Roadmap

Ruta de certificaciones

Un mapa de progresión, no una lista suelta: empieza por redes, entra al pentesting práctico y sube hasta red team. Cada tarjeta enlaza a nuestra guía propia y al examen oficial.

01
Nivel 1 · Fundamentos

Antes del pentesting: entiende la red

Sin saber cómo se mueve el tráfico no hay nada que explotar. Este nivel es opcional si ya vienes de sysadmin o redes.

CCNACisco
Fundamentos

Fundamentos de redes: TCP/IP, routing, switching y seguridad de red básica. La base sobre la que se apoya todo lo demás.

Examen único (200-301), preguntas y simulaciones
02
Nivel 2 · Entrada al pentesting

Tu primera certificación 100% práctica

Aquí dejas de leer teoría y entras a un laboratorio de verdad. El punto de entrada natural si vienes de LetsRootIt.

eJPTINE Security
Entrada

Metodología de pentesting, enumeración y explotación básica en un entorno de red simulado. Pensada para quien empieza de cero.

100% práctico, laboratorio en vivo sin límite estricto de tiempo
03
Nivel 3 · Especialización inicial

Elige rumbo: web o generalista

Dos caminos que no se excluyen: profundiza en aplicaciones web o consolida un perfil generalista de red y sistemas.

eWPTINE Security
Especialización · Web

Pentesting de aplicaciones web: OWASP Top 10, inyecciones, autenticación rota y lógica de negocio.

Examen práctico + informe profesional
eCPPTINE Security
Especialización · Generalista

Pentesting completo de redes, sistemas Windows/Linux y aplicaciones, cerrado con un informe profesional real.

Examen práctico de varios días + informe
04
Nivel 4 · Profesional

La referencia del sector

La certificación que más se pide en ofertas de pentester junior/mid. Aquí se separa quien practica de quien no.

OSCPOffSec · curso PEN-200
Profesional

Compromete máquinas reales de principio a fin: red, Active Directory básico, escalada de privilegios y explotación web.

Examen práctico de 24h + informe en 24h adicionales
05
Nivel 5 · Especialización avanzada

Profundiza en un dominio concreto

Con lo básico ya dominado, toca elegir un área donde ser realmente bueno: Active Directory o explotación web de caja blanca.

CRTPAltered Security
Active Directory

Ataque y defensa de entornos empresariales de Active Directory: Kerberoasting, delegación, movimiento lateral.

Laboratorio + examen práctico de 24h
OSWEOffSec · curso WEB-300
Web avanzado

Explotación de aplicaciones web mediante revisión de código fuente (white-box): cadenas de vulnerabilidades complejas.

Examen práctico de 48h + informe
06
Nivel 6 · Red team

Simulación de adversario real

El techo actual del roadmap: operaciones completas de red team contra entornos corporativos defendidos activamente.

CRTOZero-Point Security
Red team

Operaciones de red team con Cobalt Strike: infraestructura de C2, evasión de EDR y movimiento lateral sigiloso.

Examen práctico sobre un entorno corporativo simulado
OSEPOffSec · curso PEN-300
Red team avanzado

Evasión de defensas modernas (AV/EDR), técnicas avanzadas de post-explotación y ataques a entornos segmentados.

Examen práctico de 48h + informe