Profesionales de TI
Administradores, soporte, infraestructura, redes y perfiles técnicos que desean avanzar hacia ciberseguridad.
Certified Ethical Hacker · curso e-learning
35 horas de clases grabadas en español, material de estudio oficial, manual de laboratorios y un simulador con más de 500 preguntas para medir tu preparación técnica.
La preparación está diseñada para que avances con una secuencia clara, comprendas el alcance de cada dominio de la certificación y puedas conectar teoría, práctica autorizada y repaso técnico sin estudiar de forma aislada o desordenada.
El simulador está pensado para comprobar comprensión real del temario CEH, revisar la lógica detrás de cada respuesta y detectar con rapidez qué dominios necesitan repaso antes de presentar el examen.
No es un curso introductorio general. Está orientado a candidatos que buscan una ruta organizada de preparación, material técnico y práctica de examen.
Administradores, soporte, infraestructura, redes y perfiles técnicos que desean avanzar hacia ciberseguridad.
Personas con conocimientos previos que necesitan consolidar temas y practicar de forma estructurada.
Alumnos que estudiarán a su ritmo con material, manuales y un sistema de evaluación.
Candidatos que ya estudiaron y necesitan medir brechas antes de adquirir o programar el examen oficial.
Consulta los 20 módulos y los temas clave publicados en el outline oficial de Certified Ethical Hacker de EC-Council.
Elementos de seguridad de la información; Cyber Kill Chain; MITRE ATT&CK; clases de hackers; hacking ético; Information Assurance; gestión de riesgos e incidentes; PCI DSS, HIPAA, SOX y GDPR.
Footprinting; Google Hacking avanzado; Deep Web y Dark Web; inteligencia competitiva; reconocimiento de sitios web; website mirroring; footprinting de correo; WHOIS; DNS; traceroute y herramientas de footprinting.
Network scanning; descubrimiento de hosts; port scanning; identificación de versiones de servicios; detección de sistemas operativos; banner grabbing; OS fingerprinting; fragmentación de paquetes; source routing; IP spoofing y herramientas de scanning.
Enumeration; NetBIOS, SNMP, LDAP, NTP, NFS y SMTP enumeration; DNS cache snooping; DNSSEC zone walking; IPsec, VoIP y RPC enumeration; enumeración de usuarios Unix/Linux y herramientas de enumeration.
Vulnerabilidades; investigación de vulnerabilidades; vulnerability assessment; ciclo de vida de vulnerability management; clasificación de vulnerabilidades; herramientas de evaluación e informes de vulnerability assessment.
Password cracking y ataques a contraseñas; wire sniffing; explotación de vulnerabilidades; buffer overflow; privilege escalation; keyloggers y spyware; rootkits; esteganografía y esteganoanálisis; persistencia, post-exploitation, limpieza de logs y covering tracks.
Malware y sus componentes; APT; troyanos y tipos de troyanos; exploit kits; virus y su ciclo de vida; ransomware; worms; fileless malware; análisis estático y dinámico; detección y herramientas antimalware.
Network sniffing y wiretapping; MAC flooding; DHCP starvation; ARP spoofing y ARP poisoning; MAC spoofing; ataques STP; DNS poisoning; herramientas de sniffing; técnicas y herramientas de detección de sniffers y modo promiscuo.
Ingeniería social y sus tipos; phishing y herramientas de phishing; amenazas internas e insider attacks; robo de identidad y medidas de prevención.
Ataques DoS y DDoS; botnets; técnicas de DoS/DDoS; herramientas de ataque; técnicas de detección y herramientas de protección contra DoS/DDoS.
Session hijacking y sus tipos; spoofing; secuestro de sesión a nivel de aplicación; Man-in-the-Browser; ataques del lado del cliente; session replay; session fixation; CRIME; secuestro a nivel de red y TCP/IP; detección, prevención y herramientas.
IDS e IPS; firewalls y tipos de firewall; honeypots; herramientas de detección y prevención; técnicas de evasión de IDS y firewalls; evasión de NAC y endpoint security; herramientas de evasión y detección de honeypots.
Operación de servidores web; ataques contra web servers; DNS server hijacking; website defacement; web cache poisoning; metodología y herramientas de ataque; herramientas de seguridad; patch management y herramientas de gestión de parches.
Arquitectura y amenazas de aplicaciones web; OWASP Top 10 Application Security Risks 2021; metodología de hacking de aplicaciones web; Web APIs, webhooks y web shells; metodología de hacking de APIs y seguridad de aplicaciones web.
SQL injection y sus tipos; blind SQL injection; metodología de SQL injection; herramientas de explotación; técnicas de evasión de firmas y herramientas de detección de SQL injection.
