Redes para seguridad
TCP/IP, DNS, HTTP, TLS, puertos, firewalls y troubleshooting. La base de redes aplicada a la ciberseguridad profesional.
Salas disponibles
TCP/IP, DNS, HTTP, TLS, puertos, firewalls y troubleshooting. La base de redes aplicada a la ciberseguridad profesional.
Comandos, permisos, procesos, servicios, archivos, redes y scripting básico en Bash. La base técnica fundamental para cualquier profesional de ciberseguridad.
Bases fundamentales del hacking ético: ética, autorización, mentalidad profesional, alcance y documentación. Esta capacitación sienta las bases para toda la ruta de aprendizaje.
Sistema de aprendizaje
Antes de atacar una app hay que entender Linux, redes, HTTP, navegadores y arquitectura web.
El foco no es memorizar payloads, sino reconocer contratos rotos y validar impacto sin destruir datos.
Cada vulnerabilidad debe terminar en un control técnico verificable y en un retest claro.
Currícula completa
Este es el plan completo de 31 niveles. Cada nivel publicado estará disponible como sala de capacitación con módulos de teoría y evaluación.
Ética, autorización, mentalidad profesional, alcance y documentación.
Comandos, permisos, procesos, servicios, archivos y scripting básico.
TCP/IP, DNS, HTTP, TLS, puertos, firewalls y troubleshooting.
HTTP, cookies, sesiones, APIs, navegador, frontend y backend.
Footprinting, subdominios, fingerprinting, rutas y priorización.
Proxy, repeater, comparer, intruder responsable y evidencia.
Riesgos, causa raíz, impacto y mitigaciones modernas.
JWT, OAuth, MFA, reset de password, sesiones y cookies.
Roles, ownership, tenants, objetos, acciones y reglas de negocio.
SQLi, NoSQLi, command injection, SSTI, LDAP y defensas.
Contextos, CSP, DOM sinks, sanitización y explotación responsable.
SSRF, metadata, file upload, REST, GraphQL y WebSockets.
Teoría extensa, laboratorio guiado, AttackBox simulada y quiz final.
Severidad, evidencia, remediación, comunicación y validación final.
Enumeración post-explotación, evidencia mínima, secretos, persistencia conceptual y límites éticos.
SUID, capabilities, sudoers, cron, servicios, PATH hijacking y hardening.
Usuarios, permisos, servicios, registro, PowerShell, eventos y defensa básica.
Dominios, Kerberos, LDAP, enumeración, grupos, ACLs y ataques comunes.
Kerberoasting, delegation, lateral movement, BloodHound y rutas de ataque.
IAM, storage, metadata, redes cloud, logs, exposición pública y hardening.
Docker, imágenes, secrets, escapes básicos, RBAC, pods, services y cluster posture.
Android/iOS basics, reversing inicial, storage, traffic inspection y MASVS.
Tipos de malware, análisis estático, comportamiento, indicadores y sandboxing.
Evidencia, memoria, disco, timeline, logs, artefactos y cadena de custodia.
Hipótesis, IOCs, TTPs, Sigma, YARA, MITRE ATT&CK y consultas SIEM.
Diseño de ejercicios, emulación adversaria, detecciones, cobertura y mejora continua.
Selección de programas, lectura de políticas, duplicados, impacto y reporte responsable.
Fuentes públicas, pivoteo, leaks, infraestructura, personas, empresas y OPSEC.
Planificación, objetivos, OPSEC, infraestructura, ejecución, detección y debrief.
Monitoreo, detección, respuesta, métricas, runbooks, tuning y post-mortem.
Evaluación final integradora con teoría, práctica, reporte, remediación y retest.