Fundamentos
La base que nadie debería saltarse.
- Redes: TCP/IP, DNS, HTTP, subnetting
- Linux y Windows desde la terminal
- Bash y Python para automatizar
- Criptografía básica
Inicio / Academia
Rutas de aprendizaje probadas por nuestro propio equipo. Sin atajos: primero fundamentos, luego ataque, siempre ética.
La base que nadie debería saltarse.
Pentesting web, de red y Active Directory.
Operaciones SOC y respuesta a incidentes.
Orden recomendado por el equipo, de menor a mayor exigencia.
| Certificación | Emisor | Enfoque | Nivel |
|---|---|---|---|
| Security+ | CompTIA | Conceptos generales de seguridad | Inicial |
| eJPT | INE | Primer contacto práctico con pentesting | Inicial |
| BTL1 | Security Blue Team | Analista SOC práctico | Intermedio |
| PNPT | TCM Security | Pentest externo + AD con informe | Intermedio |
| OSCP | OffSec | Examen práctico de 24 h, referencia del sector | Avanzado |
| GCIH | GIAC / SANS | Gestión de incidentes | Avanzado |
| CRTO | Zero-Point Security | Operaciones Red Team con C2 | Avanzado |
| CISSP | ISC2 | Gestión y arquitectura de seguridad | Experto |
Nunca pruebes técnicas contra sistemas sin autorización. Estos entornos existen para eso.
Máquinas y Pro Labs de AD realistas.
Rutas paso a paso, ideal para empezar.
Laboratorios gratuitos de seguridad web.
Retos de criptografía, reversing y Linux.