Curso CEH — Certified Ethical Hacker (21 capitulos)
Curso CEH — Certified Ethical Hacker (21 capitulos)
Panorama
Material completo del Certified Ethical Hacker (EC-Council CEH v12) distribuido en 21 capitulos cubriendo desde fundamentos de ethical hacking hasta cryptography. Curso de referencia para analistas que quieren entender la perspectiva del atacante para mejor defender. Equivalente a OSCP en accesibilidad pero menos hands-on.
Hallazgos entre fuentes
Estructura del curso: (1) Fundamentos (00, 01) — qué es ethical hacking; (2) Reconnaissance (02, 03) — footprinting + network scanning; (3) Enumeration & analysis (04, 05) — enumeration + vuln analysis; (4) Exploitation (06) — system hacking + privesc; (5) Threats (07) — malware; (6) Network attacks (08, 10, 11) — sniffing, DoS, session hijacking; (7) Social engineering (09); (8) Evasion (12) — IDS/firewall/honeypots; (9) Web (13, 14, 15) — servers, apps, SQL injection; (10) Wireless & mobile (16, 17) — WiFi + mobile; (11) Modern (18, 19) — IoT, cloud; (12) Crypto (20).
Consideraciones metodologicas
CEH es teorico-comprehensivo pero light en hands-on. Combinar con: OSCP (hands-on offensive), HackTheBox/TryHackMe (practica diaria), y material real-world (CISA advisories, MITRE ATT&CK). NO confundir CEH (ethical hacking generic) con CTI cert (CTIA — EC-Council tambien tiene esa).
Vacios y preguntas abiertas
Material 2024 quedara obsoleto en 2026: (1) AI/LLM attacks no cubierto, (2) cloud-native attack chains incompletos, (3) supply chain attacks light, (4) no cubre OT/ICS pentesting (eso esta en theme separado).
Notas en este tema (21)
- ceh-00-start-here
- ceh-01-introduction
- ceh-02-footprinting-recon
- ceh-03-network-scanning
- ceh-04-enumeration
- ceh-05-vulnerability-analysis
- ceh-06-system-hacking-privesc
- ceh-07-malware-threats
- ceh-08-sniffing
- ceh-09-social-engineering
- ceh-10-denial-of-service
- ceh-11-session-hijacking
- ceh-12-evading-ids-firewall
- ceh-13-hacking-web-servers
- ceh-14-hacking-web-apps
- ceh-15-sql-injections
- ceh-16-wireless-networks
- ceh-17-mobile-hacking
- ceh-18-iot-hacking
- ceh-19-cloud-computing
- ceh-20-cryptography