo de Fundamentos y Redes no requiere experiencia previa en seguridad, pero sí familiaridad básica con el uso de la línea de comandos. Los módulos avanzados (Aplicaciones Web, Windows y Linux) asumen que el alumno completó el módulo inicial o cuenta con experiencia equivalente. La entrevista técnica previa a la inscripción ayuda a ubicar al alumno en el punto correcto del catálogo.

¿Tenés otra duda? Revisá nuestra página de preguntas frecuentes o escribinos directamente.

Próximos Inicios · Buenos Aires

Reservá tu lugar en el próximo ciclo de cursos

Los cupos son limitados para mantener un ratio adecuado entre instructor y alumnos. Coordinamos una entrevista técnica breve para asegurar que el módulo elegido se ajuste a tu nivel actual. También podés solicitar el temario completo en PDF para revisar el detalle de cada unidad antes de decidir.

Av. Corrientes 1250, C1043 Buenos Aires, Argentina

+54 11 4382-1000

[email protected]

Lunes a Viernes: 09:00 — 18:00