Hoja de ruta

Hacking ético de cero a experto

Una ruta clara para avanzar con fundamentos, práctica web, explotación controlada, defensa, SOC y proyecto final. Cada etapa marca qué aprender, qué practicar y qué evidencia producir para crecer con criterio profesional.

Entrar al laboratorio Ver ruta completa

Cómo usar esta ruta

Aprendizaje guiado, no lista de links

1. Estudiá el concepto

Cada módulo debe explicar teoría, contexto, riesgos, errores comunes y mitigación.

2. Practicá en laboratorio

La sala debe simular un entorno autorizado, con objetivos, terminal, evidencias e hints.

3. Documentá hallazgos

El estudiante debe escribir qué observó, qué impacto tiene y cómo se corrige.

4. Validá progreso

El avance real se mide por flags, reportes, retests y criterio técnico, no por mirar contenido.

Fases del camino

De fundamentos a operación profesional

Fase 1: Base técnica00-03

Construir criterio antes de tocar herramientas: ética, Linux, redes y fundamentos web.

Leer tráfico HTTP sin perderse Moverse cómodo en terminal Entender puertos, servicios y DNS Documentar alcance y reglas
Fase 2: Web hacking04-11

Aprender a encontrar, validar y explicar vulnerabilidades web con impacto real.

Reconocimiento ordenado Uso de proxy y repetición de requests Auth, IDOR, SQLi, XSS, SSRF y APIs Mitigación por causa raíz
Fase 3: Defensa y respuesta12

Entender cómo se ve un incidente desde el SOC y cómo se reconstruye evidencia.

Triage de alertas Correlación de logs Timeline de ataque Contención y reporte
Fase 4: Proyecto experto13-30

Unir explotación, defensa, reporte ejecutivo y retest como trabajo profesional.

Post-explotación controlada AD, cloud, mobile y containers Threat hunting y purple team Capstone experto

Herramientas por dominar

Stack práctico del estudiante

Linux

Shell, permisos, procesos, systemd, logs y servicios.

Redes

tcpdump, Wireshark, DNS, TLS, puertos, routing y firewalls.

Web

Burp Suite, navegador, DevTools, curl, ffuf, httpx y nuclei.

Blue Team

SIEM, MITRE ATT&CK, EDR, netflow, auth logs y timeline.

Reporte

Evidencia, severidad, impacto, remediación y retest.

Entregables esperados

Qué debe producir cada alumno

Notas técnicas por módulo
Capturas o requests relevantes
Flags o evidencias mínimas
Reporte de hallazgo
Remediación y retest

Plan sugerido

5 semanas para recorrer la ruta con foco y evidencia

Semana 1

Ética, Linux y redes. Objetivo: entender el entorno y no depender de copiar comandos.

Semana 2

HTTP, recon y Burp. Objetivo: interceptar, repetir y comparar requests con criterio.

Semana 3

OWASP, auth e IDOR. Objetivo: validar autorización y sesiones con bajo impacto.

Semana 4

Inyecciones, XSS, SSRF y APIs. Objetivo: explicar causa raíz y mitigación fuerte.

Semana 5

SOC, respuesta y proyecto. Objetivo: documentar incidente, contención y reporte final.

Base · Nivel 00

Orientación y Ética en Ciberseguridad

Laboratorio interactivo con simulación de escritorio PC real. Asumí el rol de consultor de seguridad y enfrentá 5 dilemas éticos sobre alcance, autorización, legalidad, metodología y reglas de engagement. Incluye interfaz desktop con aplicaciones, bandeja de correos y feedback inmediato.

100 pts Principiante
Abrir

Ruta completa

Laboratorios de la ruta

00
Orientación y éticaBaseDisponible

Alcance, autorización, legalidad, metodología y reglas de engagement.

Entrar
01
Linux para hacking éticoBaseDisponible

Shell, permisos, procesos, filesystem, servicios y troubleshooting.

Entrar
02
Redes desde ceroBaseDisponible

TCP/IP, DNS, HTTP, routing, firewalls, puertos y captura de tráfico.

Entrar
03
Web fundamentalsWeb

HTTP, cookies, sesiones, formularios, APIs y modelo cliente-servidor.

03
04
Reconocimiento profesionalWeb

OSINT, enumeración, fingerprinting, rutas, subdominios y tecnologías.

04
05
Burp Suite y proxyingWeb

Interceptar, repetir, comparar requests y construir evidencia limpia.

05
06
OWASP Top 10 aplicadoWeb

Riesgos principales, causa raíz, explotación controlada y mitigación.

06
07
Autenticación y sesionesWeb

JWT, cookies, MFA, reset de password, magic links y sesiones.

07
08
Access control e IDORWeb

Roles, tenants, ownership checks, objetos y acciones no autorizadas.

08
09
SQLi y otras inyeccionesWeb

SQLi, NoSQLi, command injection, SSTI y defensas robustas.

09
10
XSS y client-side securityWeb

XSS reflejado, almacenado, DOM, CSP, sanitización y sinks.

10
11
SSRF, uploads y APIsWeb

SSRF, file upload, REST, GraphQL, WebSockets y lógica de negocio.

11
12
SOC avanzado y respuestaBlue Team

SIEM, logs, timeline, MITRE, contención, reporte e investigación avanzada.

12
13
Proyecto final expertoExperto

Cadena completa, reporte profesional, remediación y retest.

13
14
Post-explotación controladaExperto

Enumeración post-explotación, secretos, evidencia mínima y límites éticos.

14
15
Privilege escalation en LinuxExperto

SUID, capabilities, sudoers, cron, servicios, PATH hijacking y hardening.

15
16
Windows para pentestingExperto

Usuarios, permisos, servicios, registro, PowerShell, eventos y defensa básica.

16
17
Active Directory inicialExperto

Dominios, Kerberos, LDAP, enumeración, grupos, ACLs y ataques comunes.

17
18
Active Directory avanzadoExperto

Kerberoasting, delegation, lateral movement, BloodHound y rutas de ataque.

18
19
Cloud security fundamentalsCloud

IAM, storage, metadata, redes cloud, logs, exposición pública y hardening.

19
20
Containers y KubernetesCloud

Docker, imágenes, secrets, escapes básicos, RBAC, pods, services y cluster posture.

20
21
Mobile securityMobile

Android/iOS basics, reversing inicial, storage, traffic inspection y MASVS.

21
22
Malware analysis básicoBlue Team

Tipos de malware, análisis estático, comportamiento, indicadores y sandboxing.

22
23
Forense digitalBlue Team

Evidencia, memoria, disco, timeline, logs, artefactos y cadena de custodia.

23
24
Threat huntingBlue Team

Hipótesis, IOCs, TTPs, Sigma, YARA, MITRE ATT&CK y consultas SIEM.

24
25
Purple TeamBlue Team

Diseño de ejercicios, emulación adversaria, detecciones, cobertura y mejora continua.

25
26
Bug bounty profesionalExperto

Selección de programas, lectura de políticas, duplicados, impacto y reporte responsable.

26
27
OSINT avanzadoExperto

Fuentes públicas, pivoteo, leaks, infraestructura, personas, empresas y OPSEC.

27
28
Red Team operationsExperto

Planificación, objetivos, OPSEC, infraestructura, ejecución, detección y debrief.

28
29
Blue Team operationsBlue Team

Monitoreo, detección, respuesta, métricas, runbooks, tuning y post-mortem.

29
30
Capstone expertoExperto

Evaluación final integradora con teoría, práctica, reporte, remediación y retest.

30