Presentación
Seguridad informática – Ethical Hacking: Conocer el ataque para una mejor defensa es una obra de referencia dedicada a la ciberseguridad, el hacking ético y la protección de los sistemas de información.
Su objetivo es comprender las técnicas utilizadas en los ataques informáticos para poder identificar vulnerabilidades, evaluar los riesgos y establecer medidas de defensa más eficaces. Esta 6ª edición, completamente actualizada, incorpora nuevos contenidos relacionados con el análisis de riesgos, los objetos conectados, los sistemas embebidos y las nuevas amenazas digitales.
El libro comienza con los fundamentos de la seguridad informática y el hacking ético, abordando conceptos como los diferentes perfiles de atacantes, la ingeniería social, el Black Market y las metodologías utilizadas para recopilar información durante una auditoría de seguridad.
A continuación, profundiza en las vulnerabilidades de sistemas Windows, Linux y macOS, redes, Wi-Fi y aplicaciones web, junto con metodologías de pruebas de intrusión y herramientas utilizadas en auditorías de seguridad.
La obra también aborda áreas especializadas como OSINT, análisis forense, malware, dispositivos móviles, objetos conectados, hardware, seguridad web, ensamblador y vehículos conectados, ofreciendo una visión amplia de las técnicas de ataque y de las correspondientes estrategias de defensa.
Destinada a profesionales y estudiantes de informática, esta obra proporciona conocimientos técnicos para comprender las amenazas actuales y mejorar la seguridad de los sistemas de información, siguiendo el principio que inspira el libro: conocer el ataque para defenderse mejor.
Índice
El libro aborda la seguridad informática desde una perspectiva práctica, recorriendo las principales técnicas de ataque, vulnerabilidades y metodologías utilizadas en el hacking ético y la defensa de sistemas.
- Introducción y definiciones: seguridad informática, hacking ético, tipos de atacantes y principales normas de ciberseguridad.
- Ingeniería social: modelos de actuación, vulnerabilidades humanas, influencia, manipulación y técnicas de ataque.
- Deep Web, Dark Web y Black Market: funcionamiento, herramientas, riesgos y nuevos escenarios de amenaza.
- Búsqueda de información: metodologías de ataque, análisis de riesgos, pruebas de intrusión y OSINT.
- Vulnerabilidades del sistema: Windows, Linux, macOS, contraseñas, permisos, escalada de privilegios y explotación de vulnerabilidades.
- Vulnerabilidades de la red: TCP/IP, herramientas de análisis, ataques de red, Wi-Fi, telefonía IP e IPv6.
- Objetos conectados y sistemas embebidos: comunicaciones inalámbricas, hardware, radio, protocolos y seguridad de dispositivos conectados.
- Vulnerabilidades de la web: seguridad web, OWASP, metodología Pentest y principales vulnerabilidades.
- Vulnerabilidades de las aplicaciones: ensamblador, shellcodes, buffer overflows y explotación de vulnerabilidades.
- Forensic: análisis de evidencias, artefactos, archivos, registros y memoria.
- Malware: clasificación, detección, análisis de código malicioso, herramientas y sandboxes.
- Dispositivos móviles: vulnerabilidades, Android, redes móviles, aplicaciones y análisis forense.
- Hacking del vehículo conectado: vehículos conectados y autónomos, ECU, CAN, OBD y superficies de ataque.
Sobre los autores
ACISSI es una asociación formada principalmente por profesores y antiguos alumnos especializados en defensa cibernética y seguridad de sistemas de información. Sus miembros son profesionales especializados en diferentes áreas de la ciberseguridad.
Entre los autores y colaboradores de esta edición se encuentran Damien Bancal, Franck Ebel, Guillaume Fortunato, Jacques Beirnaert-Huvelle, Guillaume Morelle, Jérôme Hennecart, Joffrey Clarhaut, Laurent Schalkwijk, Raphaël Rault, Rémi Dubourgnoux, Robert Crocfer y Sébastien Lasson, además de ACISSI.
El equipo reúne experiencia en áreas como ciberseguridad, hacking ético, pruebas de intrusión, redes, sistemas Windows y Linux, seguridad web, informática forense, ingeniería social, OSINT, dispositivos móviles y seguridad de sistemas conectados.
Los autores comparten el objetivo de hacer accesibles los conocimientos relacionados con la ciberseguridad y proporcionar herramientas para comprender las técnicas de ataque y mejorar las estrategias de defensa.





