Ruta de capacitaciones

Aprendé hacking ético con una ruta clara

Un recorrido progresivo para estudiar teoría, practicar criterio ofensivo, entender defensas y validar conocimiento con evaluaciones técnicas. La ruta está pensada para avanzar con orden, evidencia y mentalidad profesional.

Ver capacitaciones Ver hoja de ruta

Salas disponibles

Capacitaciones activas

Base

Redes para seguridad

TCP/IP, DNS, HTTP, TLS, puertos, firewalls y troubleshooting. La base de redes aplicada a la ciberseguridad profesional.

8 módulos 80% aprobación 60 min
Comenzar
Base

Linux y terminal

Comandos, permisos, procesos, servicios, archivos, redes y scripting básico en Bash. La base técnica fundamental para cualquier profesional de ciberseguridad.

8 módulos 80% aprobación 60 min
Comenzar
Base

Introducción al hacking ético

Bases fundamentales del hacking ético: ética, autorización, mentalidad profesional, alcance y documentación. Esta capacitación sienta las bases para toda la ruta de aprendizaje.

5 módulos 80% aprobación 45 min
Comenzar

Sistema de aprendizaje

Teoría, práctica, criterio y evaluación

Fundamentos sólidos

Antes de atacar una app hay que entender Linux, redes, HTTP, navegadores y arquitectura web.

Terminal y permisosTCP/IP y DNSHTTP y sesionesModelo cliente-servidor
Criterio ofensivo

El foco no es memorizar payloads, sino reconocer contratos rotos y validar impacto sin destruir datos.

ReconocimientoHipótesisValidación manualEvidencia mínima
Defensa y remediación

Cada vulnerabilidad debe terminar en un control técnico verificable y en un retest claro.

Causa raízMitigación fuertePruebas de retestReporte profesional

Currícula completa

Ruta de aprendizaje

Este es el plan completo de 31 niveles. Cada nivel publicado estará disponible como sala de capacitación con módulos de teoría y evaluación.

00
Introducción al hacking éticoBase

Ética, autorización, mentalidad profesional, alcance y documentación.

Abrir
01
Linux y terminalBase

Comandos, permisos, procesos, servicios, archivos y scripting básico.

Abrir
02
Redes para seguridadBase

TCP/IP, DNS, HTTP, TLS, puertos, firewalls y troubleshooting.

Abrir
03
Fundamentos webWeb

HTTP, cookies, sesiones, APIs, navegador, frontend y backend.

Próximamente
04
Reconocimiento y OSINTWeb

Footprinting, subdominios, fingerprinting, rutas y priorización.

Próximamente
05
Burp Suite desde ceroWeb

Proxy, repeater, comparer, intruder responsable y evidencia.

Próximamente
06
OWASP Top 10Web

Riesgos, causa raíz, impacto y mitigaciones modernas.

Próximamente
07
Autenticación avanzadaWeb

JWT, OAuth, MFA, reset de password, sesiones y cookies.

Próximamente
08
Autorización e IDORWeb

Roles, ownership, tenants, objetos, acciones y reglas de negocio.

Próximamente
09
SQLi e inyeccionesWeb

SQLi, NoSQLi, command injection, SSTI, LDAP y defensas.

Próximamente
10
XSS y seguridad clienteWeb

Contextos, CSP, DOM sinks, sanitización y explotación responsable.

Próximamente
11
SSRF, uploads y APIsWeb

SSRF, metadata, file upload, REST, GraphQL y WebSockets.

Próximamente
12
Pentesting Web AvanzadoExperto

Teoría extensa, laboratorio guiado, AttackBox simulada y quiz final.

Próximamente
13
Reporte profesional y retestExperto

Severidad, evidencia, remediación, comunicación y validación final.

Próximamente
14
Post-explotación controladaExperto

Enumeración post-explotación, evidencia mínima, secretos, persistencia conceptual y límites éticos.

Próximamente
15
Privilege escalation en LinuxExperto

SUID, capabilities, sudoers, cron, servicios, PATH hijacking y hardening.

Próximamente
16
Windows para pentestingExperto

Usuarios, permisos, servicios, registro, PowerShell, eventos y defensa básica.

Próximamente
17
Active Directory inicialExperto

Dominios, Kerberos, LDAP, enumeración, grupos, ACLs y ataques comunes.

Próximamente
18
Active Directory avanzadoExperto

Kerberoasting, delegation, lateral movement, BloodHound y rutas de ataque.

Próximamente
19
Cloud security fundamentalsCloud

IAM, storage, metadata, redes cloud, logs, exposición pública y hardening.

Próximamente
20
Containers y KubernetesCloud

Docker, imágenes, secrets, escapes básicos, RBAC, pods, services y cluster posture.

Próximamente
21
Mobile securityMobile

Android/iOS basics, reversing inicial, storage, traffic inspection y MASVS.

Próximamente
22
Malware analysis básicoBlue Team

Tipos de malware, análisis estático, comportamiento, indicadores y sandboxing.

Próximamente
23
Forense digitalBlue Team

Evidencia, memoria, disco, timeline, logs, artefactos y cadena de custodia.

Próximamente
24
Threat huntingBlue Team

Hipótesis, IOCs, TTPs, Sigma, YARA, MITRE ATT&CK y consultas SIEM.

Próximamente
25
Purple TeamBlue Team

Diseño de ejercicios, emulación adversaria, detecciones, cobertura y mejora continua.

Próximamente
26
Bug bounty profesionalExperto

Selección de programas, lectura de políticas, duplicados, impacto y reporte responsable.

Próximamente
27
OSINT avanzadoExperto

Fuentes públicas, pivoteo, leaks, infraestructura, personas, empresas y OPSEC.

Próximamente
28
Red Team operationsExperto

Planificación, objetivos, OPSEC, infraestructura, ejecución, detección y debrief.

Próximamente
29
Blue Team operationsBlue Team

Monitoreo, detección, respuesta, métricas, runbooks, tuning y post-mortem.

Próximamente
30
Capstone expertoExperto

Evaluación final integradora con teoría, práctica, reporte, remediación y retest.

Próximamente