# Examen final y proyecto — Ciberseguridad Ofensiva: Pensar como Atacante

## Parte A — Examen (30 % del bloque de evaluación)

- 12 preguntas tipo test (banco del quiz ampliado) + 2 preguntas cortas de razonamiento.
- Sin material. Duración estimada: 45 min.
- Cubre: S1: Ética, legalidad y alcance del test, S2: Reconocimiento pasivo y OSINT, S3: Los 10 riesgos web (OWASP Top 10), S4: Laboratorio final: máquina vulnerable + informe, S5: Reconocimiento avanzado y OSINT, S6: Modelado de amenazas y arboles de ataque, S7: Escaneo de vulnerabilidades y validacion, S8: Ataques a aplicaciones web (OWASP Top 10), S9: Explotacion de red y servicios, S10: Escalada de privilegios Windows y Linux, S11: Movimiento lateral y pivoting, S12: Mecanismos de persistencia, S13: Evasion de defensas, S14: Acceso a credenciales y volcado, S15: Exfiltracion e impacto, S16: Ataques a cloud y contenedores, S17: Red teaming wireless y fisico, S18: Ingenieria social y phishing, S19: Informes y seguimiento de remediacion, S20: Capstone: Pentest completo end-to-end.

## Parte B — Proyecto final con evidencia (40 %)

**Encargo:** Encontrar y documentar 3 vulnerabilidades del OWASP Top 10 en un entorno creado para ser vulnerable.

**Laboratorio de referencia:** [laboratorio.md](laboratorio.md) — Lab guiado: Juice Shop en local (legal)

### Entregables

1. **Evidencia** (`evidencia-*.md`): 3 hallazgos completos (formato del informe de la chuleta) en `evidencia-ofensiva.md`.
2. **Informe** con la estructura de la [chuleta](chuleta.md): qué, cuánto, cómo, captura, remediación/decisión.
3. **Defensa** (10 min): demo en vivo respondiendo con el artefacto delante.

### Condiciones éticas

Juice Shop is deliberately vulnerable and local: it is the legal way to practice. NEVER against systems you don't own.

### Cómo se califica

Según la [rúbrica](rubrica.md), bloque 3. Sin evidencia verificable no hay proyecto:
un resumen bonito no es evidencia.

## Superación del curso

| Bloque | Peso | Mínimo |
|---|---|---|
| Participación + ejercicios | 30 % | entregar ≥ 70 % de semanas |
| Quizzes formativos | 30 % | ≥ 60 % de aciertos |
| Examen + proyecto | 40 % | evidencia presentada y defendida |

Al superar el curso puedes generar tu credencial con sello hash en
[../credencial.html](../credencial.html).