Terminología y redes inalámbricas; cifrado wireless; amenazas inalámbricas; metodología de hacking Wi-Fi; cracking de WEP, WPA y WPA2; herramientas de cracking; Bluetooth hacking y amenazas Bluetooth; auditoría y herramientas de seguridad wireless.
Vectores de ataque en plataformas móviles; OWASP Top 10 Mobile Risks; app sandboxing; SMiShing; Android rooting; hacking de Android y herramientas de seguridad; jailbreaking y hacking de iOS; MDM; OWASP Top 10 Mobile Controls y herramientas de seguridad móvil.
Arquitectura y modelos de comunicación IoT; OWASP Top 10 IoT Threats; vulnerabilidades y metodología de hacking IoT; herramientas de ataque y seguridad; convergencia IT/OT e IIoT; ICS/SCADA; vulnerabilidades, ataques, metodología y herramientas de seguridad OT.
Cloud computing; tipos de servicios y modelos de despliegue; fog y edge computing; proveedores cloud; contenedores, Docker y Kubernetes; serverless computing; OWASP Top 10 Cloud Security Risks; vulnerabilidades de contenedores y Kubernetes; ataques, hacking, seguridad de red, controles y herramientas cloud.
Criptografía y algoritmos de cifrado; calculadoras de hashes MD5 y MD6; herramientas criptográficas; PKI; cifrado de correo y disco; criptoanálisis; ataques criptográficos y key stretching.
Estas tarjetas muestran ejemplos realistas de escenarios alineados con dominios oficiales de CEH v13 AI. Cada bloque indica qué módulos se relacionan, qué se analiza dentro del laboratorio y qué tipo de evidencia técnica conviene generar.
Cada tarjeta resume el objetivo del ejercicio, los módulos CEH vinculados, las tareas prácticas, herramientas frecuentes y el producto esperado al finalizar.
Escenario orientado a las primeras fases de análisis técnico del objetivo. El alumno identifica presencia pública, descubre hosts, revisa puertos y servicios expuestos, y construye una base de evidencia para continuar con validaciones posteriores.
Escenario centrado en identificar vulnerabilidades, interpretar severidad, revisar configuración de hosts y comprender cómo una condición vulnerable puede convertirse en una ruta de compromiso dentro de un entorno controlado.
Escenario dedicado al análisis de tráfico en red, revisión de protocolos, observación de sesiones y detección de comportamientos anómalos. Ayuda a entender cómo se evidencia una sesión comprometida y qué controles reducen el riesgo.
Escenario integrador que reúne varias áreas avanzadas del temario. Permite relacionar pruebas sobre aplicaciones web, revisión de activos cloud, análisis de dispositivos móviles e IoT y validaciones asociadas a criptografía y protección de datos.
La metodología busca que cada recurso tenga una función clara dentro de la preparación: comprender el tema, practicarlo de forma autorizada, medir el resultado y convertir los errores en un plan de refuerzo efectivo.
Revisa las clases y el material por módulo para comprender conceptos, herramientas, procesos, vectores de ataque y controles defensivos.
Desarrolla laboratorios guiados en infraestructura propia o autorizada y traduce la teoría a acciones verificables con evidencia.
Resuelve preguntas y escenarios para comprobar si realmente entiendes el dominio y no solo recuerdas definiciones.
Regresa a los temas con menor desempeño, revisa las explicaciones, corrige lagunas y repite intentos hasta consolidar el dominio.
El valor de cada componente se muestra por separado para que la promoción sea transparente.
Incluye curso, material de estudio, manual de laboratorios y simulador. El voucher y el examen oficial no están incluidos.
Después del pago, envía el comprobante por WhatsApp o correo para recibir seguimiento y entrega de accesos.
Utiliza la liga oficial de PayPal o solicita los datos vigentes de transferencia.
Incluye el nombre y correo de la persona que recibirá el acceso.
Wolf Hack Academy confirma el pago y registra la solicitud.
Se gestiona la entrega del material y los accesos correspondientes.
No. Es modalidad e-learning con 35 horas de clases grabadas en español.
Curso e-learning, material de estudio oficial, manual de laboratorios y simulador con más de 500 preguntas.
No. El voucher y el examen oficial CEH® se adquieren por separado.
El valor por separado es de 550 USD. La promoción de Wolf Hack Academy es de 150 USD.
Después de validar el pago y recibir el comprobante, se da seguimiento para entregar el material y los accesos aplicables.
No. Es una herramienta de preparación y diagnóstico; ningún recurso académico puede garantizar la aprobación.
Únicamente en infraestructura propia o expresamente autorizada, con alcance y reglas de compromiso definidos.
Por WhatsApp al +52 56 2375 8236 o por correo a informacion@wolfhackacademy.com.mx.
Accede al curso e-learning en español, material de estudio, manual de laboratorios y simulador con más de 500 preguntas por 150 USD.