Cada módulo debe explicar teoría, contexto, riesgos, errores comunes y mitigación.
Cómo usar esta ruta
Aprendizaje guiado, no lista de links
La sala debe simular un entorno autorizado, con objetivos, terminal, evidencias e hints.
El estudiante debe escribir qué observó, qué impacto tiene y cómo se corrige.
El avance real se mide por flags, reportes, retests y criterio técnico, no por mirar contenido.
Fases del camino
De fundamentos a operación profesional
Construir criterio antes de tocar herramientas: ética, Linux, redes y fundamentos web.
Aprender a encontrar, validar y explicar vulnerabilidades web con impacto real.
Entender cómo se ve un incidente desde el SOC y cómo se reconstruye evidencia.
Unir explotación, defensa, reporte ejecutivo y retest como trabajo profesional.
Herramientas por dominar
Stack práctico del estudiante
Shell, permisos, procesos, systemd, logs y servicios.
tcpdump, Wireshark, DNS, TLS, puertos, routing y firewalls.
Burp Suite, navegador, DevTools, curl, ffuf, httpx y nuclei.
SIEM, MITRE ATT&CK, EDR, netflow, auth logs y timeline.
Evidencia, severidad, impacto, remediación y retest.
Entregables esperados
Qué debe producir cada alumno
Plan sugerido
5 semanas para recorrer la ruta con foco y evidencia
Ética, Linux y redes. Objetivo: entender el entorno y no depender de copiar comandos.
HTTP, recon y Burp. Objetivo: interceptar, repetir y comparar requests con criterio.
OWASP, auth e IDOR. Objetivo: validar autorización y sesiones con bajo impacto.
Inyecciones, XSS, SSRF y APIs. Objetivo: explicar causa raíz y mitigación fuerte.
SOC, respuesta y proyecto. Objetivo: documentar incidente, contención y reporte final.
Orientación y Ética en Ciberseguridad
Laboratorio interactivo con simulación de escritorio PC real. Asumí el rol de consultor de seguridad y enfrentá 5 dilemas éticos sobre alcance, autorización, legalidad, metodología y reglas de engagement. Incluye interfaz desktop con aplicaciones, bandeja de correos y feedback inmediato.
Ruta completa
Laboratorios de la ruta
Alcance, autorización, legalidad, metodología y reglas de engagement.
Shell, permisos, procesos, filesystem, servicios y troubleshooting.
TCP/IP, DNS, HTTP, routing, firewalls, puertos y captura de tráfico.
HTTP, cookies, sesiones, formularios, APIs y modelo cliente-servidor.
OSINT, enumeración, fingerprinting, rutas, subdominios y tecnologías.
Interceptar, repetir, comparar requests y construir evidencia limpia.
Riesgos principales, causa raíz, explotación controlada y mitigación.
JWT, cookies, MFA, reset de password, magic links y sesiones.
Roles, tenants, ownership checks, objetos y acciones no autorizadas.
SQLi, NoSQLi, command injection, SSTI y defensas robustas.
XSS reflejado, almacenado, DOM, CSP, sanitización y sinks.
SSRF, file upload, REST, GraphQL, WebSockets y lógica de negocio.
SIEM, logs, timeline, MITRE, contención, reporte e investigación avanzada.
Cadena completa, reporte profesional, remediación y retest.
Enumeración post-explotación, secretos, evidencia mínima y límites éticos.
SUID, capabilities, sudoers, cron, servicios, PATH hijacking y hardening.
Usuarios, permisos, servicios, registro, PowerShell, eventos y defensa básica.
Dominios, Kerberos, LDAP, enumeración, grupos, ACLs y ataques comunes.
Kerberoasting, delegation, lateral movement, BloodHound y rutas de ataque.
IAM, storage, metadata, redes cloud, logs, exposición pública y hardening.
Docker, imágenes, secrets, escapes básicos, RBAC, pods, services y cluster posture.
Android/iOS basics, reversing inicial, storage, traffic inspection y MASVS.
Tipos de malware, análisis estático, comportamiento, indicadores y sandboxing.
Evidencia, memoria, disco, timeline, logs, artefactos y cadena de custodia.
Hipótesis, IOCs, TTPs, Sigma, YARA, MITRE ATT&CK y consultas SIEM.
Diseño de ejercicios, emulación adversaria, detecciones, cobertura y mejora continua.
Selección de programas, lectura de políticas, duplicados, impacto y reporte responsable.
Fuentes públicas, pivoteo, leaks, infraestructura, personas, empresas y OPSEC.
Planificación, objetivos, OPSEC, infraestructura, ejecución, detección y debrief.
Monitoreo, detección, respuesta, métricas, runbooks, tuning y post-mortem.
Evaluación final integradora con teoría, práctica, reporte, remediación y retest.